Estar preparado exige um conhecimento contínuo de quais ativos e dados estão na rede e do que está entrando e saindo da rede naquele exato momento. Para isso, é preciso ter uma imagem operacional comum: visibilidade e conscientização sobre a situação em redes táticas e de defesa, comparação de atividade interna e atividade externa em redes semelhantes e conhecimento de redes restritas e não restritas fora do campo de batalha.
Supere obstáculos: para organizações que usam controles e processos compartimentalizados, pode ser difícil obter uma imagem única. Por exemplo, redes de defesa, especialmente redes militares, dependem de agilidade nas respostas e de rápido aos dados. Os usuários e administradores veem os controles de segurança comuns que exigem muitos procedimentos como inimigos da agilidade. Por esse motivo, muitos sistemas táticos estão isentos de auditorias de segurança e são excluídos do gerenciamento de risco tradicional. Para tornar a mudança ainda mais complicada, as partes interessadas muitas vezes hesitam em abrir mão do controle sobre seus ambientes cibernéticos. No entanto, controles fracos e sistemas em silos impedem a ação oportuna contra ataques direcionados avançados e violações de dados, incluindo ameaças de origem interna.
Veja uma imagem operacional completa: as soluções de prontidão cibernética da McAfee permitem um entendimento contínuo de toda a rede protegida e a capacidade de avaliar riscos dinamicamente em três dimensões importantes: na rede (dispositivos de rede, terminais, usuários e dados), dentro da rede (comportamento) e fora da rede (informações sobre ameaças). A McAfee combina soluções para descoberta, prevenção, detecção, resposta e auditoria a um console de gerenciamento centralizado enriquecido com canais de informações sobre ameaças. Juntas, essas soluções ajudam a detectar e remediar ameaças vindas de dentro e de fora da rede, incluindo ataques indetectáveis avançados e ameaças de dia zero.
Aja com base nas informações: um framework extensível de coleta e monitoramento de dados incluído nas soluções da McAfee une informações sobre ameaças e de máquina para máquina a dados de operações e TI de terminais, servidores, bancos de dados e aplicativos, incluindo registros de sistema e rede. Esses fluxos de dados fornecem análises avançadas para apoiar uma postura proativa de gerenciamento de risco: monitoramento contínuo, avaliações e investigações periciais em larga escala. Eles proporcionam prontidão cibernética em todo o campo de batalha da segurança cibernética, nas linhas de frente e pelas redes que permitem a operação nos bastidores.
Usa tecnologia avançada de rastreamento de rede para indexar dados confidenciais armazenados em qualquer lugar da rede e permite a você garimpar essas informações para entender rapidamente seus dados confidenciais, como eles são usados e onde eles proliferaram.
Protege contra ameaças de origem interna. Reconhece marcações de metadados TITUS em qualquer documento e pode usar essas marcações como "impressões digitais" para controlar a movimentação de dados confidenciais para dispositivos removíveis ou através de mensagens de e-mail (realiza ações como liberar, bloquear, restringir ou criptografar).
Impõe políticas de dados dentro de domínios e através das fronteiras de empresas, da Internet e de parceiros para ajudar a impedir a perda de dados e o uso incorreto. Integra-se ao McAfee Email Gateway e ao McAfee Web Gateway para bloquear o vazamento ou o roubo de dados confidenciais e com marcações TITUS através de protocolos que incluem HTTP, IMAP e FTP.
Fornece defesas predefinidas e monitoramento de ameaças para proteger aplicativos de banco de dados contra a exploração e o uso incorreto. Trabalha com o McAfee ePolicy Orchestrator para aprimorar a prontidão dos dados através de um gerenciamento de políticas centralizado e da coleta de eventos. Pode descobrir e identificar repositórios críticos.
Varre a rede em busca de bancos de dados e também usa padrões predefinidos para identificar tabelas que contenham informações restritas. Determina se os patches mais recentes foram aplicados, faz testes para verificar a existência de pontos fracos e prioriza e recomenda correções.
Monitore passivamente o tráfego de sua rede para detectar e caracterizar dispositivos ocultos nela, bem como smartphones, tablets e laptops que entram e saem da rede entre varreduras programadas, atualizando o banco de dados de ativos do McAfee ePO.
Verifica e relata a conformidade de terminais usando um agente integrado ao McAfee ePO.
Trabalha com McAfee Policy Auditor, McAfee Vulnerability Manager e McAfee ePO para correlacionar dinamicamente informações sobre ameaças, vulnerabilidades e contramedidas entre sistemas, dados e aplicativos. Esse monitoramento contínuo vai ajudá-lo a identificar ativos em risco, direcionar recursos e otimizar a aplicação de patches. As avaliações de risco são fornecidas ao McAfee Enterprise Security Manager em prol de uma visão unificada.
Usando varredura ativa tradicional em parceria com o monitoramento passivo do recurso McAfee Asset Manager, esse appliance oferece expansibilidade e desempenho capazes de rastrear presença, configurações e possíveis pontos fracos de cada ativo e dispositivo em sua rede.
Gerencia centralmente a segurança de terminais e os controles de uso dos dados, oferecendo uma visão das informações de estado do host em conjunto com contramedidas ativas. Integra-se ao McAfee Enterprise Security Manager e a produtos de terceiros para fornecer visibilidade em tempo real sobre o inventário de ativos, o risco e a prontidão cibernética.
Fornece um dashboard operacional comum e análises avançadas e de alta velocidade que promovem detecção de ameaças antecipada e prontidão pericial. Faz dimensionamento para absorver fontes de dados amplas e variadas (de informações sobre ameaças a redes de máquina para máquina, além de registros do sistema), que correlaciona a outros eventos relacionados à segurança para apresentar uma imagem unificada e coerente do risco.
Saiba mais sobre a resposta dirigida pelas informações e como ela vai ajudá-lo a construir uma estratégia resiliente de defesa cibernética.
A interoperabilidade entre o software TITUS Document Classification e o McAfee Data Loss Prevention (DLP) reduz ainda mais o risco de perda de dados, capturando o conhecimento inerente dos usuários finais sobre a confidencialidade dos documentos e disponibilizando essa informação ao DLP baseado em rede e host da McAfee na forma de etiquetas de classificação visual e de metadados correspondentes.
A Solera Networks, uma plataforma para análise de segurança de rede, oferece um contexto completo para qualquer evento de segurança identificado pelo McAfee Network Security Platform.
A McAfee fornece uma abrangente prevenção de intrusões de rede para proteger a rede do exército.