O appliance McAfee Application Data Monitor decodifica uma sessão inteira de aplicativo para a camada 7, oferecendo análise completa desde os protocolos subjacentes e a integridade da sessão até o conteúdo do aplicativo (como o texto de um e-mail ou seus anexos). Esse nível de detalhamento possibilita uma análise precisa do uso real do aplicativo, e permite cumprir políticas de uso de aplicativos e detectar tráfego malicioso e oculto.
Identifique violações de conformidade e perda de dados: o appliance Application Data Monitor detecta a transmissão de informações confidenciais em anexos de e-mail, mensagens instantâneas, transferências de arquivos, postagens HTTP e em qualquer outro aplicativo, notificando-o imediatamente e minimizando eventuais perdas. Você pode detectar esses tipos de dados confidenciais, alertar a equipe adequada e registrar a transgressão para manter uma trilha de auditoria e cumprir com os requisitos de auditoria de conformidade.
Detecte ameaças na camada de aplicativos: ameaças novas e sofisticadas exploram as vulnerabilidades em aplicativos comerciais comuns para penetrar em sua rede e exportar dados confidenciais. É difícil detectar ameaças na camada de aplicativos com firewalls e sistemas de detecção e prevenção de intrusão tradicionais. Porém, o appliance Application Data Monitor é capaz de vasculhar todo o conteúdo de um aplicativo, incluindo os protocolos subjacentes, para detectar cargas ocultas, malware e até mesmo canais ocultos de comunicação.
Vá além do monitoramento do fluxo de aplicativos e decodifique toda a sessão de aplicativos, até a camada 7.
Monitore o acesso e o uso de informações sigilosas como números de cartão de crédito, CPF e identificação bancária imediatamente, ou personalize os recursos de detecção do appliance McAfee Application Data Monitor, definindo seus próprios dicionários de informações confidenciais e sigilosas.
Preserve todos os detalhes de sessões de aplicativos que violem políticas, usando-os na resposta a incidentes, em perícias e em auditorias de conformidade.
Distribua o Application Data Monitor como uma porta SPAN passiva para monitoramento passivo, sem riscos para a operação, o desempenho ou a confiabilidade de um aplicativo.
Use o McAfee Enterprise Security Manager como uma interface e um recurso central para todas as atividades de monitoramento e conformidade, e use o conteúdo dos aplicativos na correlação de eventos e em outras funções avançadas de SIEM.
| Especificações de hardware | APM-3450 | APM-1250 |
|---|---|---|
| Taxa de transferência | 1 Gbps | 500 Mbps |
| Interfaces | Interfaces Ethernet de cobre 4 x 10/100/1000 Mbps | Interfaces Ethernet de cobre 4 x 10/100/1000 Mbps |
Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.
O mercado de gerenciamento de eventos e informações de segurança (SIEM) é definido pela necessidade que o cliente tem de analisar dados de eventos de segurança em tempo real para gerenciamento de ameaças internas e externas, e de coletar, armazenar, analisar e fazer relatórios sobre dados de registros para fins de conformidade regulatória e perícia. Os fornecedores incluídos na análise da Gartner contam com tecnologias projetadas para esse fim, e vendem e promovem ativamente essas tecnologias para o centro de compras de segurança.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
Tópicos : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.