McAfee DLP Prevent

McAfee DLP Prevent

Proteção contra perda de dados através de e-mail, mensagens instantâneas, Web e outros meios de comunicação

Próximas etapas:

Visão geral

O McAfee DLP Prevent oferece proteção contra perda de dados. Para isso, ele permite que os dados deixem a rede somente quando for apropriado, seja por e-mail, webmail, programas de mensagens instantâneas, wikis, blogs, portais, HTTP/HTTPS ou transferências FTP. Em caso de violação de política, o DLP Prevent pode criptografar, redirecionar, pôr em quarentena e até bloquear a transmissão de dados em questão, conforme você preferir. Assim, é possível manter a conformidade com as normas de privacidade e reduzir a probabilidade de violações de dados, sem deixar de permitir o uso legítimo de dados.

Faça varredura do tráfego de rede de entrada e saída: o DLP Prevent faz varreduras abrangentes de tráfego de rede de entrada e saída em todos os tipos de portas, protocolos e conteúdo.

Identifique automaticamente mais de 300 tipos de conteúdo: usando uma classificação abrangente de dados, o DLP Prevent identifica e protege automaticamente mais de 300 tipos diferentes de conteúdo (inclusive arquivos CAD complexos) em mais de 13 idiomas.

Obtenha visibilidade dos incidentes de segurança — Os modos de visualização e os relatórios de incidente personalizados permitem que você visualize informações resumidas e detalhadas dos incidentes de segurança e das ações corretivas realizadas.

Recursos e vantagens

Confie em nossa abrangente proteção de dados

Proteja mais de 300 tipos de conteúdo padrão, inclusive documentos do Microsoft Office, arquivos multimídia, código fonte, arquivos de projetos, arquivos criptografados, políticas incorporadas e propriedade intelectual, bem como informações confidenciais em formatos de dados incomuns por meio dos filtros de clientes.

Economize tempo com respostas coordenadas

Informe todos os incidentes ao nosso console centralizado de gerenciamento de incidentes, que pode ser acessado por qualquer usuário autorizado para fins de acompanhamento, delegação ou inclusão em casos novos ou existentes.

Classifique, analise e evite a perda de dados

Realize a filtragem e o controle das informações confidenciais; indexe e fiscalize as políticas de segurança individualizadas associadas a todo o conteúdo.

Realize integração com proxies Web e MTAs

Facilite a integração perfeita com uma ampla gama de produtos de gateway de email e Web (integração com base em normas por meio do protocolo simples de transferência de email (SMTP) e o protocolo de adaptação de conteúdo da Internet ICAP)).

Garanta a fiscalização uniforme de políticas

Estabeleça políticas comuns para toda a empresa, de modo a garantir a uniformidade da fiscalização da proteção de dados fora da rede.

Aproveite as políticas incorporadas

Use regras e políticas incorporadas para as exigências normativas comuns, inclusive PCI, GLBA, HIPAA, SOX, informações de identificação pessoal, informações sobre a saúde de pacientes, SSN, CCN, dados alocados, informações financeiras e muito mais. O Network DLP Prevent também conta com políticas incorporadas para ativos de propriedade intelectual (como código fonte, recados internos, documentos de produtos e informações sobre preços).

Integre o gerenciamento de casos e simplifique as correções

Obtenha um gerenciamento de casos integrado, com mensagens de notificação configuráveis para remetentes, destinatários, proprietários de conteúdo e administradores de sistemas. Você pode permitir a fiscalização do tráfego por meio da integração de ICAP com proxies Web em conformidade com ICAP, de modo que seja possível eliminar as violações de conteúdo transmitidos por mensagens instantâneas, FTP, HTTP, HTTPS e webmail. Você pode habilitar a fiscalização de emails por meio da integração de SMTP com dispositivos MTA (agente de transferências de emails).

Obtenha exibições detalhadas e relatórios avançados

Personalize os modos de exibição resumido e detalhado de registros de incidentes e resultados de pesquisa com o avançado mecanismo de análise do DLP Prevent. Você pode criar relatórios sob demanda (com dados opcionais de tendências) ou programar emissões regulares. De início, o sistema oferece mais de 20 relatórios pré-configurados e personalizáveis.

Requisitos do sistema

Os produtos McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover e McAfee DLP Prevent agora são compatíveis com o appliance McAfee DLP 4400. O appliance DLP 4400 é uma plataforma Intel com duas CPUs de seis núcleos, 24 GB de RAM e 8 TB de armazenamento em formato físico 2U. As soluções de appliance de hardware DLP são dispositivos autônomos. Não há requisitos mínimos de software ou hardware, e não são necessárias instalações adicionais de bancos de dados.

Com o lançamento do McAfee Data Loss Prevention (DLP) 9.2, os produtos McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover e McAfee DLP Prevent também estão disponíveis como appliances virtuais. Os appliances virtuais do McAfee DLP são executados em servidores VMware ESX ou VMware ESXi 4.1.

Appliance McAfee DLP 4400

  • Sistema
    • CPU: 2x Intel X5660, 12 MB de cache, 2,8 GHz (6 núcleos)
    • Memória: 24 GB P1333 DDR3
    • Unidades de disco rígido: 12 x unidades SATA 1 TB 7.200 RPM 3,5’’ (8 TB de armazenamento utilizável)
    • Interfaces de rede: Módulo de E/S Intel Dual Copper 1 Gb Ethernet
    • Controlador RAID: Intel RS2MB044
  • Alimentação
    • 2 x módulos de fonte de alimentação 760 W com hot-swap
  • Dimensões
    • 44,6 cm x 78,2 cm x 8,7 cm (L x P x A)
    • Formato físico: 2RU
  • Peso
    • 30,4 kg
  • Temperatura
    • Temperatura em operação: 10°–35° C/50°–95° F
    • Intervalo de umidade: 8% - 90%, sem condensação
  • Conformidade
    • Certificação NRTL (EUA/Canadá), certificação CB (internacional)
    • Declaração de conformidade do CE (CENELEC, Europa)
    • Atestado classe A FCC/ICES-003 (EUA/Canadá)
    • EUA-UL
    • Certificação VCCI (Japão)
    • Declaração de conformidade C-Tick (Austrália)
    • Declaração de conformidade MED (Nova Zelândia)
    • Certificação BSMI (Taiwan)
    • Certificação GOST R (Rússia)
    • Certificação CC (Coreia)
    • Certificação IRAM (Argentina)
    • Declaração de ecologia (internacional)
    • RoHS Environmental Friendly Use Period (China)
    • Marcas de reciclagem de produtos e embalagens
    • SABS (África do Sul)
    • NOM/NYCE (México)
    • Certificação CCC (China)
    • CC EAL 2+
    • Algoritmos de criptografia em conformidade com o FIPS
    • Guia de implementações técnicas de segurança (STIG, Security Technical Implementations Guide)

Requisitos mínimos de hardware para o appliance virtual

  • Sistema
    • CPU: Intel Quad Core
    • Memória: 8 GB de RAM
    • Unidade(s) de disco rígido:
      • Unidade 1: 128 GB para software de máquina virtual
      • Unidade 2: 640 GB para imagem virtual de DLP
    • Portas de rede:
      • 2 portas para aplicativo DLP Monitor
      • 1 porta para os aplicativos DLP Prevent, DLP Manager ou DLP Discover
    • BIOS: thread de tecnologia de virtualização ativada

Taxa de transferência do sistema: estão disponíveis até 200 Mbps de taxa de transferência para armazenamento, indexação e análise total de conteúdo por appliance Network DLP Prevent. Para redes com requisitos maiores de taxa de transferência, é possível utilizar diversos dispositivos em uma configuração com carga equilibrada.

Integração à rede: O DLP Prevent se integra passivamente à rede usando uma porta SPAN (Switched Port Analyzer) ou um “tap” de rede em linha fisicamente (opcional). Ele se integra à rede como um appliance fora do caminho, ativo no caminho dos dados usando agentes de transferência de mensagens (MTAs, Message Transfer Agents) em conformidade com o protocolo SMTP (Simple Mail Transfer Protocol) e proxies da Web em conformidade com o protocolo ICAP (Internet Content Adaptation Protocol).

Protocolos suportados: O DLP Prevent é compatível com os protocolos HTTP, HTTPS, FTP e de mensagens instantâneas através do ICAP, em proxies em conformidade com o ICAP. Consulte o fornecedor de seu proxy para obter informações sobre os protocolos compatíveis. O DLP Prevent também é compatível com SMTP por meio da integração com MTAs.

Requisitos de sistema legado

Os appliances Network DLP 1650 e Network DLP 3650 saíram de linha. De acordo com a política de fim de vida útil da McAfee, eles receberão suporte até outubro de 2016.

Appliance McAfee Network DLP 1650

  • Sistema
    • Memória: 16 GB
    • Ventoinhas: 5 ventoinhas de resfriamento
    • Capacidade de armazenamento de dados: 500 GB
    • Compartimentos de unidades: 4
    • Capacidade de disco: 500 GB
    • Tecnologia de disco: SATA2
    • Placas de expansão opcionais: Placa de interconexão de armazenamento externo
    • Interfaces de rede: Duas interfaces de rede 10/100/1000 de cobre
    • Nível de RAID: RAID -1
  • Alimentação
    • Fonte de alimentação CA-CC redundante de 650 W com troca rápida, de 100 a 240-V CA, 50–60 hertz
  • Dimensões
    • 17 1/4"L x 27 3/4"P x 1 3/4"A
    • Formato: 1RU
  • Peso
    • 39 lbs.
  • Temperatura
    • Temperatura em operação: 10°–35° C/50°–95° F
    • Intervalo de umidade: 8% - 90%, sem condensação
  • Conformidade
    • EUA-UL
    • Canadá-CUL
    • Alemanha-TÜV
    • EN 60950
    • IEC 60950
    • Relatório CB
    • Certificação CCC

Appliance McAfee Network DLP 3650

  • Sistema
    • Memória: 16 GB
    • Ventoinhas: 5 ventoinhas de resfriamento/ventoinhas traseiras redundantes de exaustão
    • Capacidade de armazenamento de dados: 6 TB
    • Compartimentos de unidades: 16
    • Capacidade de disco: 500 GB
    • Tecnologia de disco: SATA2
    • Placas de expansão opcionais: Placa de interconexão de armazenamento externo
    • Interfaces de rede: duas interfaces de rede 10/100/1000, cobre
    • Níveis de RAID: RAID-1 e RAID-5
  • Alimentação
    • Fonte de alimentação CA-CC redundante de 800 W com troca rápida, de 100 a 240-V CA, 50–60 hertz
  • Dimensões
    • 17 1/4"L x 25 1/2"P x 5 1/4"A
    • Formato: 3RU
  • Peso
    • 72 lbs.
  • Temperatura
    • Temperatura em operação: 10°–35° C/50°–95° F
    • Intervalo de umidade: 8% - 90%, sem condensação
  • Conformidade
    • EUA-UL
    • Canadá-CUL
    • Alemanha-TÜV
    • EN 60950
    • IEC 60950
    • Relatório CB
    • Certificação CCC

Recursos

Especificações

McAfee DLP Prevent

Para um resumo técnico do produto McAfee listado acima, consulte o data sheet do produto.

Comunidade

Blogs

  • The Big Picture: Taking a Holistic Approach to Email Security
    Tim Roddy - maio 22, 2012
    Email is the most common form of communication in business today. Every IT manger and CIO knows they need to block spam and viruses from entering their network via email – a real no-brainer these days. We even have world-class products and services to remove unwanted email at a truly impressive catch rate of well Read more...
  • API Security: What You Need to Know
    Tim Roddy - maio 09, 2012
    Ever wonder how some of your favorite apps work together seamlessly, integrating key data points across platforms? How about the financial information you just pulled from a cloud-based CRM through your company’s ERP portal? The answer is the near invisible Application Programming Interface, or API. These pieces of finely tuned code silently make the digital Read more...
  • Collaborative File Sharing: A Secure Lifecycle
    Tim Roddy - abril 25, 2012
    You want to use cloud services, and you want to do so securely. The notion of secure cloud computing has seemed like a pipe dream in recent history, with most believing it just isn’t possible to put data in the cloud with confidence. The truth is, many of these services have matured, and so have Read more...
  • Protecting the Data You Don’t Know About
    Cindy Chen - março 01, 2012
    Many customers have come to me and said “I understand the importance of data loss prevention (DLP) for my organization; but where do I start?”   Not only does data in enterprises double every 18 months, organizations don’t always know where all their data resides, who use it and how it is being used.   With most Read more...
  • Getting Value from Your DLP Investment
    Archive - fevereiro 09, 2012
    People can sometimes feel overwhelmed when they think about deploying data loss prevention (DLP) at their organization. Some common concerns I hear from prospects are: First I want to classify my data.  How can I do that? DLP has many components.  Where do I start? I have lots of data – some sensitive, some not. Read more...