McAfee Enterprise Log Manager

McAfee Enterprise Log Manager

Coleta, armazenamento e gerenciamento de registros em conformidade

Próximas etapas:

Visão geral

O McAfee Enterprise Log Manager automatiza o gerenciamento e a análise de todos os tipos de registros, incluindo registros de eventos, banco de dados, aplicativos e sistemas do Windows. Os registros são assinados e validados, garantindo a autenticidade e a integridade essenciais para a conformidade regulatória. Com os relatórios e conjuntos de regras de conformidade prontos para o uso, é simples provar a conformidade da organização e o cumprimento das políticas.

O uso desse ambiente fortemente integrado de coleta, gerenciamento e análise de registros fortalecerá seu perfil de segurança e aumentará consideravelmente sua capacidade de manter a conformidade com mais de 240 padrões, como PCI DSS, HIPAA/HITECH, NERC-CIP, FISMA, GLBA e SOX.

Gerenciamento inteligente de registros: o Enterprise Log Manager coleta registros de forma inteligente, armazenando os registros certos para a conformidade e analisando-os para verificar sua segurança. Você pode reter os registros no formato original pelo tempo que precisar, de acordo com suas necessidades específicas de conformidade. Como nós não alteramos os arquivos de registro originais, a McAfee possibilita trabalhos de cadeia de custódia e non-repudiation (não repúdio).

Integração ao Enterprise Security Manager: o Enterprise Log Manager é uma parte opcional e integrada do McAfee Enterprise Security Manager. Os registros armazenados pelo Enterprise Log Manager podem ser normalizados e analisados de forma detalhada pelo Enterprise Security Manager. As informações de registro são disponibilizadas imediatamente para investigações de segurança e resposta a incidentes em tempo real.

Recursos e vantagens

Cumpra com os requisitos de conformidade de retenção de registros

Colete, assine e armazene qualquer tipo de registro no formato original pelo tempo que precisar, de acordo com suas necessidades específicas de conformidade.

Adapte o armazenamento e a retenção de cada fonte de registros

Use pools de armazenamento de fácil personalização para garantir que seus registros sejam armazenados corretamente e pelo período certo.

Analise e pesquise registros de forma conveniente e apropriada

Diferencie os registros armazenados para conformidade dos registros a serem analisados para fins de segurança.

Armazene os registros localmente ou através de uma SAN gerenciada

Escolha a melhor opção de armazenamento para suas necessidades, com até 7,5 TB de armazenamento HDD utilizável para os appliances e placas de canal de fibra opcionais para armazenamento SAN de alta velocidade.

Integre o gerenciamento de registros à conscientização situacional

Obtenha acesso de um clique aos arquivos de registro originais e até mesmo ao registro específico em qualquer ponto do processo de gerenciamento de eventos.

Tire proveito dos casos de uso

Ofereça recursos de gerenciamento e retenção de registros para dar suporte a casos de uso avançados, incluindo:

  • Estabelecer e automatizar a retenção de dados/registros em conformidade.
  • Estabelecer o não repúdio de evidências.
  • Estabelecer uma trilha de auditoria para a atividade do administrador.
  • Estabelecer uma trilha de auditoria para a atividade e as alterações de conta de usuário.
  • Estabelecer uma geração de relatórios automatizada.

Requisitos do sistema

Especificações de hardwareELM-6000ELM-5600ELM-4600
Taxas de coleta 75,000 eventos por segundo 50.000 eventos por segundo 40.000 eventos por segundo
Desempenho analítico 14 TB 8 TB 3 TB

Demonstrações / Tutoriais

Demonstrações

Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.

Prêmios / Análises

Gartner
McAfee posicionada como líder pela Gartner no MQ de SIEM com base na abrangência da visão e na capacidade de execução

O mercado de gerenciamento de eventos e informações de segurança (SIEM) é definido pela necessidade que o cliente tem de analisar dados de eventos de segurança em tempo real para gerenciamento de ameaças internas e externas, e de coletar, armazenar, analisar e fazer relatórios sobre dados de registros para fins de conformidade regulatória e perícia. Os fornecedores incluídos na análise da Gartner contam com tecnologias projetadas para esse fim, e vendem e promovem ativamente essas tecnologias para o centro de compras de segurança.

Casos de Clientes

McAfee (English)

McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.

Destaques
  • Significantly shortens time to analyze security events from four to six days to less than 10 minutes
  • Decreases time to produce PCI compliance reports from eight to 12 hours to 10 minutes
  • Saves administrative time and manual maintenance while eliminating unnecessary activities
  • Facilitates disaster recovery and allows for proper use of virtual machines
  • Improves the organization’s overall security posture in the industry

Notícias / Eventos

Notícias

Eventos

Nenhum resultado encontrado

Por solicitação

Nenhum resultado encontrado

Recursos

Brochuras

Focus on 5: Threat Intelligence SIEM Requirements (English)

McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.

Focus on 5: SIEM Requirements (English)

Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.

Especificações

Relatórios

Technology Blueprints

Documentos

Comunidade

Fóruns

Nenhum resultado encontrado

Blogs

  • CRN Analysis: McAfee Tops Symantec for Endpoint Protection
    Dan Wolff - maio 14, 2013
    This week, CRN pitted McAfee and Symantec head-to-head, evaluating both leading enterprise protection vendors for malware and spyware protection, intrusion prevention, channel profitability and more. The result? While Symantec continues to have a strong portfolio, McAfee came out on top for its central policy management through ePolicy Orchestrator, innovation with hardware-based security technologies, and its Read more...
  • How to create a compensating control for EOL Windows XP Risk
    Kim Singletary - maio 13, 2013
    Support for Windows XP SP3 will officially end April 8, 2014, meaning users have less than a year to choose which operating system to go with next. For many, the motivation to move off XP to a new operating system hasn’t been very compelling – while Windows 7 may be a reasonable option, Vista wasn’t Read more...
  • NCCDC 2013 – Red Team Recap
    Jim Walter - maio 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • Have you met McAfee SIEM?
    Gretchen Hellman - maio 07, 2013
    If you haven’t heard much about McAfee’s fast and smart SIEM, now is the right time to take a look at what the experts are saying. After performing a hands-on review of 12 SIEM products, SC Magazine recently rated McAfee Enterprise Security Manager (ESM) as the SIEM “Best Buy,” with five stars in every category. Read more...
  • Healthcare Cloud Enabled Analytics is Growing
    Kim Singletary - maio 02, 2013
    Like any industry, healthcare continues to improve efficiency and reduce costs. Still, it’s an industry that must also take precautions in order to maintain the privacy and security of health information.  Analytics is a growing trend to measure improvements in healthcare, and a recent survey reported that 56.4% are now considering analytics to comply with Read more...