McAfee Global Threat Intelligence Proxy (McAfee GTI Proxy)

McAfee Global Threat Intelligence Proxy (McAfee GTI Proxy)

Permita que o McAfee GTI opere em ambientes de proxy de DNS

Próximas etapas:

Visão geral

O McAfee Global Threat Intelligence Proxy (McAfee GTI Proxy) permite que nós do McAfee VirusScan Enterprise realizem consultas de reputação de arquivos do McAfee GTI (anteriormente conhecido como Artemis) de dentro da rede corporativa, sem exigir acesso direto à nuvem pública da McAfee, a partir de todos os sistemas de terminais do McAfee VirusScan Enterprise (versão 8.7 ou posterior). Com o McAfee GTI Proxy, as organizações têm a certeza de dispor de capacidades robustas de detecção de vírus e proteção contra ameaças atualizadas, incluindo uma forte defesa contra redes de bots e ameaças persistentes, mesmo que o acesso à Internet seja limitado.

Comunicações com a nuvem consolidadas — Movidas pela conformidade ou outros fatores, as organizações costumam ter requisitos únicos para permitir que os aplicativos acessem recursos na Internet. Para organizações que operam ambientes de acesso limitado à Internet, o McAfee GTI Proxy consolida as comunicações entre clientes do McAfee VirusScan Enterprise que tenham consultas de reputação de arquivos do McAfee GTI ativadas e a nuvem da McAfee, através de um conjunto de servidores proxy auditáveis.

Distribuição e gerenciamento simplificados — O McAfee GTI Proxy é fornecido como um appliance virtual VMware e é gerenciado pela plataforma McAfee ePolicy Orchestrator (ePO). Otimizado para eficiência, o McAfee GTI Proxy não sobrecarrega a rede.

Proteção em tempo real contra ameaças — Aproveitando o McAfee GTI através da nuvem para resolver consultas de reputação de arquivos em tempo real, o McAfee GTI Proxy identifica arquivos suspeitos que possam conter malware.

Recursos e vantagens

Utilize as informações locais

O McAfee GTI Proxy tem suporte a entradas de reputação personalizadas, permitindo que as informações locais substituam a resposta de reputação do McAfee Global Threat Intelligence. Os administradores podem especificar se um arquivo iniciado deve ter uma resposta clara ou não, seja qual for a reputação conferida a ele pela McAfee. Isso permite responder rapidamente a suspeitas de ameaças e evitar falsos positivos.

Bloquear malware de forma instantânea

Feche a brecha da proteção com o McAfee Global Threat Intelligence (GTI). O McAfee GTI oferece proteção abrangente e em tempo real contra ameaças conhecidas e emergentes e o McAfee GTI Proxy viabiliza o suporte GTI para clientes VirusScan Enterprise. O McAfee GTI, um serviço com base em nuvem que utiliza proteção contra ameaças com base em reputação, além de outras técnicas, correlaciona dados do mundo real coletados globalmente de milhões de sensores e oferece inteligência automatizada ao VirusScan Enterprise através do GTI Proxy.

Implemente uma solução altamente expansível e econômica

Suporte até 100.000 computadores por appliance virtual, reduzindo os custos de gerenciamento.

Assegure uma transmissão de dados segura

As comunicações entre o GTI Proxy e a nuvem da McAfee são feitas via UDP dentro de SSL (o que corresponde a DTLS na porta 443).

Requisitos do sistema

Os requisitos de sistema a seguir são os mínimos. Os requisitos reais variarão dependendo da natureza do ambiente.

Componentes da McAfee

  • McAfee ePolicy Orchestrator (ePO), versão 4.6
  • McAfee VirusScan Enterprise, versão 8.7 ou 8.8
  • Tecnologia de reputação de arquivos McAfee Global Threat Intelligence (anteriormente conhecida como Artemis)

Infraestrutura de máquina virtual

  • VMware Workstation 8
  • VMware ESX 4.x
  • VMware ESXi 4.x/5.x

Servidor

  • Distribuído como imagem de appliance VMware
  • Sistema operacional convidado de 64 bits executando McAfee Linux (MLOS)
  • Espaço em disco: Mínimo de 35 GB disponíveis
  • Mínimo de 2 GB RAM disponíveis
  • CPU de 64 bits

Recursos

Especificações

McAfee GTI Proxy (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

Perguntas frequentes

Comunidade

Fóruns

Nenhum resultado encontrado

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - maio 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • Botnets Remain a Leading Threat
    Neeraj Thakar - março 28, 2013
    One threat has evolved and dominated the threats landscape like no other: botnets. Practically every day a new set of online criminals attempt to exploit users in some way or the other. The best way to stop this threat at the perimeter is to identify its communication channel and block the bot from connecting to Read more...
  • Securing the Global Digital Infrastructure (GDI) Together
    Raj Samani - fevereiro 07, 2013
    Intel and McAfee welcome European Union resolve to fight cyber threats By David Hoffman, Raj Samani and Christoph Luykx Today, the European Commission and the EU’s External Action Service (EEAS) presented its response to the growing threats presented in cyberspace by releasing a policy document (the “Communication”), outlining the longer term required actions together with Read more...
  • Looking into the Cyber Threats Crystal Ball: McAfee Threats Predictions Report
    Pat Calhoun - dezembro 27, 2012
    Proactive and preemptive.  That’s the caliber of protection we are working toward integrating into all of our network security products.  Because without proactive and preemptive protection, online security will never be completely secure.  Thankfully for all of us, McAfee Labs knows this is the key too.  That’s why, every year McAfee Labs publishes its Threat Read more...
  • Tool Talk: Cracking the Code on XtremeRAT
    Jim Walter - outubro 31, 2012
    Late last week, reports began to surface that the Israeli police (along with other regional law enforcement) were targeted by a malware attack.  The entry vector was described as a phishing campaign sent from Benny Gantz (head of the Israeli Defense Forces).  Initially, details and indicators around the malware were beyond sparse. Aside from the FROM: address, Read more...