McAfee Integrity Control

McAfee Integrity Control

Proteja sistemas de pontos de serviço contra alterações não autorizadas

Próximas etapas:

Visão geral

O McAfee Integrity Control bloqueia aplicativos não autorizados e alterações em infraestruturas de pontos de serviço com funções fixas, inclusive caixas eletrônicos, sistemas de pontos de venda (PDV) e quiosques. Combinando a melhor tecnologia de criação de listas brancas e controle de alterações, o Integrity Control evita alterações que não estejam de acordo com as políticas, permitindo somente as atualizações de fontes autorizadas. Ele aumenta o controle sobre as políticas de alterações e protege os dispositivos com eficácia, utilizando uma solução eficiente e com gerenciamento central.

Fiscalização abrangente das políticas de alterações — Obtenha recursos de detecção contínua de alterações a fim de evitar tentativas de alterações não autorizadas (que não estejam de acordo com as políticas). O Integrity Control vincula a proteção diretamente à política e verifica as alterações em relação à origem, ao intervalo de tempo ou ao registro da alteração aprovada. As alterações não vinculadas às políticas são bloqueadas, reduzindo consideravelmente os períodos de indisponibilidade relacionados a alterações e as violações de conformidade.

Segurança viável para dispositivos com funções fixas — O Integrity Control amplia sua camada de proteção de maneira exclusiva, de modo a proteger dispositivos com CPU ou memória fixa, inclusive terminais de PDV, caixas eletrônicos e sistemas médicos de geração de imagens, que realizam funções essenciais e geralmente armazenam dados confidenciais. Sua presença discreta não afeta o desempenho do sistema e possui o mesmo nível de eficiência no modo autônomo, sem acesso à rede.

Implantação e gerenciamento centralizados — Realize uma integração perfeita com o software McAfee ePolicy Orchestrator (McAfee ePO) para facilitar a implantação, o gerenciamento e a emissão de relatórios. O console único do McAfee ePO reduz o custo de propriedade por meio da consolidação do gerenciamento de segurança e conformidade, que elimina a necessidade de gerenciar dados em dois sistemas separados. A implantação remota, simplificada por meio da plataforma McAfee ePO, realiza o gerenciamento e a emissão de relatórios em grandes implementações corporativas. Isso é feito de maneira simples e a partir de um local central.

Solução eficiente e transparente — O Integrity Control é executado de maneira clara em sistemas com funções fixas. Ele permite que toda a infraestrutura do ponto de serviço seja monitorada sem causar impacto e pode ser instalado rapidamente. Essa solução flexível, econômica e segura gerencia listas brancas de maneira dinâmica e conta com diversas configurações para atender a diferentes necessidades e dispositivos das empresas.

Recursos e vantagens

Bloqueia aplicativos não autorizados e tentativas de alteração

Permita somente a execução de software aprovado na infraestrutura do ponto de serviço, sem gerar carga operacional adicional. O McAfee Integrity Control bloqueia com facilidade os aplicativos não autorizados, vulneráveis ou mal-intencionados, que possam comprometer a segurança de sistemas essenciais.

Vincule a proteção contra alterações à política

Verifique as alterações em relação à origem, ao intervalo de tempo ou ao registro de alteração aprovada. As tentativas de alteração não vinculadas às políticas são bloqueadas. Em seguida, a tentativa é registrada e enviada em forma de alerta para os administradores, reduzindo as interrupções e as violações de conformidade.

Monitore a integridade e as alterações em arquivos

Verifique os arquivos e diretórios em busca de alterações em conteúdo, permissões ou ambos. O Integrity Control fornece monitoramento contínuo da integridade de arquivos, um recurso essencial para testar e verificar a segurança de um ambiente, além de ser importante para atender às mais importantes exigências de conformidade, inclusive PCI DSS. Ele fornece informações abrangentes sobre todas as mudanças, inclusive o usuário e o programa utilizado para realizar a alteração.

Aumente o controle sobre sistemas com funções fixas

Ceda uma camada de proteção a dispositivos com CPU ou memória fixa, inclusive terminais de PDV, caixas eletrônicos e sistemas médicos de geração de imagens, tudo com uma solução que não afeta o desempenho do sistema.

Atinja e mantenha a conformidade com a norma PCI DSS

Obtenha informações contínuas sobre os eventos de alteração em toda a infraestrutura do ponto de serviço a fim de manter-se em conformidade com as exigências da norma PCI DSS. O Integrity Control exibe detalhes sobre os servidores a partir dos quais a alteração teve origem, o momento em que ela foi feita, o usuário responsável, o modo como ela foi realizada, o conteúdo alterado e o status de aprovação.

Obtenha geração dinâmica de listas brancas por meio de uma fonte confiável

Elimine a necessidade de atribuir a tarefa de manutenção manual de listas ou aplicativos aprovados aos administradores de TI Em vez disso, os departamentos de TI podem adotar uma abordagem flexível, que conta com um repositório de aplicativos confiáveis executados em terminais. Isso impede a execução de todos os programas, scripts e bibliotecas de vínculo dinâmico (DLLs) não autorizados e reforça a proteção contra explorações de memória.

Centralize a implantação e o gerenciamento com o McAfee ePO

Realize uma integração perfeita com o software McAfee ePolicy Orchestrator (McAfee ePO) a fim de facilitar a implantação, o gerenciamento e a emissão de relatórios. O console único do McAfee ePO consolida o gerenciamento de segurança e conformidade, reduzindo o TCO.

Requisitos do sistema

Para obter uma lista completa de requisitos do sistema, consulte a Matriz de suporte de plataforma.

Demonstrações / Tutoriais

Demonstrações

Use a single solution and achieve continuous compliance with McAfee Configuration Control.

Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.

Tutoriais

Casos de Clientes

MTXEPS (English)

MTXEPS relies on McAfee Integrity Control to prevent unauthorized changes on point-of-service systems, boosting compliance and ensuring availability.

Destaques
  • Protected MTXEPS against malware attacks, data breaches, and unauthorized system changes
  • Provided real-time, system-wide visibility into attempted or actual changes to devices
  • Helped ensure that security exceeded PCI compliance standards

NYC Department of IT and Telecommunications (English)

NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.

Destaques
  • Increased protection with a savings of $18 million
  • Provided centralized control across highly distributed IT environment

Notícias / Eventos

Notícias

Nenhum resultado encontrado

Eventos

Nenhum resultado encontrado

Nenhum resultado encontrado

Recursos

Especificações

McAfee Embedded Control - Retail (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control

Para um resumo técnico do produto McAfee listado acima, consulte o data sheet do produto.

Resumos de soluções

Documentos

Comunidade

Fóruns

Nenhum resultado encontrado

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - maio 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - março 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - março 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - fevereiro 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - setembro 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...