Proteção da infraestrutura crítica

Ofereça resiliência, medidas eficientes para a conformidade e informações instantâneas sobre as mudanças nos ambientes de ameaças

Próximas etapas:

Visão geral

Organizações encarregadas de operar infraestruturas essenciais, como petróleo e gás, energia, água e produtos químicos, devem operar em três zonas diferentes, porém interconectadas: TI corporativa, SCADA e sistemas de controle industrial (ICS). Onde antes havia lacunas entre essas zonas e a comunicação era conduzida por conexões seriais em sistemas proprietários, hoje há ambientes mais interconectados do que nunca, utilizando os frameworks mais antigos somados a canais expandidos de comunicação sem fio, via IP e por dispositivos móveis, executando sistemas operacionais e aplicativos comuns. Isso trouxe maior eficácia e eficiência em termos de medições e operações gerais, mas também trouxe o risco.

Para lidar com o risco, vários produtos precisam operar juntos sem introduzir complexidade e sem afetar a disponibilidade. Trabalhando com nossos clientes e parceiros, nós definimos quatro áreas necessárias para uma estratégia de segurança bem sucedida:

  1. A conscientização situacional oferece aos clientes visibilidade sobre a segurança e as operações nas zonas corporativas de TI, SCADA e ICS.
  2. A proteção multizonas permite descoberta, prevenção, detecção, resposta, auditoria e gerenciamento de dados, redes e terminais nas zonas corporativas de TI, SCADA e ICS.
  3. O suporte nativo significa que os clientes da McAfee têm a mais vasta gama de suporte imediato para soluções tradicionais de TI, e também para protocolos e aplicativos SCADA e ICS, em prol de uma segurança realmente holística.
  4. A conformidade contínua ajuda a demonstrar facilmente o cumprimento de várias exigências legais.

As soluções da McAfee oferecem resiliência, medidas de conformidade eficientes e informações instantâneas sobre as mudanças nos ambientes de ameaças, aliadas ao poder da visibilidade em tempo real e do gerenciamento centralizado através de uma única plataforma.

Informações sobre ameaças

Duqu

Obtenha as mais recentes informações do McAfee Labs sobre a ameaça Duqu.

Stuxnet

Obtenha as mais recentes informações do McAfee Labs sobre a ameaça Stuxnet.

Blogs sobre o Stuxnet

Leia os mais recentes blogs sobre o Stuxnet.

Blogs sobre o Night Dragon

Leia os mais recentes blogs sobre o Night Dragon.

Blogs sobre o Duqu

Leia os mais recentes blogs sobre o Duqu.

Vídeos

Vídeos

In an age of ever-changing technology threats, McAfee helps protect critical infrastructure industries in all sectors with a cloud-to-endpoint security portfolio. Backed by the highest level of Global Threat Intelligence, McAfee delivers real-time visibility, the latest protections, and quick proof of compliance, plus optimized solutions for proprietary SCADA systems.

Casos de Clientes

Integral Energy (English)

Integral Energy proactively assesses and manages vulnerabilities with McAfee Vulnerability Manager.

Destaques
  • Discovered and assessed system vulnerabilities quickly and accurately
  • Enabled threat prioritization and proactive, informed decision making
  • Provided in-depth visibility regarding network assets
  • Facilitated compliance with ISO 27001 standard

Large Oil Company (English)

McAfee secures end-to-end critical infrastructure.

Destaques
  • Secures both critical and business infrastructures and securely transfers data between them
  • Saves millions of dollars by preventing production disruptions
  • Provides the benefits of digital/smart oil drilling with confidence

Mainova AG (English)

McAfee powers network security for energy supplier Mainova AG.

Destaques
  • Delivered complete protection with lower operation cost — only three IT staff members required to monitor IDS/IPS solution
  • Deployed new system within three weeks of installation
  • Simplified and centralized administration of configuration and guidelines for handling threats
  • Precisely identified and blocked threats in real time
  • Provided full transparency when monitoring network traffic

Major Urban Utility Company (English)

For more than a decade, a major urban utility has utilized McAfee Firewall Enterprise Edition to protect critical control systems.

Destaques
  • Allowed Independent Systems Operator (ISO) networks to interconnect without jeopardizing the control network
  • Conducted vulnerability tests and confirmed that McAfee Firewall Enterprise Edition cannot be penetrated
  • Permitted patches and upgrades to be delayed without a risk to security
  • Ensured the ability to add a new rule in minutes

Public Utility District, United States (English)

McAfee strengthens the network perimeter for this large public utility district.

Destaques
  • Prevented 30,000 – 50,000 unwanted emails from entering the network each day
  • Increased user productivity without jeopardizing security
  • Provided strong security for both corporate IT and critical infrastructure networks
  • Protected against blended Internet and insider threats
  • Improved efficiency for the IT department, reducing administration, overhead, and costs

Produtos

Proteção de terminais

McAfee Embedded Control
McAfee Embedded Control

O McAfee Embedded Control se concentra na solução do problema do crescente risco de segurança motivado pela adoção de sistemas operacionais comerciais em sistemas incorporados. O Embedded Control é uma solução que independe de aplicativos e apresenta baixo consumo de recursos, proporcionando segurança “distribuir e esquecer”.

McAfee Deep Defender
McAfee Deep Defender

O McAfee Deep Defender ajuda a impedir ataques indetectáveis avançados com a primeira segurança assistida por hardware com tecnologia McAfee DeepSAFE do mercado. Ao contrário das soluções de segurança tradicionais, o Deep Defender opera além do sistema operacional; seu monitoramento de kernel em tempo real revela e remove ataques ocultos e avançados.

McAfee Global Threat Intelligence
McAfee Global Threat Intelligence Proxy

O McAfee Global Threat Intelligence Proxy (McAfee GTI Proxy) permite que os nós do McAfee VirusScan Enterprise realizem consultas de reputação de arquivos no McAfee GTI de dentro da rede corporativa, sem exigir acesso direto à nuvem pública da McAfee.

Risco e conformidade

McAfee Integrity Control
McAfee Integrity Control

O McAfee Integrity Control combina a melhor tecnologia de geração de listas brancas e controle de alterações, garantindo somente a execução de aplicativos confiáveis em dispositivos com funções fixas, como sistemas de pontos de venda (PDV), caixas eletrônicos e quiosques.

McAfee Risk Advisor
McAfee Risk Advisor

O McAfee Risk Advisor ajuda a economizar tempo e dinheiro por meio da correlação proativa de informações sobre ameaças, vulnerabilidades e contramedidas. Com isso, é possível detectar os ativos em risco e otimizar os esforços de aplicação de patches.

McAfee Vulnerability Manager
McAfee Vulnerability Manager

O McAfee Vulnerability Manager localiza vulnerabilidades e violações de políticas na rede e estabelece prioridade para elas. Ele equilibra a importância dos ativos com a gravidade das vulnerabilidades, permitindo que você concentre a proteção nos ativos mais importantes.

Segurança de banco de dados

McAfee Database Activity Monitoring
McAfee Database Activity Monitoring

Melhore sua segurança geral de banco de dados com a proteção confiável e em tempo real contra ameaças internas e externas em ambientes físicos, virtuais e em nuvem. Os sensores de monitoramento de atividade da McAfee não exigem hardware dispendioso nem alterações na arquitetura de seus sistemas existentes, proporcionando uma solução de segurança de banco de dados fácil de distribuir e altamente expansível. Os sensores detectam imediatamente qualquer tipo de comportamento não autorizado ou malicioso e o eliminam sem impacto expressivo sobre o desempenho geral do sistema. O McAfee Database Activity Monitoring simplifica muito o gerenciamento de segurança de seu banco de dados e ajuda a garantir a conformidade com PCI DSS, SOX, HIPAA/HITECH, SAS 70 e muitos outros tipos de regulamentação.

Proteção de dados

McAfee DLP Monitor
McAfee DLP Monitor

O McAfee DLP Monitor permite localizar, rastrear e proteger informações confidenciais a partir de qualquer local ou aplicativo, em qualquer formato, protocolo ou porta, a qualquer momento. A incomparável análise de dados propicia uma criação de políticas simples e precisa, além de uma resposta rápida e flexível.

Segurança de rede

McAfee Firewall Enterprise
McAfee Firewall Enterprise

O McAfee Firewall Enterprise é um firewall de última geração que restaura o controle e a proteção da rede.

McAfee Network Security Platform
McAfee Network Security Platform

O McAfee Network Security Platform é o sistema de prevenção de intrusões de rede (Intrusion Prevention System- IPS) mais seguro do mercado. Apoiado pelo McAfee Labs, ele protege os clientes em média 80 dias antes do surgimento da ameaça. Ele bloqueia os ataques de forma rápida e imediata, antes que eles consigam causar danos, além de proteger todos os dispositivos conectados à rede. Com o Network Security Platform, você pode gerenciar automaticamente os riscos e garantir a conformidade, além de melhorar a eficiência operacional e reduzir os esforços da TI.

Gestão de Segurança

McAfee ePolicy Orchestrator
McAfee ePolicy Orchestrator

McAfee ePolicy Orchestrator (ePO) é um componente essencial do McAfee Security Management Platform e o único software de grande porte a fornecer gerenciamento unificado de segurança de dados, rede e terminal. Com visibilidade total e uma automações eficientes que reduzem drasticamente os tempos de reação, o software McAfee ePO reforça muito a proteção e reduz o custo e a complexidade de gerenciar riscos e segurança.

SIEM

McAfee Enterprise Security Manager
McAfee Enterprise Security Manager

O McAfee Enterprise Security Manager proporciona a velocidade e o contexto avançado necessários para que você identifique ameaças críticas, responda rapidamente e lide com os requisitos de conformidade com facilidade. Canais contínuos de ameaças globais e riscos empresariais proporcionam gerenciamento de risco adaptável e autônomo, permitindo a correção de ameaças e a geração de relatórios de conformidade em minutos, e não em horas.

McAfee Enterprise Log Manager
McAfee Enterprise Log Manager

O McAfee Enterprise Log Manager automatiza o gerenciamento e a análise de todos os tipos de registros, incluindo registros de eventos, banco de dados, aplicativos e sistemas do Windows. Os registros são assinados e validados, garantindo a autenticidade e a integridade essenciais para a conformidade regulatória e a perícia. Com os relatórios e conjuntos de regras de conformidade prontos para o uso, é simples provar a conformidade da organização com políticas internas e normas.

McAfee Advanced Correlation Engine
McAfee Advanced Correlation Engine

O McAfee Advanced Correlation Engine monitora dados de tempo real, e permite que você use simultaneamente os dois mecanismos de correlação (baseado em regras e sem regras) para detectar riscos e ameaças antes que se concretizem. Você pode distribuir o Advanced Correlation Engine em modo de tempo real ou histórico.

McAfee Application Data Monitor
McAfee Application Data Monitor

O McAfee Application Data Monitor decodifica uma sessão inteira de aplicativo para a camada 7, oferecendo análise completa desde os protocolos subjacentes e a integridade da sessão até o conteúdo real do aplicativo (como o texto de um e-mail ou seus anexos). Esse nível de detalhamento permite uma análise precisa do uso real do aplicativo, e permite cumprir políticas de uso de aplicativos e detectar tráfego malicioso e oculto.

McAfee Database Event Monitor for SIEM
McAfee Database Event Monitor for SIEM

O McAfee Database Event Monitor for SIEM oferece registro de segurança detalhado e não intrusivo de transações de banco de dados, monitorando o acesso a dados e configurações de banco de dados. Ele não só consolida a atividade de banco de dados em um repositório de auditoria central, como se integra ao McAfee Enterprise Security Manager para analisar e detectar de forma inteligente a atividade suspeita.

Serviços

Avaliação de segurança de infraestruturas essenciais

A equipe de consultores especializados do Foundstone identifica os pontos fracos em sua postura de segurança, desenvolvendo recomendações que servem como base para ações de atenuação dos riscos enfrentados por seu ambiente diante de invasores externos, ameaças internas, worms automatizados e erros no gerenciamento da rede.

Resposta a incidentes de emergência de SCADA

Uma violação de segurança foi identificada em sua rede, e o comprometimento pode levar à interrupção do serviço, à instabilidade dos sistemas de controle ou até mesmo à perda de vidas humanas. Como preparar-se para reduzir esses riscos?

Recursos

Brochuras

Focus on 5: DoD Critical Infrastructure Requirements (English)

McAfee has a tremendous amount of experience securing critical infrastructure and working with the DoD. McAfee solutions protect endpoint, network, and data throughout the IT and ICS zones, including SCADA, and deliver a more resilient security posture.

Security Connected for Public Sector: Situation Under Control (English)

Through its optimized, connected security architecture and global threat intelligence, learn how McAfee delivers security that addresses the needs of the military, civilian government organizations, critical sectors, and systems integrators.

Soluções Robustas e Eficazes – Infraestruturas Críticas

The Security Connected framework from McAfee integrates multiple products, services, and partnerships to provide centralized, efficient, and effective risk mitigation. Across IT, SCADA, and ICS, Security Connected addresses endpoint, data, and network security.

Relatórios

Resumos de soluções

Technology Blueprints

Documentos

Comunidade

Fóruns

Nenhum resultado encontrado

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - maio 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • People, Innovation & Cyber Defence
    Gert Jan Schenk - março 21, 2013
    Earlier this month, I was very excited to learn that the McAfee Cork office was recognised as a ‘Great Place to Work’ in the Irish Times’ Best Workplaces Ireland 2013 list. This accolade reflects the ‘P’ of one of our EMEA 2013 core themes – PACT (People, Activity, Commitment, Teamwork). I often say that, as Read more...
  • Anonymous Hacks Into U.S. Sentencing Commission Website in Response to Death of Aaron Swartz
    Gary Davis - janeiro 29, 2013
    Late Friday night, the hacktivist group Anonymous took control of the U.S. Sentencing Commission website in a new campaign called “Operation Last Resort.” The website was still experiencing downtime as of 11am PT this morning, and according to a ZDNet report, the website was re-hacked on Sunday afternoon and turned into a playable video game Read more...
  • How Likely is a Cyber Sandy?
    Leon Erlanger - novembro 20, 2012
    The destruction Superstorm Sandy wreaked on the infrastructure of the U.S.’s most populous metropolitan area has brought the threat of cybersecurity attacks on industrial control systems to the fore. Two days after the storm, Department of Homeland Security Director Janet Napolitano warned that “If you think that a critical systems attack that takes down a Read more...
  • Meeting with the Pennsylvania Department of Community and Economic Development
    Archive - agosto 16, 2012
    A team from the Pennsylvania Governor Tom Corbett’s Department of Community and Economic Development recently joined us in Silicon Valley at McAfee HQ to discuss information security. Overall, state governments are taking a more proactive stance as is relates to information security; this is a welcome and much needed trend. One of topics we discussed Read more...