Organizações encarregadas de operar infraestruturas essenciais, como petróleo e gás, energia, água e produtos químicos, devem operar em três zonas diferentes, porém interconectadas: TI corporativa, SCADA e sistemas de controle industrial (ICS). Onde antes havia lacunas entre essas zonas e a comunicação era conduzida por conexões seriais em sistemas proprietários, hoje há ambientes mais interconectados do que nunca, utilizando os frameworks mais antigos somados a canais expandidos de comunicação sem fio, via IP e por dispositivos móveis, executando sistemas operacionais e aplicativos comuns. Isso trouxe maior eficácia e eficiência em termos de medições e operações gerais, mas também trouxe o risco.
Para lidar com o risco, vários produtos precisam operar juntos sem introduzir complexidade e sem afetar a disponibilidade. Trabalhando com nossos clientes e parceiros, nós definimos quatro áreas necessárias para uma estratégia de segurança bem sucedida:
As soluções da McAfee oferecem resiliência, medidas de conformidade eficientes e informações instantâneas sobre as mudanças nos ambientes de ameaças, aliadas ao poder da visibilidade em tempo real e do gerenciamento centralizado através de uma única plataforma.
Obtenha as mais recentes informações do McAfee Labs sobre a ameaça Duqu.
Obtenha as mais recentes informações do McAfee Labs sobre a ameaça Stuxnet.
Leia os mais recentes blogs sobre o Stuxnet.
Leia os mais recentes blogs sobre o Night Dragon.
Leia os mais recentes blogs sobre o Duqu.
In an age of ever-changing technology threats, McAfee helps protect critical infrastructure industries in all sectors with a cloud-to-endpoint security portfolio. Backed by the highest level of Global Threat Intelligence, McAfee delivers real-time visibility, the latest protections, and quick proof of compliance, plus optimized solutions for proprietary SCADA systems.
Integral Energy proactively assesses and manages vulnerabilities with McAfee Vulnerability Manager.
Leia o estudo de caso completo
McAfee secures end-to-end critical infrastructure.
Leia o estudo de caso completo
McAfee powers network security for energy supplier Mainova AG.
Leia o estudo de caso completo
For more than a decade, a major urban utility has utilized McAfee Firewall Enterprise Edition to protect critical control systems.
Leia o estudo de caso completo
McAfee strengthens the network perimeter for this large public utility district.
O McAfee Embedded Control se concentra na solução do problema do crescente risco de segurança motivado pela adoção de sistemas operacionais comerciais em sistemas incorporados. O Embedded Control é uma solução que independe de aplicativos e apresenta baixo consumo de recursos, proporcionando segurança “distribuir e esquecer”.
O McAfee Deep Defender ajuda a impedir ataques indetectáveis avançados com a primeira segurança assistida por hardware com tecnologia McAfee DeepSAFE do mercado. Ao contrário das soluções de segurança tradicionais, o Deep Defender opera além do sistema operacional; seu monitoramento de kernel em tempo real revela e remove ataques ocultos e avançados.
O McAfee Global Threat Intelligence Proxy (McAfee GTI Proxy) permite que os nós do McAfee VirusScan Enterprise realizem consultas de reputação de arquivos no McAfee GTI de dentro da rede corporativa, sem exigir acesso direto à nuvem pública da McAfee.
O McAfee Integrity Control combina a melhor tecnologia de geração de listas brancas e controle de alterações, garantindo somente a execução de aplicativos confiáveis em dispositivos com funções fixas, como sistemas de pontos de venda (PDV), caixas eletrônicos e quiosques.
O McAfee Risk Advisor ajuda a economizar tempo e dinheiro por meio da correlação proativa de informações sobre ameaças, vulnerabilidades e contramedidas. Com isso, é possível detectar os ativos em risco e otimizar os esforços de aplicação de patches.
O McAfee Vulnerability Manager localiza vulnerabilidades e violações de políticas na rede e estabelece prioridade para elas. Ele equilibra a importância dos ativos com a gravidade das vulnerabilidades, permitindo que você concentre a proteção nos ativos mais importantes.
Melhore sua segurança geral de banco de dados com a proteção confiável e em tempo real contra ameaças internas e externas em ambientes físicos, virtuais e em nuvem. Os sensores de monitoramento de atividade da McAfee não exigem hardware dispendioso nem alterações na arquitetura de seus sistemas existentes, proporcionando uma solução de segurança de banco de dados fácil de distribuir e altamente expansível. Os sensores detectam imediatamente qualquer tipo de comportamento não autorizado ou malicioso e o eliminam sem impacto expressivo sobre o desempenho geral do sistema. O McAfee Database Activity Monitoring simplifica muito o gerenciamento de segurança de seu banco de dados e ajuda a garantir a conformidade com PCI DSS, SOX, HIPAA/HITECH, SAS 70 e muitos outros tipos de regulamentação.
O McAfee DLP Monitor permite localizar, rastrear e proteger informações confidenciais a partir de qualquer local ou aplicativo, em qualquer formato, protocolo ou porta, a qualquer momento. A incomparável análise de dados propicia uma criação de políticas simples e precisa, além de uma resposta rápida e flexível.
O McAfee Firewall Enterprise é um firewall de última geração que restaura o controle e a proteção da rede.
O McAfee Network Security Platform é o sistema de prevenção de intrusões de rede (Intrusion Prevention System- IPS) mais seguro do mercado. Apoiado pelo McAfee Labs, ele protege os clientes em média 80 dias antes do surgimento da ameaça. Ele bloqueia os ataques de forma rápida e imediata, antes que eles consigam causar danos, além de proteger todos os dispositivos conectados à rede. Com o Network Security Platform, você pode gerenciar automaticamente os riscos e garantir a conformidade, além de melhorar a eficiência operacional e reduzir os esforços da TI.
McAfee ePolicy Orchestrator (ePO) é um componente essencial do McAfee Security Management Platform e o único software de grande porte a fornecer gerenciamento unificado de segurança de dados, rede e terminal. Com visibilidade total e uma automações eficientes que reduzem drasticamente os tempos de reação, o software McAfee ePO reforça muito a proteção e reduz o custo e a complexidade de gerenciar riscos e segurança.
O McAfee Enterprise Security Manager proporciona a velocidade e o contexto avançado necessários para que você identifique ameaças críticas, responda rapidamente e lide com os requisitos de conformidade com facilidade. Canais contínuos de ameaças globais e riscos empresariais proporcionam gerenciamento de risco adaptável e autônomo, permitindo a correção de ameaças e a geração de relatórios de conformidade em minutos, e não em horas.
O McAfee Enterprise Log Manager automatiza o gerenciamento e a análise de todos os tipos de registros, incluindo registros de eventos, banco de dados, aplicativos e sistemas do Windows. Os registros são assinados e validados, garantindo a autenticidade e a integridade essenciais para a conformidade regulatória e a perícia. Com os relatórios e conjuntos de regras de conformidade prontos para o uso, é simples provar a conformidade da organização com políticas internas e normas.
O McAfee Advanced Correlation Engine monitora dados de tempo real, e permite que você use simultaneamente os dois mecanismos de correlação (baseado em regras e sem regras) para detectar riscos e ameaças antes que se concretizem. Você pode distribuir o Advanced Correlation Engine em modo de tempo real ou histórico.
O McAfee Application Data Monitor decodifica uma sessão inteira de aplicativo para a camada 7, oferecendo análise completa desde os protocolos subjacentes e a integridade da sessão até o conteúdo real do aplicativo (como o texto de um e-mail ou seus anexos). Esse nível de detalhamento permite uma análise precisa do uso real do aplicativo, e permite cumprir políticas de uso de aplicativos e detectar tráfego malicioso e oculto.
O McAfee Database Event Monitor for SIEM oferece registro de segurança detalhado e não intrusivo de transações de banco de dados, monitorando o acesso a dados e configurações de banco de dados. Ele não só consolida a atividade de banco de dados em um repositório de auditoria central, como se integra ao McAfee Enterprise Security Manager para analisar e detectar de forma inteligente a atividade suspeita.
A equipe de consultores especializados do Foundstone identifica os pontos fracos em sua postura de segurança, desenvolvendo recomendações que servem como base para ações de atenuação dos riscos enfrentados por seu ambiente diante de invasores externos, ameaças internas, worms automatizados e erros no gerenciamento da rede.
Uma violação de segurança foi identificada em sua rede, e o comprometimento pode levar à interrupção do serviço, à instabilidade dos sistemas de controle ou até mesmo à perda de vidas humanas. Como preparar-se para reduzir esses riscos?
McAfee has a tremendous amount of experience securing critical infrastructure and working with the DoD. McAfee solutions protect endpoint, network, and data throughout the IT and ICS zones, including SCADA, and deliver a more resilient security posture.
Through its optimized, connected security architecture and global threat intelligence, learn how McAfee delivers security that addresses the needs of the military, civilian government organizations, critical sectors, and systems integrators.
The Security Connected framework from McAfee integrates multiple products, services, and partnerships to provide centralized, efficient, and effective risk mitigation. Across IT, SCADA, and ICS, Security Connected addresses endpoint, data, and network security.