Gerenciamento de alterações

Controle as alterações no ambiente de TI

Próximas etapas:

Visão geral

O controle de alterações é uma batalha constante quando se lida com vários sistemas operacionais, redes, servidores, desktops/laptops, usuários, aplicativos e bancos de dados. As soluções do McAfee Risk Management não apenas lidam com as alterações inerentes ao ambiente, mas também serve como guia no gerenciamento de patches e fiscalização de políticas, minimizando o impacto das alterações nas operações. Por meio de monitoramento e gerenciamento contínuos, é possível assimilar as alterações benéficas e evitar alterações nocivas ao mesmo tempo. Nosso objetivo é manter os sistemas operantes e os usuários produtivos.

Principais benefícios

  • Reduza os riscos gerados por aplicativos não autorizados
    Bloqueie os aplicativos indesejados e os riscos inerentes a eles. Mesmo sem intenção, os usuários podem introduzir softwares que instalam malware, criam problemas de suporte e violam as licenças de software, comprometendo o sistema e a empresa de modo geral. O McAfee Application Control garante que somente os aplicativos confiáveis sejam executados em servidores e terminais.
  • Fiscalize as políticas e os processos de alterações
    Garanta que apenas alterações em processo sejam permitidas. O McAfee Change Control bloqueia de forma proativa as alterações indesejadas e fora de processo em sistemas antes que elas ocorram.
  • Reduza os custos operacionais
    Evite alterações não autorizadas ou realizadas de forma inapropriada, além de reduzir o esforço manual de rastrear e se responsabilizar por alterações feitas em sistemas com o Change Control. O Change Control reduz interrupções, violações de segurança e violações de conformidade que resultam em custos adicionais de TI.
  • Automatize as auditorias e avaliações de configuração
    Obtenha dados atualizados, painéis e relatórios avançados e gerenciamento incorporado de renúncias para simplificar todas as etapas do processo de auditoria e configuração.
  • Atinja e mantenha a conformidade com a norma DSS da PCI
    Obtenha informações contínuas sobre os eventos de alteração em toda a infraestrutura do ponto de serviço para se manter em conformidade com as exigências da norma DSS da PCI. O McAfee Integrity Control informa em qual servidor a alteração aconteceu, o momento em que ela foi feita, o usuário responsável, o modo como ela foi realizada, o conteúdo alterado e o status de aprovação.
  • Simplifique a cobertura de conformidade
    Automatize perfeitamente as atividades de conformidade com a primeira solução integrada do mercado, com e sem agente, para avaliação de patches, comunicação de conformidade e análise de riscos.

Produtos

Risco e Conformidade

McAfee Total Protection for Compliance
McAfee Total Protection for Compliance

O McAfee Total Protection for Compliance facilita o processo de conformidade com a primeira solução integrada do mercado para gerenciamento de vulnerabilidades, avaliação de conformidade, emissão de relatórios e gerenciamento abrangente de riscos.

McAfee Application Control
McAfee Application Control

O McAfee Application Control garante que somente os aplicativos confiáveis sejam executados em servidores e terminais. Ele reduz os riscos de software não autorizado, amplia o controle sobre terminais, aumenta a viabilidade de sistemas com funções fixas sem influenciar o desempenho e reduz os custos operacionais.

McAfee Change Control
McAfee Change Control

O McAfee Change Control fiscaliza as políticas de alterações e emite alertas sobre problemas de integridade de arquivos, oferecendo ao mesmo tempo opções para bloquear facilmente as alterações não autorizadas em arquivos de sistema e diretórios essenciais.

McAfee Configuration Control
McAfee Configuration Control

O McAfee Configuration Control evita alterações não autorizadas em servidores essenciais, aumenta a visibilidade do ambiente e simplifica os processos de auditoria de TI interna e externa.

McAfee Integrity Control
McAfee Integrity Control

O McAfee Integrity Control combina a melhor tecnologia de geração de listas brancas e controle de alterações, garantindo somente a execução de aplicativos confiáveis em dispositivos com funções fixas, como sistemas de pontos de venda (PDV), caixas eletrônicos e quiosques.

McAfee Policy Auditor
McAfee Policy Auditor

O McAfee Policy Auditor automatiza os processos de coleta de dados e avaliação necessários para auditorias internas e externas de TI em nível de sistema.

Gestão de Segurança

McAfee ePolicy Orchestrator

McAfee ePolicy Orchestrator (ePO) é um componente essencial do McAfee Security Management Platform e o único software de grande porte a fornecer gerenciamento unificado de segurança de dados, rede e terminal. Com visibilidade total e uma automações eficientes que reduzem drasticamente os tempos de reação, o software McAfee ePO reforça muito a proteção e reduz o custo e a complexidade de gerenciar riscos e segurança.

Serviços

Avaliação de prevenção de perda de dados

Detecte e impeça a transmissão ou divulgação não-autorizada de informações confidenciais. A Foundstone reduz o seu risco de exposição, identificando dados confidenciais copiados ou atualmente em trânsito, que saíram do seu repositório original previsto.

Serviço da Regra Red Flags para Roubo de Identidade

Cumpra os requisitos de conformidade e melhore a postura geral de segurança da sua organização. Os especialistas da Foundstone ajudarão a implementar um programa da prevenção do roubo de identidade, analisando o fluxo de dados e os riscos, além de desenvolver políticas de detecção, prevenção e atenuação do roubo de identidade.

Verificação de Gerenciamento de Incidentes

Crie um programa melhor e mais eficaz de reação e gerenciamento de incidentes. A Foundstone analisa as lacunas do seu programa de gerenciamento de incidentes e oferece recomendações para melhorar o seu protocolo de reação a emergências.

Verificação de Gerenciamento de Vulnerabilidades

Avalie o seu programa de gerenciamento de vulnerabilidades. A Foundstone analisa as lacunas do seu programa para garantir que você tenha o equilíbrio correto de pessoas, processos e tecnologia.

Recursos

Relatórios

Risk & Compliance Outlook 2012 (English)

In this global study, independent research firm Evalueserve examines the dynamic risk and compliance market, including the state of the industry, the challenges faced by enterprises, and emerging trends that will impact both consumers and vendors.

Risk & Compliance Outlook 2011 (English)

In this global study, independent research firm Evalueserve examines the dynamic risk and compliance market, including the state of the industry, the challenges faced by enterprises, and emerging trends that will impact both consumers and vendors.

Comunidade

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - maio 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - março 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - março 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - fevereiro 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - setembro 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...

Blogs

Nenhum resultado encontrado