Vous pensiez que la sécurité des postes clients n'était pas une mince affaire ? Les systèmes à fonction fixe tels que les guichets automatiques bancaires, les dispositifs médicaux, les systèmes de contrôle industriels, les imprimantes multifonctions, les systèmes aéronautiques ou automobiles, ou encore les terminaux de points de vente comme les caisses enregistreuses présentent tous des défis spécifiques en matière de sécurité. Bon nombre d'entre eux utilisent des systèmes d'exploitation qui ne sont plus supportés par leurs éditeurs, ne disposent que d'une connexion réseau limitée (voire aucune) et fonctionnent avec une puissance processeur, une mémoire et un espace de stockage limités : une combinaison de facteurs qui rend difficile l'installation de protections antivirus traditionnelles ou de nouveaux patchs et contrôles de sécurité.
Pourtant, les équipements à fonction fixe doivent affronter un grand nombre des menaces qui ciblent les postes de travail, les ordinateurs portables et les réseaux, y compris les attaques de type « jour zéro » et bien d'autres formes de logiciels malveillants. De plus, un grand nombre de ces appareils doivent faire la preuve de leur conformité aux réglementations telles que la norme PCI DSS.
Dans son cadre d'implémentation Security Connected, McAfee adopte une approche de la sécurisation des équipements à fonction fixe fondée sur trois axes. Ce guide vous apprend à mettre en œuvre des solutions de listes d'autorisation dynamiques, de gestion des modifications et de surveillance de l'intégrité de manière à bloquer les logiciels malveillants, à préserver la conformité et à exercer un plus grand contrôle sur les modifications apportées aux systèmes, dans le respect des contraintes de ressources qui caractérisent les équipements à fonction fixe. Les fonctions de sécurité McAfee réduisent les indisponibilités, limitent les coûts et, en fin de compte, étendent la durée de vie des appareils.
McAfee integrates data and processes to make vulnerability management more effective and efficient. Our approach combines asset discovery and management, comprehensive vulnerability scanning, flexible reporting, and remediation workflows into a single vulnerability assessment solution.
The McAfee solution combines the advanced management and reporting features available within McAfee ePolicy Orchestrator (McAfee ePO) software with Rogue System Detection (a feature of McAfee ePO), and McAfee Vulnerability Manager.
The McAfee solution includes McAfee VirusScan Enterprise, McAfee Application Control, McAfee Change Control, and McAfee Policy Auditor. Each control can be implemented standalone and thus allows an easy entry with minimal dependencies.
McAfee protections for Industrial Control Systems overcome the risks and threats to manufacturing floor systems by instituting tight application and change controls over processes that can execute on the systems and limiting the risk of attacks entering from the corporate network. The solutions fit both the technical and business constraints of manufacturing floor environments.
The McAfee solution provides real-time protection against attacks on your DHCP servers through multiple levels of protection. McAfee VirusScan Enterprise, McAfee Application Control, and McAfee Change Control are deployed directly on the DHCP servers. In addition, McAfee Policy Auditor can be used to perform regularly scheduled security audits to ensure that security policies applied to the DHCP servers are always being enforced. McAfee ePolicy Orchestrator (McAfee ePO) connects all of these elements into a single management environment, so you can view status and monitor events within one console.
The McAfee solution provides real-time protection against attacks on your DNS Servers through deployment of McAfee VirusScan Enterprise, McAfee Application Control, and McAfee Change Control on your DNS Servers. In addition, McAfee Policy Auditor can perform regularly scheduled security audits to ensure that security policies applied to the DNS Servers are always being enforced.
Deploying McAfee Embedded Control (or McAfee Integrity Control with McAfee ePO) provides a way to ensure the software running on your POS devices is software that you approve and trust. When you are ready to update these systems and expand their features, you have a controlled, predictable production environment.
The McAfee products work in concert to proactively mitigate the risks to your domain controllers from malicious and unauthorized code execution, out-of-band configuration changes, and software updates that expose security holes.
With the McAfee solution, you can get the full value out of legacy OS machines while keeping them secure. The whitelisting approach uses less overhead, because it eliminates scanning and updating. The memory protection eliminates exploits on unpatchable machines. Change Control prevents corruption for any part of the system to assure uptime.
McAfee offers a suite of products that work together to protect medical device installations. These solutions can be tied together and integrated with other security and IT systems through the open platform of McAfee ePolicy Orchestrator (McAfee ePO) software.