Conçu pour les gros volumes de données de sécurité, McAfee Global Threat Intelligence for Enterprise Security Manager (ESM) intègre directement la puissance de McAfee Labs dans le flux de surveillance de la sécurité grâce aux solutions de gestion des événements et des informations de sécurité (SIEM) ultra rapides et extrêmement intelligentes de McAfee. Ce service par abonnement en option évalue et adapte la réputation des sources pour plus de 140 millions d'adresses IP, en injectant directement le contexte des réputations des systèmes externes dans le flux d'événements de sécurité. De cette manière, il permet l'identification rapide des interactions présentes et passées avec des intervenants connus pour leur comportement délictueux.
Identifiez instantanément toute communication d'un nœud de votre réseau avec un intervenant suspect ou connu pour son comportement délictueux et la voie empruntée par la menace.
Intégrez automatiquement la réputation des adresses IP dans l'algorithme de notation du risque dépourvu de règle de McAfee Enterprise Security Manager, afin de déterminer la nécessité d'une réponse.
Fournissez des informations précises et à jour sur le paysage mondial des menaces, même après le nettoyage des systèmes compromis. McAfee Labs analyse en permanence les informations sur les menaces afin de détecter les systèmes malveillants et infectés depuis peu.
Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.
Le marché des solutions de gestion des événements et des informations de sécurité (SIEM) se caractérise par deux types de besoins pour les clients : d'une part, l'analyse en temps réel des données d'événement de sécurité, pour la gestion des menaces internes et externes ; d'autre part, la collecte, le stockage et l'analyse des données de journaux, accompagnées de la production de rapports, à des fins de conformité réglementaire et d'investigation numérique. Les fournisseurs évalués par Gartner disposent de technologies conçues pour répondre à ces besoins, technologies qu'ils commercialisent et vendent activement aux responsables des achats de produits de sécurité.
McAfee Enterprise Security Manager est à même de recueillir, de stocker et d'analyser des journaux et des données provenant de nombreuses sources, puis de mettre en corrélation les événements sur la base de règles, de risques potentiels ou de tendances historiques.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
Sujets : SIEM
Sujets : Risque et conformité, Gestion de la sécurité, SIEM
Sujets : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.