McAfee Host Intrusion Prevention for Server

McAfee Host Intrusion Prevention for Server

Protection proactive contre les attaques de type « jour zéro » pour les serveurs

Etapes suivantes :

Présentation

McAfee Host Intrusion Prevention for Server offre une protection proactive contre les attaques connues et de type « jour zéro ». Il renforce la sécurité et diminue les coûts en réduisant la fréquence et l'urgence de l'application de patchs. McAfee Host Intrusion Prevention s'intègre avec la plate-forme McAfee ePolicy Orchestrator (ePO) afin d'offrir des fonctions centralisées de gestion et de génération de rapports. Précises, évolutives et conviviales, celles-ci fonctionnent avec d'autres produits McAfee ou des produits d'autres fournisseurs.

Sécurisation complète — McAfee Host Intrusion Prevention for Server met en œuvre diverses méthodes éprouvées, parmi lesquelles l'analyse des signatures, l'analyse comportementale et un pare-feu dynamique renforcé par une technologie de réputation mondiale, pour bloquer les attaques émergentes.

Blindage avancé contre les vulnérabilités — Grâce à une meilleure protection contre les exploits visant les nouvelles vulnérabilités, votre personnel informatique dispose de plus de temps pour planifier, tester et déployer les patchs.

Protection des serveurs personnalisée — Host Intrusion Prevention for Server préserve la disponibilité des serveurs grâce à une protection spécialisée destinée aux serveurs web et de base de données.

Fonctions de sécurisation améliorées optimisées par McAfee Global Threat Intelligence — McAfee Global Threat Intelligence (GTI) est un service dématérialisé complet de renseignements sur les menaces. Déjà intégré aux produits de sécurité de McAfee, ce service protège les clients en temps réel, 24 heures sur 24, contre les cybermenaces, sur tous les types de vecteurs : fichiers, environnement web, messagerie électronique et réseau. Avec McAfee GTI, vous êtes assuré de bénéficier de la meilleure protection du secteur, que ce soit au niveau des données sur les menaces, de la mise en corrélation des données ou de l'intégration des produits. Le réseau McAfee GTI permet aux produits qui en tirent parti d'évaluer en temps réel les menaces de multiples vecteurs avec, pour résultat, une identification plus rapide des menaces et des taux de capture supérieurs. McAfee Host Intrusion Prevention for Server utilise les services de réputation des fichiers et des connexions réseau de McAfee GTI pour repérer les fichiers suspects avant qu'ils ne soient identifiés comme contenant des charges actives malveillantes, de même que les domaines et adresses IP infectés ou hébergeant des logiciels malveillants (malwares), et bloquer leurs attaques.

Fonctions et avantages

Une entreprise toujours sécurisée et opérationnelle

Prévenez les intrusions et protégez vos actifs. Mettez en œuvre le système de prévention des intrusions et la protection contre les menaces de type « jour zéro » à tous les niveaux : réseau, postes clients et applications.

Economies de temps et de coûts grâce à une gestion centralisée simplifiée

Protégez et gérez tous les serveurs de votre entreprise à l'aide de la console de McAfee ePolicy Orchestrator (ePO), la plate-forme évolutive qui centralise les fonctions de déploiement, de gestion, de création de rapports et d'audit.

Protection personnalisée des serveurs web et des serveurs de base de données

Préservez la disponibilité des systèmes et la productivité grâce à une protection spécialisée qui prémunit les serveurs critiques contre les attaques, notamment les attaques par traversée de répertoires et par injection de code SQL.

Blocage des nouvelles menaces

Le système mondial éprouvé de renseignements sur les menaces basé sur la réputation intégré dans le pare-feu système (Microsoft Windows uniquement) bloque les attaques telles que les réseaux de robots et les attaques par déni de service avant qu'elles ne surviennent.

Protection assurée grâce à l'application hiérarchisée des patchs

Réduisez la fréquence d'application des patchs et déployez les patchs en fonction de leur priorité pour une utilisation optimale des ressources informatiques.

Justification de la conformité simplifiée

Utilisez les fonctionnalités conviviales de vues exploitables, de workflow, de surveillance des événements et de génération de rapports de McAfee pour neutraliser rapidement les menaces et maintenir la conformité.

Configuration système requise

La configuration système minimale est décrite ci-dessous. La configuration nécessaire dans votre cas varie en fonction de la nature de votre environnement.

Systèmes d'exploitation

  • Microsoft Windows (allemand, anglais, chinois traditionnel, coréen, espagnol, français, japonais)
  • Microsoft Windows Server 2008 (32 et 64 bits)
  • Microsoft Windows Server 2003 Standard Edition avec Service Pack 2 ou version ultérieure (32 et 64 bits)
  • Microsoft Windows Server 2003 R2 Standard Edition (32 et 64 bits)
  • Microsoft Windows Server 2003 Enterprise Edition avec Service Pack 2 ou version ultérieure (32 et 64 bits)
  • Microsoft Windows Server 2003 R2 Enterprise Edition (32 et 64 bits)
  • Microsoft Windows Server 2003 Web Edition avec Service Pack 1 ou version ultérieure
  • Microsoft Windows Server 2003 R2 Web Edition
  • Microsoft Windows 2000 Advanced Server avec Service Pack 4 ou version ultérieure
  • Microsoft Windows 2000 Datacenter Server avec Service Pack 4 ou version ultérieure
  • Microsoft Windows 2000 Professionnel avec Service Pack 4 ou version ultérieure
  • Microsoft Windows 2000 Server avec Service Pack 4 ou version ultérieure
  • Red Hat Enterprise Linux 4.0 (32 bits) ; modules de noyau pris en charge :
    • 2.6.9-42.EL
    • 2.6.9-42.EL-smp
    • 2.6.9-34.EL
    • 2.6.9-34.EL-smp
    • 2.6.9-22.EL
    • 2.6.9-22.EL-smp
  • Sun Solaris
    • SPARC Solaris 10
    • SPARC Solaris 9 (noyau 32 ou 64 bits)
    • SPARC Solaris 8 (noyau 32 ou 64 bits)
  • SUSE Linux Enterprise
    • 10, 11 (noyau 32 bits ou 64 bits)

Plates-formes de serveur web prises en charge

  • IIS versions 4.0, 5.0 et 6.0 (Microsoft Windows)
  • Apache Web Server 2.0.42 ou version ultérieure
  • Apache Web Server 1.3.6 ou version ultérieure
  • Sun Java Web Server 6.1
  • Sun ONE Web Server 6.0

Plates-formes de serveur de base de données prises en charge

  • Microsoft SQL Server 2005 et 2008

Démonstrations et didacticiels

Didacticiels

For guidance on how to use this McAfee product, watch the Quick Tips video listed above.

Témoignages de clients

Riverside Healthcare (English)

Riverside Healthcare protects more than 1,950 endpoints including mobile devices with McAfee software.

Points forts
  • Optimize mobility management of corporate data
  • Protect corporate data from the data center to the mobile device
  • Set mobile policies that work while providing flexibility to users

TeliaSonera AB (English)

A leading telecommunications group in the Nordic and Baltic regions strengthens anti-virus security with McAfee.

Points forts
  • Protected 23,000 endpoints against viruses
  • Enforced blacklisting of potentially malicious applications
  • Delivered powerful functionality, ease of use, and simplified administration
  • Helped secure the patch update process

Actualités et événements

Actualités

Evénements

Aucun résultat trouvé

A la demande

Aucun résultat trouvé

Ressources

Fiches techniques

McAfee Host Intrusion Prevention for Server

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Education — McAfee Host Intrusion Prevention Essentials (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

Livres blancs

Communauté

Blogs

  • SQL Slammer Worm Regains Momentum
    Archive - avril 20, 2011
    At McAfee Labs every day we monitor millions of intrusion prevention systems (IPS) alerts from our sensors around the world. From these alerts, we often see interesting global data and trends. Recently, ISC noticed a sudden decline of Slammer traffic in the wild, which we also noticed on our sensors. The infamous Slammer was a Read more...
  • Lost the Keys to Okena?
    Archive - juin 18, 2010
    On June 11, Cisco announced end-of-life and end-of-sale of the Cisco Security Agent (CSA) ending months of speculation. Cisco will continue to support CSA for three years but without product enhancements.  CSA is a host intrusion prevention product for endpoints and servers made originally by Okena and which was acquired by Cisco in 2003. Cisco CSA Read more...