McAfee Policy Auditor

McAfee Policy Auditor

Diminution des coûts de conformité par l'automatisation du processus d'audit informatique

Etapes suivantes :

Présentation

En mettant en corrélation contrôles informatiques et stratégies prédéfinies, McAfee Policy Auditor vous permet de générer des rapports cohérents et précis concernant la conformité aux principales réglementations sectorielles ainsi qu'aux stratégies internes pour l'ensemble de l'infrastructure ou pour des systèmes cibles spécifiques. Solution d'audit informatique basée sur un agent, Policy Auditor tire parti des standards de sécurité SCAP (Security Content Automation Protocol) pour automatiser les processus nécessaires aux audits informatiques internes et externes.

Déploiement et gestion simplifiés — La plate-forme McAfee ePolicy Orchestrator (ePO) permet de déployer aisément Policy Auditor et simplifie la génération des rapports et la gestion de la conformité.

Création des stratégies flexible — En quelques minutes, McAfee Policy Auditor permet de créer de nouvelles stratégies conçues par vous-même, imposées par la gouvernance d'entreprise ou inspirées de sites faisant autorité, comme la liste FDCC (Federal Desktop Core Configuration). Des audits en temps réel et des contrôles autorisant la configuration de la fréquence de capture des données permettent de disposer d'informations pertinentes pour la mise en conformité.

Modèles et contrôles prédéfinis — McAfee Policy Auditor propose des modèles de référence prédéfinis et garantit la sécurité de l'entreprise par l'utilisation de périodes d'interdiction interrompant la capture de données pendant des périodes clés.

Fonctions et avantages

Simplification de la démonstration de conformité

Utilisez les modèles de stratégie prédéfinis pour éliminer les tâches manuelles et pour apporter la preuve de votre conformité aux principales réglementations sectorielles et règles de gouvernance internes, dont la norme PCI DSS, les lois SOX, GLBA, HIPAA et FISMA, et les cadres de meilleures pratiques ISO 27001 et COBiT. McAfee Policy Auditor comporte un tableau de bord PCI dédié offrant une vue consolidée de l'état de conformité par contrôle/exigence imposé par la norme PCI.

Intégration sans précédent avec McAfee ePO et McAfee Vulnerability Manager

L'utilisation du logiciel McAfee ePolicy Orchestrator (ePO) permet de réduire le coût de possession en consolidant la gestion de la sécurité des postes clients et la gestion de la conformité, facilitant ainsi le déploiement de l'agent, l'administration et la génération de rapports. L'intégration avec McAfee Vulnerability Manager permet aux entreprises de consolider les audits avec et sans agent.

Les derniers standards en matière de validation de la conformité

Assurez-vous de respecter les standards les plus récents.La certification SCAP (Secure Content Automation Protocol) du NIST (National Institute of Standards and Technology) permet aux organisations d'être conformes à la norme FDCC (Federal Desktop Core Configuration).

Personnalisation et élargissement des contrôles informatiques dans Policy Auditor

Vous avez la possibilité de créer des règles dans l'un des langages de script pris en charge par le système en cours d'audit afin d'encore étendre les fonctionnalités de vérification de Policy Auditor. Les langages pris en charge incluent VBScript, Batch, Perl et Python.

Prévention des perturbations des applications d'entreprise critiques grâce à une fenêtre de blocage

La fréquence de capture des données peut être configurée pour garantir la génération automatique de rapports contenant des données précises. Pour prévenir l'interruption des applications d'entreprise critiques, une fenêtre de blocage permet au service informatique d'interrompre la capture des données d'audit pendant les périodes où l'activité au sein de l'entreprise est élevée.

Importation rapide et automatisée de références sectorielles

Téléchargez des références sur des sites faisant autorité. Vous pourrez ainsi consulter en quelques minutes des consignes détaillées en matière de sécurisation pour vous assurer de la conformité réglementaire de l'entreprise ou concevoir vos propres stratégies de gouvernance interne fondées sur les meilleures pratiques de la communauté en matière de sécurité.

Configuration système requise

Systèmes d'exploitation

  • Microsoft Windows 7
  • Microsoft Windows Vista
  • Microsoft Windows XP Pro
  • Microsoft Windows 2000 (Advanced Server et Professional), Windows Server 2003 (Enterprise et Standard) et Windows Server 2008
  • Microsoft Windows XP, Windows Server 2003 et Windows Server 2008 R1
  • Red Hat Enterprise Linux 3.0
  • Red Hat Enterprise Linux (AS, ES et WS) 4.0, 5.0 et 5.1
  • Mac OS X 10.4 et 10.5
  • HP-UX (RISC) 11i version 1 et 2
  • AIX (Power5 et Power6) 5.3 TL8 SP5 et 6.1 TL2 SP0

Démonstrations et didacticiels

Démonstrations

Use a single solution and achieve continuous compliance with McAfee Configuration Control.

Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.

Didacticiels

Témoignages de clients

CSTISA (English)

CSTISA uses McAfee ePolicy Orchestrator (ePO) software as a primary sales tool to sell McAfee Endpoint Protection solutions.

Points forts
  • Supports year-over-year scalability and business continuity
  • Helps build trust as an IT security advisor to customers
  • Provides expert service to customers, from sales and installation through ongoing support
  • Allows expansion into new markets, such as cloud security services

Actualités et événements

Actualités

Evénements

Aucun résultat trouvé

Aucun résultat trouvé

Ressources

Fiches techniques

McAfee Policy Auditor Software (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

Présentations de solutions

Livres blancs

Communauté

Forums

Aucun résultat trouvé

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - mai 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - mars 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - mars 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - février 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - septembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...