McAfee Vulnerability Manager, avec sa fonctionnalité McAfee Asset Manager, offre une évolutivité et des performances inégalées et examine de façon active ou passive l'ensemble des composants du réseau. Vous êtes désormais en mesure de détecter tous les équipements non visibles de votre réseau ainsi que les smartphones, les tablettes et les ordinateurs portables qui se connectent et se déconnectent entre deux analyses planifiées. Vous serez surpris de voir tous les éléments passés inaperçus ou qui n'avaient pas été analysés, au risque de compromettre la conformité de votre entreprise. Des milliers d'entreprises font confiance à la solution Vulnerability Manager pour détecter et corriger rapidement les vulnérabilités, qu'elles comptent quelques centaines de nœuds ou 4 millions d'adresses IP. Dans la mesure où un élément possède une adresse IP ou utilise votre réseau, Vulnerability Manager peut le localiser et l'évaluer, automatiquement ou de façon planifiée, et ainsi déterminer l'état de conformité de l'ensemble des actifs du réseau.
Principaux atouts de Vulnerability Manager :
Audit et correction basés sur une échelle de priorités — En combinant des informations relatives aux vulnérabilités, à la sévérité des menaces ainsi qu'à la valeur des actifs, cette solution vous permet d'identifier et de classifier les infractions aux stratégies et les vulnérabilités détectées sur les systèmes et les périphériques connectés pour ensuite appliquer les actions correctives nécessaires.
Protection active et passive du réseau — La solution associe la découverte et la surveillance actives et passives des actifs du réseau pour déterminer les équipements virtualisés, mobiles et non visibles.
Preuve d'invulnérabilité — Les auditeurs exigent principalement la preuve que votre entreprise n'est pas vulnérable aux menaces, un tâche qui est amplement facilitée par McAfee Vulnerability Manager.
Identification et mise en corrélation des nouvelles menaces — La solution évalue automatiquement le risque potentiel posé par les nouvelles menaces en établissant des corrélations entre les événements et les données collectées sur vos vulnérabilités et vos actifs.
Audit des stratégies et évaluations de la conformité — Vulnerability Manager définit des valeurs lors des vérifications de stratégies afin de déterminer si votre entreprise respecte ou non les principales réglementations en vigueur. Un Assistant très simple d'utilisation vous propose des modèles pour les lois SOX, FISMA et HIPAA, la norme PCI et bien d'autres réglementations.
Options de génération de rapports souples — La solution classe les données par actif ou par réseau et utilise ensuite de puissants filtres afin de sélectionner et d'organiser les résultats dans vos rapports. ll vous est même possible de créer des rapports alors que des analyses sont en cours.
Protection de contenu étendue et précise — Des vérifications authentifiées et non authentifiées sont réalisées. Elles sont mises à jour automatiquement et en continu par McAfee Labs, le premier centre mondial de recherches sur les menaces. Ces vérifications vous aident à analyser de manière approfondie les systèmes d'exploitation et les périphériques réseau afin de détecter leurs vulnérabilités et les éventuelles infractions aux stratégies.
Effectuez des analyses approfondies des applications web afin de mieux cibler les corrections à apporter à votre code avant que les pirates ne puissent exploiter vos données stratégiques. Les analyses englobent les contrôles obligatoires stipulés dans la norme PCI et dans les catégories OWASP Top 10 (2010) et CWE-25.
Optez pour un déploiement complet ou personnalisé sur votre matériel physique ou virtuel, ou pour des appliances à la sécurité renforcée. Ensuite, utilisez les systèmes de gestion des actifs LDAP, Active Directory ou McAfee ePolicy Orchestrator (ePO), ou procédez à la découverte de vos actifs à l'aide de la première analyse.
En combinant la surveillance active et passive, des tests d'intrusion et une analyse avec et sans authentification, McAfee Vulnerability Manager passe en revue de façon très précise tous les composants de votre réseau et simplifie la gestion complète des vulnérabilités.
Gagnez des heures grâce à la prise en charge du protocole SCAP et aux modèles de stratégies prédéfinis à jour. Nos vérifications intensives s'assurent que votre entreprise respecte les exigences nationales et réglementaires. Le système génère ensuite des scripts et des vérifications personnalisés pour tester vos systèmes hérités et propriétaires.
Obtenez la certification Common Criteria EAL et la certification FIPS-140-2 en matière de chiffrement. McAfee Vulnerability Manager propose des modèles pour les standards et normes de conformité les plus courants.
Lorsque vous inspectez les systèmes, les bases de données et les applications de tous vos actifs en réseau (des smartphones aux serveurs sécurisés), ne vous limitez pas à l'examen des ports et configurations.
Personnalisez rapidement votre déploiement, vos analyses, vos rapports et vos consoles de gestion même si votre réseau compte plusieurs millions de nœuds et ce, que vos opérations soient ou non centralisées.
Produisez des preuves concluantes. Fournissez des informations telles que les résultats réels et attendus des analyses, la liste des éventuels systèmes n'ayant pas fait l'objet d'une analyse et la liste des analyses ayant échoué afin de prouver que des systèmes spécifiques ne sont pas vulnérables : une exigence de plus en plus courante dans le cadre des audits.
La solution tire parti des informations collectées par des millions de sondes réparties dans le monde qui permettent aux centaines de chercheurs de McAfee Labs de se concentrer sur les évolutions les plus récentes du paysage des menaces. Ces informations sont utilisées dans le cadre des évaluations des risques en temps réel et de l'élaboration des avis relatifs aux menaces.
Logiciel McAfee Vulnerability Manager
Déployez Vulnerability Manager en tant que logiciel sur votre propre matériel ou dans un environnement virtualisé. La configuration logicielle minimale suivante est requise pour le déploiement du logiciel :
Appliance Vulnerability Manager MVM3100
Pour un déploiement aisé et encore plus rapide, optez pour cette appliance dédiée à la sécurité renforcée. Elle intègre tous les logiciels nécessaires ainsi qu'une base de données d'entreprise. La configuration matérielle minimale suivante est requise pour son déploiement :
Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.
Learn how McAfee Vulnerability Manager can continuously discover, evaluate, and monitor evolving risks from devices on your network.
« McAfee Vulnerability Manager propose une évaluation de la configuration de sécurité sans agent, de même qu'une intégration avec la solution basée sur des agents McAfee Policy Auditor, avec couverture des contrôles DISA STIG, NSA, FDCC et CIS. La solution dispose en outre de fonctionnalités flexibles de gestion des actifs, de génération de rapports de correction et de workflow. »
L'évaluation indépendante de McAfee Vulnerability Manager par S3KUR3 Inc. est claire sur ce point : « Cette solution est la seule à allier flexibilité, analyse complète et puissantes fonctionnalités de correction dans un package unique. »
McAfee Vulnerability Manager est un puissant outil d'appliance qui propose des fonctions d'évaluation des vulnérabilités, de tests d'intrusion, d'analyse des applications web et de détection des systèmes non fiables. Il permet en outre la gestion des actifs grâce à sa capacité d'intégration avec le protocole LDAP (Lightweight Directory Access Protocol) et Microsoft Active Directory.
SANTA CLARA, Californie, 17 août 2009 — McAfee, Inc. (NYSE : MFE) a annoncé aujourd'hui que McAfee VirusScan Enterprise, McAfee AntiSpyware Enterprise, McAfee ePolicy Orchestrator et McAfee Vulnerability Manager ont reçu la certification Citrix Ready™. Le programme Citrix Ready identifie les solutions d'éditeurs tiers fiables capables d'apporter la plus grande valeur ajoutée à l'infrastructure Citrix Delivery Center™. Les produits McAfee cités ci-dessus ont fait l'objet d'un processus de vérification strict visant à garantir leur compatibilité avec le système Citrix® XenApp™.
Alcatel-Lucent Shanghai Bell uses McAfee Network Security Platform to secure 100 Mbps to 10 Gbps corporate networks against threats and attacks.
Arab National Bank uses McAfee ePolicy Orchestrator (ePO) software to manage endpoint protection across 5,500 endpoints.
CEMEX relies on McAfee to find system vulnerabilities and prevent data loss.
With robust integration features built into ePO, users can handle data events and achieve stronger monitoring and control easily and quickly through the platform.
DSM enlists McAfee to strengthen enterprise network security control and compliance.
Integral Energy proactively assesses and manages vulnerabilities with McAfee Vulnerability Manager.
A leading telecommunications group in the Nordic and Baltic regions strengthens anti-virus security with McAfee.
Volvo Group uses McAfee for for worldwide vulnerability management.
Xinjiang Mobile's comprehensive assessment of data protection products in the market lead them to choose and deploy McAfee’s solution.
Sujets : Gestion de la sécurité, SIEM
Sujets : Risque et conformité, Gestion de la sécurité, SIEM
Sujets : Risque et conformité, Gestion de la sécurité, SIEM
Sujets : Mobile Security
Sujets : Risque et conformité, Database Security
Sujets : Database Security
Sujets : Protection des postes clients, Risque et conformité
Sujets : Risque et conformité
Pour un compte rendu technique sur le produit McAfee présenté ci-dessus, veuillez consulter la fiche technique correspondante.