Conformité réglementaire et sécurité informatique

Identification des vecteurs de menaces et mise en conformité sans jamais compromettre la sécurité

Etapes suivantes :

Présentation

Il devient urgent de sécuriser les environnements des infrastructures critiques. Les réseaux d'aujourd'hui sont de plus en plus connectés à votre réseau de contrôle et exposés à de multiples vecteurs de menaces via le Web, la messagerie électronique et d'autres parties de votre infrastructure. En fait, le plus grand risque se cache parfois là où vous l'attendez le moins. Les employés distants et mobiles, les ressources web et les communications journalières peuvent rendre vos données et vos opérations vulnérables aux attaques. Qu'il s'agisse d'actes de sabotage comme dans le cas de Stuxnet ou d'espionnage comme dans l'affaire Night Dragon, les cybercriminels s'attaquent aux données des entreprises et une brèche peut entraîner des pertes financières importantes. Il est d'ailleurs possible que vos opérations soient déjà visées, à des fins d'extorsion ou autres, par des menaces ciblant votre réseau d'entreprise.

Les solutions de sécurisation de McAfee, en collaboration avec celles de nos partenaires SIA, notamment NitroSecurity, peuvent bloquer les nouvelles menaces et minimiser les risques associés en réalisant un autre objectif majeur : la conformité. Nos solutions permettent d'identifier, en temps réel, les ressources critiques les plus exposées au risque, d'automatiser les mesures correctives et la mise en conformité, et d'optimiser la sécurité.

Principaux avantages

  • Sécurisation des informations sensibles sans incidence sur la productivité
    Appliquez des restrictions relatives à la copie, à l'impression, à l'utilisation et au partage des données par des utilisateurs non autorisés. Exigez l'utilisation du chiffrement sur les périphériques de support amovibles et mettez en œuvre des bonnes pratiques en matière de sécurité.
  • Respect des réglementations sectorielles
    Définissez les vulnérabilités les plus critiques, auxquelles sera accordée la priorité maximale, et automatisez la mise en conformité afin d'optimiser l'efficacité opérationnelle de votre entreprise. Les solutions McAfee identifient les actions à appliquer pour assurer la conformité, localisent et corrigent les systèmes vulnérables connectés à des ressources sensibles, et permettent d'automatiser l'application de mesures correctives. De manière générale, elles procurent une visibilité en temps réel sur les vulnérabilités et les stratégies. Grâce à une console unique qui affiche les activités du réseau et des postes clients, il est aisé d'identifier les failles de conformité et les vulnérabilités afin de pouvoir concentrer vos investissements en sécurité là où ils sont les plus utiles.
  • Protection du réseau contre les différents vecteurs de menaces dans les activités quotidiennes
    Identifiez et protégez toutes vos ressources critiques à la fois contre les menaces ciblées et sophistiquées et contre les menaces publiques, plus génériques : toutes sont susceptibles d'affecter votre environnement informatique et d'être exploitées pour accéder à votre réseau de contrôle. Les solutions McAfee vous permettent d'autoriser uniquement l'exécution des applications approuvées, de limiter l'accès aux seuls utilisateurs approuvés dans des emplacements autorisés et d'isoler le système informatique de l'entreprise du réseau de contrôle. Grâce aux renseignements transmis par McAfee Global Threat Intelligence, McAfee offre une vue en temps réel des menaces ainsi qu'une suite de technologies innovantes, dont les listes d'autorisation des applications, la protection de l'environnement web et de la messagerie et un système de prévention des intrusions de pointe.
  • Rationalisation des opérations de sécurité
    Gérez toute la sécurité de l'entreprise avec le logiciel McAfee ePolicy Orchestrator (ePO). McAfee ePO offre la possibilité de contrôler la sécurité dans l'ensemble d'une infrastructure hétérogène, dans des environnements tant physiques que virtuels, et quel que soit le type d'équipements, de données, de réseaux, d'applications ou de bases de données qu'ils hébergent.
  • Collaboration avec des fournisseurs de confiance
    Profitez des partenariats conclus par McAfee avec des experts en infrastructures critiques, dont Invensys et Lofty Perch, afin d'implémenter une sécurité optimisée et adaptée à vos besoins spécifiques.

Démonstrations et didacticiels

Didacticiels

For guidance on how to use this McAfee product, watch the Quick Tips video listed above.

Learn more about the features of McAfee Firewall Enterprise, including rule creation and web application protection, in this Quick Tips video series.

Explore the key features of McAfee Network Security Platform and learn more about how it integrates with McAfee Vulnerability Manager and McAfee ePolicy Orchestrator.

This collection of Quick Tips videos details some of the key features of McAfee Vulnerability Manager, including custom reports, asset discovery, and remediation workflow.

In this Quick Tips video series, watch a demonstration of McAfee Web Gateway and dive deeper into product features and capabilities.

Témoignages de clients

Mainova AG (English)

McAfee powers network security for energy supplier Mainova AG.

Points forts
  • Delivered complete protection with lower operation cost — only three IT staff members required to monitor IDS/IPS solution
  • Deployed new system within three weeks of installation
  • Simplified and centralized administration of configuration and guidelines for handling threats
  • Precisely identified and blocked threats in real time
  • Provided full transparency when monitoring network traffic

Produits

Protection des données

McAfee Encrypted USB
McAfee Encrypted USB

Les périphériques McAfee Encrypted USB protègent les données de conformité et d'entreprise confidentielles et mobiles, sécurisant les informations critiques à tout moment et où qu'elles se trouvent.

McAfee Total Protection for Data Loss Prevention
McAfee Total Protection for Data Loss Prevention

McAfee Total Protection for Data Loss Prevention (DLP) préserve la propriété intellectuelle et garantit la conformité. La solution protège les données sensibles, où qu'elles soient hébergées (sur le réseau, dans les systèmes de stockage ou sur les postes clients), tout en faisant gagner du temps et de l'argent à l'entreprise grâce à la centralisation du déploiement, de la gestion et de la génération de rapports.

Sécurisation e-mail et web

McAfee Web Gateway
McAfee Web Gateway

McAfee Web Gateway offre une protection proactive et efficace contre les menaces de type « jour zéro », les logiciels espions (spywares) et les attaques ciblées.

Protection des postes clients

McAfee Application Control
McAfee Application Control

McAfee Application Control garantit que seules les applications approuvées s'exécutent sur les postes clients et les serveurs. Il réduit les risques inhérents aux logiciels non autorisés, renforce le contrôle des postes clients, accroît la viabilité des systèmes à fonction fixe sans incidence sur les performances, tout en réduisant les coûts d'exploitation.

McAfee Host Intrusion Prevention for Desktop
McAfee Host Intrusion Prevention for Desktop

McAfee Host Intrusion Prevention for Desktop assure la sécurité et la productivité de votre entreprise en surveillant et en bloquant l'activité indésirable grâce à un système de défense contre les menaces complet. Ce dernier repose sur trois composantes distinctes : analyse des signatures, analyse du comportement et pare-feu système, l'ensemble étant très facilement géré depuis une console centrale unique, la plate-forme McAfee ePolicy Orchestrator (ePO).

McAfee Host Intrusion Prevention for Server
McAfee Host Intrusion Prevention for Server

McAfee Host Intrusion Prevention for Server assure une protection contre les menaces complexes exploitées par les cyberescrocs. Il vous permet de maintenir la disponibilité des systèmes et des processus d'entreprise en protégeant les actifs critiques de l'entreprise tels que les serveurs, les applications, les informations sur les clients et les bases de données.

Sécurisation des réseaux

McAfee Firewall Enterprise
McAfee Firewall Enterprise

McAfee Firewall Enterprise est un pare-feu de nouvelle génération qui assure efficacement le contrôle et la protection de votre réseau.

McAfee Network Security Platform
McAfee Network Security Platform

McAfee Network Security Platform est le système de prévention des intrusions sur le réseau le plus fiable du marché. Bénéficiant du soutien de McAfee Labs, il protège les clients en moyenne 80 jours avant l'apparition de la menace. Il bloque les attaques en temps réel, avant qu'elles ne puissent causer des dégâts, et protège tous les périphériques réseau. Avec McAfee Network Security Platform, vous pouvez automatiquement gérer les risques et assurer la conformité, tout en améliorant l'efficacité opérationnelle et en limitant la charge de travail du personnel informatique.

Risque et conformité

McAfee Change Control
McAfee Change Control

McAfee Change Control assure la mise en œuvre des stratégies de modifications, émet des alertes lorsque des problèmes d'intégrité de fichiers surviennent et offre les options nécessaires pour bloquer facilement les modifications non autorisées de dossiers et de fichiers système critiques.

McAfee Device Control
McAfee Device Control

McAfee Device Control vous permet de surveiller et de restreindre la copie de données sur des périphériques et supports de stockage amovibles, pour que celles-ci restent protégées et sous le contrôle de votre entreprise.

McAfee Integrity Control
McAfee Integrity Control

McAfee Integrity Control associe des technologies de pointe en matière de listes d'autorisation et de contrôle des modifications. Ainsi, seules les applications approuvées peuvent être exécutées sur les périphériques à fonction fixe, tels que les systèmes de points de service, les guichets automatiques bancaires et les bornes interactives.

McAfee Vulnerability Manager
McAfee Vulnerability Manager

McAfee Vulnerability Manager identifie les vulnérabilités et les infractions aux stratégies sur votre réseau, pour ensuite les classer sur une échelle de priorités. Cette solution vous permet de trouver le point d'équilibre entre la gravité des vulnérabilités et l'importance des actifs et, par là même, de concentrer vos efforts de protection sur les actifs les plus importants.

Gestion de la sécurité

McAfee ePolicy Orchestrator
McAfee ePolicy Orchestrator

McAfee ePolicy Orchestrator (ePO) est un composant clé de la plate-forme de gestion de la sécurité de McAfee et le seul logiciel conçu pour les environnements d'entreprise à offrir une gestion unifiée de la sécurité des postes clients, du réseau et des données. Grâce à une visibilité complète et à des fonctions d'automatisation puissantes qui réduisent fortement les temps de réponse, le logiciel McAfee ePO renforce considérablement la protection et diminue le coût et la complexité de la gestion de la sécurité et du risque.

Services

McAfee et ses partenaires proposent des services, comme le mappage de conformité NERC, propres aux environnements d'infrastructures critiques. Pour en savoir plus, contactez-nous.

Evaluation de la sécurité des infrastructures critiques

Identification et hiérarchisation des risques posés aux systèmes SCADA (Supervisory Control and Data Acquisition), analyse des menaces et résolution des vulnérabilités au sein de votre infrastructure critique. Les experts de Foundstone évaluent votre niveau de sécurité et élaborent des recommandations que vous pouvez directement appliquer pour limiter les risques posés par des pirates externes, des menaces internes et des vers automatisés.

Actualités et événements

Actualités

Aucun résultat trouvé

Evénements

Aucun résultat trouvé

Ressources

Rapports

Des menaces tapies dans l'ombre — Les infrastructures critiques face aux cyberattaques

Ce rapport aborde la question de la protection des infrastructures critiques (systèmes de contrôle de secteurs tels que l'énergie, le pétrole ou la distribution d'eau) et le problème crucial des failles de sécurité encore présentes.

Communauté

Forums

Aucun résultat trouvé

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - mai 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • People, Innovation & Cyber Defence
    Gert Jan Schenk - mars 21, 2013
    Earlier this month, I was very excited to learn that the McAfee Cork office was recognised as a ‘Great Place to Work’ in the Irish Times’ Best Workplaces Ireland 2013 list. This accolade reflects the ‘P’ of one of our EMEA 2013 core themes – PACT (People, Activity, Commitment, Teamwork). I often say that, as Read more...
  • Anonymous Hacks Into U.S. Sentencing Commission Website in Response to Death of Aaron Swartz
    Gary Davis - janvier 29, 2013
    Late Friday night, the hacktivist group Anonymous took control of the U.S. Sentencing Commission website in a new campaign called “Operation Last Resort.” The website was still experiencing downtime as of 11am PT this morning, and according to a ZDNet report, the website was re-hacked on Sunday afternoon and turned into a playable video game Read more...
  • How Likely is a Cyber Sandy?
    Leon Erlanger - novembre 20, 2012
    The destruction Superstorm Sandy wreaked on the infrastructure of the U.S.’s most populous metropolitan area has brought the threat of cybersecurity attacks on industrial control systems to the fore. Two days after the storm, Department of Homeland Security Director Janet Napolitano warned that “If you think that a critical systems attack that takes down a Read more...
  • Meeting with the Pennsylvania Department of Community and Economic Development
    Archive - août 16, 2012
    A team from the Pennsylvania Governor Tom Corbett’s Department of Community and Economic Development recently joined us in Silicon Valley at McAfee HQ to discuss information security. Overall, state governments are taking a more proactive stance as is relates to information security; this is a welcome and much needed trend. One of topics we discussed Read more...