McAfee Integrity Control 可以拦截未经授权应用程序以及对固定功能系统、服务点基础设施(包括 ATM、POS 系统和自助服务终端)的变更。由于融合了行业领先的白名单和变更控制技术,McAfee Integrity Control 在拦截违反策略的变更的同时,仍然允许应用来自经授权来源的更新。它凭借一个有效的集中管理解决方案,增强了对变更策略的控制,并能有效地保护设备。
全面实施变更策略 — 提供了持续检测变更的功能,同时还能前瞻性地防止未经授权的策略违反行为。McAfee Integrity Control 将保护与策略直接关联,并根据来源、时间窗或批准的变更单验证变更。违反策略的变更将被拦截,因此可大大降低与变更相关的停机和违规行为。
适用于固定功能设备的有效安全 — McAfee Integrity Control 将通过独有的方式将保护层延伸到使用固定 CPU 或内存的设备,包括 POS 终端、ATM 和医疗成像系统等这些执行关键功能和经常保存敏感数据的系统。低负荷占用不影响系统的性能,它对不具备网络访问功能的独立模式同样有效。
集中部署和管理 — 通过与 McAfee ePolicy Orchestrator (McAfee ePO) 软件的无缝集成,可实现轻松的部署、管理和报告。只需借助 McAfee ePO 这一款控制台即可综合管理安全和合规,消除分别管理两个系统中数据的麻烦,因此可以降低拥有成本。通过 McAfee ePO 平台可以轻松完成远程部署,因此,您可以从一个中央位置轻松管理和报告大规模的企业部署。
有效透明的解决方案 — McAfee Integrity Control 在固定功能系统上透明运行,因此,可以快速设置整个服务点基础设施,并且可以在不影响运行的情况下对其进行整体监控。这一灵活、经济且安全的解决方案可动态管理白名单,并支持多种配置,可满足不同企业的需求和设备的需要。
确保服务点基础设施上只运行经批准的软件,并且不会带来其他运营负担。McAfee Integrity Control 可以轻松拦截未经授权、易受攻击或恶意的应用程序,以防它们破坏重要系统的安全。
根据来源、时间窗或经批准的变更单验证变更。违反策略的变更行为将被拦截,然后这些行为将被记录并作为警报发送给管理员,以减少停机和违规情况。
通过检查文件和目录来确定内容、权限或者这两者是否发生了变更。McAfee Integrity Control 提供了不间断的文件完整性监控功能,这对于测试和验证环境安全以及满足重要合规要求(包括 PCI DSS)是必不可少的。它将提供有关每次变更的全面信息,包括用户和用以执行变更的程序。
借助不影响系统性能的解决方案,将保护层延伸到使用固定 CPU 或内存的设备上,包括 POS 终端、ATM 和医疗成像系统。
利用有关服务点基础设施上所有变更事件的信息,遵从 PCI DSS 要求。McAfee Integrity Control 将详细说明哪个服务器或哪些服务器发生了变更、何时发生了变更、变更由哪个用户完成、变更方式、被变更文件中的内容以及变更是否经过了批准。
消除 IT 管理员人工维护获批应用程序列表的麻烦。而由 IT 部门采用灵活方法,在终端上运行受信任应用程序库取而代之。这样可以避免执行未经授权的软件脚本和动态链接库 (DLL),进一步防范内存漏洞攻击。
借助无缝集成的 McAfee ePolicy Orchestrator (ePO) 软件,可以轻松实现部署、管理和报告。 只需这一款 McAfee ePO 控制台,即可综合管理安全与合规,降低总拥有成本 (TCO)。
有关系统要求的完整列表,请参阅平台支持矩阵。
Use a single solution and achieve continuous compliance with McAfee Configuration Control.
Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.
MTXEPS relies on McAfee Integrity Control to prevent unauthorized changes on point-of-service systems, boosting compliance and ensuring availability.
NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.