McAfee Policy Auditor 通过根据预定义的策略内容计划 IT 控制措施,从而帮助您按照主要行业法规和内部策略准确、一致地报告整个基础架构或特定目标系统的情况。 McAfee Policy Auditor 是一款基于代理的 IT 审计解决方案,它利用安全内容自动化协议(Security Content Automation Protocol,SCAP)来实现内外部 IT 审计流程的自动化。
简化的部署和管理 — 借助 McAfee ePolicy Orchestrator (ePO) 平台不仅可以轻松部署 McAfee Policy Auditor,而且可以简化报告和合规管理流程。
灵活的策略制定 — McAfee Policy Auditor 让您在几分钟内即可创建根据公司管理条例或权威网站(如联邦桌面核心配置计划 (FDCC))设计的新策略。 用于设定数据采集频率的实时审计和控制功能可及时提供合规信息。
预定义的模板和控制 — McAfee Policy Auditor 附有预定义的基准模板,并且可以通过采用能在关键业务期间阻止数据采集的中断时间窗来确保企业的安全。
使用预置的策略模板避免手动工作,并证明对关键行业法规和内部治理策略的合规性,包括 PCI DSS、SOX、GLBA、HIPAA、FISMA 以及最佳实践框架 ISO 27001 和 COBIT。McAfee Policy Auditor 包括一个专用的 PCI 信息显示板,可按 PCI 要求/控制措施提供合规性状态的综合视图。
通过整合终端安全管理和合规管理及简化代理部署、管理和报告,McAfee ePolicy Orchestrator (ePO) 软件有助您降低拥有成本。与 McAfee Vulnerability Manager 的集成使企业能够将代理审核和无代理审核进行整合。
与最新的合规性标准保持一致。已通过美国国家标准与技术研究院(National Institute of Standards and Technology,NIST)认证的安全内容自动化协议(Security Content Automation Protocol,SCAP)可以使各类机构更好地遵从联邦桌面核心配置计划 (FDCC) 标准。
使用受审计系统所支持的任何脚本语言创建规则,以扩展 McAfee Policy Auditor 的检查功能。 这类语言包括 VBScript、batch files、Perl 和 Python。
设置数据采集频率,以支持用准确数据自动生成报告。为了防止干扰关键业务应用程序,可设置拦截时间窗,以便在重要业务期间通过 IT 操作来阻止审核数据采集。
从权威站点下载基准信息。在几分钟内查看详细的安全指南,同时根据安全机构的最佳惯例确认法规遵从要求或制定自己的内部治理策略。
Use a single solution and achieve continuous compliance with McAfee Configuration Control.
Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.
Intelsat trusts McAfee to protect user and network devices globally.
McAfee keeps James Tower secure and compliant with industry regulations.
Scottrade partners with McAfee to secure customer data.
主题 : 风险与合规性, 安全管理, SIEM
主题 : 电子邮件和 Web 安全保护, 风险与合规性