法规合规性和 IT 安全

在不影响安全性的前提下识别威胁媒介并确保合规性

后续步骤:

概述

保护关键基础设施环境变得日益紧迫。当今的网络与您的控制网络连接更为紧密,但同时也通过 Web、电子邮件和基础设施的其他部分引入了多种威胁媒介。实际上,最大的风险可能存在于最容易忽视的地方。远程和移动办公的员工、基于 Web 的资源和日常通信可能会使您的数据和操作易于受到攻击。无论是通过 Stuxnet 之类的破坏还是通过夜龙之类的间谍攻击,网络犯罪都是以您的数据为目标,一旦泄露有可能导致巨大财务损失。另外,您的操作很可能已通过企业 IT 网络中存在的威胁而成为攻击目标,以进行敲诈勒索或达到其他目的。

迈克菲与 SIA 合作伙伴(如 NitroSecurity)携手推出的安全解决方案可通过满足另一个重要目标(即合规性),从而有助于阻止新的威胁并将这些风险降至最低程度。我们的解决方案有助于实时识别出大部分面临风险的关键资产、自动执行补救和合规措施,以及优化安全性。

主要优势

  • 保护敏感信息而不影响工作效率
    限制未经授权的用户复制、打印、使用和共享数据。要求对移动存储介质设备使用加密功能,并实施可靠的安全性最佳做法。
  • 遵从行业法规
    确定最严重漏洞的优先级,自动处理合规性,并使贵组织的工作效率更上一层。迈克菲解决方案可确定合规要求;查找和修补与敏感资源相连的易受攻击系统;实现对漏洞和策略的实时了解;以及自动进行补救。使用单个可显示网络和终端活动的控制台,可以轻松而精确地找出合规性方面的漏洞和缺口,以便您可以将安全方面的投资集中于最重要的地方。
  • 保护网络免受日常工作中多种威胁媒介的侵扰
    确定并保护您的所有关键资产,防止其受到有针对性的复杂威胁和更普遍的公共威胁的侵扰,这两种威胁都有可能影响您的 IT 环境和被用作通往您的控制网络的途径。迈克菲解决方案使您能够仅允许已批准的应用程序运行,仅对已批准位置中的已授权用户授予访问权限,并将企业 IT 与控制网络分隔开。通过 McAfee Global Threat Intelligence,迈克菲可提供实时威胁视图和整套革新技术,其中包括应用程序白名单、Web 和电子邮件防御以及行业领先的入侵防御系统。
  • 简化安全操作
    使用 McAfee ePolicy Orchestrator (ePO) 软件管理企业范围的安全。McAfee ePO 使企业能够在物理和虚拟环境中控制整个多样化基础设施的安全,而不考虑设备、数据、网络、应用程序或数据库的类型。
  • 与备受信赖的供应商合作
    得益于迈克菲和备受信赖的关键基础设施专家(包括 InvensysLofty Perch)之间的合作伙伴关系,您可以针对自己的独特需求实现最佳的安全性。

演示/教程

课程

For guidance on how to use this McAfee product, watch the Quick Tips video listed above.

Learn more about the features of McAfee Firewall Enterprise, including rule creation and web application protection, in this Quick Tips video series.

Explore the key features of McAfee Network Security Platform and learn more about how it integrates with McAfee Vulnerability Manager and McAfee ePolicy Orchestrator.

This collection of Quick Tips videos details some of the key features of McAfee Vulnerability Manager, including custom reports, asset discovery, and remediation workflow.

In this Quick Tips video series, watch a demonstration of McAfee Web Gateway and dive deeper into product features and capabilities.

客户案例

Mainova AG (English)

McAfee powers network security for energy supplier Mainova AG.

产品特色
  • Delivered complete protection with lower operation cost — only three IT staff members required to monitor IDS/IPS solution
  • Deployed new system within three weeks of installation
  • Simplified and centralized administration of configuration and guidelines for handling threats
  • Precisely identified and blocked threats in real time
  • Provided full transparency when monitoring network traffic

产品

数据保护

McAfee Encrypted USB
McAfee Encrypted USB

McAfee Encrypted USB 设备可以保护机密性和移动性企业与合规数据,确保您的关键信息随时随地得到妥善保护。

McAfee Total Protection for Data Loss Prevention
McAfee Total Protection for Data Loss Prevention

McAfee Total Protection for Data Loss Prevention (DLP) 通过随时随地保护敏感数据(无论其位于网络、存储系统还是终端)来捍卫知识产权并确保合规性,同时通过集中式部署、管理和报告省时省钱。

电子邮件和 Web 安全

McAfee Web Gateway
McAfee Web Gateway

McAfee Web Gateway 具有强大的主动防护能力,可有效抵御零日威胁、间谍软件以及有针对性的攻击。

终端保护

McAfee Application Control
McAfee Application Control

McAfee Application Control 可以确保服务器和终端上只能运行可靠的应用程序。它能够减少未经授权软件带来的风险,加强终端控制,降低运营成本,而且可以在不影响性能的前提下增强固定功能系统的作用。

McAfee Host Intrusion Prevention for Desktop
McAfee Host Intrusion Prevention for Desktop

McAfee Host Intrusion Prevention for Desktop 可以通过全面的三重防护措施(签名分析、行为分析和系统防火墙)监控和拦截恶意活动,确保企业的安全和高效 — 这些防御措施可以通过集中控制台 McAfee ePolicy Orchestrator (ePO) 轻松管理。

McAfee Host Intrusion Prevention for Server
McAfee Host Intrusion Prevention for Server

McAfee Host Intrusion Prevention for Server 可以抵御网络犯罪分子带来的各种复杂威胁。通过保护关键企业资产(包括服务器、应用程序、客户信息和数据库),确保您的业务有条不紊。

网络安全

McAfee Firewall Enterprise
McAfee Firewall Enterprise

McAfee Firewall Enterprise 是新一代防火墙解决方案,能够修复网络的控制和防护。

McAfee Network Security Platform
McAfee Network Security Platform

McAfee Network Security Platform 是业内最稳固的网络入侵防御系统 (IPS)。这款系统受迈克菲实验室支持,一般可以帮助客户提前 80 天做好威胁防护措施。它可以实时拦截攻击,避免给企业带来危害,同时妥善保护每台联网设备。借助 McAfee Network Security Platform,可以自动管理风险和确保合规性,同时提高运营效率,减少 IT 部门工作量。

风险与合规性

McAfee Change Control
McAfee Change Control

McAfee Change Control 用于实施变更策略和对文件完整性问题发出警报,同时还可以让您轻松拦截对重要系统文件和目录未经授权的变更。

McAfee Device Control
McAfee Device Control

McAfee Device Control 帮助您监控和限制使用移动存储设备和介质复制数据的行为,防止数据脱离企业控制。

McAfee Integrity Control
McAfee Integrity Control

McAfee Integrity Control 综合了行业领先的白名单创建功能和变更控制技术,能够确保 POS 系统、ATM 和自助服务终端这类固定功能设备只能运行可信应用程序。

McAfee Vulnerability Manager
McAfee Vulnerability Manager

McAfee Vulnerability Manager 可以发现网络中的漏洞和违反策略行为,并排定优先级。通过权衡资产关键性和漏洞严重程度,让您可以重点保护最重要的资产。

安全管理

McAfee ePolicy Orchestrator
McAfee ePolicy Orchestrator

McAfee ePolicy Orchestrator (ePO) 是 McAfee Security Management Platform 的关键组件,也是唯一能够提供终端、网络和数据安全统一管理的企业级软件。凭借可有效缩短事件响应时间的端到端监控和强大的自动化功能,McAfee ePO 软件能够显著增强保护、降低风险和安全管理的成本及复杂性。

服务

迈克菲及其合作伙伴可提供特定于关键基础设施环境的服务(如 NERC 合规映射)。要了解更多信息,请联系我们

关键基础设施安全评估

识别数据采集与监控 (SCADA) 系统面临的风险并排定优先级,分析威胁并修补关键基础设施中的漏洞。Foundstone 专家可以评估您的安全状况,并针对如何减轻遭受外部攻击、内部威胁和自动蠕虫的风险制定可行建议。

新闻/活动

新闻

未找到结果

活动

未找到结果

资源

未找到结果

社区

论坛

未找到结果

博客

  • McAfee Labs Threat Report for Q1 2012: Threats Gone Wild
    David Marcus - 五月 23, 2012
    McAfee Labs has just released the McAfee Threats Report, First Quarter 2012, and I’m proud of it. I am cribbing from the intro to this quarter’s report, but it kinda says it all:   “The Greek philosopher Heraclitus, known for his doctrine of change as central to the universe, once wrote that ‘everything flows, nothing Read more...
  • Securing the Panama Canal
    Brian Contos - 五月 23, 2012
    I just finished up a trip to Panama City, Panama. I’ve been to several countries in Central America like Costa Rica, El Salvador and Guatemala, but this was my first trip to Panama. In countries like Panama, the general rule of thumb is that business is focused across three primary verticals:  financial services, telecommunications, and Read more...
  • Securing Energy Substations
    Eric Knapp - 五月 15, 2012
    Applying cyber security measures to industrial control systems represents some unique challenges.  How do you obtain situational awareness across zones while enforcing the maximum possible level of network separation?  How do you protect against malware while limiting the application of patches and updates to real-time systems?  If a system is compromised in some way, how Read more...
  • March #SecChat Recap: Critical Infrastructure Security
    Brian Contos - 四月 06, 2012
    As we kicked off our March #SecChat on critical infrastructure, the first question on many participants’ minds was one of definition: What makes an infrastructure critical in the first place? There seem to be countless general definitions for critical infrastructure floating around, and quite a few short lists of which infrastructures should be included. None Read more...
  • Situational Awareness Part 2
    Brian Contos - 三月 28, 2012
    Today’s discussion, and the final installment of our podcast series on critical infrastructure with Eric Knapp, will be part 2 of Situational Awareness. If you haven’t already listened to part 1, you might want to take some time and listen to part one first, so you have a little bit of the background information.  Welcome Read more...