Content

McAfee Network DLP Discover

McAfee Network DLP Discover  product shot
Identifizieren und schützen Sie sensible Daten

Die Informationen auf Laptops, auf gemeinsam genutzten Dateiservern, in Portalen oder in Dokumentenverwaltungssystemen können eine Gefahr für Unternehmen darstellen. Dieses Problem wird dadurch noch verschärft, dass sensible Informationen nicht immer als solche gekennzeichnet sind. McAfee DLP Discover hilft Ihnen, Ihr Unternehmen vor Datenverlust zu schützen.

Tab Navigation

Benefits and Features

Vorteile:

Identifizieren Sie Datenverlustrisiken
Scannen Sie die Informationen auf allen verfügbaren Ressourcen, um zu bestimmen, wo sensible Daten gespeichert sind und wer der Besitzer der Inhalte ist.

Erstellen Sie Richtlinien und angepasste Reports
Führen Sie Abfragen durch und übertragen Sie die Ergebnisse in eine Schutzregel (erstellen Sie eigene oder verwenden Sie vorkonfigurierte Richtlinien zu Konformität, Corporate Governance und geistigem Eigentum). Registrieren Sie anschließend sensible Informationen bei angrenzenden Informationssicherheitssystemen.

Klassifizieren, analysieren und beheben Sie Datenverluste
Filtern und kontrollieren Sie sensible Informationen mit Multi-Vektor-Klassifizierung und indexieren Sie alle Inhalte zur anschließenden Abfrage und Auswertung. Registrieren und generieren Sie Signaturen zum Schutz der Informationen und senden Sie Warnmeldungen, wenn Inhalte gegen Schutzrichtlinien verstoßen.

Features:

Intuitive und einheitliche Richtlinienerstellung
Schützen Sie Informationen durch vorkonfigurierte Richtlinien, ein leistungsstarkes Modul zur Regelerstellung, Regelüberprüfung, Integration mit angrenzenden Sicherheitselementen, sowie Ausschluss öffentlicher Dokumente und allgemeiner Texte.

Netzwerkscans
Automatisches Scannen aller verfügbaren Ressourcen und Operationen auf Basis bestimmter Parameter.

Ereignis-Workflow und Fallmanagement
Überprüfen und beheben Sie Richtlinienverstöße über Risiko-Dashboards, die das Profil der Verstöße anzeigen und Reports generieren.

Indexierung und Speicherung von Daten über Richtlinienverstöße
Erfassen, durchsuchen und analysieren Sie gespeicherte Daten über sensible Informationen und Richtlinienverstöße.

Komplexe Datenklassifizierung
Erstellen Sie eine genaue Multi-Vektor-Klassifizierung zur Filterung und Kontrolle sensibler Informationen und zur Ausführung von Suchvorgängen, die verborgene oder unbekannte Risiken identifizieren.

Beschreibung:

Von Quellcode über Geschäftsgeheimnisse zu strategischen Geschäftsplänen – geistiges Eigentum und andere Informationswerte spielen eine wichtige Rolle für Ihre Marke, Ihren Ruf und Ihren Wettbewerbsvorteil. Der Schutz von Daten während der Übertragung ist wichtig, aber Ihre erste Verteidigungslinie sollte es sein, zu bestimmen, wo sensible Daten gespeichert sind, und diese zu sichern, bevor unbefugte Zugriffe oder Bewegungen erfolgen.

Mit McAfee Network Data Loss Prevention Discover können Sie feststellen, ob sensible Daten möglicherweise gefährdet sind und wohin sie verteilt wurden. Die Lösung kann selbst komplexe sensible Daten wie geistiges Eigentum identifizieren, die schwieriger zu definieren sind als Daten mit feststehendem Format wie etwa Kreditkarteninformationen.

Bestimmen Sie die zu schützenden Informationen
Zur Identifizierung von Informationen und Verbreitungsrisiken kann McAfee Network DLP Discover bestimmte Repositorys scannen und Daten identifizieren, die besonders geschützt werden sollen. Zudem werden alle von McAfee Network DLP Discover analysierten Daten indexiert und über eine intuitive Schnittstelle verfügbar gemacht.

Erstellen Sie Richtlinien für den Schutz
McAfee Network DLP Discover beinhaltet intuitive und einheitliche Funktionen zur Erstellung und Verwaltung von Richtlinien und zur Berichterstattung, die Ihnen mehr Kontrolle über Ihre Informationsschutzstrategie für gespeicherte Daten geben.

Scannen Sie Ihr Netzwerk auf Richtlinienverstöße.
Wenn die Richtlinien definiert sind, können Sie McAfee Network DLP Discover regelmäßig Netzwerkressourcen auf Richtlinienverstöße scannen lassen. Mit den flexiblen Planungsoptionen können laufende, tägliche, wöchentliche oder monatliche Scans eingerichtet werden. McAfee Network DLP Discover scannt außerdem automatisch alle verfügbaren Ressourcen wie Laptops, Desktops, Server, Dokumenten-Repositorys, Portale und Dateiübertragungsorte auf Richtlinienverstöße.

Überprüfen und beheben Sie Richtlinienverstöße
McAfee Network DLP Discover eliminiert oder minimiert die Verbreitung sensibler Daten durch einen integrierten Ereignis-Workflow und Fallmanagement. Findet McAfee Network DLP Discover Inhalte, die gegen Schutzrichtlinien verstoßen, werden Ereignisse erzeugt und Benachrichtigungen versandt.

Erfassen und analysieren Sie gespeicherte Daten
McAfee Network DLP Discover indexiert alle im Netzwerk gespeicherten Daten und gibt Ihnen die Möglichkeit, diese Informationen abzufragen und auszuwerten, um Einsicht in Ihre sensiblen Daten zu gewinnen. Mit McAfee Network DLP Discover können Sie sich schnell ein Bild Ihrer sensiblen Daten machen: wie sie genutzt werden, wem sie gehören, wo sie gespeichert sind und wohin sie verbreitet wurden.

System Requirements:

Plattformspezifikationen:

McAfee Network DLP Appliance 1650:

Formfaktor: 1 RU
Maße: (H x W x D)/Gewicht: 1.7 x 17.2 x 27.75 Zoll 43 x 437 x 705 mm/17,7 kg
Optionale Erweiterungskarten: Karte für den Anschluss externen Speichers
Speicherkapazität: 500GB
Einschübe: 4
Festplattenkapazität: 500GB
Festplattentechnologie: SATA2
RAID: RAID-1
Systemspeicher: 16GB
Systemlüfter: 6 Lüfter
Betriebstemperatur: 10-35 Grad (c) 50-95 Grad (F
Luftfeuchtigkeit: 8–90 % nicht kondensierend
Netzteil: Redundantes, Hot-swap-fähiges 650-W-Netzteil, 100–240 V, 50–60Hz
Netzteilsicherheit/EMV: USA: UL/Kanada: CUL/Deutschland: TÜV/entspricht EN 60950/entspricht IEC 60950/CB Report/CCC-Zertifizierung
Netzwerkschnittstellen: Zwei 10/100/1000-Kupfer-Netzwerkschnittstellen

McAfee Network DLP Appliance 3650:

Formfaktor: 3RU
Maße: (H x W x D)/Gewicht: 5.2 x 17.2 x 25.5 in 132 x 437 x 648 Millimeter 72 lbs/32.7 Kilogramm
Optionale Erweiterungskarten: Karte für den Anschluss externen Speichers
Speicherkapazität: 6TB
Einschübe: 16
Festplattenkapazität: 500GB
Festplattentechnologie: SATA2
RAID: RAID-1 und RAID-5
Systemspeicher: 16GB
Systemlüfter: 3 Lüfter/redundante Lüfter an der Rückseite
Operating Temperature:10-35 degrees (C)/ 50-95 degrees (F)
Luftfeuchtigkeit: 8–90 % nicht kondensierend
Netzteil: Redundantes, Hot-swap-fähiges 800-W-Netzteil, 100–240V, 50–60Hz
Netzteilsicherheit/EMV: USA: UL/Kanada: CUL/Deutschland: TÜV/entspricht EN 60950/entspricht IEC 60950/CB Report/CCC-Zertifizierung
Netzwerkschnittstellen: Zwei 10/100/1000-Kupfer-Netzwerkschnittstellen

Technische Spezifikationen:

Unterstützte Konfigurationen
McAfee Network DLP Discover ist mit der McAfee Network DLP Discover 1650 Appliance (1U) und der McAfee Network DLP Discover 3650 Appliance (3U) kompatibel. 

Erfassungs- und Indexierungskapazität
McAfee Network DLP Discover unterstützt auf der McAfee Network DLP Discover 1650 Appliance (1U) die Indexierung von bis zu 5TB Daten und bis zu 2 Mio. Dokumenten und auf der McAfee Network DLP Discover 3650 Appliance (3U) die Indexierung von bis zu 50TB Daten und bis zu 25 Mio. Dokumenten. In Umgebungen, in denen die Daten- oder Dokumentenmenge die Kapazität eines einzelnen Systems übersteigt, können mehrere Appliances parallel eingesetzt werden.

Systemdurchsatz:
Bis zu 500 Mbit/s bei der Erfassung von Inhalten und bis zu 150 Mbit/s bei der Indexierung. Dies setzt voraus, dass die Zielknoten mindestens denselben Durchsatz unterstützen wie das McAfee-System.

Das Scanning kann bei Bedarf verlangsamt werden, um die Netzwerklast zu verringern, und fügt sich nahtlos in Campus- und WAN-QoS-Architekturen ein.

Inhalte
Die McAfee Network DLP Discover Appliance unterstützt Dateiklassifizierungen von mehr als 300 Inhaltsarten, z. B.:

  • Office-Dokumente
  • Multimediadateien
  • Quellcode
  • Entwurfsdateien
  • Archive
  • Verschlüsselte Dateien
  • Integrierte Richtlinien
  • Geistiges Eigentum

Richtliniendefinierung
Leistungsstarke Richtliniendefinierung und Regelkonfiguration mit Schlüsselwörtern, regulären Ausdrücken und Konzepten. Registrierung von Dokumenten zu Regeln einschließlich Netzwerkpfad-Scanning nach einem konfigurierbaren Zeitplan. Schwellen basiert auf Prozentsatz
Übereinstimmung. Überwachung von Ablauf und Version von Dokumenten. Ausnahmen zur Unterscheidung zwischen nicht sensiblen und sensiblen Informationen. Kontextdefinierung zur Einschränkung von Regel- und Richtliniendurchsetzung auf bestimmte Scanvorgänge.

Unterstützte Repositorys
Common Internet File System/Server Message Block (CIFS/SMB-Unterstützung umfasst Microsoft Windows, Linux/UNIX/Apple mit Samba, Novell mit NFAP), Network File System (NFS-Unterstützung umfasst Linux/UNIX/Apple), HTTP (Wikis, Blogs, Portale), HTTPS, FTP, Microsoft Sharepoint, EMC Documentum.

Dokumentenregistrierung
Es können Dokumente aus allen oben genannten Repositorys registriert werden. Signaturen registrierter Dokumente können lokal zur Erkennung der Verbreitung sensibler Informationen oder für andere McAfee DLP Appliances verwendet werden.

Lernanwendungen
Lernende Anwendungen erlauben es Ihnen, Daten und Ihren Verlauf detailliert zu untersuchen, um Risikovorfälle und die Gefährdung für Daten zu erkennen, die bis dahin vielleicht nicht beachtet worden sind. Wichtige Leistungsmerkmale und Vorteile:

  • Schnelles Auffinden vertraulicher Informationen dank einer intuitiven Suchschnittstelle. Ermitteln Sie, wer sie sendet, wohin sie geht und wie – auch wenn zuvor keine Regel konfiguriert wurde.
  • Nahtloser Übergang von der Suchsprache zur Regelbildung: Damit können Sie mit einer Suche zum Auffinden sensibler Daten und unzulässigem Verhalten beginnen und sie direkt in eine Regel verwandeln.
  • Testen Sie Regeländerungen sofort anhand von alten Daten und minimieren Sie so die Zeit für das Abstimmen von Regeln.
  • Untersuchen Sie Netzwerk-Aktivitäten von Anwendern einschließlich Web-Transaktionen, Instant-Messenger-Unterhaltungen, E-Mail-Verkehr und anderes mehr.
  • Führen Sie forensische Analysen zur Korrelation aktueller und vergangener Risikovorfälle. Erkennen Sie Risikotrends und identifizieren Sie Bedrohungen

Reporting
Mit dem leistungsstarken Analysemodul für Ereignis- und Suchergebnisansichten können Sie Übersichten unter Verwendung zweier beliebiger kontextbezogener Kriterien anpassen. Es sind Listen- und Detailansichten sowie Übersichten mit Trends verfügbar. Alle Reports sind anpassbar und können zur späteren Nutzung gespeichert oder regelmäßig erstellt werden. Das System wird mit über 20 vorkonfigurierten Reports geliefert.

Ereignisbehandlung
McAfee Network DLP Discover bietet integriertes Fallmanagement. Beide Produkte unterstützen die Benachrichtigung der Besitzer von Inhalten oder der Systemadministratoren durch konfigurierbare Meldungen.