Mit McAfee DLP Prevent erhalten Sie Schutz vor Datenverlusten, da unangemessene Datenbewegungen aus dem Netzwerk heraus erkannt werden. Hierfür werden Datenübertragungen per E-Mail, Internet-E-Mail, Instant Messenger, HTTP/HTTPS oder FTP sowie über Wikis, Blogs und Portale geprüft. Wenn ein Richtlinienverstoß erkannt wird, kann DLP Prevent die betreffende Datenübertragung wahlweise verschlüsseln, umleiten, isolieren oder sogar blockieren. Das vereinfacht die Einhaltung von Datenschutzvorschriften, reduziert die Wahrscheinlichkeit für Datenschutzverstöße und ermöglicht zugleich gesetzmäßige Datennutzung.
Scan des ein-/ausgehenden Netzwerkverkehrs – McAfee DLP Prevent scannt eingehenden und ausgehenden Netzwerkverkehr für alle Ports, Protokolle und Inhaltstypen gründlich.
Automatische Erkennung von über 300 Inhaltstypen – Durch die umfassende Datenklassifizierung erkennt und schützt McAfee DLP Prevent automatisch über 300 verschiedene Inhaltstypen (einschließlich auch komplexe CAD-Dateien (Computer-Aided Design)) in über 13 Sprachen.
Übersicht bei Sicherheitsvorfällen – Angepasste Ansichten und Vorfallsberichte bieten eine Zusammenfassung und detaillierte Darstellungen von Sicherheitsvorfällen und den ergriffenen Behebungs-Maßnahmen.
Schützen Sie über 300 Standard-Inhaltstypen, darunter Microsoft Office-Dokumente, Multimedia-Dateien, Quellcode, Entwurfsdateien, Archive, verschlüsselte Dateien, integrierte Richtlinien und geistiges Eigentum sowie sensible Informationen in ungewöhnlicheren Datenformaten durch die Verwendung von Kundenfiltern.
Melden Sie alle Ereignisse an die zentrale Ereignis-Management-Konsole von McAfee, sodass befugte Benutzer für die Nachbereitung, Delegierung oder das Einbeziehen neuer oder bestehender Vorfälle auf diese Informationen zugreifen können.
Filtern und kontrollieren Sie sensible Informationen. Sie können auch differenzierte Sicherheitsrichtlinien für alle Inhalte indizieren und erzwingen.
Nutzen Sie die nahtlose Integration in zahlreiche kommerzielle E-Mail- und Web-Gateway-Produkte (auf Standards basierende Integration über SMTP (Simple Mail Transfer Protocol) und ICAP (Internet Content Adaptation Protocol)).
Richten Sie gemeinsame, unternehmensweite Richtlinien ein. So können Sie sicherstellen, dass der Datenschutz einheitlich bis über die Netzwerkgrenzen hinaus erzwungen wird.
Nutzen Sie integrierte Richtlinien und Regeln für gängige behördliche Vorgaben, darunter PCI, GLBA, HIPAA, SOX, sowie für personenbezogene Informationen, Patienteninformationen, Sozialversicherungsnummern, Kreditkartennummern, Magnetstreifendaten, Finanzinformationen und mehr. Network DLP Prevent verfügt darüber hinaus über integrierte Richtlinien für geistiges Eigentum (z. B. Quellcode, interne Memos, Produktdokumente und Preisinformationen).
Nutzen Sie integriertes Fall-Management mit konfigurierbaren Benachrichtigungen für Absender, Empfänger, Inhaltseigentümer und Systemadministratoren. Sie können den bedingungslosen Schutz des Datenverkehrs über die ICAP-Integration mit ICAP-konformen Web-Proxys ermöglichen, sodass Sicherheitsverstöße bei Inhalten über Instant Messaging, FTP, HTTP, HTTPS und Internet-E-Mail verhindert werden. Der E-Mail-Schutz ist mittels SMTP-Integration in MTA-Geräte (Mail Transfer Agent) möglich.
Mit dem leistungsstarken DLP Prevent-Analysemodul können Sie Übersichts- und Detailansichten von Ereignisprotokollen und Suchergebnissen anpassen. Sie können bedarfsorientiert Berichte mit optionalen Trenddaten erstellen oder die regelmäßige Bereitstellung von Berichten planen. Als Grundausstattung bietet Ihnen das System über 20 vorkonfigurierte, anpassbare Berichte.
McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover und McAfee DLP Prevent werden jetzt in der McAfee DLP 4400 Appliance unterstützt. Die DLP 4400 Appliance ist eine Intel-basierte Plattform mit Dual-Six-Core-CPUs, 24 GB Arbeitsspeicher und 8 TB Speicher in einer Baugröße mit 2 HE. DLP-Hardware-Appliance-Lösungen sind eigenständige Geräte. Es gelten keine minimalen Systemanforderungen für Software oder Hardware. Eine Installation zusätzlicher Datenbanken ist ebenfalls nicht erforderlich.
Mit der Einführung von McAfee Data Loss Prevention (DLP) 9.2 werden McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover und McAfee DLP Prevent auch als virtuelle Appliances verfügbar. Die virtuellen McAfee DLP-Appliances können auf VMware ESX- oder VMware ESXi 4.1-Servern ausgeführt werden.
Systemdurchsatz: Es stehen bis zu 200 Mbit/s für vollständige Inhaltsanalyse, Indizierung und Speicherung pro Network DLP Prevent Appliance zur Verfügung. Für Netzwerke mit höheren Durchsatzanforderungen können Sie mehrere Geräte in einer Konfiguration mit Lastausgleich verwenden.
Netzwerkintegration: DLP Prevent wird über einen SPAN-Port (Switched Port Analyzer) oder einen physischen Inline-Netzwerk-Tap (optional) passiv ins Netzwerk integriert. Die Integration in das Netzwerk erfolgt als Offpath-Appliance, die im Datenpfad mit SMTP-konformen (Simple Mail Transfer Protocol) MTAs (Mail Transfer Agents) und ICAP-konformen (Internet Content Adaptation Protocol) Web-Proxys aktiv ist.
Unterstützte Protokolle: DLP Prevent unterstützt HTTP, HTTPS, FTP und Instant-Messenger-Protokolle über ICAP zur Übertragung über einen ICAP-konformen Proxy. Informationen zu den von Ihrem Web-Proxy verwendeten Protokollen erhalten Sie vom Anbieter Ihres Proxys. DLP Prevent unterstützt darüber hinaus SMTP über eine Integration mit MTAs.
Network DLP 1650 und Network DLP 3650 werden nicht mehr angeboten. Gemäß der McAfee-Richtlinie für auslaufende Versionen werden sie noch bis Oktober 2016 unterstützt.
Eine technische Zusammenfassung zum oben genannten McAfee-Produkt finden Sie im entsprechenden Datenblatt.