McAfee Enterprise Security Manager

McAfee Enterprise Security Manager

Intelligente Einblicke in die aktuelle Sicherheitslage, Reaktion und Berichterstellung

Nächste Schritte:
  • Chat mit McAfee
    Planen Sie eine Neuanschaffung, oder haben Sie vor dem Kauf noch Fragen? Chatten Sie mit einem Experten von McAfee. Die Experten stehen Montag bis Freitag zur Verfügung. Nur in englischer Sprache.
  • Fachhändler suchen
  • Kontakt
  • Rufen: 00800 122 55624

Übersicht

Effektive Sicherheit beginnt bei einem Echtzeitüberblick über sämtliche Aktivitäten auf allen Systemen, Netzwerken, Datenbanken und Anwendungen. Mit McAfee Enterprise Security Manager erhält Ihr Unternehmen nicht nur den Echtzeiteinblick in seine aktuelle Sicherheitslage. Die Lösung bietet auch die Geschwindigkeit und Skalierbarkeit, die zur Erkennung kritischer Bedrohungen, zur intelligenten Reaktion darauf sowie zur Gewährleistung einer dauerhaften Compliance-Überwachung notwendig sind. Damit erhalten die Sicherheitsmitarbeiter Zugriff auf risikorelevante Echtzeitinformationen und können bei kürzeren Reaktionszeiten die Sicherheit stärken und erhöhen.

Verbesserte Risiko- und Bedrohungserkennung: Enterprise Security Manager verknüpft die Daten über aufkommende Bedrohungen mit aktuellen Kenntnissen über das Risiko, die Wichtigkeit der Ressource und die Sicherheitslage im gesamten Unternehmen. In Kombination mit unserem intelligenten Korrelationsmodul bietet dieser dynamische Kontext eine Risikobewertung und Bedrohungspriorisierung, die sich fortlaufend an die Unternehmensumgebung anpasst. Darüber hinaus ist eine Integration in McAfee Global Threat Intelligence (GTI) und die Software McAfee ePolicy Orchestrator (McAfee ePO) möglich, durch die Sie Bedrohungen innerhalb von Minuten in der gesamten IT-Infrastruktur erkennen, zueinander in Beziehung setzen und beheben können.

Richtlinienabhängiges Compliance-Management: Mit den ständig zunehmenden Compliance-Anforderungen muss sich auch Ihr Sicherheitsinformations- und -Ereignis-Management (SIEM) weiterentwickeln. Dank Enterprise Security Manager mit seinen Hunderten vorinstallierten Dashboards, vollständigen Audit-Protokollen und Berichten für Vorschriften wie PCI DSS, HIPAA, NERC-CIP, FISMA, GLBA, SOX und andere wird das Compliance-Management vereinfacht. Die integrierte Unterstützung für das Unified Compliance Framework ermöglicht es Ihnen zudem, Ihre Richtlinien mit mehr als 240 globalen Vorschriften und Steuerungsrahmenwerken abzugleichen.

Wichtige Fakten in Minuten, statt Stunden: Mit unserer stark optimierten Appliance können Sie Milliarden von Ereignissen aus mehreren Jahren erfassen, verarbeiten und zueinander in Beziehung setzen sowie alle Informationen lokal für dringende Ad-hoc-Anfragen, forensische Analysen, Regelüberprüfungen und Compliance-Fragen bereithalten.

Global Threat Intelligence: Eine optionale Live-Übertragung von McAfee GTI IP-Reputationsdaten liefert wertvolle Echtzeitinformationen über externe Bedrohungen, die von hunderten Millionen Sensoren weltweit erfasst wurden und Ihnen die Lokalisierung von böswilligen Aktivitäten in Ihrem Netzwerk ermöglichen. Mithilfe der GTI IP-Reputationsdaten kann Enterprise Security Manager schnell erkennen, wenn ein interner Host mit einem als schlecht bekannten Akteur kommuniziert hat.

Funktionen und Vorteile

Überwachen Sie Ihre Sicherheitsaktivitäten im Gesamtkontext

Nutzen Sie eine Umgebung, um blitzschnell Sicherheitsinformationen von verschiedenartigen Geräten zusammenzufassen, diese zueinander in Beziehung zu setzen und darüber zu berichten.

Verwalten Sie sicher neu aufkommende Bedrohungen

Dank Integration von McAfee Global Threat Intelligence-Services und McAfee Risk Advisor in McAfee Enterprise Security Manager erhalten Sie einen besseren Überblick über Ereignisse, Ressourcen und Gegenmaßnahmen.

Erfahren Sie, wie Netzwerk- und Sicherheitsereignisse mit echten Geschäftsprozessen und Richtlinien in Beziehung stehen

Durch die Bereitstellung von Kontextinformationen (Schwachstellen-Scanner, Systeme zur Verwaltung von Identität und Authentifizierungen, Datenschutzlösungen oder andere unterstützte Systeme) können Sie jedes Ereignis um Kontext erweitern und dadurch ein besseres Verständnis der gegenseitigen Beziehung von Netzwerk- und Sicherheitsereignissen zu echten Geschäftsprozessen und Richtlinien erlangen.

Legen Sie Richtlinien, Regeln sowie Schwellenwerte fest, bei denen Warnmeldungen generiert und Abhilfemaßnahmen gestartet werden

Im Problemfall werden sofort Korrekturmaßnahmen gestartet, z. B. neue Konfigurationen veröffentlicht, neue Richtlinien implementiert und Software-Aktualisierungen bereitgestellt.

Verringern Sie den Audit-Aufwand und die Ausgaben für unterschiedliche Vorschriften

Durch die Zusammenfassung von Audit- und Compliance-Aktivitäten für über 240 Vorschriften in einer zentralen Ansicht erreichen Sie kontinuierliche Kontrolle und schnelle Berichterstellung.

Erfassen Sie die erforderlichen Daten und Kontextinformationen in Ihrem Unternehmen

Nutzen Sie Ihr individuelles Datenbankmodul sowie die Integration in die Software McAfee ePolicy Orchestrator (McAfee ePO), um die Transparenz und Kontrolle auf Ihre gesamte Sicherheits- und Compliance-Management-Umgebung auszuweiten.

Systemanforderungen

Ein vollständige Liste der unterstützten Geräte finden Sie in der Übersicht über die von McAfee-SIEM unterstützten Geräte.

Hardware-SpezifikationETM-X6ETM-X4ETM-6000ETM-5600
Erfassungsraten 300.000 Ereignisse pro Sekunde1 150.000 Ereignisse pro Sekunde1 70.000 Ereignisse pro Sekunde1 50.000 Ereignisse pro Sekunde1
Analyseleistung Weniger als 10 Sekunden2 Weniger als 30 Sekunden2 Weniger als 1 Minute2 Weniger als 3 Minuten2
Lokaler Speicher 14 TB3 + 3,2 TB Flash 14 TB3 + 800 GB SSD 14 TB3 8 TB3

  1. Basierend auf typischen Netzwerkumgebungen mit durchschnittlicher Ereignis- und Datenflussaggregation.
  2. Gibt die durchschnittliche Reaktionszeit für die Generierung eines monatlichen Berichts an, der alle innerhalb von 30 Tagen aufgetretenen Ereignisse enthält.
  3. Gibt den nutzbaren Ereignis- und Datenflussspeicher an (nach RAID-Konfiguration).

Demos und Tutorials

Demos

Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.

Auszeichnungen und Berichte

Gartner
Gartner positioniert McAfee als Marktführer im Magic Quadrant für SIEM-Lösungen basierend auf Vollständigkeit des Lösungsansatzes und Durchführungskompetenz

SIEM-Lösungen (Security Information and Event Management, Sicherheitsinformations- und Ereignis-Management) dienen der Echtzeitanalyse von Sicherheitsereignisdaten zur Verwaltung interner sowie externer Bedrohungen. Außerdem werden damit für Compliance- und Forensikzwecke Protokolldaten erfasst, gespeichert, analysiert und in Berichten verarbeitet. Die in der Gartner-Analyse erfassten Anbieter stellen Technologien für diese Zwecke her und vermarkten sowie verkaufen diese an Rechenzentren.

SC Magazine Awards 2013
McAfee Enterprise Security Manager wird vom SC Magazine mit 5 Sternen bewertet

McAfee Enterprise Security Manager kann Protokolle und Daten aus einer Vielzahl von Quellen sammeln, speichern sowie analysieren und anschließend Ereignisse basierend auf Regeln, möglichen Risiken oder historischen Trends korrelieren.

Anwenderberichte von Kunden

McAfee (English)

McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.

Highlights
  • Significantly shortens time to analyze security events from four to six days to less than 10 minutes
  • Decreases time to produce PCI compliance reports from eight to 12 hours to 10 minutes
  • Saves administrative time and manual maintenance while eliminating unnecessary activities
  • Facilitates disaster recovery and allows for proper use of virtual machines
  • Improves the organization’s overall security posture in the industry

News und Veranstaltungen

News

Veranstaltungen

Keine Ergebnisse gefunden

On-Demand

Keine Ergebnisse gefunden

Ressourcen

Broschüren

Focus on 5: Threat Intelligence SIEM Requirements (English)

McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.

Focus on 5: SIEM Requirements (English)

Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.

Datenblätter

Berichte

Kurzvorstellungen

Technology Blueprints

Whitepaper

Community

Foren

Keine Ergebnisse gefunden

Blogs

  • Getting Assurance in a Time Constrained World
    Kim Singletary - Mai 20, 2013
    Nothing is as frustrating as when something goes wrong, especially when you have time constraints.  NIST has just released Special Publication 800-53, Revision 4: Security and Privacy Controls for Federal Information Systems and Organizations where a few notable items have been added to increase the confidence that security, practices, procedures and architectures of information systems Read more...
  • CRN Analysis: McAfee Tops Symantec for Endpoint Protection
    Dan Wolff - Mai 14, 2013
    This week, CRN pitted McAfee and Symantec head-to-head, evaluating both leading enterprise protection vendors for malware and spyware protection, intrusion prevention, channel profitability and more. The result? While Symantec continues to have a strong portfolio, McAfee came out on top for its central policy management through ePolicy Orchestrator, innovation with hardware-based security technologies, and its Read more...
  • How to create a compensating control for EOL Windows XP Risk
    Kim Singletary - Mai 13, 2013
    Support for Windows XP SP3 will officially end April 8, 2014, meaning users have less than a year to choose which operating system to go with next. For many, the motivation to move off XP to a new operating system hasn’t been very compelling – while Windows 7 may be a reasonable option, Vista wasn’t Read more...
  • NCCDC 2013 – Red Team Recap
    Jim Walter - Mai 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • Have you met McAfee SIEM?
    Gretchen Hellman - Mai 07, 2013
    If you haven’t heard much about McAfee’s fast and smart SIEM, now is the right time to take a look at what the experts are saying. After performing a hands-on review of 12 SIEM products, SC Magazine recently rated McAfee Enterprise Security Manager (ESM) as the SIEM “Best Buy,” with five stars in every category. Read more...