Effektive Sicherheit beginnt bei einem Echtzeitüberblick über sämtliche Aktivitäten auf allen Systemen, Netzwerken, Datenbanken und Anwendungen. Mit McAfee Enterprise Security Manager erhält Ihr Unternehmen nicht nur den Echtzeiteinblick in seine aktuelle Sicherheitslage. Die Lösung bietet auch die Geschwindigkeit und Skalierbarkeit, die zur Erkennung kritischer Bedrohungen, zur intelligenten Reaktion darauf sowie zur Gewährleistung einer dauerhaften Compliance-Überwachung notwendig sind. Damit erhalten die Sicherheitsmitarbeiter Zugriff auf risikorelevante Echtzeitinformationen und können bei kürzeren Reaktionszeiten die Sicherheit stärken und erhöhen.
Verbesserte Risiko- und Bedrohungserkennung: Enterprise Security Manager verknüpft die Daten über aufkommende Bedrohungen mit aktuellen Kenntnissen über das Risiko, die Wichtigkeit der Ressource und die Sicherheitslage im gesamten Unternehmen. In Kombination mit unserem intelligenten Korrelationsmodul bietet dieser dynamische Kontext eine Risikobewertung und Bedrohungspriorisierung, die sich fortlaufend an die Unternehmensumgebung anpasst. Darüber hinaus ist eine Integration in McAfee Global Threat Intelligence (GTI) und die Software McAfee ePolicy Orchestrator (McAfee ePO) möglich, durch die Sie Bedrohungen innerhalb von Minuten in der gesamten IT-Infrastruktur erkennen, zueinander in Beziehung setzen und beheben können.
Richtlinienabhängiges Compliance-Management: Mit den ständig zunehmenden Compliance-Anforderungen muss sich auch Ihr Sicherheitsinformations- und -Ereignis-Management (SIEM) weiterentwickeln. Dank Enterprise Security Manager mit seinen Hunderten vorinstallierten Dashboards, vollständigen Audit-Protokollen und Berichten für Vorschriften wie PCI DSS, HIPAA, NERC-CIP, FISMA, GLBA, SOX und andere wird das Compliance-Management vereinfacht. Die integrierte Unterstützung für das Unified Compliance Framework ermöglicht es Ihnen zudem, Ihre Richtlinien mit mehr als 240 globalen Vorschriften und Steuerungsrahmenwerken abzugleichen.
Wichtige Fakten in Minuten, statt Stunden: Mit unserer stark optimierten Appliance können Sie Milliarden von Ereignissen aus mehreren Jahren erfassen, verarbeiten und zueinander in Beziehung setzen sowie alle Informationen lokal für dringende Ad-hoc-Anfragen, forensische Analysen, Regelüberprüfungen und Compliance-Fragen bereithalten.
Global Threat Intelligence: Eine optionale Live-Übertragung von McAfee GTI IP-Reputationsdaten liefert wertvolle Echtzeitinformationen über externe Bedrohungen, die von hunderten Millionen Sensoren weltweit erfasst wurden und Ihnen die Lokalisierung von böswilligen Aktivitäten in Ihrem Netzwerk ermöglichen. Mithilfe der GTI IP-Reputationsdaten kann Enterprise Security Manager schnell erkennen, wenn ein interner Host mit einem als schlecht bekannten Akteur kommuniziert hat.
Nutzen Sie eine Umgebung, um blitzschnell Sicherheitsinformationen von verschiedenartigen Geräten zusammenzufassen, diese zueinander in Beziehung zu setzen und darüber zu berichten.
Dank Integration von McAfee Global Threat Intelligence-Services und McAfee Risk Advisor in McAfee Enterprise Security Manager erhalten Sie einen besseren Überblick über Ereignisse, Ressourcen und Gegenmaßnahmen.
Durch die Bereitstellung von Kontextinformationen (Schwachstellen-Scanner, Systeme zur Verwaltung von Identität und Authentifizierungen, Datenschutzlösungen oder andere unterstützte Systeme) können Sie jedes Ereignis um Kontext erweitern und dadurch ein besseres Verständnis der gegenseitigen Beziehung von Netzwerk- und Sicherheitsereignissen zu echten Geschäftsprozessen und Richtlinien erlangen.
Im Problemfall werden sofort Korrekturmaßnahmen gestartet, z. B. neue Konfigurationen veröffentlicht, neue Richtlinien implementiert und Software-Aktualisierungen bereitgestellt.
Durch die Zusammenfassung von Audit- und Compliance-Aktivitäten für über 240 Vorschriften in einer zentralen Ansicht erreichen Sie kontinuierliche Kontrolle und schnelle Berichterstellung.
Nutzen Sie Ihr individuelles Datenbankmodul sowie die Integration in die Software McAfee ePolicy Orchestrator (McAfee ePO), um die Transparenz und Kontrolle auf Ihre gesamte Sicherheits- und Compliance-Management-Umgebung auszuweiten.
Ein vollständige Liste der unterstützten Geräte finden Sie in der Übersicht über die von McAfee-SIEM unterstützten Geräte.
| Hardware-Spezifikation | ETM-X6 | ETM-X4 | ETM-6000 | ETM-5600 |
|---|---|---|---|---|
| Erfassungsraten | 300.000 Ereignisse pro Sekunde1 | 150.000 Ereignisse pro Sekunde1 | 70.000 Ereignisse pro Sekunde1 | 50.000 Ereignisse pro Sekunde1 |
| Analyseleistung | Weniger als 10 Sekunden2 | Weniger als 30 Sekunden2 | Weniger als 1 Minute2 | Weniger als 3 Minuten2 |
| Lokaler Speicher | 14 TB3 + 3,2 TB Flash | 14 TB3 + 800 GB SSD | 14 TB3 | 8 TB3 |
Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.
SIEM-Lösungen (Security Information and Event Management, Sicherheitsinformations- und Ereignis-Management) dienen der Echtzeitanalyse von Sicherheitsereignisdaten zur Verwaltung interner sowie externer Bedrohungen. Außerdem werden damit für Compliance- und Forensikzwecke Protokolldaten erfasst, gespeichert, analysiert und in Berichten verarbeitet. Die in der Gartner-Analyse erfassten Anbieter stellen Technologien für diese Zwecke her und vermarkten sowie verkaufen diese an Rechenzentren.
McAfee Enterprise Security Manager kann Protokolle und Daten aus einer Vielzahl von Quellen sammeln, speichern sowie analysieren und anschließend Ereignisse basierend auf Regeln, möglichen Risiken oder historischen Trends korrelieren.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
Themen : Sicherheits-Management, SIEM
Themen : Netzwerksicherheit, Endgeräteschutz, SIEM
Themen : Risiken und Compliance, Sicherheits-Management, SIEM
Themen : SIEM
Themen : Risiken und Compliance, Sicherheits-Management, SIEM
Themen : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.