McAfee Global Threat Intelligence for Enterprise Security Manager (ESM) wurde für umfangreiche Sicherheitsdaten entwickelt und setzt die Leistung von McAfee Labs mithilfe des schnellen und hochintelligenten Sicherheitsinformations- und Ereignis-Managements (SIEM) direkt in der Sicherheitsüberwachung um. Dieser optionale Abonnement-Service liefert fortlaufend Quellenbewertungen für über 140 Millionen IP-Adressen und passt diese an. So wird der Kontext von Bewertungen externer Systeme direkt in den Sicherheitsereignisstrom aufgenommen, wodurch aktuelle und bereits erfolgte Interaktionen mit bekannten kriminellen Akteuren rasch erkannt werden.
Sie können sofort erkennen, wenn ein Knoten in Ihrem Netzwerk mit einem verdächtigen oder bekannten kriminellen Akteur kommuniziert und den Bedrohungspfad im Nu identifizieren.
Integrieren Sie die IP-Bewertung automatisch in den regellosen Algorithmus zur Risikoeinstufung von McAfee Enterprise Security Manager, um so den Reaktionsbedarf zu erkennen.
Mit diesem Service können Sie auch nach der Bereinigung von gefährdeten Systemen eine präzise, aktuelle Übersicht über die globale Bedrohungslandschaft bereitstellen. McAfee Labs erfasst fortlaufend Bedrohungsinformationen zur Erkennung von neu infizierten und böswilligen Systemen.
Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.
SIEM-Lösungen (Security Information and Event Management, Sicherheitsinformations- und Ereignis-Management) dienen der Echtzeitanalyse von Sicherheitsereignisdaten zur Verwaltung interner sowie externer Bedrohungen. Außerdem werden damit für Compliance- und Forensikzwecke Protokolldaten erfasst, gespeichert, analysiert und in Berichten verarbeitet. Die in der Gartner-Analyse erfassten Anbieter stellen Technologien für diese Zwecke her und vermarkten sowie verkaufen diese an Rechenzentren.
McAfee Enterprise Security Manager kann Protokolle und Daten aus einer Vielzahl von Quellen sammeln, speichern sowie analysieren und anschließend Ereignisse basierend auf Regeln, möglichen Risiken oder historischen Trends korrelieren.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
Themen : SIEM
Themen : Risiken und Compliance, Sicherheits-Management, SIEM
Themen : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.