McAfee Integrity Control

McAfee Integrity Control

Schützen Sie Point-of-Service-Systeme vor nicht autorisierten Änderungen

Nächste Schritte:
  • Chat mit McAfee
    Planen Sie eine Neuanschaffung, oder haben Sie vor dem Kauf noch Fragen? Chatten Sie mit einem Experten von McAfee. Die Experten stehen Montag bis Freitag zur Verfügung. Nur in englischer Sprache.
  • Fachhändler suchen
  • Kontakt
  • Rufen: 00800 122 55624

Übersicht

McAfee Integrity Control blockiert nicht autorisierte Anwendungen und Änderungen in Point-of-Service-Infrastrukturen mit fester Funktion wie Geldautomaten, Kassensystemen und Kiosken. Mit einer Kombination aus branchenführendem Whitelisting und einer Technologie zur Kontrolle von Änderungen verhindert Integrity Control Änderungen, die nicht den Richtlinien entsprechen, gestattet jedoch Aktualisierungen durch autorisierte Quellen. Es verstärkt die Kontrolle über die Änderung von Richtlinien und schützt Geräte effektiv mit einer zentral verwalteten und effizienten Lösung.

Umfassende Erzwingung von Änderungsrichtlinien – Nutzen Sie die Funktionen für kontinuierliche Änderungserkennung, und verhindern Sie präventiv nicht autorisierte Änderungsversuche, die nicht den Richtlinien entsprechen. Integrity Control koppelt den Schutz direkt an die Richtlinien und verifiziert Änderungen anhand von Änderungsquelle, Zeitfenster oder genehmigtem Änderungs-Ticket. Änderungen, die nicht den Richtlinien entsprechen, werden blockiert. Dadurch werden änderungsbezogene Ausfälle und Compliance-Verstöße erheblich verringert.

Praktikable Sicherheit für Geräte mit fester Funktion – Integrity Control bietet auf einzigartige Weise Schutz für Geräte mit festem Prozessor oder Speicher, darunter Kassenterminals, Geldautomaten und bildgebende Systeme in der Medizin, die entscheidende Aufgaben ausführen und häufig sensible Daten speichern. Der geringe Verwaltungsaufwand beeinträchtigt die Systemleistung nicht. Die Effizienz entspricht der des Einzelmodus – ohne Netzwerkzugriff.

Zentrale Ausbringung und Verwaltung – Nutzen Sie die nahtlose Integration in McAfee ePolicy Orchestrator (McAfee ePO) zur Vereinfachung der Ausbringung, Verwaltung und Berichterstellung. Die zentrale McAfee ePO-Konsole verringert die Betriebskosten durch die Konsolidierung des Sicherheits- und Compliance-Managements, d. h. Sie benötigen keine zwei gesonderten Systeme für die Datenverwaltung. Die optimierte Remote-Ausbringung über die Plattform McAfee ePO ermöglicht es Ihnen, umfangreiche unternehmensweite Installationen von einer zentralen Stelle aus umzusetzen und Berichte für sie zu erstellen.

Effiziente, transparente Lösung – Integrity Control arbeitet auf Systemen mit fester Funktion transparent. Die Lösung ermöglicht die Überwachung der gesamten Point-of-Service-Infrastruktur ohne Beeinträchtigung des Systems und kann schnell eingerichtet werden. Diese flexible, erschwingliche und sichere Lösung verwaltet Whitelists dynamisch und unterstützt verschiedene Konfigurationen für unterschiedliche geschäftliche Anforderungen und Geräte.

Funktionen und Vorteile

Blockieren Sie nicht autorisierte Anwendungen und Änderungsversuche

Stellen Sie sicher, dass nur genehmigte Software auf der Point-of-Service-Infrastruktur ausgeführt wird, ohne dass dies zusätzlichen Betriebsaufwand verursacht. McAfee Integrity Control blockiert mühelos nicht autorisierte, anfällige oder böswillige Anwendungen, die die Sicherheit kritischer Systeme gefährden könnten.

Koppeln Sie Änderungsschutz an Richtlinien

Gleichen Sie Änderungen mit der Quelle, dem Zeitfenster oder dem genehmigten Änderungs-Ticket ab. Versuchte Änderungen, die nicht den Richtlinien entsprechen, werden blockiert. Der Versuch wird aufgezeichnet und als Warnung an Administratoren gesendet. Dadurch werden Ausfälle und Compliance-Verletzungen reduziert.

Überwachen Sie die Dateiintegrität und Dateiänderungen

Prüfen Sie Dateien und Verzeichnisse auf Änderungen an Inhalten, Berechtigungen oder beidem. Integrity Control bietet eine ständige Überwachung der Dateiintegrität, die eine wesentliche Voraussetzung für das Testen und Verifizieren der Sicherheit einer Umgebung und die Einhaltung kritischer Compliance-Anforderungen, einschließlich PCI DSS, ist. Die Lösung liefert umfassende Informationen über jede Änderung, einschließlich des Benutzers und des für die Änderung verwendeten Programms.

Verschaffen Sie sich mehr Kontrolle über Systeme mit fester Funktion

Erweitern Sie den Schutz auf Geräte mit festem Prozessor oder Speicher, darunter Kassenterminals, Geldautomaten und bildgebende Systeme in der Medizin. Nutzen Sie dafür eine Lösung, die die Systemleistung nicht beeinträchtigt.

Sorgen Sie für die Einhaltung und Aufrechterhaltung der PCI DSS-Compliance

Sie können sich darauf verlassen, dass Sie durchgängig Informationen zu Änderungsereignissen der Point-of-Service-Infrastruktur erhalten, die Ihnen die Einhaltung der PCI DSS-Anforderungen ermöglichen. Integrity Control zeigt detailliert an, von welchem Server oder welchen Servern die Änderung ausging, wann sie vorgenommen wurde, welcher Benutzer sie vorgenommen hat, wie die Änderung durchgeführt wurde, welche Inhalte in der Datei geändert wurden und ob die Änderung genehmigt wurde.

Nutzen Sie dynamisches Whitelisting von einer vertrauenswürdigen Quelle

Ersparen Sie IT-Administratoren die manuelle Pflege von Listen genehmigter Anwendungen. IT-Abteilungen können stattdessen flexibel vorgehen und eine Sammlung vertrauenswürdiger Anwendungen nutzen, die auf Endgeräten ausgeführt werden dürfen. Dies verhindert die Ausführung von nicht autorisierter Software, Skripts und DLLs (Dynamic-Link Libraries) und stellt außerdem einen Schutz gegen Arbeitsspeicher-Exploits dar.

Zentralisieren Sie die Ausbringung und Verwaltung mithilfe von McAfee ePO

Die nahtlose Integration in McAfee ePolicy Orchestrator (McAfee ePO) erleichtert die Ausbringung, Verwaltung und Berichterstellung. In der McAfee ePO-Konsole wird das Sicherheits- und Compliance-Management konsolidiert, was eine Senkung der Gesamtbetriebskosten zur Folge hat.

Systemanforderungen

Eine Auflistung der Systemanforderungen finden Sie in der Übersicht über unterstützte Plattformen.

Demos und Tutorials

Demos

Use a single solution and achieve continuous compliance with McAfee Configuration Control.

Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.

Tutorials

Anwenderberichte von Kunden

MTXEPS (English)

MTXEPS relies on McAfee Integrity Control to prevent unauthorized changes on point-of-service systems, boosting compliance and ensuring availability.

Highlights
  • Protected MTXEPS against malware attacks, data breaches, and unauthorized system changes
  • Provided real-time, system-wide visibility into attempted or actual changes to devices
  • Helped ensure that security exceeded PCI compliance standards

NYC Department of IT and Telecommunications (English)

NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.

Highlights
  • Increased protection with a savings of $18 million
  • Provided centralized control across highly distributed IT environment

News und Veranstaltungen

News

Keine Ergebnisse gefunden

Veranstaltungen

Keine Ergebnisse gefunden

Ressourcen

Datenblätter

McAfee Embedded Control

Eine technische Zusammenfassung zum oben genannten McAfee-Produkt finden Sie im entsprechenden Datenblatt.

Kurzvorstellungen

Whitepaper

Community

Foren

Keine Ergebnisse gefunden

Blogs

  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - März 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - März 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - Februar 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - September 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - August 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...