Die Out-of-Band-Appliance McAfee Network Threat Response erfasst, zerlegt und analysiert Malware in Ihrem Netzwerk. Damit ist Network Threat Response ein leistungsfähiges Tool für Sicherheitsanalysten. Es identifiziert automatisch Malware, die interne Schwachstellen des Netzwerks ausnutzt, und erfasst sowie analysiert sie sofort, um Abhilfemaßnahmen zu unterstützen.
Enthüllung verborgener Gefahren
Network Threat Response analysiert PDF-, Microsoft Office-Dateien sowie alle übrigen Netzwerkaktivitäten, um verborgenen oder verdächtigen Datenverkehr zu entdecken. Network Threat Response benachrichtigt Sie nicht nur über Verschleierungsversuche, sondern dekodiert den Datenverkehr und bietet Analysten damit tiefere Einblicke in Angriffsversuche als mit allen anderen verfügbaren Tools.
Zusammensetzung von Puzzleteile
Network Threat Response verfügt über die einmalige Fähigkeit, langsam fortschreitende, hartnäckige und stückchenweise erfolgende Angriffe zu erkennen. Bisher gibt es keine andere Lösung, die die einzelnen Puzzleteile von Bedrohungen zusammensetzen kann, die im Schneckentempo in Ihr Netzwerk eindringen.
Verkürzung der Analysedauer auf Minuten
Network Threat Response beschleunigt die Analyse der erfassten Daten mithilfe der integrierten PCAP-Importfunktionen. Während die Daten mithilfe der Analysemodule von Network Threat Response wiedergegeben werden, wird verborgener Datenverkehr dekodiert, und Schlüsselindikatoren werden hervorgehoben. Dadurch erhalten Analysten Ansatzpunkte, von denen sie ihre Untersuchungen starten können – ohne sich zuvor tagelang mit Analysen befassen zu müssen.
Maximierung der Effektivität Ihres Sicherheitspersonals
Ein einzelnes Network Threat Response-Gerät stellt einem Sicherheitsteam die Fähigkeiten von 20 Analysten und Reverse-Engineering-Spezialisten zur Verfügung, ohne dazu neue Arbeitsstellen schaffen zu müssen. Anders als bei herkömmlichen Sicherheitsgeräten, die täglich unzählige Ereignisse generieren können, müssen Analysten für die Analyse der durch Network Threat Response generierten Ereignissen lediglich wenige Minuten aufbringen.
Verschaffen Sie sich einen tiefen Einblick in den Bedrohungskontext innerhalb Ihres Netzwerks. So kann McAfee Network Threat Response beispielsweise eine Reihe von Paketen untersuchen, um einen Angriff zu charakterisieren, die "Fracht" von Malware in einer PDF-Datei erkennen, diese Inhalte analysieren und sogar die Pakete rekonstruieren, mit denen versucht wurde, die Bedrohung zu verbergen.
Suchen Sie nach neuen Netzwerkaktivitäten und neuen Verhaltensweisen, die in Ihrem Netzwerk sonst nicht vorkommen, um die Malware-Analyse und die Reaktion auf die Bedrohung zu beschleunigen. Den Schwerpunkt von McAfee Network Threat Response bilden die Identifikation, Erfassung, Kennzeichnung und das Reverse Engineering von Malware und Bots. Mit dieser Technologie werden Malware und Bedrohungen in Ihrem Netzwerk in Echtzeit erfasst und analysiert, und es wird ermittelt, was nach der anfänglichen Kennzeichnung oder Charakterisierung eines Angriffs geschieht.
Sie müssen nicht mehr zahlreiche Warnungen vor Bedrohungen durchsuchen, denn es werden nur noch bestätigte Angriffe angezeigt. So sparen Sie Zeit. Mithilfe eines einzigartigen eingebetteten Datenkopplungsprozesses bestätigt McAfee Network Threat Response das Auftreten von Schwachstellen und entsprechenden Ausnutzungsversuchen. Nur in McAfee Network Threat Response wird die Bedrohung nahezu in Echtzeit aufgegliedert, um zu verdeutlichen, wie ein Angriff in das Netzwerk gelangt, wie er arbeitet, und wie er versucht sich auszubreiten. Wenn Network Threat Response den Ort der Schwachstelle und im selben Stream ein Mittel zu deren Ausnutzung erkennt, wird der Angriff bestätigt.
Automatisieren Sie langwierige manuelle Untersuchungen, sodass sich erfahrene Sicherheitsanalysten auf neue, außergewöhnliche und spezifische Netzwerkaktivitäten konzentrieren können. McAfee Network Threat Response stellt Metadatensignaturen mit integrierten Korrelationselementen, etwa Datenkopplung, bereit und optimiert so die Entdeckung, Überprüfung und Berichterstellung für Sicherheitsereignisse.
Identifizieren Sie Malware, die sich mithilfe von Netzwerkangriffen in Ihrem internen Netzwerk bewegen. McAfee Network Threat Response erfasst Malware, um eine Analyse und eine entsprechende Reaktion zu ermöglichen. Diese Stream-basierte Lösung entschlüsselt in kurzer Zeit Inhalte, fängt Malware ab, lädt sie herunter und stellt detaillierte Analysedaten bereit. Sie prüft Paket-Header auf Anomalien und kann sogar den Angriff wiederholen.
Vertrauen Sie zur Unterbindung von Angriffen auf eine umfassende Signaturdatenbank und Vorlagen. Die mit SNORT kompatible Malware-Signaturdatenbank enthält über 18.800 Signaturen – und jeden Monat kommen 200 neue Signaturen hinzu. McAfee Network Threat Response hilft beim Erstellen neuer Signaturen, um künftige Angriffe abzuwehren. Sie können sogar eigene, mit SNORT kompatible Signaturen hinzufügen.
Schaffen Sie sich Rundumschutz vor Malware. In der Regel wird McAfee Network Threat Response zusammen mit einer Erzwingungs-Appliance wie McAfee Network Security Platform oder McAfee Firewall Enterprise eingesetzt. Neue Malware wird erfasst und an McAfee Artemis Technology gesendet, um weitere Infektionen zu verhindern.
Durch die einfache, zentralisierte Verwaltung senken Sie den Aufwand und sparen Zeit. McAfee Network Threat Response Control Center ist eine Verwaltungskonsole auf Web-Basis, die mehrere Network Threat Response-Sensor-Appliances steuert. Das Control Center wird auch für jede Sensor-Appliance installiert, damit eine Auswertung auf einzelnen Computern möglich ist.
McAfee Network Threat Response ist ein eigenständiges Gerät. Es gibt keine minimalen Systemanforderungen für Software oder Hardware. Im Datenblatt finden Sie technische Daten und Details der Appliance.
Themen : Netzwerksicherheit
For a technical summary of the CloudShield product listed above, please view the product data sheet and learn how McAfee Network Threat Response on the CloudShield CS-4000 platform complements your existing network defenses.
For a technical summary of the CloudShield product listed above, please view the product data sheet and learn how it is used with McAfee Network Threat Response software.
Eine technische Zusammenfassung zum oben genannten McAfee-Produkt finden Sie im entsprechenden Datenblatt.