McAfee Policy Auditor

McAfee Policy Auditor

Senken Sie Compliance-Kosten durch die Automatisierung des IT-Audit-Prozesses

Nächste Schritte:
  • Chat mit McAfee
    Planen Sie eine Neuanschaffung, oder haben Sie vor dem Kauf noch Fragen? Chatten Sie mit einem Experten von McAfee. Die Experten stehen Montag bis Freitag zur Verfügung. Nur in englischer Sprache.
  • Fachhändler suchen
  • Kontakt
  • Rufen: 00800 122 55624

Übersicht

McAfee Policy Auditor stellt IT-Kontrollen vordefinierten Richtlinieninhalten gegenüber, sodass Sie konsistente und präzise Berichte in Bezug auf wichtige Branchenvorschriften und interne Richtlinien für Ihre gesamte Infrastruktur oder gezielt für bestimmte Systeme erstellen können. Policy Auditor ist eine Agenten-basierte IT-Lösung, die das Security Content Automation Protocol (SCAP) dazu nutzt, die für interne und externe IT-Audits erforderlichen Prozesse zu automatisieren.

Optimierte Einbindung und optimiertes Management – Die McAfee ePolicy Orchestrator (ePO)-Plattform ermöglicht die einfache Ausbringung von Policy Auditor sowie eine einfachere Berichterstellung und unkompliziertes Compliance-Management.

Flexible Richtlinienerstellung – Innerhalb von Minuten kann Policy Auditor neue Richtlinien erstellen, die Sie entwickelt haben, die durch die Unternehmensführung bestimmt oder verbindlich vorgegeben sind, wie etwa durch die Federal Desktop Core Configuration (FDCC). Echtzeit-Audits und -Kontrollen für die Festlegung der Häufigkeit der Datenerfassung bieten zeitnahe Informationen für die Einhaltung von Vorgaben.

Vordefinierte Vorlagen und Kontrollen – Policy Auditor wird mit vordefinierten Benchmark-Vorlagen geliefert. Die Lösung bietet zudem geschäftlichen Schutz durch Blackout-Fenster, die die Datenerfassung während wichtiger Geschäftsphasen anhalten.

Funktionen und Vorteile

Optimieren Sie den Compliance-Nachweis

Nutzen Sie vorgefertigte Richtlinienvorlagen, um manuellen Aufwand zu vermeiden und die Einhaltung wichtiger Branchenvorgaben und interner Unternehmensführungsrichtlinien nachzuweisen, darunter PCI DSS, SOX, GLBA, HIPAA, FISMA und die Best-Practice-Frameworks ISO 27001 und COBIT. McAfee Policy Auditor enthält ein speziell gestaltetes Dashboard, das eine zusammenfassende Übersicht über den Compliance-Zustand nach PCI-Anforderung/Kontrolle bietet.

Verschaffen Sie sich mit McAfee ePO und Vulnerability Manager unübertroffene Integration

Mit McAfee ePolicy Orchestrator (ePO) konsolidieren Sie das Management von Endgeräten und der Compliance und erleichtern die Agenten-Verteilung, das Management und die Berichterstellung und senken so die Gesamtkosten. Die Integration in McAfee Vulnerability Manager ermöglicht es Unternehmen, Audits mit und ohne Agenten zu konsolidieren.

Erhalten Sie die neuesten Standards in der Compliance-Validierung

Bleiben Sie bei Compliance-Standards immer auf dem Laufenden. Die SCAP-Validierung (Security Content Automation Protocol) durch das US-amerikanische National Institute of Standards and Technology (NIST) ermöglicht es Agenturen, den FDCC-Standard (Federal Desktop Core Configuration) einzuhalten.

Passen Sie die Überprüfung durch die IT-Kontrollen von Policy Auditor an, und erweitern Sie sie

Erstellen Sie Regeln mit jeder Skript-Sprache, die vom geprüften System unterstützt wird, um die Prüffunktionen von Policy Auditor zu erweitern. Zu den Sprachbeispielen zählen VBScript, Stapeldateien, Perl und Python.

Verhindern Sie mit einem Blackout-Fenster die Unterbrechung kritischer Geschäftsanwendungen

Stellen Sie die Häufigkeit der Datenerfassung so ein, dass Sie automatische Berichte mit genauen Daten erhalten. Um Unterbrechungen kritischer Geschäftsanwendungen zu verhindern, kann der IT-Betrieb durch ein "Blackout-Fenster" die Erfassung von Audit-Daten während der Hauptgeschäftszeiten sperren.

Schneller, automatischer Import von Branchen-Benchmarks

Laden Sie Benchmarks von maßgeblichen Websites herunter. Innerhalb von Minuten können Sie detaillierte Sicherheitsempfehlungen zur Bestätigung der Befolgung von Vorschriften ansehen, oder gestalten Sie Ihre eigenen internen Firmenrichtlinien auf der Basis empfohlener Vorgehensweisen der Sicherheitsgemeinschaft.

Systemanforderungen

Betriebssysteme

  • Microsoft Windows 7
  • Microsoft Windows Vista
  • Microsoft Windows XP Pro
  • Microsoft Windows 2000 (Advanced/Professional), 2003 (Enterprise/Standard), 2008
  • Microsoft Windows XP, 2003, 2008 R1
  • Red Hat Enterprise Linux 3.0
  • Red Hat Enterprise Linux (AS, ES, WS) 4.0, 5.0, 5.1
  • MAC OS X 10.4, 10.5
  • HP-UX (RISC) 11iv1, 11iv2
  • AIX (Power5, Power6) 5.3 TL8 SP5, 6.1 TL2 SP0

Demos und Tutorials

Demos

Use a single solution and achieve continuous compliance with McAfee Configuration Control.

Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.

Tutorials

Anwenderberichte von Kunden

CSTISA (English)

CSTISA uses McAfee ePolicy Orchestrator (ePO) software as a primary sales tool to sell McAfee Endpoint Protection solutions.

Highlights
  • Supports year-over-year scalability and business continuity
  • Helps build trust as an IT security advisor to customers
  • Provides expert service to customers, from sales and installation through ongoing support
  • Allows expansion into new markets, such as cloud security services

Intelsat (English)

Intelsat trusts McAfee to protect user and network devices globally.

Highlights
  • Protected a diverse environment from internal and external threats, including the inherent risks of a fluctuating population of 250 to 500 contractors
  • Managed the entire server system with 1.5 full-time employees (FTEs)
  • Reduced solution cost by 75% over a la carte purchases from separate vendors
  • Standardized a security environment that previously required five vendors
  • Complied with regulations, including SOX, HIPAA, and Department of Defense (DoD)

James Tower (English)

McAfee keeps James Tower secure and compliant with industry regulations.

Highlights
  • Reduced time required to push out the most current security and virus patches to minutes, rather than hours or days
  • Used to apply patches, updates, settings, and other security measures consistently across all systems
  • Dramatically reduced audit time as well as time to build and maintain servers
  • Provided fast, accurate profiling of all systems
  • Facilitated decision making through a centralized, consolidated dashboard and robust reporting

Scottrade (English)

Scottrade partners with McAfee to secure customer data.

Highlights
  • Eliminated network vulnerabilities and protected customer information
  • Improved monitoring and control of workstations and servers via a single management console
  • Streamlined and accelerated security management and vulnerability assessment
  • Simplified deployment, patches, and upgrades
  • Helped Scottrade garner multiple awards for customer satisfaction and IT excellence

News und Veranstaltungen

News

Veranstaltungen

Keine Ergebnisse gefunden

Ressourcen

Datenblätter

McAfee Policy Auditor

Eine technische Zusammenfassung zum oben genannten McAfee-Produkt finden Sie im entsprechenden Datenblatt.

Kurzvorstellungen

Whitepaper

Community

Foren

Keine Ergebnisse gefunden

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - Mai 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - März 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - März 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - Februar 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - September 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...