McAfee Vulnerability Manager

McAfee Vulnerability Manager

Identifizieren Sie Gefährdungen und Richtlinienverstöße, priorisieren Sie Ressourcen, und verringern Sie Risiken

Nächste Schritte:
  • Chat mit McAfee
    Planen Sie eine Neuanschaffung, oder haben Sie vor dem Kauf noch Fragen? Chatten Sie mit einem Experten von McAfee. Die Experten stehen Montag bis Freitag zur Verfügung. Nur in englischer Sprache.
  • Fachhändler suchen
  • Kontakt
  • Rufen: 00800 122 55624

Übersicht

McAfee Vulnerability Manager liefert schnelle, genaue und vollständige Einblicke in die Schwachstellen aller Ressourcen in Ihrem Netzwerk. Vulnerability Manager ist leicht zu implementieren und lässt sich ohne weiteres für Netzwerke mit Hunderten bis zu Millionen Knoten skalieren. Mithilfe ständiger weltweiter Forschung bleiben Sie entstehenden Bedrohungen und neuen Schwachstellen einen Schritt voraus. Mit unserer einheitlichen, umsetzbaren, korrelierten Sicht auf Ihre Schwächen und unserer patentierten Risikoformel FoundScore können Sie Abhilfemaßnahmen dahin richten, wo die am dringendsten gebraucht werden.

Vulnerability Manager bietet Ihnen:

Audit und Bereinigung auf Basis von Prioritäten – Kombiniert Informationen über Schwachstellen, Schweregrad der Bedrohung und Wichtigkeit von Ressourcen und erkennt damit Verletzungen und Schwachstellen an Systemen und Geräten im Netzwerk, ordnet sie ein und geht sie an.

Nachweis "nicht gefährdet" – Eine wichtige Anforderung von Auditoren ist der Nachweis, dass Sie nicht durch Bedrohungen gefährdet sind. Dies ist ein wesentliches Merkmal von Vulnerability Manager.

Erkennung und Korrelation neuer Bedrohungen – Stuft automatisch das Risikopotenzial neuer Bedrohungen ein, indem es Ereignisse mit Ihren Ressourcen- und Schwachstellendaten in Beziehung setzt.

Richtlinien-Audit und Compliance-Bewertung – Liefert Ergebnisse von Richtlinienprüfungen und stellt fest, ob Ihr Unternehmen wichtige Richtlinien erfüllt. Über ein leicht bedienbares Hilfsprogramm liefert es Vorlagen für SOX, FISMA, HIPAA, PCI und andere.

Flexible Berichte – Kategorisiert Daten nach Ressourcen oder Netzwerken und selektiert und organisiert die Berichtergebnisse mithilfe leistungsfähiger Filter. Sie können sogar Berichte erstellen, während Scans noch laufen.

Breite und tiefe Inhaltsabdeckung – Authentifizierte und nicht authentifizierte Überprüfungen, die von McAfee Labs, dem weltweit besten Zentrum für Bedrohungsforschung, täglich rund um die Uhr aktualisiert werden. Damit können Sie tief in Betriebssysteme und Netzwerkgeräte eintauchen, um Schwachstellen und Richtlinienverstöße zu finden.

Funktionen und Vorteile

Verschaffen Sie sich tiefere Einblicke in Web-Anwendungen

Führen Sie gründliche Scans von Web-Anwendungen durch, und finden Sie heraus, worauf Sie Ihre Programmierungsbemühungen konzentrieren müssen, bevor Hacker Ihre geschäftskritischen Daten ausnutzen können. Dazu gehören erforderliche Überprüfungen für PCI sowie die Abdeckung der 2010 OWASP Top 10- und CWE-25-Kategorien.

Starten Sie Scans innerhalb weniger Minuten

Wählen Sie eine komplette oder angepasste Installation auf ihrer physischen oder virtuellen Hardware oder unseren geschützten Appliances. Sie können vorhandene Ressourcen-Management-Systeme – LDAP, Active Directory oder McAfee ePolicy Orchestrator (ePO) – verwenden oder den erste Scan-Vorgang Ihre Ressourcen finden lassen.

Verwenden Sie komplette oder anpassbare Inhalte für Überprüfungen und Berichte

Durch SCAP-Unterstützung und vordefinierte, aktuelle Richtlinienvorlagen sparen Sie Stunden. Unsere ausgedehnten Tests validieren die Übereinstimmung mit gesetzlichen und behördlichen Anforderungen und schreiben individuelle Scripts und Überprüfungen, um firmeneigene und ältere Systeme zu testen.

Erfüllen Sie anspruchsvolle gesetzliche und brancheninterne Anforderungen

Zertifizierung nach EAL Common Criteria, Validierung der Verschlüsselung gemäß FIPS-140-2. McAfee Vulnerability Manager enthält Vorlagen für die am häufigsten verwendeten Compliance-Vorlagen und -Normen.

Verschaffen Sie sich unübertroffene Schwachstellenabdeckung, Scan-Genauigkeit und Abwehr von Malware

Lassen Sie Ports und Konfigurationen hinter sich, um Systeme, Datenbanken und Anwendungen auf allen Ressourcen im Netzwerk zu untersuchen – von Smartphones bis zu sicheren Servern.

Erhöhen Sie die Flexibilität und Leistung

Passen Sie ihre Installation, Scans, Berichte und Management-Konsolen an die Geschwindigkeit an, die Netzwerke mit sogar mehreren Millionen Knoten erfordern, unabhängig davon, ob Sie den Betrieb zentralisieren oder aufteilen.

Weisen Sie nach, dass Sie "nicht durch Bedrohungen gefährdet" sind

Erbringen Sie überzeugende Nachweise – etwa erwartete oder tatsächliche Scan-Ergebnisse, eventuell nicht geprüfte Systeme oder nicht bestandene Scans – um zu dokumentieren, dass bestimmte Systeme "nicht gefährdet" sind – eine zunehmend häufige Audit-Anforderung.

Reagieren Sie über McAfee Global Threat Intelligence auf Bedrohungen

Machen Sie sich Millionen Sensoren weltweit zunutze, die Hunderte von McAfee Labs-Forschern auf die neuesten Änderungen der Bedrohungslandschaft hinweisen sowie die Basis für Risikobewertungen in Echtzeit und Bedrohungsberatungen bilden.

Systemanforderungen

Vulnerability Manager-Software
Installieren Sie Vulnerability Manager als Software auf Ihrer eigenen Hardware oder in einer virtualisierten Umgebung. Für die Software-Installation gelten die folgenden Mindestanforderungen:

  • Hardware
    • Prozessor: x86 Multicore, 2 GHz oder höher (Quadcore empfohlen)
    • Arbeitsspeicher: mindestens 2 GB (4 GB empfohlen)
    • Festplattenspeicher: mindestens 80 GB (200 GB für Datenbank)
  • Virtueller Host
    • VMware Virtual Infrastructure 3, vSphere (ESX/ESXi)
    • VMware-Workstation
  • Betriebssystem
    • Microsoft Windows 2003 Server (32-Bit) mit Service Pack 2 (SP2) oder höher
  • Datenbank
    • Microsoft SQL Server 2005 mit SP2 oder höher (beliebige Edition)
    • Alle SQL-Hotfixes und -Patches

Vulnerability Manager MVM3100-Appliance
Wählen Sie diese spezialgefertigte, geschützte Appliance für noch schnellere, mühelosere Ausbringung Sie enthält sämtliche notwendige Software und eine professionelle Datenbank. Für die Hardware-Installation gelten die folgenden Mindestanforderungen:

  • Hardware
    • 1 HE, rahmenmontierbar
    • Quadcore Xeon
    • 4 GB Arbeitsspeicher
    • 2 x 500 GB RAID 1
    • Redundante Netzteile
    • Lights-out-Verwaltung
    • 4 GbE Scan-Ports (VLANs werden unterstützt)

Demos und Tutorials

Demos

Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.

Tutorials

Auszeichnungen und Berichte

Gartner MarketScope für Schwachstellenbewertung

"McAfee Vulnerability Manager bietet agentenlose Bewertung der Sicherheitskonfiguration und darüber hinaus Integration in die agentenbasierte Lösung McAfee Policy Auditor mit Abdeckung von DISA STIG-, NSA-, FDCC- und CIS-Kontrollen. Zusätzlich verfügt McAfee Vulnerability Manager über flexibles Ressourcen-Management, über Berichte zu Behebungsmaßnahmen sowie über Workflow-Funktionen."

Produktanalyse zu McAfee Vulnerability Manager

In einer von S3KUR3 Inc. durchgeführten unabhängigen Bewertung wurde McAfee Vulnerability Manager wie folgt eingeschätzt: "Keine andere Lösung kombiniert Flexibilität, umfassende Scans und leistungsstarke Behebungsfunktionen in einem einzigen Paket."

SC Magazine Best Buy
Vulnerability Manager von SC Magazine als "Best Buy" beurteilt

Der McAfee Vulnerability Manager ist ein leistungsfähiges Tool auf Appliance-Basis, das Schwachstellenbewertung, Penetrationstests und Web-Anwendungs-Scans sowie Entdeckung nicht autorisierter Systeme und Anschlussfähigkeiten zu LDAP (Lightweight Directory Access Protocol) und Microsoft Active Directory für das Ressourcen-Management bietet.

McAfee, Inc.-Produkte für Systemsicherheit und Schwachstellen-Management als Citrix Ready bestätigt

SANTA CLARA, Kalifornien, 17.08.2009 – McAfee, Inc. (NYSE:MFE) teilte heute mit, dass McAfee VirusScan Enterprise, McAfee AntiSpyware Enterprise, McAfee ePolicy Orchestrator und McAfee Vulnerability Manager als Citrix Ready™ bestätigt wurden. Im Rahmen des Citrix Ready-Programms werden vertrauenswürdige Drittanbieterlösungen ermittelt, die in der Citrix Delivery Center™-Infrastruktur den größten Mehrwert liefern. Die genannten McAfee-Produkte haben einen rigorosen Verifikationsprozess abgeschlossen, der ihre Kompatibilität mit Citrix® XenApp™ sicherstellt.

Anwenderberichte von Kunden

Abtran (English)

McAfee security risk management solutions help Abtran meet clients’ increasing security requirements.

Highlights
  • Provided multiple layers of security risk management protection for Abtran’s clients
  • Reduced IT hours spent supporting, administering, and monitoring endpoint security
  • Cut time to produce weekly security reports from three or four hours to less than two minutes
  • Migrated easily and seamlessly from existing anti-virus solutions

Alcatel-Lucent Shanghai Bell (English)

Alcatel-Lucent Shanghai Bell uses McAfee Network Security Platform to secure 100 Mbps to 10 Gbps corporate networks against threats and attacks.

Highlights
  • Increased identification and interception of up to 99% of the threats
  • Improved the work efficiency and allowed the information security and network departments to cooperate with each other in monitoring security threats and risks

California State University, Chico (English)

California State University, Chico, remediates system vulnerabilities and mitigates risk with McAfee Vulnerability Manager.

Highlights
  • Increased risk visibility at department and campus levels, enabling snapshot of security status at any time
  • Accelerated time to remediation by providing clear remediation steps for systems administrators
  • Reduced time spent scheduling vulnerability scans, and preparing and analyzing reports
  • Improved and accelerated decision making by providing user-friendly metrics, graphical reports, and trend analysis
  • Improved overall security risk posture

Cardnet (English)

Cardnet eliminates malware infections with comprehensive network, email, and endpoint security from McAfee.

Highlights
  • Total absence of known infections of any kind
  • Protected the entire IT infrastructure
  • Maintained IT security with a staff of three, versus 20 or more if the McAfee suite was not in place

CEMEX (English)

CEMEX relies on McAfee to find system vulnerabilities and prevent data loss.

Highlights
  • Discovered and assessed systems vulnerabilities
  • Provided in-depth visibility regarding network assets
  • Reduced vulnerability false positives by 80%
  • Saved IT hours each week thanks to easy-to-use reports and minimal false positives
  • Prioritized threat response

Citrix Systems

Citrix reduziert das Risiko mit der integrierten McAfee-Plattform für das Sicherheitsrisiko-Management.

Highlights
  • Schnelle und leichte Installation, Kostenersparnis: 40.000 US-Dollar an Ausbringungskosten
  • Verringerung der Reaktionszeit um 40 Prozent und der Gesamtbetriebskosten des Sicherheitsrisiko-Managements
  • Erhebliche Vereinfachung der Sicherheitsverwaltung und schnellere Patch-Ausbringung
  • Verringerung der Bereinigungszeit um 70 Prozent

DSM

DSM arbeitet zur Verstärkung der Kontrolle und Compliance der Netzwerksicherheit mit McAfee zusammen.

Highlights
  • Lückenlose Einsicht in den Netzwerkverkehr und angeschlossene Systeme
  • Vereinfachtes Patch-Management
  • Verbesserte Compliance mit Bestimmungen und Richtlinien
  • Erhöhte Effizienz für erhebliche Kosteneinsparungen

HCF (English)

HCF gets comprehensive anti-malware protection and streamlined security management with McAfee.

Highlights
  • Smooth implementation
  • Easy identification of vulnerable areas
  • Meaningful reports for IT administrators who are only advised about attacks that are relevant to the environment
  • Enabled automatic enforcement of security policies; ensuring network integrity
  • Automation of patch management freed up IT staff to focus on strategic work

Idaho State Tax Commission (English)

Idaho State Tax Commission chooses McAfee to embed security in a new network infrastructure.

Highlights
  • Identified vulnerabilities and blocked threats
  • Delivered reliable endpoint protection
  • Enabled compliance with National Institute of Standards and Technology (NIST) security guidelines
  • Provided support for the commission’s defense-in-depth security strategy
  • Helped increase security awareness among network users

Integral Energy (English)

Integral Energy proactively assesses and manages vulnerabilities with McAfee Vulnerability Manager.

Highlights
  • Discovered and assessed system vulnerabilities quickly and accurately
  • Enabled threat prioritization and proactive, informed decision making
  • Provided in-depth visibility regarding network assets
  • Facilitated compliance with ISO 27001 standard

Intelsat (English)

Intelsat trusts McAfee to protect user and network devices globally.

Highlights
  • Protected a diverse environment from internal and external threats, including the inherent risks of a fluctuating population of 250 to 500 contractors
  • Managed the entire server system with 1.5 full-time employees (FTEs)
  • Reduced solution cost by 75% over a la carte purchases from separate vendors
  • Standardized a security environment that previously required five vendors
  • Complied with regulations, including SOX, HIPAA, and Department of Defense (DoD)

Manteca Unified School District (English)

Manteca Unified School District protects students with McAfee solutions.

Highlights
  • Increased bandwidth by 20% after eliminating IM and file sharing
  • Reduced virus outbreaks to zero per year, compared with one or more in prior years
  • Enabled systems administrators to quickly learn new solutions through centralized management capabilities of McAfee ePolicy Orchestrator (ePO) platform

NYC Department of IT and Telecommunications (English)

NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.

Highlights
  • Increased protection with a savings of $18 million
  • Provided centralized control across highly distributed IT environment

Scottrade (English)

Scottrade partners with McAfee to secure customer data.

Highlights
  • Eliminated network vulnerabilities and protected customer information
  • Improved monitoring and control of workstations and servers via a single management console
  • Streamlined and accelerated security management and vulnerability assessment
  • Simplified deployment, patches, and upgrades
  • Helped Scottrade garner multiple awards for customer satisfaction and IT excellence

TeliaSonera AB

Führender Telekommunikationskonzern in den skandinavischen und baltischen Ländern verstärkt seinen Virenschutz mit McAfee.

Highlights
  • Schutz von 23.000 Endgeräten vor Viren
  • Erzwingung der Aufnahme von potenziell böswilligen Anwendungen in Blacklists
  • Leistungsstarke Funktionen, Benutzerfreundlichkeit und einfache Administration
  • Hilfe bei der Absicherung des Patch-Aktualisierungs-Verfahrens

News und Veranstaltungen

News

Veranstaltungen

Keine Ergebnisse gefunden

Ressourcen

Berichte

Miercom Lab Test Report — McAfee Risk Management Solution (English)

Miercom conducted an extensive battery of tests that the McAfee Risk Management solution passed in four major areas, including vulnerability lifecycle management, security and compliance assessment, risk management, and reporting.

ESG Technology Brief: Real-Time Risk Management (English)

Learn about the benefits of Real-time Risk Management, a new discipline CISOs need to implement to address the rapidly changing threat landscape with up to the minute information about threats, vulnerabilities, and assets; comprehensive visibility of the entire IT infrastructure; and continuous assessment of existing security controls.

McAfee Vulnerability Manager Product Review (English)

In an independent evaluation conducted by S3KUR3 Inc., McAfee Vulnerability Manager was assessed as "No other solution combines the flexibility, comprehensive scanning, and powerful remediation capabilities in a single package."

Kurzvorstellungen

Technology Blueprints

Whitepaper

Community

Blogs

  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - März 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - März 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - Februar 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - September 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - August 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...