Versorgungsunternehmen für kritische Infrastrukturen wie Öl und Gas, Strom, Wasser sowie Chemieprodukte müssen drei unterschiedliche, aber dennoch verbundene Zonen kontrollieren: das IT-System des Unternehmens sowie das SCADA-System und Industriesteuersysteme (Industrial Control Systems, ICS). Während diese Zonen früher nur lückenhaft vernetzt waren und die Kommunikation über serielle Verbindungen auf proprietären Systemen erfolgte, sind die Umgebungen heutzutage stärker als je zuvor miteinander verknüpft. Dabei nutzen sie ältere Frameworks ebenso wie breitere Kommunikationskanäle über IP-, Drahtlos- und Mobilverbindungen und laufen mit gängigen Betriebssystemen und Anwendungen. Dadurch wird zwar die Effizienz und Effektivität im Betrieb sowie bei der Erfassung wichtiger Daten insgesamt erhöht, gleichzeitig ergeben sich dadurch aber auch Risiken.
Zur Behebung dieser Risiken müssen mehrere Produkte zusammenarbeiten, ohne dabei allerdings die Komplexität zu erhöhen oder die Verfügbarkeit einzuschränken. Gemeinsam mit unseren Kunden und Partnern haben wir vier Bereiche definiert, die für eine erfolgreiche Sicherheitsstrategie unabdingbar sind:
McAfee-Lösungen bieten Widerstandsfähigkeit, effiziente Funktionen zur Compliance-Erfassung sowie sofortige Informationen bei sich ändernden Bedrohungslagen. Zudem stehen Ihnen die leistungsstarke Echtzeitübersichten und zentrales Management zur Verfügung – und das alles über eine einzige Plattform.
Rufen Sie die neuesten McAfee Labs-Bedrohungsanalysen zu Duqu ab.
Rufen Sie die neuesten McAfee Labs-Bedrohungsanalysen zu Stuxnet ab.
Lesen Sie die aktuellsten Stuxnet-Blogs.
Lesen Sie die aktuellsten Night Dragon-Blogs.
Lesen Sie die aktuellsten Duqu-Blogs.
Integral Energy proactively assesses and manages vulnerabilities with McAfee Vulnerability Manager.
Vollständigen Anwenderbericht lesen
McAfee secures end-to-end critical infrastructure.
Vollständigen Anwenderbericht lesen
For more than a decade, a major urban utility has utilized McAfee Firewall Enterprise Edition to protect critical control systems.
Vollständigen Anwenderbericht lesen
McAfee strengthens the network perimeter for this large public utility district.
McAfee Embedded Control ist auf die Behebung der gestiegenen Sicherheitsrisiken ausgerichtet, die durch die Implementierung kommerzieller Betriebssysteme in eingebettete Systeme entstehen. Die Lösung Embedded Control ist von anderen Anwendungen unabhängig, verursacht geringen Speicherplatzbedarf sowie Verwaltungsaufwand und muss nach der Ausbringung nicht weiter konfiguriert werden.
McAfee Deep Defender blockiert raffinierte Stealth-Angriffe mithilfe von McAfee DeepSAFE, der branchenweit ersten Hardware-unterstützten Sicherheitstechnologie. Im Gegensatz zu herkömmlichen Sicherheitslösungen geht Deep Defender über das Betriebssystem hinaus, indem es den Kernel in Echtzeit überwacht und fortschrittliche, verborgene Angriffe erkennt und abwehrt.
Über den McAfee Global Threat Intelligence Proxy (McAfee GTI Proxy) können McAfee VirusScan Enterprise-Knoten vom Unternehmensnetzwerk aus McAfee GTI-Abfragen zur Datei-Reputation durchführen, ohne dass dafür ein direkter Zugriff auf die öffentliche McAfee-Cloud erforderlich ist.
McAfee Integrity Control kombiniert branchenführendes Whitelisting und eine Technologie zur Kontrolle von Änderungen und gewährleistet so, dass ausschließlich vertrauenswürdige Anwendungen auf Geräten mit fester Funktion wie Point-of-Service-Systemen, Geldautomaten und Kiosken ausgeführt werden können.
McAfee Risk Advisor setzt vorbeugend Informationen zu Bedrohungen, Schwachstellen und Gegenmaßnahmen zueinander in Beziehung, sodass Sie gefährdete Ressourcen genau erkennen und Patch-Aktionen optimieren können. Dadurch sparen Sie Zeit und Geld.
McAfee Vulnerability Manager findet Schwachstellen und Richtlinienverstöße in Ihrem Netzwerk und priorisiert sie. Es wägt die Bedeutung von Geräten und den Schweregrad von Schwachstellen gegeneinander ab, sodass Sie sich auf den Schutz Ihrer wichtigsten Ressourcen konzentrieren können.
Verbessern Sie die allgemeine Sicherheit Ihrer Datenbanken mit zuverlässigem Echtzeitschutz vor externen und internen Bedrohungen in physischen, virtuellen sowie Cloud-Umgebungen. Für die McAfee-Sensoren zur Aktivitätenüberwachung sind weder kostspielige Hardware noch Änderungen an Ihrer vorhandenen Systemarchitektur erforderlich. Daher erhalten Sie eine leicht auszubringende, hochskalierbare Datenbanksicherheitslösung. Die Sensoren erkennen sofort jede Art von nicht autorisiertem oder böswilligem Verhalten und beenden dieses ohne signifikante Auswirkungen auf die allgemeine Systemleistung. McAfee Database Activity Monitoring vereinfacht Ihre Datenbank-Sicherheitsverwaltung erheblich und gewährleistet die Compliance mit PCI DSS, SOX, HIPAA/HITECH, SAS 70 sowie vielen anderen Vorschriften.
Mit McAfee DLP Monitor können Sie sensible Daten über einen längeren Zeitraum suchen, verfolgen und schützen – unabhängig davon, in welcher Anwendung, auf welchem Speicherort, in welchem Format und über welches Protokoll oder welchen Port die Daten vorliegen bzw. genutzt werden. Die konkurrenzlose Datenanalysefunktion vereinfacht die mühelose und präzise Richtlinienerstellung sowie schnelle, flexible Reaktionen.
McAfee Firewall Enterprise ist eine Firewall der neuen Generation, die Ihnen die Kontrolle und den Schutz Ihres Netzwerks ermöglicht.
McAfee Network Security Platform ist das sicherste System zum Eindringungsschutz für Netzwerke der Branche. Mit Unterstützung von McAfee Labs schützt es Kunden durchschnittlich bereits 80 Tage vor der eigentlichen Bedrohung. Die Lösung wehrt Angriffe in Echtzeit ab, bevor sie Schäden verursachen können und schützt alle mit dem Netzwerk verbundenen Geräte. Mit Network Security Platform können Sie automatisch Risiken verwalten und Compliance erzwingen. Zudem verbessern Sie die betriebliche Effizienz und reduzieren den IT-Aufwand.
McAfee ePolicy Orchestrator (ePO) ist eine Schlüsselkomponente der Sicherheits-Management-Plattform von McAfee und bietet als einzige Software der Unternehmensklasse vereintes Sicherheits-Management für Endgeräte, Netzwerk und Daten. Die Software McAfee ePolicy Orchestrator bietet durchgehende Transparenz und leistungsstarke Automatisierungen, die Reaktionszeiten bei Vorfällen stark verkürzen. Damit verstärkt es drastisch den Schutz und reduziert die Kosten des Risiko- und Sicherheits-Managements.
McAfee Enterprise Security Manager arbeitet mit der Geschwindigkeit und liefert die Kontextinformationen, die für die Erkennung kritischer Bedrohungen, die schnelle Reaktion darauf und die Unterstützung von Compliance-Anforderungen notwendig sind. Die fortlaufend gesammelten Daten zu globalen Bedrohungen und Unternehmensrisiken ermöglichen ein adaptives und autonomes Risiko-Management, das die Behebung von Bedrohungen sowie die Erstellung von Compliance-Berichten innerhalb von Minuten statt Stunden erlaubt.
McAfee Enterprise Log Manager automatisiert die Protokollverwaltung und Analyse für alle Arten von Protokollen, einschließlich Windows-Ereignisprotokolle, Datenbankprotokolle, Anwendungsprotokolle und Systemprotokolle. Dabei werden die Protokolle signiert und geprüft, wodurch ihre Echtheit sowie Integrität sichergestellt und gleichzeitig die Voraussetzung für die Compliance mit gesetzlichen Vorschriften sowie forensische Analysen geschaffen wird. Dank der im Produktumfang enthaltenen Compliance-Regelsätze und Berichte können Sie die Compliance Ihres Unternehmens mit Vorschriften sowie internen Richtlinien einfach nachweisen.
McAfee Advanced Correlation Engine überwacht Echtzeitdaten und ermöglicht Ihnen dadurch die gleichzeitige Nutzung von regelbasierten sowie regellosen Korrelationsmodulen zur Erkennung von Risiken und Bedrohungen, noch bevor diese tatsächlich auftreten. Die Bereitstellung von Advanced Correlation Engine kann entweder im Echtzeit- oder im Verlaufsmodus erfolgen.
McAfee Application Data Monitor entschlüsselt eine vollständige Anwendungssitzung auf Ebene 7 und liefert dabei eine umfassende Analyse aller Inhalte – von den zugrundeliegenden Protokollen und der Sitzungsintegrität bis hin zu den eigentlichen Inhalten der Anwendung (z. B. dem Text einer E-Mail-Nachricht oder ihren Anhängen). Dieser Detailgrad ermöglicht zum einen die genaue Analyse der tatsächlichen Anwendungsnutzung, zum anderen können Sie Richtlinien zur Anwendungsnutzung erzwingen und böswilligen, verdeckten Datenverkehr erkennen.
McAfee Database Event Monitor for SIEM bietet auch ohne Benutzereingriff eine detaillierte Sicherheitsprotokollierung von Datenbanktransaktionen durch Überwachung des Zugriffs auf Datenbankkonfigurationen und -Daten. Dazu fasst es nicht nur Datenbankaktivitäten in einem zentralen Audit-Repository zusammen, sondern integriert sich in McAfee Enterprise Security Manager, um verdächtige Aktivitäten intelligent zu analysieren und zu erkennen.
Das erfahrene Beraterteam von Foundstone erkennt Schwachstellen in Ihrer Sicherheitsstruktur und entwickelt umsetzbare Empfehlungen zur Verringerung von Risiken für Ihre Umgebung, die von externen Angreifern, internen Bedrohungen, automatisierten Würmern und Fehlern im Netzwerkmanagement ausgehen.
In Ihrem Netzwerk wurde ein Sicherheitsverstoß festgestellt, und der Schaden könnte zur Dienstunterbrechung, Instabilität der Kontrollsysteme oder sogar zum Verlust von Menschenleben führen. Wie können Sie diese Risiken durch Vorbereitung mindern?
McAfee has a tremendous amount of experience securing critical infrastructure and working with the DoD. McAfee solutions protect endpoint, network, and data throughout the IT and ICS zones, including SCADA, and deliver a more resilient security posture.
Through its optimized, connected security architecture and global threat intelligence, learn how McAfee delivers security that addresses the needs of the military, civilian government organizations, critical sectors, and systems integrators.
The Security Connected framework from McAfee integrates multiple products, services, and partnerships to provide centralized, efficient, and effective risk mitigation. Across IT, SCADA, and ICS, Security Connected addresses endpoint, data, and network security.