McAfee Integrity Control

McAfee Integrity Control

Proteja los sistemas de punto de servicio frente a cambios no autorizados

Pasos siguientes:

Descripción general

McAfee Integrity Control bloquea las aplicaciones y cambios no autorizados en infraestructuras de punto de servicio de función fija, como los cajeros automáticos, los sistemas de punto de venta y los quioscos. Combinando las mejores listas blancas del sector con la tecnología de control de cambios, Integrity Control impide que se hagan cambios que incumplan la directiva, pero permite las actualizaciones hechas por fuentes autorizadas. Mejora el control de las directivas de cambios y protege eficazmente los dispositivos, utilizando una solución eficiente de gestión centralizada.

Completa aplicación de la directiva de cambios: obtenga funciones continuas de detección de cambios mientras evita de manera proactiva los intentos de cambio no autorizados que incumplan la directiva. Integrity Control vincula la protección directamente a la directiva y verifica los cambios comparándolos con el origen del cambio, el intervalo o el parte de cambio aprobado. Los cambios que incumplen la directiva se bloquean, lo que reduce considerablemente las caídas provocadas por cambios y las infracciones del cumplimiento de las normativas.

Seguridad viable para los dispositivos de función fija: Integrity Control extiende de manera exclusiva una capa de protección a los dispositivos que tienen una CPU o memoria fija, como los terminales de punto de venta, los cajeros automáticos y los sistemas de diagnóstico por imagen que realizan funciones vitales y a menudo almacenan datos confidenciales. Su huella de sobrecarga baja no afecta al rendimiento del sistema, y es igualmente eficaz en modo autónomo, sin acceso a la red.

Instalación y gestión centralizadas: obtenga una perfecta integración con el software McAfee ePolicy Orchestrator (McAfee ePO) para facilitar el despliegue, la administración y los informes. La consola única McAfee ePO reduce el coste de propiedad al consolidar la administración de la seguridad y del cumplimiento de las normativas, eliminando la necesidad de gestionar los datos en dos sistemas independientes. El despliegue remoto agilizado por medio de la plataforma McAfee ePO gestiona y genera informes fácilmente sobre despliegues en grandes empresas, todo ello desde una ubicación central.

Una solución eficiente y transparente: Integrity Control se ejecuta de forma transparente en los sistemas de función fija, permite supervisar toda la infraestructura de puntos de servicio sin consecuencias y se puede instalar rápidamente. Esta solución flexible, asequible y segura gestiona las listas blancas de forma dinámica y da soporte fácilmente a varias configuraciones para las distintas necesidades y dispositivos de la empresa.

Características y ventajas

Bloquee las aplicaciones e intentos de cambio no autorizados

Asegúrese de que en la infraestructura de puntos de servicio únicamente se ejecutan los programas aprobados, sin imponer una carga operativa adicional. McAfee Integrity Control bloquea fácilmente las aplicaciones no autorizadas, vulnerables o maliciosas capaces de poner en peligro la seguridad de los sistemas críticos.

Vincule la protección de los cambios a la directiva

Verifique los cambios por origen, por intervalo o por parte de incidencia aprobado. Los cambios que se intenta realizar incumpliendo la directiva se bloquean, y el intento se registra y se envía en forma de alerta a los administradores, lo que reduce las caídas y las infracciones del cumplimiento de las normativas.

Supervise la integridad y los cambios de los archivos

Compruebe si en los archivos y directorios se han producido cambios a los contenidos, permisos o ambas cosas. Integrity Control proporciona supervisión continua de la integridad de los archivos, esencial para probar y verificar la seguridad de un entorno y para satisfacer los requisitos de cumplimiento esenciales, como la DSS del PCI. Proporciona información completa acerca de cada cambio, incluido el usuario y el programa utilizado para hacer el cambio.

Consiga un mayor control sobre los sistemas de función fija

Extienda una capa de protección a los dispositivos que tienen una CPU o memoria fija, como los terminales de punto de venta, los cajeros automáticos y los sistemas de diagnóstico por imagen, con una solución que no afecta al rendimiento del sistema.

Cumpla y mantenga la DSS del PCI

Cuente con información continua sobre los cambios en toda la infraestructura de puntos de servicio para cumplir los requisitos de la DSS del PCI. Integrity Control detalla qué servidor o servidores han generado el cambio, cuándo se ha hecho, qué usuario lo ha hecho, cómo se ha hecho, qué contenido ha cambiado dentro del archivo y si el cambio estaba aprobado.

Obtenga listas blancas dinámicas a través de una fuente de confianza

Elimine la necesidad de que los administradores de TI mantengan manualmente las listas de aplicaciones aprobadas. En su lugar, los departamentos de TI pueden adoptar un enfoque flexible confiando en un repositorio de aplicaciones de confianza que se ejecutan en los endpoints. Ello impide la ejecución de todas las secuencias de comandos de software y bibliotecas de vínculos dinámicos (DLL) no autorizadas y protege, asimismo, frente a vulnerabilidades de memoria.

Centralice el despliegue y la administración con McAfee ePO

Obtenga una perfecta integración con el software McAfee ePolicy Orchestrator (McAfee ePO) para facilitar el despliegue, la administración y los informes. La consola única McAfee ePO consolida la gestión de la seguridad y el cumplimiento, reduciendo el TCO.

Requisitos del sistema

Para obtener una lista completa de los requisitos del sistema, consulte la matriz de soporte de la plataforma.

Demostraciones y guías didácticas

Demostraciones

Use a single solution and achieve continuous compliance with McAfee Configuration Control.

Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.

Tutoriales

Experiencias de los clientes

MTXEPS (English)

MTXEPS relies on McAfee Integrity Control to prevent unauthorized changes on point-of-service systems, boosting compliance and ensuring availability.

Aspectos destacados
  • Protected MTXEPS against malware attacks, data breaches, and unauthorized system changes
  • Provided real-time, system-wide visibility into attempted or actual changes to devices
  • Helped ensure that security exceeded PCI compliance standards

NYC Department of IT and Telecommunications (English)

NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.

Aspectos destacados
  • Increased protection with a savings of $18 million
  • Provided centralized control across highly distributed IT environment

Noticias y acontecimientos

Noticias

No se han encontrado resultados

Eventos

No se han encontrado resultados

No se han encontrado resultados

Recursos

Fichas técnicas

McAfee Embedded Control - Retail (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control

Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.

Informes de soluciones

Informes

Comunidad

Foros

No se han encontrado resultados

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - mayo 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - marzo 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - marzo 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - febrero 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - septiembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...