McAfee Vulnerability Manager, con su función McAfee Asset Manager, proporciona una escalabilidad y un rendimiento incomparables, y examina de forma pasiva o activa todo lo que hay en la red. Ahora podrá identificar los dispositivos ocultos en su red, así como los smartphones, tablets y portátiles que van y vienen entre los análisis programados. Se quedará sorprendido de todo lo que ha pasado sin ser visto ni analizado, y que podría estar poniendo en peligro el cumplimiento normativo de su organización. Millares de empresas confían en Vulnerability Manager para encontrar y priorizar rápidamente las vulnerabilidades, con instalaciones que abarcan desde unos cuantos centenares de nodos a uno, que analizan continuamente más de cuatro millones de direcciones IP. Si la vulnerabilidad tiene una dirección IP o está utilizando su red, Vulnerability Manager puede descubrirla y evaluarla, de forma automática o según una programación, y mostrar el grado de cumplimiento de todos los activos de su red.
McAfee Vulnerability Manager ofrece:
Correcciones y auditorías basadas en prioridades: combinando las vulnerabilidades, la gravedad y la información sobre la importancia de los activos se pueden identificar, clasificar y abordar rápidamente las vulnerabilidades y las infracciones en los sistemas y dispositivos de red.
Protección activa y pasiva de la red: combina la localización y la supervisión activas y pasivas de la red, y descubre los dispositivos virtualizados, móviles u ocultos que hay en ella.
Demuestra la ausencia de vulnerabilidades: algo que los auditores consideran prioritario es poder demostrar que no se es vulnerable a las amenazas, una de las principales virtudes de McAfee Vulnerability Manager.
Identificación y correlación de nuevas amenazas: clasifica automáticamente el riesgo potencial de sufrir nuevas amenazas correlacionando los eventos con los datos sobre sus activos y las vulnerabilidades.
Auditoría de directivas y evaluaciones del cumplimiento de normativas: define los valores de las evaluaciones de directivas y determina si la organización cumple las normativas más importantes. Mediante un sencillo asistente, le proporciona modelos para SOX, FISMA, HIPAA, PCI, etc.
Generación de informes flexible: clasifica los datos por activo o por red y utiliza potentes filtros para seleccionar y organizar los resultados en sus informes. Puede crear informes incluso mientras se ejecutan los análisis.
Cobertura del contenido amplia y precisa: realiza comprobaciones autenticadas y no autenticadas, que McAfee Labs, el centro de investigación de amenazas más importantes del mundo, actualiza automáticamente 24 horas al día, 7 días a la semana. Esto le ayudará a explorar en profundidad los sistemas operativos y los dispositivos de red para encontrar vulnerabilidades e infracciones de directivas.
Realice análisis exhaustivos de las aplicaciones web que le permitirán conocer los puntos en los que debe centrar sus esfuerzos de programación antes de que los hackers puedan hacerse con los datos cruciales de su empresa. Estos análisis incluyen las verificaciones exigidas por la PCI, además de cubrir las categorías OWASP Top 10 y CWE-25 de 2010.
Elija una instalación todo en uno o personalizada en su hardware físico o virtual o en nuestros sólidos dispositivos; utilice el LDAP existente, Active Directory o los sistemas de gestión de activos de McAfee ePolicy Orchestrator (ePO), o bien deje que el primer análisis descubra sus activos.
A través de la supervisión activa y pasiva, las pruebas de penetración, las comprobaciones autenticadas y no autenticadas, McAfee Vulnerability Manager analiza con precisión todo lo que hay en la red y hace más fácil que nunca la gestión completa de vulnerabilidades.
Ahorre tiempo con el soporte que ofrece SCAP y los modelos de directivas predefinidos y actualizados. Nuestras amplias comprobaciones validan el cumplimiento de los requisitos normativos y estatales, y generan scripts y comprobaciones personalizados para probar los sistemas propios y heredados.
Con la certificación EAL de Common Criteria podrá validar el cifrado FIPS 140-2. McAfee Vulnerability Manager incluye modelos para el cumplimiento de las normas más conocidas.
Vaya más allá de los puertos y las configuraciones, y supervise los sistemas, las bases de datos y las aplicaciones en todos los activos de la red, desde teléfonos inteligentes o smartphones a servidores seguros.
Adapte su implantación, exploraciones, generación de informes y consolas de administración, tanto si centraliza como si segrega sus operaciones, con la velocidad necesaria, incluso si cuenta con una red de millones de nodos.
Genere pruebas concluyentes, como resultados de análisis previsibles y reales, sistemas no analizados y errores de análisis, para documentar que determinados sistemas no son vulnerables, un requisito de auditoría cada vez más común.
Aprovéchese de los millones de sensores desplegados por todo el mundo que permiten a cientos de investigadores de los laboratorios McAfee Labs examinar los últimos cambios en el panorama de amenazas, lo que nutre las evaluaciones de riesgos en tiempo real y las advertencias sobre amenazas.
Software McAfee Vulnerability Manager
Implante el software de McAfee Vulnerability Manager en sus equipos o en un entorno virtual. Para implantar el software deben cumplirse los siguientes requisitos mínimos:
Vulnerability Manager MVM3100 Appliance
Elija este dispositivo reforzado, creado ex profeso, para que la implantación sea incluso más rápida y cómoda. Incluye todo el software necesario y una base de datos de categoría empresarial. Para implantar el hardware se deben cumplir los siguientes requisitos mínimos:
Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.
Learn how McAfee Vulnerability Manager can continuously discover, evaluate, and monitor evolving risks from devices on your network.
"McAfee Vulnerability Manager evalúa la configuración de seguridad sin agente, y se integra con los agentes de McAfee Policy Auditor, para cumplir la STIG de DISA, NSA, FDCC y los controles CIS. McAfee Vulnerability Manager gestiona los activos de manera flexible, notifica las correcciones y cuenta con funcionalidades de flujo de trabajo."
En la evaluación independiente realizada por S3KUR3 Inc., McAfee Vulnerability Manager recibió los siguientes comentarios: "Ninguna otra solución combina la flexibilidad, las capacidades de análisis exhaustivo y las potentes funcionalidades de corrección en un único paquete".
McAfee Vulnerability Manager es una potente herramienta basada en dispositivos que ofrece evaluación de vulnerabilidades, pruebas de penetración y análisis de aplicaciones web, junto con la detección de dispositivos no fiables; además, es compatible con el protocolo LDAP (Lightweight Directory Access Protocol) y con Microsoft Active Directory para la gestión de activos.
SANTA CLARA, California, 17 de agosto de 2009 - McAfee, Inc. (NYSE:MFE) ha anunciado hoy que McAfee VirusScan Enterprise, McAfee Antispyware Enterprise, McAfee ePolicy Orchestrator y McAfee Vulnerability Manager cuentan con la certificación Citrix Ready™. El programa Citrix Ready identifica las soluciones de confianza de terceros que representan un valor añadido para la infraestructura Citrix Delivery Center™. Los productos McAfee anteriormente mencionados se han sometido a un riguroso proceso de verificación para garantizar la compatibilidad con Citrix® XenApp™.
McAfee security risk management solutions help Abtran meet clients’ increasing security requirements.
Leer el caso práctico completo
Alcatel-Lucent Shanghai Bell uses McAfee Network Security Platform to secure 100 Mbps to 10 Gbps corporate networks against threats and attacks.
Leer el caso práctico completo
Arab National Bank uses McAfee ePolicy Orchestrator (ePO) software to manage endpoint protection across 5,500 endpoints.
Leer el caso práctico completo
Cardnet eliminates malware infections with comprehensive network, email, and endpoint security from McAfee.
Leer el caso práctico completo
CEMEX relies on McAfee to find system vulnerabilities and prevent data loss.
Leer el caso práctico completo
Citrix reduces risk with McAfee’s integrated security risk management platform.
Leer el caso práctico completo
With robust integration features built into ePO, users can handle data events and achieve stronger monitoring and control easily and quickly through the platform.
Leer el caso práctico completo
DSM enlists McAfee to strengthen enterprise network security control and compliance.
Leer el caso práctico completo
HCF gets comprehensive anti-malware protection and streamlined security management with McAfee.
Leer el caso práctico completo
Idaho State Tax Commission chooses McAfee to embed security in a new network infrastructure.
Leer el caso práctico completo
Integral Energy proactively assesses and manages vulnerabilities with McAfee Vulnerability Manager.
Leer el caso práctico completo
Intelsat trusts McAfee to protect user and network devices globally.
Leer el caso práctico completo
Volvo Group uses McAfee for for worldwide vulnerability management.
Leer el caso práctico completo
Xinjiang Mobile's comprehensive assessment of data protection products in the market lead them to choose and deploy McAfee’s solution.
Temas : Gestión de la seguridad, SIEM
Temas : Riesgos y cumplimiento de normativas, Gestión de la seguridad, SIEM
Temas : Riesgos y cumplimiento de normativas, Gestión de la seguridad, SIEM
Temas : Mobile Security
Temas : Riesgos y cumplimiento de normativas, Database Security
Temas : Database Security
Temas : Protección de endpoints, Riesgos y cumplimiento de normativas, Database Security
Temas : Riesgos y cumplimiento de normativas
McAfee receives the highest possible rating of "Strong Positive" in the latest MarketScope for Vulnerability Assessment (VA) where VA vendors compete on management features, configuration assessment, price, reporting, and integration with other security products.
Miercom conducted an extensive battery of tests that the McAfee Risk Management solution passed in four major areas, including vulnerability lifecycle management, security and compliance assessment, risk management, and reporting.
Learn about the benefits of Real-time Risk Management, a new discipline CISOs need to implement to address the rapidly changing threat landscape with up to the minute information about threats, vulnerabilities, and assets; comprehensive visibility of the entire IT infrastructure; and continuous assessment of existing security controls.
In an independent evaluation conducted by S3KUR3 Inc., McAfee Vulnerability Manager was assessed as "No other solution combines the flexibility, comprehensive scanning, and powerful remediation capabilities in a single package."