Organizaciones como las petroleras, las energéticas, de agua y las químicas deben operar las infraestructuras críticas de tres zonas diferentes que, sin embargo, están interconectadas: la infraestructura empresarial de TI, los sistemas SCADA y los sistemas de control industrial. Si bien una vez existieron carencias entre esas zonas y la comunicación se establecía mediante conexiones en serie en sistemas cerrados, los entornos actuales están más interconectados que nunca. Aprovechan las estructuras más antiguas además de los canales de comunicación ampliados utilizando IP, conexiones inalámbricas y móviles, y funcionan con sistemas operativos y aplicaciones comunes. Todo ello ha conseguido que las operaciones y las mediciones, en general, sean más eficientes y eficaces, pero también ha introducido riesgos.
Para abordar los riesgos, varios productos deben funcionar juntos sin introducir complejidad ni afectar a la disponibilidad. Trabajando con nuestros clientes y partners, hemos definido cuatro áreas que deben incluirse en el diseño de una estrategia de seguridad adecuada:
Las soluciones de McAfee ofrecen resistencia, medidas de cumplimiento eficientes e información instantánea para los cambiantes entornos de amenazas, además de dar visibilidad en tiempo real y capacidad de gestión centralizada desde una sola plataforma.
Obtenga la última información de amenazas de los laboratorios McAfee Labs sobre Duqu.
Obtenga la última información de amenazas de los laboratorios McAfee Labs sobre Stuxnet.
Lea los últimos blogs sobre Stuxnet.
Lea los últimos blogs sobre Night Dragon.
Lea los últimos blogs sobre Duqu.
In an age of ever-changing technology threats, McAfee helps protect critical infrastructure industries in all sectors with a cloud-to-endpoint security portfolio. Backed by the highest level of Global Threat Intelligence, McAfee delivers real-time visibility, the latest protections, and quick proof of compliance, plus optimized solutions for proprietary SCADA systems.
Integral Energy proactively assesses and manages vulnerabilities with McAfee Vulnerability Manager.
Leer el caso práctico completo
McAfee secures end-to-end critical infrastructure.
Leer el caso práctico completo
McAfee powers network security for energy supplier Mainova AG.
Leer el caso práctico completo
For more than a decade, a major urban utility has utilized McAfee Firewall Enterprise Edition to protect critical control systems.
Leer el caso práctico completo
McAfee strengthens the network perimeter for this large public utility district.
McAfee Embedded Control está pensado para resolver el problema del aumento de los riesgos para la seguridad que aparecen con la adopción de sistemas operativos comerciales en los sistemas integrados. McAfee Embedded Control es una solución independiente de las aplicaciones, compacta, que casi no consume recursos, del tipo "instalar y listo".
McAfee Deep Defender ayuda a detener los ataques sigilosos avanzados con la primera seguridad asistida por hardware de la industria que incorpora la tecnología McAfee DeepSAFE. A diferencia de las soluciones de seguridad tradicionales, Deep Defender actúa más allá del sistema operativo para supervisar el kernel en tiempo real, y detectar y eliminar los ataques avanzados ocultos.
McAfee Global Threat Intelligence Proxy (McAfee GTI Proxy) permite que los nodos McAfee VirusScan Enterprise consulten información sobre la reputación de archivos procedente del servicio Global Threat Intelligence en el interior de la red empresarial, lo que elimina la necesidad de disponer de acceso directo a los servicios distribuidos a través de Internet de McAfee.
McAfee Integrity Control combina las mejores listas blancas del sector con la tecnología de control de cambios, y garantiza que sólo se ejecutarán aplicaciones de confianza en los dispositivos de función fija, como los sistemas de punto de servicio, los cajeros automáticos y los quioscos.
McAfee Risk Advisor le ahorra tiempo y dinero al poner proactivamente en correlación la información sobre amenazas, vulnerabilidades y medidas de respuesta para localizar los activos que están en peligro y optimizar los esfuerzos de aplicación de parches.
McAfee Vulnerability Manager detecta y prioriza las vulnerabilidades y las infracciones de las directivas en su red. Sopesa la importancia del activo frente a la gravedad de las vulnerabilidades, lo que le permitirá centrarse en la protección de sus activos más importantes.
Potencie la seguridad global de las bases de datos con una protección fiable en tiempo real frente a las amenazas externas e internas en los entornos físicos, virtuales y de Internet. Los sensores de supervisión de la actividad de McAfee no requieren hardware ni cambios costosos en la arquitectura de sistemas existente, con lo que tendrá una solución de seguridad de bases de datos fácil de instalar y muy adaptable. Los sensores detectan inmediatamente cualquier tipo de comportamiento no autorizado o malicioso y le ponen término sin afectar de forma significativa al rendimiento general del sistema. McAfee Database Activity Monitoring simplifica considerablemente la gestión de la seguridad de las bases de datos y ayuda a garantizar el cumplimiento de la DSS del PCI, SOX, HIPAA/HITECH, SAS 70 y de muchos otros tipos de normativas.
McAfee DLP Monitor permite buscar, hacer seguimiento y proteger a lo largo del tiempo la información confidencial de cualquier aplicación o ubicación, en cualquier formato, protocolo o puerto. Las funciones analíticas sin rival facilitan elaborar directivas precisas y responder con rapidez y flexibilidad.
McAfee Firewall Enterprise es el firewall de última generación que devuelve el control y la protección a su red.
McAfee Network Security Platform es el sistema de prevención de intrusiones de red más seguro del sector. Respaldado por los laboratorios McAfee Labs, protege a los clientes de las amenazas con una media de 80 días de antelación. Bloquea los ataques en tiempo real antes de que puedan causar daños y protege cada uno de los dispositivos conectados a la red. Con Network Security Platform puede gestionar automáticamente los riesgos y aplicar el cumplimiento de normativas, al tiempo que mejora la eficiencia operativa y reduce la carga del personal de TI.
McAfee ePolicy Orchestrator (ePO) es un componente clave de McAfee Security Management Platform y el único software de categoría empresarial que ofrece una gestión unificada de la seguridad de los endpoints, la red y los datos. Con una visibilidad integral y una potente automatización que reducen drásticamente los tiempos de respuesta a incidentes, el software McAfee ePO refuerza la protección de forma espectacular y reduce el coste y la complejidad de administrar los riesgos y la seguridad.
McAfee Enterprise Security Manager proporciona la velocidad y el contexto completo necesarios para identificar las amenazas más graves, responder con rapidez y abordar con facilidad los requisitos para cumplir las normativas. La continua información global de amenazas y del riesgo empresarial proporciona una gestión de riesgos adaptativa y autónoma. Las medidas correctivas frente a las amenazas y la generación de informes de cumplimiento se realizan en cuestión de minutos en lugar de horas.
McAfee Enterprise Log Manager automatiza la administración y el análisis de todo tipo de registros, como los registros de eventos de Windows, de las bases de datos, de las aplicaciones y del sistema. Los archivos de registro se firman y se validan para garantizar la autenticidad y la integridad, un requisito para cumplir las normativas y para realizar análisis forenses. Los conjuntos de reglas de cumplimiento y los informes listos para usarse hacen que sea fácil demostrar que las organizaciones cumplen las normativas y las directivas internas.
McAfee Advanced Correlation Engine supervisa los datos en tiempo real, lo que permite utilizar simultáneamente motores de correlación con reglas y sin reglas para detectar riesgos y amenazas antes de que se produzcan. McAfee Advanced Correlation Engine se puede desplegar en modo tiempo real o histórico.
El dispositivo McAfee Application Data Monitor descodifica toda una sesión de aplicación hasta la capa 7, y proporciona un análisis completo de todos los protocolos subyacentes y de la integridad de la sesión hasta el contenido de la aplicación (como el texto de un correo electrónico o sus archivos adjuntos). Este grado de detalle permite realizar análisis exactos del uso real de las aplicaciones, así como aplicar las directivas de uso de las aplicaciones y detectar el tráfico malicioso y oculto.
McAfee Database Event Monitor for SIEM registra de forma detallada y no intrusiva las transacciones de las bases de datos mediante la supervisión del acceso a las configuraciones y a los datos. No solo consolida la actividad de las bases de datos en un repositorio central de auditoría, también se integra con McAfee Enterprise Security Manager para realizar análisis inteligentes y detectar actividades sospechosas.
El equipo de asesores expertos de Foundstone identifica las debilidades del sistema de seguridad y ofrece recomendaciones prácticas para reducir los riesgos a los que está expuesto el entorno como ataques externos, amenazas internas, gusanos automatizados y errores en la gestión de la red.
Se ha identificado una infracción de seguridad en la red que podría provocar la interrupción del servicio, la inestabilidad de los sistemas de control o incluso la pérdida de vidas humanas. ¿Cómo puede reducir esos riesgos y estar preparado?
McAfee has a tremendous amount of experience securing critical infrastructure and working with the DoD. McAfee solutions protect endpoint, network, and data throughout the IT and ICS zones, including SCADA, and deliver a more resilient security posture.
Through its optimized, connected security architecture and global threat intelligence, learn how McAfee delivers security that addresses the needs of the military, civilian government organizations, critical sectors, and systems integrators.
The Security Connected framework from McAfee integrates multiple products, services, and partnerships to provide centralized, efficient, and effective risk mitigation. Across IT, SCADA, and ICS, Security Connected addresses endpoint, data, and network security.