McAfee Network User Behavior Analysis

McAfee Network User Behavior Analysis

Une visibilité continue sur votre réseau, pour un excellent rapport coût-efficacité

Etapes suivantes :

Présentation

L'appliance McAfee Network User Behavior Analysis vous offre une visibilité permanente et en temps réel sur le comportement et les activités des utilisateurs au sein de votre environnement réseau complexe. Elle remplace les efforts de détection manuels, tels que l'analyse des journaux, par une détection et une analyse automatisées basées sur les données du flux réseau existantes, ainsi que des données d'application et d'identité, pour vous offrir des résultats fiables et une ligne de conduite claire.

Avantages de McAfee Network User Behavior Analysis :

Informations intuitives et précises — En une seule vue, McAfee Network User Behavior Analysis vous montre l'utilisateur, le groupe et le rôle associés à chaque action sur le réseau. Il met les comportements en corrélation avec vos stratégies de sécurité existantes afin d'identifier les violations. Il vous fournit ces informations en temps réel, et non après les faits, ce qui vous permet de cerner avec précision les risques potentiels et de prendre des décisions rapides et fermes.

Réduction des coûts et amélioration de la sécurité — En automatisant les tâches d'analyse et de détection sollicitant fortement les ressources humaines, Network User Behavior Analysis réduit le coût de la protection de votre réseau contre les risques, notamment les menaces internes.

Audits et conformité simplifiés — McAfee Network User Behavior Analysis accélère et facilite la préparation des audits grâce à une surveillance continue afin de garantir la conformité à la norme PCI DSS et aux lois FISMA, SOX, HIPAA et GLBA.

Fonctions et avantages

Réduction des risques

Soyez en permanence informé des actions des utilisateurs au sein de votre réseau. Comparez les activités des utilisateurs avec les stratégies de sécurité et d'entreprise afin de réduire les risques pour la sécurité et les risques de poursuites. Network User Behavior Analysis complète les solutions de contrôle d'accès en vérifiant que les utilisateurs ne contournent pas les contrôles d'accès et vous aide à surveiller le comportement des utilisateurs connectés.

Augmentation de l'efficacité et réduction des coûts

Economisez du temps et de l'argent en automatisant les tâches d'analyse et de détection des activités des utilisateurs, qui sollicitent fortement les ressources humaines. Grâce aux informations plus précises et inaltérables fournies par Network User Behavior Analysis, vous êtes à même d'identifier les menaces et d'y répondre de manière plus rapide et confiante. Dans la mesure où la solution fournit une vue intuitive et détaillée de qui fait quoi et où sur votre réseau, il est attesté qu'elle permet de réduire les coûts, les efforts et les risques associés à la planification et aux modifications du réseau.

Amélioration des fonctions d'identification des utilisateurs

Recevez des informations détaillées sur les utilisateurs qui accèdent à des applications stratégiques. L'intégration dynamique avec des annuaires d'utilisateurs permet de connaître le nom de chaque utilisateur, son rôle et le contexte de sécurité. Les modifications de l'annuaire sont automatiquement répercutées aux appliances Network User Behavior Analysis Monitor.

Simplification de la mise en conformité et des audits

La préparation des audits se trouve accélérée et simplifiée grâce à une surveillance continue afin de garantir la conformité à la norme PCI DSS et aux réglementations FISMA, SOX, HIPAA et GLBA.

Surveillance évolutive et économique

Mettez en place une surveillance hors bande sans reconfiguration du réseau. Network User Behavior Analysis Monitor utilise la capture de paquets (pcap) et les données du flux réseau ; il n'exige aucun agent, aucune intégration aux applications ni réécriture de code. Pour ce qui est de la surveillance basée sur l'identité, Network User Behavior Analysis s'appuie sur les informations d'identité et de rôle contenues dans les annuaires existants.

Exploitation de l'infrastructure existante

Intégrez rapidement et facilement Network User Behavior Analysis avec les annuaires Active Directory et LDAP, les routeurs et commutateurs réseau, les clients de gestion des identités non-Windows tels que Centrify et les données de flux Cisco et Juniper.

Configuration système requise

La configuration système minimale est décrite ci-dessous. La configuration nécessaire dans votre cas varie en fonction de votre environnement. Informations techniques fournies par Intel. Les spécifications peuvent faire l'objet de modifications à tout moment, sans préavis.

Appliance McAfee Network User Behavior Analysis Monitor

  • Spécifications techniques
    • 1 processeur double coeur Intel Xeon 5130 2 GHz (1,33 MHz), 4 Mo de mémoire cache (pour Monitor SE, Flow Monitor SE et Flow Monitor : 1 processeur Xeon 5150 2,66 GHz)
    • Deux disques durs SATA II 3,5 pouces 7 500 tr/min de 250 Go, 32 Mo de mémoire cache
    • 4 Go de RAM
  • Consommation et dissipation thermique
    • Courant de crête max. : 9,5 A
    • Courant max. : 8,5 A
    • Courant moyen : 6,25 A
    • Watts : 750
    • BTU/h : 2 550
  • Dimensions
    • Périphérique 1U montable sur rack
    • 43,2 (L) x 72,4 (P) x 4,4 cm (H)
  • Poids
    • 13,6 kg
  • Température
    • Température de fonctionnement : 10 à 35 °C (variation maximale de température par heure : 10 °C)
    • Température à l'arrêt : -40°à 70 °C
    • Taux d'humidité à l'arrêt : 90 %, sans condensation à 28 °C
  • Conformité
    • UL60950 – CSA 60950 (Etats-Unis/Canada)
    • EN60950 (Europe)
    • IE60950 (International)
    • CE – Directive sur les basses tensions 73/23/EEE (Europe)
  • Certification
    • Certifié Common Criteria EAL 3
    • Accréditations du ministère de la Défense américain pour une utilisation sur SIPRNet, NIPRNet et JWICS

Appliance McAfee Network User Behavior Analysis Control Center

  • Spécifications techniques
    • 1 processeur double cœur Intel Xeon 5150 2,66 GHz (1 333 MHz), 4 Mo de mémoire cache
    • 2 disques durs SATA 10 000 tr/min de 150 Go, 16 Mo de mémoire cache
    • 4 Go de RAM
  • Consommation et dissipation thermique
    • Courant de crête max. : 9,5 A
    • Courant max. : 8,5 A
    • Courant moyen : 6,25 A
    • Watts : 750
    • BTU/h : 2 550
  • Dimensions
    • Périphérique 1U montable sur rack
    • Dimensions : 43,2 (L) x 72,4 (P) x 4,4 cm (H)
  • Poids
    • 13,6 kg
  • Température
    • Température de fonctionnement : 10 à 35 °C (variation maximale de température par heure : 10 °C)
    • Température à l'arrêt : -40°à 70 °C
    • Taux d'humidité à l'arrêt : 90 %, sans condensation à 28 °C
  • Conformité
    • UL60950 – CSA 60950 (Etats-Unis/Canada)
    • EN60950 (Europe)
    • IE60950 (International)
    • CE – Directive sur les basses tensions 73/23/EEE (Europe)
  • Certification
    • Certifié Common Criteria EAL 3
    • Accréditations du ministère de la Défense américain pour une utilisation sur SIPRNet, NIPRNet et JWICS

Témoignages de clients

Cardnet (English)

Cardnet eliminates malware infections with comprehensive network, email, and endpoint security from McAfee.

Points forts
  • Total absence of known infections of any kind
  • Protected the entire IT infrastructure
  • Maintained IT security with a staff of three, versus 20 or more if the McAfee suite was not in place

Actualités et événements

Actualités

Aucun résultat trouvé

Evénements

Aucun résultat trouvé

Aucun résultat trouvé

Ressources

Fiches techniques

McAfee Network User Behavior Analysis (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Network User Behavior Analysis Studio (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

Présentations de solutions

Livres blancs

Communauté

Forums

Aucun résultat trouvé

Blogs

  • Network Security Perspective: Three Threats We Can’t Forget
    Pat Calhoun - juin 19, 2013
    I’m personally overwhelmed with the pace of business today – the volume of data that crosses my desktop, my laptop and my smart phone is inconceivable.  And, as the pace of business continues to escalate, so does the pace of online security threats.  The most recent data released from McAfee Labs proves that advanced threats Read more...
  • Accelerating Technology Growth
    Pat Calhoun - juin 10, 2013
    Acquisitions today are a key component to creating a strong and viable technology ecosystem.  At McAfee, we have a long and successful history of acquiring companies in a strategy designed to complement already-established internal strength and expertise.  Merging these new employees and their advanced technology not only supports growth, but helps to jumpstart innovation and Read more...
  • The I’s Have It: McAfee IPS Appliance Has Intel Inside
    Pat Calhoun - mai 29, 2013
    It feels great to be part of Intel these days.  As a wholly-owned subsidiary of Intel, the teams at McAfee have been working closely with their Intel counterparts to find synergies to create added value for customers.  If you recall, on May 6 we announced that McAfee entered into a definitive agreement to acquire Stonesoft Read more...
  • How not to get hacked: Stop email-borne threats!
    David Bull - mai 15, 2013
    Cyber-attacks making headlines these days have resulted in embarrassing tweets, website defacement, and even theft of intellectual property. What’s the common thread in many of these events? Often, the inbox of an innocent employee. Whether it’s a low-tech phishing attack or embedded links leading to advanced malware, email still remains the most vulnerable and direct Read more...
  • NCCDC 2013 – Red Team Recap
    Jim Walter - mai 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...