Gestion des événements et des informations de sécurité (SIEM)

1
2
3
4

McAfee is a leader in the Gartner Magic Quadrant for SIEM

Five-star performance: Powerful, easy to use, and now a best buy

McAfee Enterprise Security Manager

SANS Analytics and Intelligence Survey

Get the SIEM decision right: Identify what you really need from a SIEM solution

Nos puissantes solutions de gestion des événements et des informations de sécurité (SIEM) associent des données sur les événements, les menaces et les risques pour offrir une connaissance approfondie de l'état de la sécurité, une réponse rapide aux incidents, une gestion transparente des journaux ainsi qu'une fonction de génération de rapports de conformité extensible. Produit phare de notre offre SIEM, McAfee Enterprise Security Manager assure la consolidation, la corrélation, l'évaluation et la hiérarchisation des événements de sécurité pour les solutions McAfee et d'autres éditeurs. Composant essentiel de notre cadre d'implémentation Security Connected, McAfee Enterprise Security Manager s'intègre en toute transparence avec le logiciel McAfee ePolicy Orchestrator (McAfee ePO), McAfee Risk Advisor et Global Threat Intelligence afin de fournir le contexte nécessaire à une gestion des risques de sécurité autonome et adaptatif.

Buy View Learn
McAfee Enterprise Security Manager
McAfee Enterprise Security Manager

McAfee Enterprise Security Manager assure la vitesse et les informations contextuelles dont vous avez besoin pour identifier les menaces critiques, réagir rapidement et satisfaire facilement les exigences de conformité. La transmission continue de données sur les menaces mondiales et les risques d'entreprise permet de bénéficier d'une gestion des risques autonome et adaptée, afin de neutraliser les menaces et de générer des rapports de conformité en quelques minutes au lieu de plusieurs heures.

McAfee Global Threat Intelligence for Enterprise Security Manager
McAfee Global Threat Intelligence for Enterprise Security Manager

Conçu pour les gros volumes de données de sécurité, McAfee Global Threat Intelligence for Enterprise Security Manager (ESM) intègre directement la puissance de McAfee Labs dans le flux de surveillance de la sécurité grâce aux solutions de gestion des événements et des informations de sécurité (SIEM) ultra rapides et extrêmement intelligentes de McAfee.

McAfee Enterprise Log Manager
McAfee Enterprise Log Manager

McAfee Enterprise Log Manager automatise la gestion et l'analyse de tous les types de journaux, y compris les journaux des événements Windows ou encore les journaux système, des bases de données et des applications. Les journaux sont signés et validés afin de garantir l'authenticité et l'intégrité requises par les impératifs de conformité réglementaire et les investigations numériques. Des règles et des rapports de conformité prêts à l'emploi permettent de démontrer facilement la conformité de votre organisation aux réglementations et aux stratégies internes.

McAfee Advanced Correlation Engine
McAfee Advanced Correlation Engine

McAfee Advanced Correlation Engine surveille les données en temps réel et vous permet d'utiliser simultanément deux moteurs de corrélation (avec et sans règles) pour détecter les risques et les menaces avant que vos systèmes ne soient affectés. Vous pouvez déployer McAfee Advanced Correlation Engine en mode historique ou en mode temps réel.

McAfee Application Data Monitor
McAfee Application Data Monitor

McAfee Application Data Monitor décode toute une session d'application jusqu'à la couche 7 et fournit une analyse complète de tous les éléments, de l'intégrité de la session et des protocoles sous-jacents au contenu de l'application (par exemple le texte d'un e-mail ou ses pièces jointes). Un tel niveau de détail permet d'effectuer une analyse précise de l'utilisation de l'application tout en permettant de mettre en œuvre des stratégies d'utilisation des applications et de détecter le trafic clandestin ou malveillant.

McAfee Database Event Monitor for SIEM
McAfee Database Event Monitor for SIEM

McAfee Database Event Monitor for SIEM offre des fonctions avancées et non intrusives d'enregistrement des transactions de base de données dans des journaux de sécurité, en surveillant l'accès aux données et aux configurations des bases de données. En plus de consolider les activités de base de données dans un référentiel d'audit central, il s'intègre avec McAfee Enterprise Security Manager pour analyser et détecter de manière intelligente les activités suspectes.

McAfee Event Receiver
McAfee Event Receiver

McAfee Event Receiver collecte les journaux, les événements et les données de systèmes tiers ainsi que les flux réseau natifs, de façon plus fiable et rapide que n'importe quelle autre solution.

Fight advanced threats with real-time SIEM

Read Report

Use SIEM to unmask stealthy threats: Detect, understand, and respond

Register for Gartner Webcast

Need visibility into attacks? Connect detection systems and response.

Read SANS White Paper