Solutions et logiciels de sécurité embarqués

Sécurisation des équipements et systèmes embarqués

Etapes suivantes :

Présentation

Grâce aux solutions de sécurité embarquée de McAfee, les fabricants ont l'assurance que leurs produits et équipements sont protégés contre les cybermenaces et les attaques. Les solutions de sécurité McAfee pour systèmes et équipements embarqués couvrent un large éventail de technologies dont les listes d'autorisation d'applications, la protection antivirus et antimalware, la gestion des équipements et le chiffrement ; de plus, toutes exploitent McAfee Global Threat Intelligence, un système mondial hautement performant de renseignements sur les menaces. Nos solutions peuvent être adaptées pour répondre aux exigences de conception propres à l'équipement embarqué d'un fabricant et à ses architectures.

Grâce aux solutions McAfee pour équipements embarqués, les fabricants peuvent implémenter un éventail complet de fonctionnalités de sécurité :

  • Protection antimalware — Les listes d'autorisation d'applications de McAfee empêchent les logiciels malveillants de compromettre et d'infecter les équipements embarqués.
     
  • Analyse et connaissance approfondies des menaces — Lorsque les équipements doivent accéder à Internet et communiquer sur différents réseaux, McAfee Global Threat Intelligence, le système de renseignements éprouvé de McAfee, vérifie si le trafic réseau peut être utilisé sans danger par les équipements.
     
  • Chiffrement des données puissant — Lorsque les équipements doivent communiquer en toute sécurité, les logiciels de sécurité embarqués de McAfee protègent les données en transit et stockées passivement.
     
  • Gestion optimisée des équipements — Simplifiez la surveillance, la gestion et la maintenance de grands déploiements d'équipements embarqués disséminés partout dans le monde.
     
  • Conformité aux réglementations publiques et sectorielles — Assurez-vous que les équipements respectent les cadres réglementaires et les exigences de conformité.
     
  • Prévention des fuites de données — Mettez en œuvre des niveaux de protection très élevés pour les données sensibles des équipements.

Problèmes résolus par nos solutions

  • Absence de protection « jour zéro »
    Les pirates et les cybercriminels créent et distribuent des logiciels malveillants inédits et plus virulents que jamais. Dès lors, il est essentiel de protéger les systèmes embarqués à l'aide de solutions qui bloquent les attaques de type « jour zéro ». Les listes d'autorisation d'applications de McAfee représentent une toute nouvelle approche pour neutraliser les menaces de sécurité sur les systèmes embarqués.
  • Modifications logicielles non autorisées sur les équipements de production
    La modification non autorisée de tous les types d'équipements et systèmes embarqués peut entraîner des indisponibilités coûteuses, mais aussi exposer les systèmes à des fuites de données, à la perte de contrôle des équipements ainsi qu'à de nombreuses amendes et sanctions réglementaires. Les listes d'autorisation d'applications et le contrôle des modifications permettent de prévenir ce type de problèmes et d'améliorer la sécurité des équipements.
  • Coûts élevés des services de support aux partenaires liés à des problèmes de sécurité des équipements
    La modification non autorisée des équipements peut contraindre les fabricants à engager des ressources importantes pour résoudre les erreurs et dysfonctionnements des systèmes. Les puissantes fonctions de contrôle des modifications présentes sur les équipements permettent d'éviter l'envoi d'une équipe de support sur le site des clients.
  • Application fréquente et onéreuse de correctifs de système d'exploitation
    Chaque jour, de nouvelles vulnérabilités apparaissent et sont publiées sur Internet. Il devient difficile pour les fabricants et leurs clients de garantir la sécurisation et la protection des équipements contre les exploits les plus récents. Grâce aux logiciels de sécurité embarqués, et notamment aux listes d'autorisation d'applications, les fabricants peuvent verrouiller l'environnement d'exécution et éviter les cycles d'application de patchs coûteux.
  • Coûts élevés de la maintenance sur site résultant de modifications non autorisées
    Lorsque des modifications non autorisées sont apportées aux logiciels fonctionnant sur des équipements de grande valeur (p. ex. de grands appareils médicaux tels que les scanners ou les appareils TEP, ou des chaînes de fabrication robotisées), les répercussions financières peuvent être considérables, tant pour le fabricant du matériel que pour le client. Pour le fabricant, l'envoi d'un technicien sur le site d'un client pour résoudre le problème coûte cher, mais nuit en outre à l'image de marque et à la réputation du produit. Les solutions de contrôle des modifications et les listes d'autorisation de McAfee empêchent dès le départ l'apport de modifications non autorisées.
  • Respect de la norme PCI
    Les équipements de vente au détail utilisés pour traiter les transactions des clients exigent généralement un respect strict d'une série d'exigences de conformité PCI. Les listes d'autorisation d'applications et le contrôle des modifications aident les fabricants de matériel et les clients qui utilisent ces équipements dans leur magasin à obtenir et à conserver leur conformité PCI.
  • Mosaïque de solutions de sécurité et de conformité pour les équipements nécessitant de nombreuses ressources
    Les sociétés déploient souvent plusieurs couches de protection à l'aide de solutions de différents éditeurs, mais la mise à jour et la maintenance de cette mosaïque complexe de cyberdéfenses relèvent du tour de force. Pour les entreprises, l'adoption d'une nouvelle approche en matière de sécurité des équipements embarqués peut conduire à une diminution des coûts substantielle et à une amélioration sensible de leur niveau de sécurité. L'utilisation des listes d'autorisation permet de diminuer grandement le nombre et la complexité des systèmes de sécurité, tout en conférant une protection optimisée contre les attaques malveillantes de type « jour zéro ».
  • Indisponibilité des systèmes provoquée par des modifications non autorisées
    Lorsque des systèmes financiers, des appareils médicaux ou des chaînes de fabrication très coûteux sont mis hors service à cause de modifications non autorisées, les organisations concernées peuvent être confrontées à des pertes financières importantes et au mécontentement des clients. La conception d'une solution de sécurisation de système intégrée dans les équipements des fabricants procure des avantages considérables tant à ces derniers qu'à leurs clients.

Equipements sécurisés par McAfee

Les technologies McAfee assurent la protection d'un nombre croissant d'équipements embarqués de différents secteurs. Grâce à une architecture ouverte et souple, les solutions de sécurité McAfee pour équipements et systèmes embarqués peuvent être personnalisées en fonction de vos exigences.

  • Aérospatial et défense : sécurisation des systèmes de communication, des contrôles robotisés, des systèmes de guidage, de l'électronique aéronautique, des systèmes de contrôle du repérage et des réseaux sans fil.
     
  • Automobile : protection des capteurs, de la robotique, de la communication entre les systèmes, de la télématique, des systèmes d'infodivertissement, des communications sans fil et des réseaux.
     
  • Maison numérique : protection des téléviseurs et des équipements domestiques en réseau contre les logiciels malveillants.
     
  • Jeux : protection des consoles de jeux et des bornes interactives de jeux de hasard et de paris.
     
  • Contrôles industriels : protection de la propriété intellectuelle, des capteurs, des moniteurs, des robots et des systèmes robotisés, des systèmes de communication et des réseaux.
     
  • Médecine : protection des pompes, des moniteurs, des communications, des réseaux, des diagnostics, des tests et des scanners.
     
  • Vente au détail/point de vente/signalisation numérique : protection des guichets automatiques bancaires, des registres, des systèmes de point de vente, des bornes interactives, des équipements en réseau, des systèmes de communication sans fil, des affichages numériques et de l'éclairage.
     

Systèmes pris en charge

Architectures

  • Intel
  • AMD

Systèmes d'exploitation

  • Windows
  • Linux
  • Wind River Linux

Démonstrations

Démonstrations

McAfee Embedded Control and device security solutions span a wide range of technologies, including application whitelisting, antivirus and antimalware protection, device management, and encryption. Embedded Control blocks unauthorized applications and controls what software installs and runs, prevents malware and zero-day exploits, and reduces patching frequency.

This demo explains how McAfee Embedded Control helps keep medical systems secure and operational with built-in application whitelisting, change control, and integrated security management.

This demo details how McAfee Embedded Control helps protect ATMs, registers and other retail systems and devices protected with built-in application whitelisting, change control, and integrated security management.

This demo explains how McAfee Embedded Control helps keep devices secure and operational with built-in application whitelisting, change control, and integrated security management for various industries.

This demo explains how McAfee Antivirus SDK and McAfee Embedded Reputation SDK help keep the data flow within communication devices secure.

This demo explains how McAfee Embedded Control helps keeps office devices secure and operational with built-in application whitelisting, change control, and integrated security management.

Vidéos

Sécurité embarquée pour les équipements médicauxDécouvrez l'approche de McAfee et sa stratégie d'implémentation en matière de sécurité embarquée pour les équipements médicaux. Parmi les technologies exploitées : McAfee Embedded Control et McAfee ePO DeepCommand.

Protégez vos imprimantes contre les atteintes à la sécurité et les menaces pour les donnéesMcAfee et Xerox unissent leurs forces : les dernières imprimantes multifonctions Xerox seront équipées de McAfee Embedded Control pour une protection efficace contre les violations de sécurité et les fuites de données confidentielles.

Sécurisation des systèmes embarqués dans le commerce de détailPrésentation de Mike Cioffi à l'Intel Developer Forum (IDF) 2012

Cybersécurité pour les équipements médicauxPrésentation de Tony Magallanez à l'Intel Developer Forum (IDF) 2012

Intel et McAfee allient leurs technologies pour la protection des réseaux de distribution intelligentsCette vidéo présente l'approche mise en œuvre par McAfee et Intel, qui consiste à combiner divers systèmes et technologies afin de gérer et de protéger en toute transparence les réseaux de distribution intelligents au moyen de réseaux intelligents, en bloquant les accès non autorisés et en assurant la reprise automatique en cas d'incident de sécurité.

Démonstration de la sécurité des équipements médicaux avec McAfee, Intel et Wind RiverCette démonstration tirée de l'Intel Developer Forum (IDF) 2011 explique de quelle manière les technologies d'Intel, de Wind River et de McAfee travaillent de concert pour sécuriser les équipements médicaux. Les équipements sont protégés au moyen de la technologie McAfee Embedded Control, basée sur les listes d'autorisation.

Migration de la sécurité vers les couches inférieures de l'architecture
Présentation de George Kurtz, Directeur des Technologies de McAfee, lors de la conférence RSA 2011

Partenariat entre McAfee et Wind River
Présentation des principaux composants du partenariat avec McAfee par Ken Klein, Président de Wind River

Témoignages de clients

Amada (English)

Amada relies on McAfee Embedded Control to provide a stable environment for their customer sheet metal machinery.

Points forts
  • Protects Amada machinery and allows for long-term software use

Xerox (English)

Xerox was drawn to the McAfee solution, track record in embedded, and relationship with Intel.

Points forts
  • Proactively blocked malicious behavior
  • Protected against unauthorized access
  • Provided a comprehensive audit trail

Produits

Listes d'autorisation d'applications

McAfee Embedded Control
McAfee Embedded Control

McAfee Embedded Control a été conçu pour résoudre le risque de sécurité accru posé par l'adoption de systèmes d'exploitation commerciaux dans les systèmes embarqués. Cette solution de sécurité indépendante des applications, peu encombrante et peu gourmande en ressources, est simple à déployer et ne nécessite aucune intervention ultérieure.

McAfee Embedded Control
McAfee Embedded Control for Android

McAfee Embedded Control for Android verrouille la configuration logicielle d'origine grâce à des listes d'autorisation dynamiques, empêchant ainsi l'exécution de code non autorisé sur un équipement managé, tout en réduisant les coûts d'exploitation.

Gestion des équipements embarqués

McAfee ePolicy Orchestrator
McAfee ePolicy Orchestrator

McAfee ePolicy Orchestrator (ePO) est un composant clé de la plate-forme de gestion de la sécurité de McAfee. Il s'agit du seul logiciel conçu pour les environnements d'entreprise à offrir une gestion unifiée de la sécurité des postes clients, du réseau et des données. Grâce à une visibilité complète et à des fonctions d'automatisation puissantes qui réduisent fortement les temps de réponse, le logiciel McAfee ePO renforce considérablement la protection des lecteurs et équipements embarqués tout en réduisant le coût et la complexité de la gestion des risques et de la sécurité.

Global Threat Intelligence

Kit de développement logiciel McAfee GTI SDK intégré avec McAfee Global Threat Intelligence
Kit de développement logiciel McAfee GTI SDK intégré avec McAfee Global Threat Intelligence

McAfee Global Threat Intelligence (GTI) est le système de renseignements sur les menaces le plus performant sur le marché. A l'aide d'un large réseau de sondes, il offre une visibilité sur tous les vecteurs de menaces (fichiers, Internet, messagerie et réseau). McAfee® GTI SDK est une bibliothèque de logiciels proposant une API conçue pour évaluer la fiabilité des e-mails, des adresses IP, des connexions réseau et des URL. Ce système d'attribution de notes peut être directement intégré dans les produits proposés par un fabricant d'équipements embarqués afin de protéger les données transitant par le matériel.

Actualités et événements

Actualités

Evénements

Aucun résultat trouvé

A la demande

Ressources

Fiches techniques

McAfee 5600 Scan Engine and .DATs (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Reputation SDK (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control - Retail (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control for Aerospace and Defense (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control for Consumer and Home Networking (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control for Healthcare (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control for Integrated Control Systems (ICS) (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control

Pour un compte rendu technique sur le produit McAfee présenté ci-dessus, veuillez consulter la fiche technique correspondante.

FAQ

Rapports

Présentations de solutions

Technology Blueprints

Livres blancs

Communauté

Forums

Aucun résultat trouvé

Blogs

  • POS Systems and Trust (Part 2)
    Kim Singletary - avril 10, 2013
    Cash registers first originated in the 1870’s to combat a problem of dishonest employees who were pocketing money from customers.  Point of Sale (POS) systems are specialized computer systems today, but many have open operating systems and are susceptible to the same issues as any other computer system. As additional features continue to expand POS Read more...
  • Your Next Breath May Be Compromised By Malware
    Kim Singletary - août 02, 2012
    For some, breathing requires the assistance and support of healthcare providers and medical respiratory equipment. But as a patient or caretaker of a loved one who relies on these devices, would you be concerned about receiving updates from the manufacturer through the Internet? We often take for granted how connected our lives are and how Read more...
  • Gift of Malware: Who’s to Blame?
    Kim Singletary - mai 21, 2012
    I was talking to a healthcare organization recently that was in utter disappointment over their new CAT scan machine. When deployed, the machine was already infected with malware, and the bug spread to other systems in the organization. Pre-installed malware is never something you expect to deal with in a new machine, but it can Read more...
  • Security Challenges in the Rapid Adoption of Technology into the Basics of Driving
    Archive - janvier 23, 2012
    With some predictions of “self driving cars” being available to consumers as early as 2018, the rapid adoption of technology into the basics of driving is posing some interesting challenges from a security standpoint. In a recent TV news report, Closer Look: Newer Cars May Pose Hacking Risk, McAfee’s Brian Contos discusses some of these Read more...
  • About Cars Powered By Computing
    Gert Jan Schenk - octobre 04, 2011
    During the last couple of weeks, I had some very interesting customer meetings with car manufacturers.  I am passionate about cars so I followed the news coming out of the major car event, The 64the International Motor Show (IAA), also known as the Frankfurt Auto Show, with great interest.  Almost one million people from all over Read more...