Solutions et logiciels de sécurité embarqués

Sécurisation des équipements et systèmes embarqués

Etapes suivantes :

Présentation

Grâce aux solutions de sécurité embarquée de McAfee, les fabricants ont l'assurance que leurs produits et équipements sont protégés contre les cybermenaces et les attaques. Les solutions de sécurité McAfee pour systèmes et équipements embarqués couvrent un large éventail de technologies dont les listes d'autorisation d'applications, la protection antivirus et antimalware, la gestion des équipements et le chiffrement ; de plus, toutes exploitent McAfee Global Threat Intelligence, un système mondial hautement performant de renseignements sur les menaces. Nos solutions peuvent être adaptées pour répondre aux exigences de conception propres à l'équipement embarqué d'un fabricant et à ses architectures.

Grâce aux solutions McAfee pour équipements embarqués, les fabricants peuvent implémenter un éventail complet de fonctionnalités de sécurité :

  • Protection antimalware — Les listes d'autorisation d'applications de McAfee empêchent les logiciels malveillants de compromettre et d'infecter les équipements embarqués.
     
  • Analyse et connaissance approfondies des menaces — Lorsque les équipements doivent accéder à Internet et communiquer sur différents réseaux, McAfee Global Threat Intelligence, le système de renseignements éprouvé de McAfee, vérifie si le trafic réseau peut être utilisé sans danger par les équipements.
     
  • Chiffrement des données puissant — Lorsque les équipements doivent communiquer en toute sécurité, les logiciels de sécurité embarqués de McAfee protègent les données en transit et stockées passivement.
     
  • Gestion optimisée des équipements — Simplifiez la surveillance, la gestion et la maintenance de grands déploiements d'équipements embarqués disséminés partout dans le monde.
     
  • Conformité aux réglementations publiques et sectorielles — Assurez-vous que les équipements respectent les cadres réglementaires et les exigences de conformité.
     
  • Prévention des fuites de données — Mettez en œuvre des niveaux de protection très élevés pour les données sensibles des équipements.

Problèmes résolus par nos solutions

  • Absence de protection « jour zéro »
    Les pirates et les cybercriminels créent et distribuent des logiciels malveillants inédits et plus virulents que jamais. Dès lors, il est essentiel de protéger les systèmes embarqués à l'aide de solutions qui bloquent les attaques de type « jour zéro ». Les listes d'autorisation d'applications de McAfee représentent une toute nouvelle approche pour neutraliser les menaces de sécurité sur les systèmes embarqués.
  • Modifications logicielles non autorisées sur les équipements de production
    La modification non autorisée de tous les types d'équipements et systèmes embarqués peut entraîner des indisponibilités coûteuses, mais aussi exposer les systèmes à des fuites de données, à la perte de contrôle des équipements ainsi qu'à de nombreuses amendes et sanctions réglementaires. Les listes d'autorisation d'applications et le contrôle des modifications permettent de prévenir ce type de problèmes et d'améliorer la sécurité des équipements.
  • Coûts élevés des services de support aux partenaires liés à des problèmes de sécurité des équipements
    La modification non autorisée des équipements peut contraindre les fabricants à engager des ressources importantes pour résoudre les erreurs et dysfonctionnements des systèmes. Les puissantes fonctions de contrôle des modifications présentes sur les équipements permettent d'éviter l'envoi d'une équipe de support sur le site des clients.
  • Application fréquente et onéreuse de correctifs de système d'exploitation
    Chaque jour, de nouvelles vulnérabilités apparaissent et sont publiées sur Internet. Il devient difficile pour les fabricants et leurs clients de garantir la sécurisation et la protection des équipements contre les exploits les plus récents. Grâce aux logiciels de sécurité embarqués, et notamment aux listes d'autorisation d'applications, les fabricants peuvent verrouiller l'environnement d'exécution et éviter les cycles d'application de patchs coûteux.
  • Coûts élevés de la maintenance sur site résultant de modifications non autorisées
    Lorsque des modifications non autorisées sont apportées aux logiciels fonctionnant sur des équipements de grande valeur (p. ex. de grands appareils médicaux tels que les scanners ou les appareils TEP, ou des chaînes de fabrication robotisées), les répercussions financières peuvent être considérables, tant pour le fabricant du matériel que pour le client. Pour le fabricant, l'envoi d'un technicien sur le site d'un client pour résoudre le problème coûte cher, mais nuit en outre à l'image de marque et à la réputation du produit. Les solutions de contrôle des modifications et les listes d'autorisation de McAfee empêchent dès le départ l'apport de modifications non autorisées.
  • Respect de la norme PCI
    Les équipements de vente au détail utilisés pour traiter les transactions des clients exigent généralement un respect strict d'une série d'exigences de conformité PCI. Les listes d'autorisation d'applications et le contrôle des modifications aident les fabricants de matériel et les clients qui utilisent ces équipements dans leur magasin à obtenir et à conserver leur conformité PCI.
  • Mosaïque de solutions de sécurité et de conformité pour les équipements nécessitant de nombreuses ressources
    Les sociétés déploient souvent plusieurs couches de protection à l'aide de solutions de différents éditeurs, mais la mise à jour et la maintenance de cette mosaïque complexe de cyberdéfenses relèvent du tour de force. Pour les entreprises, l'adoption d'une nouvelle approche en matière de sécurité des équipements embarqués peut conduire à une diminution des coûts substantielle et à une amélioration sensible de leur niveau de sécurité. L'utilisation des listes d'autorisation permet de diminuer grandement le nombre et la complexité des systèmes de sécurité, tout en conférant une protection optimisée contre les attaques malveillantes de type « jour zéro ».
  • Indisponibilité des systèmes provoquée par des modifications non autorisées
    Lorsque des systèmes financiers, des appareils médicaux ou des chaînes de fabrication très coûteux sont mis hors service à cause de modifications non autorisées, les organisations concernées peuvent être confrontées à des pertes financières importantes et au mécontentement des clients. La conception d'une solution de sécurisation de système intégrée dans les équipements des fabricants procure des avantages considérables tant à ces derniers qu'à leurs clients.

Equipements sécurisés par McAfee

Les technologies McAfee assurent la protection d'un nombre croissant d'équipements embarqués de différents secteurs. Grâce à une architecture ouverte et souple, les solutions de sécurité McAfee pour équipements et systèmes embarqués peuvent être personnalisées en fonction de vos exigences.

  • Aérospatial et défense : sécurisation des systèmes de communication, des contrôles robotisés, des systèmes de guidage, de l'électronique aéronautique, des systèmes de contrôle du repérage et des réseaux sans fil.
     
  • Automobile : protection des capteurs, de la robotique, de la communication entre les systèmes, de la télématique, des systèmes d'infodivertissement, des communications sans fil et des réseaux.
     
  • Maison numérique : protection des téléviseurs et des équipements domestiques en réseau contre les logiciels malveillants.
     
  • Jeux : protection des consoles de jeux et des bornes interactives de jeux de hasard et de paris.
     
  • Contrôles industriels : protection de la propriété intellectuelle, des capteurs, des moniteurs, des robots et des systèmes robotisés, des systèmes de communication et des réseaux.
     
  • Médecine : protection des pompes, des moniteurs, des communications, des réseaux, des diagnostics, des tests et des scanners.
     
  • Vente au détail/point de vente/signalisation numérique : protection des guichets automatiques bancaires, des registres, des systèmes de point de vente, des bornes interactives, des équipements en réseau, des systèmes de communication sans fil, des affichages numériques et de l'éclairage.
     

Systèmes pris en charge

Architectures

  • Intel
  • AMD

Systèmes d'exploitation

  • Windows
  • Linux
  • Wind River Linux

Démonstrations

Démonstrations

McAfee Embedded Control and device security solutions span a wide range of technologies, including application whitelisting, antivirus and antimalware protection, device management, and encryption. Embedded Control blocks unauthorized applications and controls what software installs and runs, prevents malware and zero-day exploits, and reduces patching frequency.

This demo explains how McAfee Embedded Control helps keep medical systems secure and operational with built-in application whitelisting, change control, and integrated security management.

This demo details how McAfee Embedded Control helps protect ATMs, registers and other retail systems and devices protected with built-in application whitelisting, change control, and integrated security management.

This demo explains how McAfee Embedded Control helps keep devices secure and operational with built-in application whitelisting, change control, and integrated security management for various industries.

This demo explains how McAfee Antivirus SDK and McAfee Embedded Reputation SDK help keep the data flow within communication devices secure.

This demo explains how McAfee Embedded Control helps keeps office devices secure and operational with built-in application whitelisting, change control, and integrated security management.

Vidéos

Démonstration de la sécurité des équipements médicaux avec McAfee, Intel et Wind RiverCette démonstration tirée de l'Intel Developer Forum (IDF) 2011 explique de quelle manière les technologies d'Intel, de Wind River et de McAfee travaillent de concert pour sécuriser les équipements médicaux. Les équipements sont protégés au moyen de la technologie McAfee Embedded Control, basée sur les listes d'autorisation.

Migration de la sécurité vers les couches inférieures de l'architecture
Présentation de George Kurtz, Directeur des Technologies de McAfee, lors de la conférence RSA 2011

Partenariat entre McAfee et Wind River
Présentation des principaux composants du partenariat avec McAfee par Ken Klein, Président de Wind River

Produits

Listes d'autorisation d'applications

McAfee Embedded Control
McAfee Embedded Control

McAfee Embedded Control a été conçu pour résoudre le risque de sécurité accru posé par l'adoption de systèmes d'exploitation commerciaux dans les systèmes embarqués. Cette solution de sécurité indépendante des applications, peu encombrante et peu gourmande en ressources, est simple à déployer et ne nécessite aucune intervention ultérieure.

Gestion des équipements embarqués

McAfee ePolicy Orchestrator
McAfee ePolicy Orchestrator

McAfee ePolicy Orchestrator (ePO) est un composant clé de la plate-forme de gestion de la sécurité de McAfee et le seul logiciel conçu pour les environnements d'entreprise à offrir une gestion unifiée de la sécurité des postes clients, du réseau et des données. Grâce à une visibilité complète et à des fonctions d'automatisation puissantes qui réduisent fortement les temps de réponse, le logiciel McAfee ePO renforce considérablement la protection des équipements embarqués tout en réduisant le coût et la complexité de la gestion des risques et de la sécurité.

Global Threat Intelligence

Kits de développement logiciel (SDK) McAfee GTI Web Reputation et McAfee GTI File Reputation
Kits de développement logiciel (SDK) McAfee GTI Web Reputation et McAfee GTI File Reputation

McAfee Global Threat Intelligence est le système de renseignements sur les menaces le plus performant sur le marché. A l'aide d'un large réseau de sondes, il offre une visibilité sur tous les vecteurs de menaces (fichiers, Internet, messagerie et réseau) ainsi que sur les vulnérabilités informatiques les plus récentes.

Actualités / Articles

Actualités

Evénements

Aucun résultat trouvé

Ressources

Fiches techniques

McAfee Embedded Control for Aerospace and Defense (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control for Consumer and Home Networking (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control for Healthcare (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control for Integrated Control Systems (ICS) (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control

Pour un compte rendu technique sur le produit McAfee présenté ci-dessus, veuillez consulter la fiche technique correspondante.

Rapports

Présentations de solutions

Livres blancs

Communauté

Forums

Aucun résultat trouvé

Blogs

  • Gift of Malware: Who’s to Blame?
    Kim Singletary - mai 21, 2012
    I was talking to a healthcare organization recently that was in utter disappointment over their new CAT scan machine. When deployed, the machine was already infected with malware, and the bug spread to other systems in the organization. Pre-installed malware is never something you expect to deal with in a new machine, but it can Read more...
  • Security Challenges in the Rapid Adoption of Technology into the Basics of Driving
    Ryan Permeh - janvier 23, 2012
    With some predictions of “self driving cars” being available to consumers as early as 2018, the rapid adoption of technology into the basics of driving is posing some interesting challenges from a security standpoint. In a recent TV news report, Closer Look: Newer Cars May Pose Hacking Risk, McAfee’s Brian Contos discusses some of these Read more...
  • About Cars Powered By Computing
    Gert Jan Schenk - octobre 04, 2011
    During the last couple of weeks, I had some very interesting customer meetings with car manufacturers.  I am passionate about cars so I followed the news coming out of the major car event, The 64the International Motor Show (IAA), also known as the Frankfurt Auto Show, with great interest.  Almost one million people from all over Read more...
  • Caution: Automobile Vulnerabilities are Closer Than They Appear
    Archive - septembre 22, 2011
    Remember when automobiles provided basic transportation and little else? Well, those days faded from sight in your rear-view mirror years ago. Today’s cars can be started by your mobile phone and disabled from the Internet. Soon, some will even drive themselves. Many new models feature state-of-the-art infotainment systems, social networking capabilities and in-vehicle Wi-Fi hotspots. Read more...
  • Embedded Devices Are Being Hacked (and Now that I’ve Got Your Attention…)
    Archive - septembre 22, 2011
    Have you seen headlines like these lately?: “Skimmer Siphoning Card Data at the Gas Pump” or “Restaurants Sue Vendors After Point-of-Sale Hack.” How about “Insulin Pump Hack Exposes Medical Device Danger” or “Stunex Computer Worm has Vast Repercussions”? ATMs, point-of-sale (POS) terminals, kiosks, medical equipment, SCADA systems and other embedded devices are being hacked in ever-increasing Read more...