Per essere pronti alle evenienze occorre essere sempre consapevoli delle risorse e dei dati che si trovano sulla rete e di ciò che entra ed esce dalla rete stessa, in ogni momento. Tutto dipende dal fatto di avere una visione operativa comune: visibilità e consapevolezza della situazione dei reti tattiche e protettive, confronto delle attività interne ed esterne su reti simili, infine conoscenze derivanti dalle reti ad accesso limitato e non, che si trovano lontano dal "campo di battaglia".
Superare gli ostacoli — Avere un quadro unico può risultare difficile per quelle organizzazioni che usano controlli e processi separati. Per esempio le reti di difesa, soprattutto quelle militari, si affidano alla velocità di reazione e al rapido accesso ai dati. I controlli di sicurezza standard, con processi pesanti, vengono percepiti da utenti e amministratori come ostacoli all'agilità. Per questo motivo molti sistemi tattici sono esenti dalle verifiche della protezione ed esclusi dalla tradizionale gestione dei rischi. Per complicare le cose, le parti interessate sono spesso esitanti nel cedere il controllo dei propri ambienti informatici. In ogni caso, controlli deboli e sistemi isolati impediscono la tempestività dell'azione nei confronti degli attacchi mirati e delle violazioni dei dati, comprese le minacce costituite dai dipendenti interni.
Avere un quadro operativo completo — Le soluzioni McAfee per la prontezza informatica consentono di avere la comprensione continua dell'intera rete protetta e la capacità di valutare i rischi in modo dinamico lungo tre dimensioni fondamentali: sulla rete (dispositivi di rete, endpoint, utenti e dati), dentro la rete (comportamento) e fuori della rete (informazioni sulle minacce). McAfee combina le soluzioni per la scoperta, prevenzione, rilevamento, risposta e verifica entro una console di gestione centralizzata, arricchita dai feed di informazioni sulle minacce. Collettivamente, tali soluzioni aiutano a rilevare e a contrastare le minacce provenienti dall'interno come dall'esterno della rete, compresi gli attacchi occulti e le minacce zero-day.
Agire in base alle informazioni — Un framework ampliabile per monitorare e raccogliere dati, all'interno delle soluzioni McAfee, fonde le informazioni scambiate fra le macchine (machine-to-machine, M2M) e quelle sulle minacce con i dati informatici e sulla missione provenienti da endpoint, server, database e applicazioni, compresi i registri di reti e sistemi. Questi flussi di dati arricchiscono le funzioni analitiche che supportano una gestione proattiva dei rischi: monitoraggio continuo, valutazione e indagini forensi su larga scala. In tal modo si raggiunge la prontezza informatica sul campo di battaglia della sicurezza informatica, sia in prima linea che all'interno delle reti dove si gestiscono le attività operative dietro le quinte.
Usa la tecnologia avanzata di navigazione nella rete per indicizzare i dati sensibili memorizzati in qualsiasi punto. Ricavando queste informazioni potrai comprendere rapidamente quali sono i tuoi dati sensibili, come sono usati, chi li gestisce e dove si sono diffusi.
Protegge contro le minacce poste dai dipendenti interni. Riconosce i contrassegni dei metadati TITUS su qualsiasi documento e li utilizza insieme alle "impronte digitali" per controllare il movimento dei dati sensibili verso i dispositivi removibili o attraverso la messaggistica e-mail (esegue azioni quali il rilascio, il blocco, la limitazione o la cifratura).
Applica le policy dei dati all'interno dei domini e attraverso i confini dell'azienda, dei partner e di Internet per poter prevenire la perdita e l'abuso dei dati. Si integra con McAfee Email Gateway e McAfee Web Gateway per bloccare la fuga o il furto dei dati sensibili e dei dati contrassegnati da TITUS, tramite i protocolli come HTTP, IMAP e FTP.
Mette a disposizione delle difese predefinite e il monitoraggio delle minacce per proteggere le applicazioni database da sfruttamenti e abusi. Funziona con McAfee ePolicy Orchestrator per migliorare la prontezza dei dati tramite la gestione centralizzata delle policy e la raccolta degli eventi. È in grado di scoprire e identificare gli archivi critici.
Sottopone a scansione la rete alla ricerca dei database e usa anche schemi preimpostati per identificare le tabelle che contengono le informazioni ad accesso limitato. Determina se sono state applicate le ultime patch, esegue dei test per individuare eventuali punti deboli, quindi elenca le priorità e raccomanda le correzioni.
Monitora in modo passivo il traffico per rilevare e definire i dispositivi nascosti in rete, oltre agli smartphone, i tablet e i laptop che entrano ed escono fra una scansione pianificata e l'altra, aggiornando il database delle risorse in McAfee ePO.
Verifica e compila rapporti sulla conformità degli endpoint usando un agente integrato con McAfee ePO.
Funziona con McAfee Policy Auditor, McAfee Vulnerability Manager e McAfee ePO per correlare in modo dinamico le informazioni su minacce, vulnerabilità e contromisure provenienti dagli svariati sistemi, dati e applicazioni. Questo monitoraggio continuo ti aiuta a individuare le risorse a rischio, a indirizzare gli interventi e a ottimizzare l'applicazione delle patch. La valutazione dei rischi si integra in McAfee Enterprise Security Manager per dare una visione unificata.
Usando la tradizionale scansione attiva oltre al monitoraggio passivo della funzione McAfee Asset Manager, questa appliance consente scalabilità e prestazioni senza paralleli che possono tenere traccia della presenza, delle configurazioni e dei potenziali punti deboli di ogni risorsa e dispositivo in rete.
Gestisce in modo centralizzato la sicurezza degli endpoint e il controllo dell'uso dei dati, fornendo un quadro dello stato dell'host e delle contromisure attive. Si integra con McAfee Enterprise Security Manager e i prodotti di terze parti per fornire una visibilità in tempo reale sull'inventario delle risorse, sui rischi e sullo stato di prontezza.
Mette a disposizione una dashboard operativa e delle ricche funzioni analitiche ad alta velocità che permettono il rilevamento precoce delle minacce e le indagini forensi. Scalabile per assorbire i feed di dati più vasti e disparati, dalle informazioni su risorse e minacce ai registri dei sistemi, delle reti e da macchina a macchina che correla con altri eventi legati alla sicurezza per presentare un quadro unificato e coerente dei rischi.
Scopri la risposta guidata dalle informazioni e il modo in cui consente di costruire una difesa informatica resiliente.
L'interoperabilità fra il software per la classificazione dei documenti TITUS e McAfee Data Loss Prevention (DLP) riduce ulteriormente il rischio di fughe di dati perché si avvale delle conoscenze intrinseche degli utenti sulla sensibilità dei documenti. Tali informazioni vengono messe a disposizione dell'host McAfee e del DLP basato sulla rete sotto forma di etichette di classificazione visiva e dei corrispondenti metadati.
Solera Networks, una piattaforma per le funzioni analitiche della protezione della rete, fornisce tutto il contesto di qualsiasi evento di sicurezza identificato da McAfee Network Security Platform.
McAfee previene in modo esaustivo le intrusioni per proteggere la rete dell'esercito.