McAfee Advanced Correlation Engine

McAfee Advanced Correlation Engine

Identificazione delle minacce di tipo avanzato basata sui rischi e sui dati in tempo reale

Agisci:
  • Contatta McAfee
    Pronto a fare un acquisto o vuoi chiarire dei dubbi prima di acquistare? Contatta un esperto McAfee. Disponibile dal lunedì al venerdì. Disponibile solo in inglese.
  • Trova un rivenditore
  • Contattaci
  • Telefonare: 00800 122 55624

Panoramica

McAfee Advanced Correlation Engine controlla i dati in tempo reale, consentendo l'utilizzo simultaneo di un doppio sistema di Correlation Engine per identificare i pericoli e le minacce prima che si verifichino. Advanced Correlation Engine può essere utilizzato al fianco di McAfee Enterprise Security Manager per identificare e classificare i casi di minacce in tempo reale attraverso l'uso di una logica basata sia su regole che sui rischi.

Due sistemi di correlation engine dedicati e prestazioni ad hoc — Advanced Correlation Engine completa la funzionalità di event correlation di McAfee Enterprise Security Manager con un sistema di definizione del livello di rischio che genera una classificazione delle minacce attraverso l'attribuzione di un punteggio senza l'uso di regole, e un sistema di identificazione delle minacce che agisce attraverso una funzionalità tradizionale e basata su regole di event correlation.

Potenza di calcolo come base di una consistente event correlation per la tua azienda — Il sistema stand-alone di Advanced Correlation Engine è scalabile per adattarsi anche alle reti più estese.

Avvisi e controllo dei rischi in tempo reale — Una volta definito un asset (utenti o gruppi, applicativi, server specifici o subnet) Advanced Correlation Engine invia avvisi in caso l'asset sia in pericolo. La funzionalità di audit trail e di historical replay hanno validità legale, rispondono alle esigenze di conformità e consentono di perfezionare le regole.

Identificazione e classificazione delle minacce — Advanced Correlation Engine opera al fianco di McAfee Enterprise Security Manager per identificare e classificare i casi di minacce in tempo reale attraverso l'uso di una logica basata sia su regole che sui rischi.

Caratteristiche e vantaggi

Ottieni l'identificazione di tutte le minacce, in tempo reale o secondo la cronologia dei dati

È possibile implementare Advanced Correlation Engine sia in modalità real-time che secondo la cronologia dei dati. In modalità real-time, Advanced Correlation Engine effettua un'analisi degli eventi non appena vengono registrati per un'immediata identificazione delle minacce e dei rischi. È possibile ottenere un tipo di correlazione basata su regole dei dati relativi agli eventi in tempo reale per identificare le minacce appena vengono perpetrate o una correlazione senza regole degli stessi per identificare le minacce quando si sviluppano.

Metti i rischi in ordine di priorità

Consente di avere a disposizione un affidabile profilo dei rischi aziendali classificandone le caratteristiche importanti. Permette di stabilire un parametro di riferimento e di ottenere notifica in caso di superamento dei livelli impostati.

Tutti i vantaggi della gestione proattiva delle minacce ai dati sensibili

Grazie al funzionamento di entrambi i sistemi di correlation engine, le minacce vengono identificate prima che si verifichino, consentendo l'utilizzo del punteggio attribuito ai rischi congiuntamente alla tradizionale logica correlazionale.

Un controllo delle minacce di tipo ricorsivo

L'implementazione di Advanced Correlation Engine in modalità cronologica consente di consultare ogni set di dati archiviati attraverso il sistema di correlation engine tradizionale e senza l'impiego di regole.

Demo / Tutorial

Demo

Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.

Premi / Recensioni

Gartner
McAfee si posiziona leader nel MQ di Gartner in ambito SIEM grazie alla completezza della visione e alla capacità operativa.

Il mercato del SIEM (Security Information and Event Management) è determinato dalla necessità dei clienti di analizzare i dati degli eventi relativi alla sicurezza in termpo reale per la gestione delle minacce esterne e interne, nonché quella di raccogliere, analizzare e disporre di reportistica sui dati di log per la conformità alle normative e valida dal punto di vista legale. I produttori inclusi nelle analisi di Gartner forniscono tecnologie pensate per questi obiettivi, e propongono e vendono attivamente queste tecnologie in risposta alla domanda di prodotti di sicurezza.

Casi cliente

McAfee (English)

McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.

In primo piano
  • Significantly shortens time to analyze security events from four to six days to less than 10 minutes
  • Decreases time to produce PCI compliance reports from eight to 12 hours to 10 minutes
  • Saves administrative time and manual maintenance while eliminating unnecessary activities
  • Facilitates disaster recovery and allows for proper use of virtual machines
  • Improves the organization’s overall security posture in the industry

Novità / Eventi

Cosa c'è di nuovo

Eventi

Nessun risultato trovato

Su richiesta

Nessun risultato trovato

Risorse

Brochure

Focus on 5: Threat Intelligence SIEM Requirements (English)

McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.

Focus on 5: SIEM Requirements (English)

Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.

Schede tecniche

Rapporti

Technology Blueprints

White Paper

Comunità

Forum

Nessun risultato trovato

Blog

  • Getting Assurance in a Time Constrained World
    Kim Singletary - maggio 20, 2013
    Nothing is as frustrating as when something goes wrong, especially when you have time constraints.  NIST has just released Special Publication 800-53, Revision 4: Security and Privacy Controls for Federal Information Systems and Organizations where a few notable items have been added to increase the confidence that security, practices, procedures and architectures of information systems Read more...
  • CRN Analysis: McAfee Tops Symantec for Endpoint Protection
    Dan Wolff - maggio 14, 2013
    This week, CRN pitted McAfee and Symantec head-to-head, evaluating both leading enterprise protection vendors for malware and spyware protection, intrusion prevention, channel profitability and more. The result? While Symantec continues to have a strong portfolio, McAfee came out on top for its central policy management through ePolicy Orchestrator, innovation with hardware-based security technologies, and its Read more...
  • How to create a compensating control for EOL Windows XP Risk
    Kim Singletary - maggio 13, 2013
    Support for Windows XP SP3 will officially end April 8, 2014, meaning users have less than a year to choose which operating system to go with next. For many, the motivation to move off XP to a new operating system hasn’t been very compelling – while Windows 7 may be a reasonable option, Vista wasn’t Read more...
  • NCCDC 2013 – Red Team Recap
    Jim Walter - maggio 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • Have you met McAfee SIEM?
    Gretchen Hellman - maggio 07, 2013
    If you haven’t heard much about McAfee’s fast and smart SIEM, now is the right time to take a look at what the experts are saying. After performing a hands-on review of 12 SIEM products, SC Magazine recently rated McAfee Enterprise Security Manager (ESM) as the SIEM “Best Buy,” with five stars in every category. Read more...
Minacce e rischi correlati