McAfee Application Data Monitor è una appliance in grado di decodificare una sessione completa di un'applicazione Layer 7, fornendo una analisi completa a partire dai protocolli utilizzati e dall'integrità della sessione fino ai contenuti dell'applicazione, come il testo di una e-mail o il suo allegato. Un tale livello di dettaglio consente l'analisi accurata dell'effettivo uso delle applicazioni, permettendo allo stesso tempo l'esecuzione di policy di utilizzo delle applicazioni stesse e l'identificazione del traffico dannoso e nascosto.
Identificazione della perdita di dati e violazioni della conformità — L'appliance Application Data Monitor rileva quando le informazioni sensibili vengono trasmesse all'interno degli allegati di email, nella messaggistica istantanea, durante il trasferimento di file, nella pubblicazione di contenuti via HTTP o da qualsiasi altra applicazione, inviando avvisi in automatico e riducendo ogni fuga di dati. Permette così di rilevare questa tipologia di dati sensibili, informare il personale di competenza e registrare la violazione in modo da conservare la traccia secondo i requisiti imposti dalle verifiche della conformità.
Rilevamento delle minacce a livello applicativo — Le minacce di ultima generazione sfruttano la vulnerabilità delle più comuni applicazioni aziendali per penetrare nella rete e trasmettere all'esterno dati sensibili. Le minacce a livello applicativo sono difficili da identificare attraverso i firewall tradizionali e i sistemi di intrusion detection o intrusion prevention. L'appliance Application Data Monitor è in grado invece di controllare l'intero contenuto di una applicazione, compresi protocolli sottostanti, per identificare payload, malware e i canali di trasmissione nascosti.
Monitoraggio attraverso il flusso applicativo per l'identificazione della sessione completa, fino al Livello 7.
Monitoraggio pronto all'uso degli accessi e dell'utilizzo di informazioni sensibili come numeri di carta di credito, codici di assicurazioni e dati bancari. McAfee Application Data Monitor consente anche di personalizzare le funzionalità di identificazione dell'appliance impostando un dizionario ad hoc di informazioni riservate e sensibili.
Archiviazione di tutti i dettagli delle sessioni applicative che violano le policy in documentazione probatoria di valore legale degli incidenti, utilizzabile anche per le verifiche della conformità.
È possibile implementare Application Data Monitor come una porta SPAN passiva per il monitoraggio dello stesso tipo, senza alcun rischio per l'operatività delle applicazioni.
È possibile utilizzare McAfee Enterprise Security Manager come una risorsa centrale e un'interfaccia per tutte le attività di monitoraggio e di compliance, e utilizzare i contenuti delle applicazioni per la correlazione degli eventi e per altre funzionalità SIEM di tipo avanzato.
| Specifiche hardware | APM-3450 | APM-1250 |
|---|---|---|
| Throughput | 1 Gbps | 500 Mbps |
| Interfacce | Interfacce 4 x 10/100/1000 Mbps Ethernet copper | Interfacce 4 x 10/100/1000 Mbps Ethernet copper |
Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.
Il mercato del SIEM (Security Information and Event Management) è determinato dalla necessità dei clienti di analizzare i dati degli eventi relativi alla sicurezza in termpo reale per la gestione delle minacce esterne e interne, nonché quella di raccogliere, analizzare e disporre di reportistica sui dati di log per la conformità alle normative e valida dal punto di vista legale. I produttori inclusi nelle analisi di Gartner forniscono tecnologie pensate per questi obiettivi, e propongono e vendono attivamente queste tecnologie in risposta alla domanda di prodotti di sicurezza.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
Argomenti : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.