Le caratteristiche non intrusive di McAfee Database Event Monitor for SIEM consentono di rispondere più efficacemente ai requisiti di conformità nell'esecuzione di verifiche e nella creazionedi reportistica, e permettono operazioni di sicurezza più ampie. Monitorando tutte le transazioni relative al database, Database Event Monitor for SIEM traccia l'esecuzione di attività quali query, risultati, autenticazione e escalation dei privilegi.
Database Event Monitor for SIEM è l'unico prodotto in grado di consolidare le attività relative al database in un repository centrale di verifica e allo stesso tempo di fornire funzionalità di normalizzazione, correlazione, analisi e reportistica di tali attività. La normalizzazione delle attività permette analisi con altre informazioni di sicurezza pertinenti per una maggiore visibilità sulle interazioni tra dati e utenti, informazioni sugli utenti, contenuti delle applicazioni, attività a livello di OS, vulnerabilità e persino sull'ubicazione nella rete.
Database Event Monitor for SIEM consente di:
Conformità a normative come PCI DSS, HIPAA, NERC-CIP, FISMA, GLBA, SOX e altre, con la possibilità di rafforzare il livello di sicurezza con regole preimpostate, reportistica e funzionalità di log conformi alla privacy,
Grazie all'integrazione con McAfee Enterprise Security Manager e McAfee Enterprise Log Manager è possibile disporre di un livello di analisi e correlazione degli eventi senza precedenti, in aggiunta a log conformi relativi alle attività di storage e di crittografia dei dati.
Comprende le istanze per i database tra cui i database non autorizzati e quelli di tipo rogue.
Rileva se un database contiene informazioni sensibili — come i dati personali — in modo da controllare tutti gli accessi conformemente agli standard PCI DSS, HIPAA, NERC-CIP e a numerosi altri requisiti di conformità.
Registra i dettagli di tutte le transazioni del database, dal log-in al log-off, per consentire il rispetto dei parametri di conformità e la loro verifica. Il masking è in grado di proteggere i dati personali sensibili nei log.
Consultazione rapida degli eventi del database grazie alla visualizzazione completa della sessione, dal log-in al log-off, con un solo clic.
Consente di evitare overhead, monitorare il database in rete e di catturare senza errore i dati di controllo necessari.
Permette di sfruttare l'integrazione di McAfee Enterprise Security Manager come risorsa centrale e come interfaccia per tutte le attività di monitoraggio e le esigenze di conformità, e permette l'utilizzo delle transazioni del database da funzionalità quali l'event correlation e altre avanzate disponibili in SIEM.
| Specifiche hardware | DSM-4600 | DSM-3450 | DSM-2600 |
|---|---|---|---|
| Frequenza di acquisizione | 15.000 eventi al secondo | 10.000 eventi al secondo | 5.000 eventi al secondo |
| Interfacce | Interfacce rame 8 x 10/100/1000 Mbps Ethernet | Interfacce 4 x 10/100/1000 Mbps Ethernet copper | Interfacce 4 x 10/100/1000 Mbps Ethernet copper |
Il mercato del SIEM (Security Information and Event Management) è determinato dalla necessità dei clienti di analizzare i dati degli eventi relativi alla sicurezza in termpo reale per la gestione delle minacce esterne e interne, nonché quella di raccogliere, analizzare e disporre di reportistica sui dati di log per la conformità alle normative e valida dal punto di vista legale. I produttori inclusi nelle analisi di Gartner forniscono tecnologie pensate per questi obiettivi, e propongono e vendono attivamente queste tecnologie in risposta alla domanda di prodotti di sicurezza.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
Argomenti : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.