La sicurezza efficace inizia con la visibilità in tempo reale su tutte le attività di tutti i sistemi, reti, database e applicazioni. McAfee Enterprise Security Manager mette a disposizione delle aziende il controllo effettivo della situazione in tempo reale e la velocità e la scalabilità necessaria per identificare le minacce critiche, rispondere in modo intelligente e assicurare il monitoraggio della conformità senza interruzione. I team dedicari alla sicurezza ora possono avere accesso alle informazioni fondamentali sui rischi in tempo reale per ottenere un livelllo di sicurezza maggiore e abbattendo il tempo di risposta.
Identificazione di livello avanzato dei rischi e delle minacce — Enterprise Security Manager mette in collegamento i dati sulle minacce dinamiche con la comprensione in tempo reale del rischio, il valore degli asset e il livello di sicurezza raggiunto in azienda. Si tratta di un contesto dinamico che, unito al nostro sistema di correlation engine altamente intelligente, elabora una classificazione dei rischi e una prioritizzazione delle minacce che si adatta senza sosta all'ambiente aziendale. Non solo. L'eventuale integrazione con i software McAfee Global Threat Intelligence (GTI) e McAfee ePolicy Orchestrator (McAfee ePO) aiuta a rilevare, correlare e porre rimedio alle minacce nell'ordine di minuti attraverso l'intera infrastruttura IT aziendale.
Gestione della conformità secondo le policy — L'architettura SIEM deve evolversi come i requisiti di compliance. Enterprise Security Manager semplifica la gestione della conformità con centinaia di dashboard pre-impostate, audit trail completi e reposrtistica per PCI DSS, HIPAA, NERC-CIP, FISMA, GLBA, SOX e molti altri. Il nostro supporto per Unified Compliance Framework consente inoltre di preparare reportistica sulle policy contro più di 240 normative a livello globale e framework di controllo.
Elementi cruciali nel giro di minuti, non di ore — La nostra appliance altamente integrabile è in grado di raccogliere, elaborare e correlare miliardi di eventi da più anni e mantenere tutte le informazioni disponibili localmente per un uso immediato e contestualizzato in query, questioni legali, validazione di regole e conformità.
Global Threat Intelligence — Un live feed opzionale di dati relativi a McAfee GTI IP Reputation fornisce informazioni utili e in tempo reale sulle minacce esterne raccolte da centinaia di milioni di sensori in tutto il mondo, il che consente di localizzare le attività dannose sulla rete aziendale. Enterprise Security Manager può usare i dati di GTI IP Reputation per identificare velocemente le condizioni in cui un host interno ha comunicato con un referente dannoso conosciuto.
Un unico ambiente consente di consolidare, correlare e ottenere reportistica su informazioni di sicurezza da dispositivi eterogenei a una velocità senza precedenti.
L'integrazione dei servizi McAfee Global Threat Intelligence e di McAfee Risk Advisor con McAfee Enterprise Security Manager permette una visualizzazione secondo le priorità di eventi, asset e contromisure.
Consente di avere a disposizione informazioni contestuali (relative a vulnerability scanner, identity, authentication management system, privacy solution o altri sistemi supportati) per arricchire ogni evento con il suo contesto, consentendo una migliore comprensione di come la rete e gli eventi relativi alla sicurezza entrano in correlazione con gli effettivi processi di business e le policy.
È possibile intraprendere attività di correzione immediate, come il rilascio di nuove configurazioni o l'implementazione di nuove policy e aggiornamenti del software.
Consolidamento delle verifiche e delle attività relative alla conformità per oltre 240 normative con un unico sistema di controllo trasparente per attività di gestione senza interruzione e reportistica immediata.
Il motore per il database sviluppato ad hoc e l'integrazione con il software McAfee ePolicy Orchestrator (McAfee ePO) permettono di aumentare la visibilità e il controllo su tutto l'ambiente aziendale di sicurezza e di gestione della conformità.
Per informazioni sull'integrazione con McAfee Enterprise Security Manager consulta la scheda tecnica ESM Integration.
| Specifiche hardware | ETM-X6 | ETM-X4 | ETM-6000 | ETM-5600 | ETM-4600-ELM | ETM-5600-ELM | ETM-6000-ELM |
|---|---|---|---|---|---|---|---|
| Frequenza di acquisizione | 300.000 eventi al secondo1 | 150.000 eventi al secondo1 | 70.000 eventi al secondo1 | 50.000 eventi al secondo1 | 1.000 eventi al secondo1 | 2.500 eventi al secondo1 | 5.000 eventi al secondo1 |
| Prestazioni in attività analitiche | Meno di 10 secondi2 | Meno di 30 secondi2 | Meno di 1 minuto2 | Meno di 3 minuti2 | Meno di 3 minuti2 | Meno di 3 minuti2 | Meno di 1 minuto2 |
| Storage in locale | 14 TB3 + 3.2 TB Flash | 14 TB3 + 800 GB SSD | 14 TB3 | 8 TB3 | 3 TB3 | 8 TB3 | 14 TB3 |
Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.
Il mercato del SIEM (Security Information and Event Management) è determinato dalla necessità dei clienti di analizzare i dati degli eventi relativi alla sicurezza in termpo reale per la gestione delle minacce esterne e interne, nonché quella di raccogliere, analizzare e disporre di reportistica sui dati di log per la conformità alle normative e valida dal punto di vista legale. I produttori inclusi nelle analisi di Gartner forniscono tecnologie pensate per questi obiettivi, e propongono e vendono attivamente queste tecnologie in risposta alla domanda di prodotti di sicurezza.
Enterprise Security Manager è in grado di raccogliere, conservare e analizzare i log e i dati da un'ampia quantità di sorgenti e di correlare gli eventi basandosi su regole, rischi possibili e tendenze.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
Argomenti : SIEM
Argomenti : Gestione della sicurezza, SIEM
Argomenti : Sicurezza della rete, Protezione degli endpoint, SIEM
Argomenti : Rischio e conformità, Gestione della sicurezza, SIEM
Argomenti : SIEM
Argomenti : Rischio e conformità, Gestione della sicurezza, SIEM
Argomenti : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.