McAfee Integrity Control

McAfee Integrity Control

Protezione dei sistemi point-of-service contro la modifica non autorizzata

Agisci:
  • Contatta McAfee
    Pronto a fare un acquisto o vuoi chiarire dei dubbi prima di acquistare? Contatta un esperto McAfee. Disponibile dal lunedì al venerdì. Disponibile solo in inglese.
  • Trova un rivenditore
  • Contattaci
  • Telefonare: 00800 122 55624

Panoramica

McAfee Integrity Control blocca le applicazioni non autorizzate e la modifica delle infrastrutture a funzioni fisse e point-of-service, tra cui i bancomat, i sistemi POS e i chioschi multimediali. Combinando le migliori whitelist del settore e la tecnologia sul controllo delle modifiche, Integrity Control impedisce le modifiche non previste dalle policy, pur consentendo gli aggiornamenti provenienti da origini autorizzate. Potenzia il controllo sulle policy per le modifiche e protegge in modo efficace i dispositivi, utilizzando una soluzione efficiente e gestita centralmente.

Applicazione completa delle policy sulle modifiche — Funzioni di rilevamento delle modifiche continuo, con la prevenzione proattiva dei tentativi di modifica non autorizzati e non previsti dalle policy. Integrity Control collega la protezione direttamente alle policy e verifica le modifiche in base all'origine, al periodo o a un ticket di modifica approvato. Le modifiche non previste dalle policy sono bloccate in modo da ridurre il più possibile le interruzioni delle attività e le violazioni della conformità causate dalle modifiche.

Sicurezza applicabile per sistemi a funzioni fisse — Integrity Control estende in modo unico la protezione ai dispositivi con una CPU o una memoria fissa, tra cui terminali POS, bancomat e sistemi di diagnostica per immagini che eseguono funzioni critiche e spesso archiviano dati sensibili. Un footprinting con bassi costi operativi non incide sulle prestazioni del sistema ed è ugualmente efficiente nella modalità standalone, senza l'accesso alla rete.

Implementazione e gestione centralizzate — Integrazione agevolata con il software McAfee ePolicy Orchestrator (McAfee ePO) per semplificare l'implementazione, la gestione e la reportistica. La singola console McAfee ePO abbassa i costi TCO consolidando la gestione della sicurezza e della conformità ed eliminando l'esigenza di amministrare i dati in due sistemi separati. L'implementazione remota razionalizzata attraverso la piattaforma McAfee ePO gestisce e crea report in modo semplice su implementazioni in grandi aziende, il tutto da una postazione centrale.

Una soluzione efficiente e trasparente — Integrity Control viene eseguito in modo trasparente su sistemi a funzioni fisse, abilita l'intera infrastruttura point-of-service ad essere monitorata senza alcun effetto collaterale e può essere configurato rapidamente. Questa soluzione flessibile, conveniente e sicura gestisce dinamicamente le whitelist e supporta più configurazioni per le esigenze e i dispositivi delle varie aziende.

Caratteristiche e vantaggi

Blocco delle applicazioni non autorizzate e dei tentativi di modifica

Assicurati che solo il software approvato venga eseguito nell'infrastruttura point-of-service, senza appesantire il carico operativo. McAfee Integrity Control blocca in modo semplice le applicazioni non autorizzate, vulnerabili o dannose che possono compromettere la sicurezza dei sistemi critici.

Collegamento tra la protezione contro le modifiche e le policy

Verifica le modifiche in base all'origine, all'intervallo di tempo o a un ticket di modifica approvato. Le modifiche che non rispettano le policy vengono bloccate e il tentativo di modifica è registrato e inviato come avviso agli amministratori, così da ridurre le interruzioni delle attività e le violazioni della conformità.

Monitoraggio dell'integrità dei file e delle modifiche ai file

Controlla i file e le cartelle per verificare l'esecuzione di modifiche al contenuto, alle autorizzazioni o a entrambi. Integrity Control fornisce il monitoraggio costante dell'integrità dei file, essenziale per testare e verificare la sicurezza di un ambiente e soddisfare i requisiti di conformità critici, inclusi i PCI DSS. Fornisce informazioni complete su ciascuna modifica, inclusi il nome utente e il programma utilizzati per apportare la modifica.

Maggiore controllo sui sistemi a funzioni fisse

Estendi la protezione ai dispositivi con una CPU o una memoria fissa, come terminali POS, bancomat e sistemi di diagnostica per immagini, con una soluzione che non incide sulle prestazioni del sistema.

Soddisfazione e supporto della conformità ai requisiti PCI DSS

Consulta le informazioni costanti sugli eventi di modifica nell'infrastruttura point-of-service per la conformità ai requisiti PCI DSS. Integrity Control fornisce dettagli sul server di provenienza della modifica, sul momento in cui è stata compiuta, sull'utente che l'ha eseguita e su come è stata eseguita, sul contenuto che è stato cambiato e se la modifica è stata approvata.

Whitelist dinamiche da un'origine affidabile

Elimina l'esigenza per gli amministratori IT di gestire manualmente le liste delle applicazioni approvate. In alternativa, gli uffici IT possono adottare un approccio flessibile, affidandosi a un repository di applicazioni affidabili eseguite sugli endpoint. Ciò previene l'esecuzione di tutti gli script di software e delle DLL (Dynamic Link Libraries) non autorizzati e protegge ulteriormente contro exploit della memoria.

Implementazione e gestione centralizzate attraverso McAfee ePO

Sfrutta l'integrazione diretta con il software McAfee ePolicy Orchestrator (McAfee ePO) per semplificare l'implementazione, la gestione e la reportistica. La singola console McAfee ePO consolida la gestione della sicurezza e della conformità, abbassando i costi TCO.

Requisiti di sistema

Per un elenco completo dei requisiti di sistema, consulta la tabella delle piattaforme supportate.

Demo / Tutorial

Demo

Use a single solution and achieve continuous compliance with McAfee Configuration Control.

Learn how McAfee Risk and Compliance products scan your entire network, providing complete visibility and ensuring proper protection.

Tutorial

Casi cliente

MTXEPS (English)

MTXEPS relies on McAfee Integrity Control to prevent unauthorized changes on point-of-service systems, boosting compliance and ensuring availability.

In primo piano
  • Protected MTXEPS against malware attacks, data breaches, and unauthorized system changes
  • Provided real-time, system-wide visibility into attempted or actual changes to devices
  • Helped ensure that security exceeded PCI compliance standards

NYC Department of IT and Telecommunications (English)

NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.

In primo piano
  • Increased protection with a savings of $18 million
  • Provided centralized control across highly distributed IT environment

Novità / Eventi

Cosa c'è di nuovo

Nessun risultato trovato

Eventi

Nessun risultato trovato

Nessun risultato trovato

Risorse

Schede tecniche

McAfee Embedded Control - Retail (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

McAfee Embedded Control

Per un riassunto tecnico sui prodotti McAfee elencati qui sopra, vedere la scheda tecnica del prodotto.

Panoramiche su soluzioni specifiche

White Paper

Comunità

Forum

Nessun risultato trovato

Blog

  • NCCDC 2013 – Red Team Recap
    Jim Walter - maggio 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - marzo 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - marzo 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - febbraio 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - settembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...