McAfee Network Threat Response

McAfee Network Threat Response

Scomposizione, analisi e risposta alle minacce interne alla rete

Agisci:
  • Contatta McAfee
    Pronto a fare un acquisto o vuoi chiarire dei dubbi prima di acquistare? Contatta un esperto McAfee. Disponibile dal lunedì al venerdì. Disponibile solo in inglese.
  • Trova un rivenditore
  • Contattaci
  • Telefonare: 00800 122 55624

Panoramica

McAfee Network Threat Response è un'appliance che agendo separatamente cattura, scompone e analizza il malware progettato per colpire all'interno della rete aziendale. Network Threat Response è uno strumento potente per gli analisti della sicurezza. Identifica il malware in modo automatico concentrandosi sulle vulnerabilità interne alla rete, lo cattura e lo analizza immediatamente per contribuire alle azioni correttive.

Scopri anche le minacce meglio nascoste
Network Threat Response agisce su PDF, file di Microsoft Office e tutte le altre attività che tentano di nascondere o confondere il traffico di rete Network Threat Response non si limita a segnalare la presenza di codice di offuscamento, ma decodifica il traffico, fornendo agli analisti un livello di visibilità sull'attacco che non sarebbe altrimenti possibile con nessun altro strumento esistente.

Mette insieme i pezzi di un puzzle
McAfee Network Threat Response ha la capacità unica di scoprire questi attacchi persistenti che si muovono lentamente, identificando e accumulando parti di attacchi che possono arrivare alla spicciolata nel tempo. Nessun'altra soluzione riesce a completare i puzzle costituiti dalle minacce che si introducono furtivamente e a pezzi nella rete, a passo di lumaca.

Riduce i tempi di analisi all'ordine di minuti
Network Threat Response velocizza l'analisi dei dati intercettati attraverso la sua funzionalità di import tramite PCAP. Quando i dati vengono rianalizzati attraverso i sistemi di analisi avanzata, il traffico nascosto viene decodificato e vengono evidenziati i principali indicatori. Come risultato, l'analista dispone di punti di partenza fermi da cui avviare un'analisi, riducendo significativamente il tempo necessario per portarla a termine.

Incrementa al massimo l'efficacia del personale di sicurezza
Un solo dispositivo di Network Threat Response è in grado di fornire a qualunque team dedicato alla sicurezza l'equivalente dell'apporto di 20 analisti e reverse engineer senza nemmeno una persona da assumere in più. A differenza di quello che accade per gli altri dispositivi di sicurezza, che possono generare migliai di eventi al giorno, gli analisti possono controllare ogni evento generato da Network Threat Response nell'ordine di minuti.

Caratteristiche e vantaggi

Uno strumento forense potente per gli analisti della sicurezza

Ottieni una visibilità approfondita sul contesto delle minacce nella tua rete. McAfee Network Threat Response è in grado di esaminare una serie di pacchetti per caratterizzare un attacco, individuare malware payload incorporati nei file PDF, analizzare i payload e persino ricreare la serie di pacchetti che ha tentato di celare la minaccia.

Caratterizzazione delle minacce sconosciute

Individua una nuova attività e nuovi comportamenti della tua rete, accelerando l'analisi del malware e la risposta alle minacce. McAfee Network Threat Response si concentra sull'identificazione, la raccolta, il reverse engineering e l'etichettatura di malware e bot. Fornisce l'acquisizione e l'analisi in tempo reale di malware e minacce interne alla rete e determina ciò che accade dopo l'etichettatura o la caratterizzazione iniziali di un attacco.

Processo di risposta automatizzato

Riduci il tempo speso nel setacciare migliaia di avvisi di minaccia visualizzando solo gli attacchi confermati. Utilizzando un processo unico e integrato di data-coupling, McAfee Network Threat Response conferma la comparsa di vulnerabilità e tentativi di exploit. Solo McAfee Network Threat Response individua la minaccia in tempo quasi reale per comprendere come un attacco mirato specificatamente alla tua rete la sta penetrando, come funziona e come tenta di diffondersi. Quando Network Threat Response scopre sia la posizione della vulnerabilità che un mezzo per sfruttarla nello stesso flusso, conferma l'attacco.

Rapporto sensore-analista ridotto

Automatizza le noiose analisi manuali, consentendo agli analisti esperti della sicurezza di concentrarsi solo sulle attività di rete nuove, anomale e specifiche del loro ambiente. Grazie alle firme di metadati con elementi di correlazione integrati, come il data coupling, McAfee Network Threat Response facilita il rilevamento, la convalida e la reportistica di eventi riguardanti la sicurezza.

Risposta immediata alle minacce

Identifica il malware che usa gli exploit di rete per spostarsi all'interno della tua rete. McAfee Network Threat Response acquisisce il malware per l'analisi e la risposta. Questa soluzione basata sul flusso decodifica rapidamente i payload, intercetta e scarica il malware e fornisce un'analisi dettagliata. Controlla la presenza di anomalie nelle intestazioni dei pacchetti ed è persino in grado di riprodurre l'attacco.

Blocco degli attacchi con un database di firme esclusivo

Affidati a un database di firme di grandi dimensioni, nonché ai modelli, per bloccare gli attacchi. Il database di firme malware compatibile con SNORT contiene più di 18.800 firme e ne vengono aggiunte 200 nuove ogni mese. McAfee Network Threat Response aiuta a creare nuove firme per bloccare gli attacchi futuri e si possono persino aggiungere delle firme personali compatibili con SNORT.

Integrazione semplice con le soluzioni per la sicurezza della rete McAfee

Una protezione completa contro i malware. Solitamente McAfee Network Threat Response agisce in combinazione con un'appliance di applicazione delle policy come McAfee Network Security Platform o McAfee Firewall Enterprise. Il nuovo malware viene catturato e inviato a McAfee Artemis per impedire ulteriori infezioni.

Gestione semplice basata sul web

Riduci i costi di gestione e risparmia sui tempi grazie ad una gestione semplice e centralizzata. McAfee Network Threat Response Control Center è una console di gestione via web che amministra più appliance di sensori Network Threat Response. Control Center è anche installato su ciascuna appliance di sensori per una valutazione unica.

Requisiti di sistema

McAfee Network Threat Response è un dispositivo indipendente. Non esistono requisiti software o hardware minimi. Consulta la scheda tecnica per specifiche e dettagli sull'appliance.

Novità / Eventi

Eventi

Nessun risultato trovato

Nessun risultato trovato

Risorse

Schede tecniche

McAfee Network Threat Response on CloudShield CS-4000 (English)

For a technical summary of the CloudShield product listed above, please view the product data sheet and learn how McAfee Network Threat Response on the CloudShield CS-4000 platform complements your existing network defenses.

CloudShield CS-4000 Platform (English)

For a technical summary of the CloudShield product listed above, please view the product data sheet and learn how it is used with McAfee Network Threat Response software.

McAfee Network Threat Response

Per un riassunto tecnico sui prodotti McAfee elencati qui sopra, vedere la scheda tecnica del prodotto.

White Paper

Comunità

Forum

Nessun risultato trovato

Blog

No content available at this time