Gestione del ciclo di vita delle policy

Valutazione dei rischi, applicazione delle policy, risoluzione delle vulnerabilità e semplificazione delle operazioni di auditing: in automatico!

Agisci:
  • Contatta McAfee
    Pronto a fare un acquisto o vuoi chiarire dei dubbi prima di acquistare? Contatta un esperto McAfee. Disponibile dal lunedì al venerdì. Disponibile solo in inglese.
  • Trova un rivenditore
  • Contattaci
  • Telefonare: 00800 122 55624

Panoramica

La maggior parte dei team IT non deve solo soddisfare i requisiti di conformità interni all'azienda bensì anche le normative di settore e amministrative. Se devi osservare i requisiti normativi e HIPAA, GLBA, PCI DSS, o altri regolamenti, utilizza la gamma di prodotti McAfee per semplificare il tuo carico di lavoro e automatizzare i processi. La soluzione McAfee per la gestione del ciclo di vita delle policy ti aiuta a definire e valutare l'efficacia di policy e processi. Abilitiamo queste attività con modelli e contenuti di pratiche migliori, implementati con tecnologie di controllo IT e flusso di lavoro che ti supportano nel rispetto efficiente dei requisiti di conformità.

La molteplicità e la frequente sovrapposizione delle varie normative implica un aumento della frequenza e del livello di dettaglio dei processi di auditing. McAfee elimina la fatica legata a questo tipo di controlli con strumenti innovativi che integrano e automatizzano le attività manuali per contribuire a migliorare la sicurezza, tagliare i costi e ottenere la conformità in modo più rapido. Con la gestione del ciclo di vita delle policy potrai connettere le tue policy ai controlli gestiti centralmente che sono sincronizzati dall'endpoint alla rete. Ovunque siano memorizzati i tuoi dati riservati e i tuoi sistemi critici, McAfee ti assiste nel soddisfare i requisiti di conformità interni ed esterni.

Vantaggi principali

  • Valutazione dei rischi e prioritizzazione delle azioni di rimedio in modo automatico
    Calcola i rischi aziendali e assegna la priorità alle risorse limitate in base alle minacce, alle vulnerabilità, alle risorse e alle contromisure esistenti.
  • Adozione e regolazione rapida e semplice delle policy
    Scegli le policy pertinenti con modelli predefiniti per le normative quali PCI, HIPAA, GLBA e SOX, o importa automaticamente i benchmark di settore. Adatta queste regole oppure creane di personali per supportare la tua interpretazione delle normative.
  • Miglioramento della valutazione della conformità nell'intera infrastruttura
    Identifica le violazioni e le vulnerabilità delle policy che espongono la tua azienda a possibili attacchi o alla perdita dei dati. Le scansioni automatiche analizzano tutto l'ambiente per individuare le violazioni dei sistemi, con o senza un agent, e quantificare la conformità con i controlli tecnici IT prescritti.
  • Applicazione delle policy end-to-end
    Accedi alla più vasta copertura del settore per ciò che concerne requisiti di policy e sincronizzazione di endpoint, rete e controlli cloud-based, incluse le soluzioni sull'integrità di sistema e file per i sistemi di campo. Valuta l'ecosistema McAfee Security Innovation Alliance per una copertura estesa.
  • Supporto di framework e standard internazionali
    Valuta e mappa i tuoi controlli con le best practice in framework quali ISO 17799 / 27002 e COBIT. Usa il supporto McAfee per i protocolli di contenuto aperto, compresi SCAP, XCCDF e OVAL, per l'importazione di definizioni autorevoli delle policy e l'integrazione degli strumenti di controllo nell'infrastruttura esistente.
  • Dimostrazione della conformità con una reportistica estesa e flessibile
    Dimostra la conformità agli azionisti chiave con rapporti personalizzati che definiscono, quantificano e dimostrano la conformità dei sistemi IT in base alle policy di sicurezza del settore, normative e aziendali, nonché agli standard e agli ordinamenti pertinenti.
  • Sempre un passo avanti rispetto alle nuove minacce
    Trai vantaggio dai download costanti per le protezioni dalle ultime minacce e dalla ricerca sulle vulnerabilità di McAfee Labs, il nostro team specializzato nella Global Threat Intelligence.

Prodotti

Protezione dei dati

McAfee Total Protection for Data
McAfee Total Protection for Data

McAfee Total Protection for Data offre crittografia avanzata, autenticazione, prevenzione dalla perdita dei dati e controlli di sicurezza guidati da policy che aiutano a bloccare gli accessi non autorizzati alle informazioni riservate, in qualsiasi momento e luogo.

Rischio e conformità

McAfee Total Protection for Compliance
McAfee Total Protection for Compliance

McAfee Total Protection for Compliance semplifica la conformità con la prima soluzione integrata del settore per la gestione delle vulnerabilità, la valutazione e la reportistica sulla conformità e la gestione completa dei rischi.

McAfee Change Control
McAfee Change Control

McAfee Change Control applica le policy sulle modifiche e segnala problematiche relative all'integrità dei file, fornendo opzioni che bloccano in modo semplice le modifiche non autorizzate ai file e alle directory critici dei sistemi.

McAfee Policy Auditor
McAfee Policy Auditor

McAfee Policy Auditor automatizza i processi di raccolta e valutazione dei dati richiesti per i controlli IT interni ed esterni a livello di sistema.

McAfee Risk Advisor
McAfee Risk Advisor

McAfee Risk Advisor permette di risparmiare tempo e denaro correlando in modo proattivo minacce, vulnerabilità e informazioni sulle contromisure per evidenziare le risorse a rischio e ottimizzare le azioni risolutive.

McAfee Vulnerability Manager
McAfee Vulnerability Manager

McAfee Vulnerability Manager individua e assegna la priorità alle vulnerabilità e alle violazioni delle policy sulla rete. Bilancia la criticità delle risorse con la gravità delle vulnerabilità, consentendo di concentrare la protezione sulle risorse più importanti.

Servizi

Identity Theft Red Flags Rule Service (il servizio di regole sulle segnalazioni dei furti di identità)

Soddisfazione dei requisiti di conformità e miglioramento dello stato di sicurezza generale dell'azienda. Gli esperti di Foundstone ti affiancano nell'implementare un programma di prevenzione del furto d'identità, nell'analizzare il flusso e i rischi dei dati, nonché nello sviluppare le policy per individuare, prevenire e mitigare i furti d'identità.

Il servizio Data Loss Prevention Assessment (valutazione sulla prevenzione della fuga di dati)

Individuazione e prevenzione della trasmissione non autorizzata o della divulgazione di informazioni sensibili. Foundstone riduce il rischio di esposizione identificando i dati sensibili copiati o attualmente in transito dall'ubicazione originariamente prevista.

Incident Management Check (controllo della gestione degli incidenti)

Creazione di un programma di risposta e gestione agli incidenti migliore e più efficace. Foundstone analizza le carenze del tuo programma di gestione degli incidenti e offre dei suggerimenti per migliorare il protocollo di risposta alle emergenze.

Regulatory and Compliance Check (controllo delle normative e della conformità)

Soddisfazione dei requisiti di conformità per la sicurezza delle informazioni. Foundstone valuta le carenze a livello di stato normativo e di conformità delle aziende e propone delle raccomandazioni sui passaggi successivi.

Soluzioni per la sicurezza dei dati PCI (Payment Card Industry)

Soddisfazione dei requisiti PCI DSS. Le soluzioni per la sicurezza Payment Card Industry (PCI) di Foundstone potenziano la protezione dei dati, garantendo alla tua azienda la soddisfazione dei requisiti di settore.

Vulnerability Management Check (controllo della gestione delle vulnerabilità)

Valuta il tuo programma di gestione delle vulnerabilità. Mcafee Foundstone analizza le carenze del tuo programma per verificare che nella tua azienda esista il corretto equilibrio tra persone, processi e tecnologia.

Risorse

Rapporti

Risk & Compliance Outlook 2012 (English)

In this global study, independent research firm Evalueserve examines the dynamic risk and compliance market, including the state of the industry, the challenges faced by enterprises, and emerging trends that will impact both consumers and vendors.

Risk & Compliance Outlook 2011 (English)

In this global study, independent research firm Evalueserve examines the dynamic risk and compliance market, including the state of the industry, the challenges faced by enterprises, and emerging trends that will impact both consumers and vendors.

Comunità

Forum

Nessun risultato trovato

Blog

  • NCCDC 2013 – Red Team Recap
    Jim Walter - maggio 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - marzo 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - marzo 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - febbraio 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - settembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...