엔드포인트 보안이 어렵다고 생각하셨을 것입니다. ATM, 의료 장비, 산업 제어 시스템, 다기능 프린터, 자동차와 항공 기술 시스템과 같은 고정 기능 장치 및 금전 등록기와 같은 판매시점관리(POS) 시스템에는 내재된 고유한 보안 과제가 있습니다. 많은 조직이 공급업체가 더 이상 지원하지 않는 레거시 운영 체제를 실행하고, 네트워크 연결을 제한하거나 네트워그 연결이 없으며, 제한된 CPU, 메모리 및 사용 가능한 저장소로 작동합니다. 이러한 조합은 기존의 안티바이러스 방어 및 새로운 보안 제어와 패치 설치를 어렵게 만듭니다.
게다가 고정 기능 장치는 여전히 제로데이 공격 및 기타 형태의 악성 프로그램을 비롯해 데스크톱, 랩톱 및 네트워크를 대상으로 하는 여러 가지 동일한 위협에 직면하고 있습니다. 또한 이러한 여러 가지 장치는 PCI DSS와 같은 업계 규정에 대한 컴플라이언스를 입증해야 합니다.
Security Connected 프레임워크에서 McAfee는 세 가지로 구분된 접근 방식을 통해 고정 기능 장치를 보호합니다. 이 솔루션 안내서에서는 고정 기능 장치의 리소스 제약을 채택하는 동시에 동적 화이트리스팅, 변경 관리 및 무결성 모니터링 솔루션 구현이 악성 프로그램을 차단하고, 컴플라이언스를 간소화하고, 시스템에서 변경되는 사항에 대한 보다 우수한 제어를 제공하는 방법을 모두 알아볼 수 있습니다. McAfee 보안을 사용하여 시스템 가동 중단을 방지하고, 비용을 관리하고, 궁극적으로는 고정 기능 장치 수명을 연장할 수 있습니다.
McAfee integrates data and processes to make vulnerability management more effective and efficient. Our approach combines asset discovery and management, comprehensive vulnerability scanning, flexible reporting, and remediation workflows into a single vulnerability assessment solution.
The McAfee solution combines the advanced management and reporting features available within McAfee ePolicy Orchestrator (McAfee ePO) software with Rogue System Detection (a feature of McAfee ePO), and McAfee Vulnerability Manager.
The McAfee solution includes McAfee VirusScan Enterprise, McAfee Application Control, McAfee Change Control, and McAfee Policy Auditor. Each control can be implemented standalone and thus allows an easy entry with minimal dependencies.
McAfee protections for Industrial Control Systems overcome the risks and threats to manufacturing floor systems by instituting tight application and change controls over processes that can execute on the systems and limiting the risk of attacks entering from the corporate network. The solutions fit both the technical and business constraints of manufacturing floor environments.
The McAfee solution provides real-time protection against attacks on your DHCP servers through multiple levels of protection. McAfee VirusScan Enterprise, McAfee Application Control, and McAfee Change Control are deployed directly on the DHCP servers. In addition, McAfee Policy Auditor can be used to perform regularly scheduled security audits to ensure that security policies applied to the DHCP servers are always being enforced. McAfee ePolicy Orchestrator (McAfee ePO) connects all of these elements into a single management environment, so you can view status and monitor events within one console.
The McAfee solution provides real-time protection against attacks on your DNS Servers through deployment of McAfee VirusScan Enterprise, McAfee Application Control, and McAfee Change Control on your DNS Servers. In addition, McAfee Policy Auditor can perform regularly scheduled security audits to ensure that security policies applied to the DNS Servers are always being enforced.
Deploying McAfee Embedded Control (or McAfee Integrity Control with McAfee ePO) provides a way to ensure the software running on your POS devices is software that you approve and trust. When you are ready to update these systems and expand their features, you have a controlled, predictable production environment.
The McAfee products work in concert to proactively mitigate the risks to your domain controllers from malicious and unauthorized code execution, out-of-band configuration changes, and software updates that expose security holes.
With the McAfee solution, you can get the full value out of legacy OS machines while keeping them secure. The whitelisting approach uses less overhead, because it eliminates scanning and updating. The memory protection eliminates exploits on unpatchable machines. Change Control prevents corruption for any part of the system to assure uptime.
McAfee offers a suite of products that work together to protect medical device installations. These solutions can be tied together and integrated with other security and IT systems through the open platform of McAfee ePolicy Orchestrator (McAfee ePO) software.