McAfee Advanced Correlation Engine

McAfee Advanced Correlation Engine

위험 및 실시간 데이터에 기반한 정교한 전용 위협 탐지

다음 단계:
  • McAfee와 상담
    McAfee를 구매할 준비가 되셨거나 구매 전에 알고싶은 내용이 있으십니까? McAfee 전문가와 상담해 보십시오. 월요일부터 금요일까지 상담 서비스를 이용하실 수 있습니다. 영어로만 제공됨.
  • 리셀러 찾기
  • 연락처
  • 전화:82 2 3458 9800

개요

McAfee Advanced Correlation Engine은 실시간으로 데이터를 모니터링하여 두 상관 관계 엔진을 동시에 사용하여 위험 및 위협이 발생하기 전에 탐지할 수 있도록 합니다. Advanced Correlation Engine을 McAfee Enterprise Security Manager와 함께 배포하여 규칙 기반 로직과 위험 기반 로직을 모두 사용하여 실시간으로 위협 이벤트를 식별하고 점수를 매길 수 있습니다.

2개의 전용 상관 관계 엔진과 맞춤형 성능 — Advanced Correlation Engine은 "무규칙" 위험 점수 상관 관계를 사용하여 "위험 점수"를 생성하는 위험 탐지 엔진과 기존의 규칙 기반 이벤트 상관 관계를 사용하여 위협을 탐지하는 위협 탐지 엔진을 통해 McAfee Enterprise Security Manager 이벤트 상관 관계를 보완합니다.

기업 전반에서 풍부한 이벤트 상관 관계를 지원하는 처리 능력 — 독립형 Advanced Correlation Engine은 최대 규모의 네트워크도 수용할 수 있도록 확장됩니다.

경고 및 실시간 위험 평가 — 자산(사용자 또는 그룹, 응용프로그램, 특정 서버 또는 서브넷)을 식별하고 자산이 위협 받는 경우 Advanced Correlation Engine이 경고를 보냅니다. 감사 추적 및 기록 재생은 포렌식, 컴플라이언스 및 규칙 조정을 지원합니다.

위협 식별 및 점수 — Advanced Correlation Engine은 McAfee Enterprise Security Manager와 함께 배포되어 규칙 기반 로직과 위험 기반 로직을 모두 사용하여 실시간으로 위협 이벤트를 식별하고 점수를 매깁니다.

기능 및 이점

실시간 및 기록 위협 감지 모드

McAfee Advanced Correlation Engine을 실시간 또는 기록 모드로 배포할 수 있습니다. 실시간 모드의 Advanced Correlation Engine은 이벤트 수집과 동시에 위협 및 위험을 감지합니다. 발생에 따른 위협 감지를 위한 실시간 이벤트 데이터의 규칙 기반 상관 관계 또는 위협 진행에 따른 위협 감지를 위한 실시간 이벤트 데이터의 무규칙 상관 관계를 얻을 수 있습니다.

엔터프라이즈 위험 모델링

특성에 점수를 매겨 조직 위험의 무결점 모델링을 제공합니다. 기준선을 개발하고 정상 임계값을 초과할 때 통보합니다.

중요 데이터에 대한 사전 위험 평가 활용

두 상관 관계 엔진을 동시에 사용하여 위험 및 위협이 발생하기 전에 탐지하여 기존 상관 관계 로직 내에서 위험 점수를 사용할 수 있습니다.

재귀 위협 평가 달성

Advanced Correlation Engine을 기록 모드에서 배포하면 기존 및 무규칙 상관 관계 엔진을 통해 설정된 기록 데이터를 재생할 수 있습니다.

데모/자습서

데모

Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.

상/리뷰

Gartner
McAfee는 경영진의 비전과 능력을 기반으로 Gartner에서 SIEM을 위한 MQ 분야의 선도 기업으로 선정

SIEM(보안 정보 및 이벤트 관리) 마켓은 내부 및 외부 위협 관리 분야에서 실시간으로 보안 이벤트 데이터를 분석하고, 컴플라이언스 규제정책 및 포렌식에 대한 로그 데이터를 수집하고 저장하고 분석하고 관련 보고서를 작성하려는 고객의 필요에 따라 정의됩니다. Gartner 분석 대상에 포함되는 공급업체는 이러한 목적으로 고안된 기술을 보유하고 있으며, 이러한 기술을 보안 구매 센터에 능동적으로 마케팅하고 판매하고 있습니다.

고객 사례

McAfee (English)

McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.

주요 사항
  • Significantly shortens time to analyze security events from four to six days to less than 10 minutes
  • Decreases time to produce PCI compliance reports from eight to 12 hours to 10 minutes
  • Saves administrative time and manual maintenance while eliminating unnecessary activities
  • Facilitates disaster recovery and allows for proper use of virtual machines
  • Improves the organization’s overall security posture in the industry

뉴스/이벤트

이벤트

결과가 없음

주문형

결과가 없음

리소스

브로셔

Focus on 5: Threat Intelligence SIEM Requirements (English)

McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.

Focus on 5: SIEM Requirements (English)

Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.

데이터시트

보고서

Technology Blueprints

백서

커뮤니티

포럼

결과가 없음

블로그

  • April #SecChat Recap: The Future of Cyber Education
    McAfee Enterprise - 5월 22, 2013
    View the story “April #SecChat Recap: The Future of Cyber Education” on Storify
  • Microsoft Patch Tuesday Report: Endpoint Perspective
    Scott Taschler - 5월 21, 2013
    This month, Microsoft’s Patch Tuesday bundle includes two separate updates for Internet Explorer; the first (MS13-037) is a cumulative update for Internet Explorer. The second is a fix (MS13-038) specifically for a critical bug in IE 8 that hackers and malware have been using to break into Windows computers. This vulnerability first surfaced on May Read more...
  • Getting Assurance in a Time Constrained World
    Kim Singletary - 5월 20, 2013
    Nothing is as frustrating as when something goes wrong, especially when you have time constraints.  NIST has just released Special Publication 800-53, Revision 4: Security and Privacy Controls for Federal Information Systems and Organizations where a few notable items have been added to increase the confidence that security, practices, procedures and architectures of information systems Read more...
  • CRN Analysis: McAfee Tops Symantec for Endpoint Protection
    Dan Wolff - 5월 14, 2013
    This week, CRN pitted McAfee and Symantec head-to-head, evaluating both leading enterprise protection vendors for malware and spyware protection, intrusion prevention, channel profitability and more. The result? While Symantec continues to have a strong portfolio, McAfee came out on top for its central policy management through ePolicy Orchestrator, innovation with hardware-based security technologies, and its Read more...
  • How to create a compensating control for EOL Windows XP Risk
    Kim Singletary - 5월 13, 2013
    Support for Windows XP SP3 will officially end April 8, 2014, meaning users have less than a year to choose which operating system to go with next. For many, the motivation to move off XP to a new operating system hasn’t been very compelling – while Windows 7 may be a reasonable option, Vista wasn’t Read more...