McAfee Advanced Correlation Engine은 실시간으로 데이터를 모니터링하여 두 상관 관계 엔진을 동시에 사용하여 위험 및 위협이 발생하기 전에 탐지할 수 있도록 합니다. Advanced Correlation Engine을 McAfee Enterprise Security Manager와 함께 배포하여 규칙 기반 로직과 위험 기반 로직을 모두 사용하여 실시간으로 위협 이벤트를 식별하고 점수를 매길 수 있습니다.
2개의 전용 상관 관계 엔진과 맞춤형 성능 — Advanced Correlation Engine은 "무규칙" 위험 점수 상관 관계를 사용하여 "위험 점수"를 생성하는 위험 탐지 엔진과 기존의 규칙 기반 이벤트 상관 관계를 사용하여 위협을 탐지하는 위협 탐지 엔진을 통해 McAfee Enterprise Security Manager 이벤트 상관 관계를 보완합니다.
기업 전반에서 풍부한 이벤트 상관 관계를 지원하는 처리 능력 — 독립형 Advanced Correlation Engine은 최대 규모의 네트워크도 수용할 수 있도록 확장됩니다.
경고 및 실시간 위험 평가 — 자산(사용자 또는 그룹, 응용프로그램, 특정 서버 또는 서브넷)을 식별하고 자산이 위협 받는 경우 Advanced Correlation Engine이 경고를 보냅니다. 감사 추적 및 기록 재생은 포렌식, 컴플라이언스 및 규칙 조정을 지원합니다.
위협 식별 및 점수 — Advanced Correlation Engine은 McAfee Enterprise Security Manager와 함께 배포되어 규칙 기반 로직과 위험 기반 로직을 모두 사용하여 실시간으로 위협 이벤트를 식별하고 점수를 매깁니다.
McAfee Advanced Correlation Engine을 실시간 또는 기록 모드로 배포할 수 있습니다. 실시간 모드의 Advanced Correlation Engine은 이벤트 수집과 동시에 위협 및 위험을 감지합니다. 발생에 따른 위협 감지를 위한 실시간 이벤트 데이터의 규칙 기반 상관 관계 또는 위협 진행에 따른 위협 감지를 위한 실시간 이벤트 데이터의 무규칙 상관 관계를 얻을 수 있습니다.
특성에 점수를 매겨 조직 위험의 무결점 모델링을 제공합니다. 기준선을 개발하고 정상 임계값을 초과할 때 통보합니다.
두 상관 관계 엔진을 동시에 사용하여 위험 및 위협이 발생하기 전에 탐지하여 기존 상관 관계 로직 내에서 위험 점수를 사용할 수 있습니다.
Advanced Correlation Engine을 기록 모드에서 배포하면 기존 및 무규칙 상관 관계 엔진을 통해 설정된 기록 데이터를 재생할 수 있습니다.
Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.
SIEM(보안 정보 및 이벤트 관리) 마켓은 내부 및 외부 위협 관리 분야에서 실시간으로 보안 이벤트 데이터를 분석하고, 컴플라이언스 규제정책 및 포렌식에 대한 로그 데이터를 수집하고 저장하고 분석하고 관련 보고서를 작성하려는 고객의 필요에 따라 정의됩니다. Gartner 분석 대상에 포함되는 공급업체는 이러한 목적으로 고안된 기술을 보유하고 있으며, 이러한 기술을 보안 구매 센터에 능동적으로 마케팅하고 판매하고 있습니다.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
주제 : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.