McAfee Event Receiver 어플라이언스는 방화벽, IDS/IPS 장치, UTM, 스위치, 라우터, 응용프로그램, 서버 및 워크스테이션, ID 및 인증 시스템, 취약성 평가 스캐너 등을 포함한 수백 가지의 타사 장치에서 발생하는 로그 및 이벤트 정보의 수집을 담당합니다. McAfee Event Receiver는 FIPS 140-2 Level 2로 검증된 암호화된 수집은 물론, 수동적 로그 수집, 인증된 로그 수집, CEF, OPSEC, SDEE, XML, ODBC를 포함한 다양한 수집 방법을 사용합니다.
강력한 수집, 강력한 상관 — McAfee Event Receiver는 이벤트를 수집하면 모든 해당 세부 사항을 완전히 정규화된 이벤트 분류 방법으로 구문 분석한 다음 모든 이벤트에 대한 전체 상관 관계를 제공하여 더 큰 사건을 감지합니다. McAfee Event Receiver는 시스템 전체의 위협 감지를 위해 다른 분산 수신기에 의해 수집된 이벤트의 상관관계를 구축합니다.
유연한 수집 아키텍처 — McAfee Enterprise Security Manager는 초당 수천 개에서부터 수만 개의 이벤트를 위해, 전용 Event Receiver 어플라이언스를 사용하여 완전히 중앙 집중화된 “올인원” 이벤트 수집 및 관리, 또는 완전히 분산된 이벤트 수집을 지원합니다.
높은 신뢰성 — 데이터 손실 위험 없이 최대 신뢰성을 보장할 수 있도록 McAfee Event Receiver를 배포합니다.
신속한 검색 및 분석을 위해 인덱싱 정도가 높은 데이터베이스에서 구문 분석되고 연관된 이벤트들의 모든 세부 사항을 보존 및 보관합니다.
가상 어플라이언스로 더 쉽고 비용 효율적으로 분산도 높은 배포가 가능합니다.
단일 McAfee Event Receiver를 사용하여 초당 20,000개의 이벤트를 수집할 수 있습니다. 모든 Event Receiver는 수집된 데이터를 모두 로컬에서 캐싱하여 네트워크 통신 오류나 중단 시 데이터를 보존합니다.
| 하드웨어 사양 | ERC-4600 | ERC-3450 | ERC-2600 | ERC-1250 |
|---|---|---|---|---|
| 설명 | McAfee Event Receiver는 McAfee Enterprise Security Manager의 상관 관계 및 분석을 위해 타사 로그, 이벤트 및 데이터를 수집합니다. | McAfee Event Receiver는 McAfee Enterprise Security Manager의 상관 관계 및 분석을 위해 타사 로그, 이벤트 및 데이터를 수집합니다. | McAfee Event Receiver는 McAfee Enterprise Security Manager의 상관 관계 및 분석을 위해 타사 로그, 이벤트 및 데이터를 수집합니다. | McAfee Event Receiver는 McAfee Enterprise Security Manager의 상관 관계 및 분석을 위해 타사 로그, 이벤트 및 데이터를 수집합니다. |
| 수집률 | 초당 20,000개 이벤트 | 초당 15,000개 이벤트 | 초당 10,000개 이벤트 | 초당 5,000개 이벤트 |
| 분석 성능 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 |
| 로컬 스토리지 | 3TB | 1.8TB | 1.8TB | 1TB |
Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.
SIEM(보안 정보 및 이벤트 관리) 마켓은 내부 및 외부 위협 관리 분야에서 실시간으로 보안 이벤트 데이터를 분석하고, 컴플라이언스 규제정책 및 포렌식에 대한 로그 데이터를 수집하고 저장하고 분석하고 관련 보고서를 작성하려는 고객의 필요에 따라 정의됩니다. Gartner 분석 대상에 포함되는 공급업체는 이러한 목적으로 고안된 기술을 보유하고 있으며, 이러한 기술을 보안 구매 센터에 능동적으로 마케팅하고 판매하고 있습니다.
McAfee Enterprise Security Manager는 대량의 소스에서 나오는 로그와 데이터를 수집하고, 보관하고 분석한 다음 규칙, 가능한 위험 또는 기록 내용의 경향을 기반으로 이벤트들의 상관관계를 보여줄 수 있습니다.
McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.
주제 : 위험 및 컴플라이언스, 보안 관리, SIEM
주제 : SIEM
McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.
Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.