McAfee Event Receiver

McAfee Event Receiver

쉽고 분산도가 높은 배포로 초당 최대 20,000개의 이벤트를 수집

다음 단계:
  • McAfee와 상담
    McAfee를 구매할 준비가 되셨거나 구매 전에 알고싶은 내용이 있으십니까? McAfee 전문가와 상담해 보십시오. 월요일부터 금요일까지 상담 서비스를 이용하실 수 있습니다. 영어로만 제공됨.
  • 리셀러 찾기
  • 연락처
  • 전화:82 2 3458 9800

개요

McAfee Event Receiver 어플라이언스는 방화벽, IDS/IPS 장치, UTM, 스위치, 라우터, 응용프로그램, 서버 및 워크스테이션, ID 및 인증 시스템, 취약성 평가 스캐너 등을 포함한 수백 가지의 타사 장치에서 발생하는 로그 및 이벤트 정보의 수집을 담당합니다. McAfee Event Receiver는 FIPS 140-2 Level 2로 검증된 암호화된 수집은 물론, 수동적 로그 수집, 인증된 로그 수집, CEF, OPSEC, SDEE, XML, ODBC를 포함한 다양한 수집 방법을 사용합니다.

강력한 수집, 강력한 상관 — McAfee Event Receiver는 이벤트를 수집하면 모든 해당 세부 사항을 완전히 정규화된 이벤트 분류 방법으로 구문 분석한 다음 모든 이벤트에 대한 전체 상관 관계를 제공하여 더 큰 사건을 감지합니다. McAfee Event Receiver는 시스템 전체의 위협 감지를 위해 다른 분산 수신기에 의해 수집된 이벤트의 상관관계를 구축합니다.

유연한 수집 아키텍처McAfee Enterprise Security Manager는 초당 수천 개에서부터 수만 개의 이벤트를 위해, 전용 Event Receiver 어플라이언스를 사용하여 완전히 중앙 집중화된 “올인원” 이벤트 수집 및 관리, 또는 완전히 분산된 이벤트 수집을 지원합니다.

높은 신뢰성 — 데이터 손실 위험 없이 최대 신뢰성을 보장할 수 있도록 McAfee Event Receiver를 배포합니다.

기능 및 이점

즉각적인 데이터 액세스

신속한 검색 및 분석을 위해 인덱싱 정도가 높은 데이터베이스에서 구문 분석되고 연관된 이벤트들의 모든 세부 사항을 보존 및 보관합니다.

유연한 배포 옵션 이용

가상 어플라이언스로 더 쉽고 비용 효율적으로 분산도 높은 배포가 가능합니다.

대량의 보안 데이터를 보유 및 수집

단일 McAfee Event Receiver를 사용하여 초당 20,000개의 이벤트를 수집할 수 있습니다. 모든 Event Receiver는 수집된 데이터를 모두 로컬에서 캐싱하여 네트워크 통신 오류나 중단 시 데이터를 보존합니다.

시스템 사양

하드웨어 사양ERC-4600ERC-3450ERC-2600ERC-1250
설명 McAfee Event Receiver는 McAfee Enterprise Security Manager의 상관 관계 및 분석을 위해 타사 로그, 이벤트 및 데이터를 수집합니다. McAfee Event Receiver는 McAfee Enterprise Security Manager의 상관 관계 및 분석을 위해 타사 로그, 이벤트 및 데이터를 수집합니다. McAfee Event Receiver는 McAfee Enterprise Security Manager의 상관 관계 및 분석을 위해 타사 로그, 이벤트 및 데이터를 수집합니다. McAfee Event Receiver는 McAfee Enterprise Security Manager의 상관 관계 및 분석을 위해 타사 로그, 이벤트 및 데이터를 수집합니다.
수집률 초당 20,000개 이벤트 초당 15,000개 이벤트 초당 10,000개 이벤트 초당 5,000개 이벤트
분석 성능 해당 없음 해당 없음 해당 없음 해당 없음
로컬 스토리지 3TB 1.8TB 1.8TB 1TB

데모/자습서

데모

Built for big security data, McAfee Global Threat Intelligence for McAfee Enterprise Security Manager (ESM) puts the power of McAfee Labs directly into the security monitoring flow using McAfee’s high-speed, highly intelligent security information and event management (SIEM) solution.

상/리뷰

Gartner
McAfee는 경영진의 비전과 능력을 기반으로 Gartner에서 SIEM을 위한 MQ 분야의 선도 기업으로 선정

SIEM(보안 정보 및 이벤트 관리) 마켓은 내부 및 외부 위협 관리 분야에서 실시간으로 보안 이벤트 데이터를 분석하고, 컴플라이언스 규제정책 및 포렌식에 대한 로그 데이터를 수집하고 저장하고 분석하고 관련 보고서를 작성하려는 고객의 필요에 따라 정의됩니다. Gartner 분석 대상에 포함되는 공급업체는 이러한 목적으로 고안된 기술을 보유하고 있으며, 이러한 기술을 보안 구매 센터에 능동적으로 마케팅하고 판매하고 있습니다.

2012년 SC Magazine Awards
McAfee Enterprise Security Manager, SC Magazine에서 별 5개 등급 획득

McAfee Enterprise Security Manager는 대량의 소스에서 나오는 로그와 데이터를 수집하고, 보관하고 분석한 다음 규칙, 가능한 위험 또는 기록 내용의 경향을 기반으로 이벤트들의 상관관계를 보여줄 수 있습니다.

고객 사례

McAfee (English)

McAfee integrates NitroSecurity products into its portfolio, improving its SIEM offering.

주요 사항
  • Significantly shortens time to analyze security events from four to six days to less than 10 minutes
  • Decreases time to produce PCI compliance reports from eight to 12 hours to 10 minutes
  • Saves administrative time and manual maintenance while eliminating unnecessary activities
  • Facilitates disaster recovery and allows for proper use of virtual machines
  • Improves the organization’s overall security posture in the industry

뉴스/이벤트

뉴스

이벤트

결과가 없음

주문형

결과가 없음

리소스

브로셔

Focus on 5: Threat Intelligence SIEM Requirements (English)

McAfee spoke with customers about integrating SIEM with Threat Intelligence and how it helped their effort to mitigate bad actors.

Focus on 5: SIEM Requirements (English)

Learn about the top five issues with SIEM: Big Security Data, Content and User Awareness, Dynamic Context, Solution Customization, and Business Value.

데이터시트

보고서

Technology Blueprints

백서

커뮤니티

포럼

결과가 없음

블로그

  • Making progress in Recognizing Risk for Medical Devices
    Kim Singletary - 6월 18, 2013
    The FDA recently released a new warning regarding medical devices, malware and cyber-security. The recommendations are sound and reflect progress since the release of the United States Government Accountability Office report on Medical Devices citing a need for expanding information security. Any implantable medical device has a planned lifespan for ten years because undergoing major surgery more Read more...
  • FDA Urges Medical Device Manufacturers to Strengthen Security
    Teresa Chen - 6월 18, 2013
    We’ve all seen headlines about the growing numbers of medical devices being infected by malware. Recently, the Wall Street Journal reported at least 327 devices at Veterans Affairs (VA) hospitals have been compromised since 2009. Taking action, the U.S. Food and Drug Administration (FDA) is urging device manufacturers and health care facilities to be more vigilant Read more...
  • Why whitelisting is ready for Enterprise desktops
    Kim Singletary - 6월 17, 2013
    When I was first introduced to whitelisting now over five years ago I was considering this technology for critical shared systems and looking at ways to manage remote operations. Dynamic whitelisting as a control to deny execution and access to system resources unless there was explicit trust of the applications and executables was a very Read more...
  • McAfee ESM named Leader in 2013 Gartner Magic Quadrant for SIEM
    Gretchen Hellman - 6월 12, 2013
    McAfee announced this week that our SIEM (security information and event management) offering has been positioned as a “Leader” in the 2013 Gartner Magic Quadrant for Security Information and Event Management. According to the report, Leaders provide “technology that is a good match to current customer requirements. Leaders also show evidence of superior vision and Read more...
  • Microsoft Patch Tuesday Report: BYOD in Focus
    Scott Taschler - 6월 11, 2013
    Today Microsoft released 5 patches which addressed 23 individual vulnerabilities. Only one patch is identified by Microsoft as “critical” and resolves 19 reported vulnerabilities in Internet Explorer. Looking over the patches I would like to highlight the following two patches: MS13-047: This is the bulk of the update consisting of patches for 19 critical vulnerabilities Read more...