Intel Security
open

보안 정보 및 이벤트 관리

Gartner Magic Quadrant SIEM 분야 선도 기업으로 선정된 Intel Security

보고서 읽기

하나의 SIEM 솔루션으로 사고 감지, 우선순위 지정 및 관리

SIEM 제품

McAfee의 고성능의 뛰어난 SIEM(보안 정보 및 이벤트 관리) 제품은 이벤트, 위협 및 위험 데이터를 함께 가져와서 강력한 보안 지능, 신속한 사건 대응, 매끄러운 로그 관리 및 컴플라이언스 보고 기능을 제공함으로써 적응형 보안 위험 관리에 필요한 컨텍스트를 제공합니다.

McAfee Enterprise Security Manager

SIEM 제품의 핵심 요소인 McAfee Enterprise Security Manager는 은폐형 위협을 식별하고 파악하여 대처하는 데 필요한 성능, 실행 가능한 인텔리전스 및 실시간 상황 인식을 제공하며 임베디드 컴플라이언스 프레임워크는 컴플라이언스를 간소화합니다.

SIEM 추가 기능

  • McAfee Advanced Correlation Engine
    McAfee Advanced Correlation Engine은 McAfee Enterprise Security Manager와 함께 배포되어 규칙 기반 로직과 위험 기반 로직을 모두 사용하여 실시간으로 위협 이벤트를 식별하고 점수를 매깁니다. McAfee Advanced Correlation Engine에서 소장한 자산(사용자, 그룹, 응용프로그램, 특정 서버, 서브넷 등)을 지정하면 해당 자산이 위협 받을 경우 경고해 줍니다.
  • McAfee Application Data Monitor
    응용프로그램 계층까지 전체 과정을 모니터링하여 사기, 데이터 유실 및 진화한 위협을 탐지함으로써 보안과 컴플라이언스를 강화합니다. 이는 단순히 로그 관리의 차원이 아닙니다. 이 SIEM 도구는 실제 응용프로그램 사용을 정확하게 분석하게 하면서, 정책을 적용하고 악성 비밀 트래픽을 탐지합니다.
  • McAfee Database Event Monitor for SIEM
    누가, 왜 데이터에 액세스하는지를 보다 정확하게 파악하면서 쿼리, 결과, 인증 활동, 권한 상승을 비롯한 모든 데이터베이스 활동에 대한 감사 추적을 완벽하게 지원합니다.
  • McAfee Event Receiver
    단일 수신기에서 초당 최대 수만 개의 이벤트를 수집하고 인덱싱 정도가 높은 데이터베이스를 사용하여 데이터를 빠르게 검색한 후 분석합니다.
  • McAfee Enterprise Log Manager
    자동화된 로그 수집, 저장소 및 관리를 통해 컴플라이언스 비용을 절감합니다. 거부할 수 없는 작업에 대한 명확한 감사 추적을 통해 모든 원본 이벤트를 수집, 압축, 서명 및 저장합니다.
  • McAfee Global Threat Intelligence for Enterprise Security Manager
    의심스럽거나 악의적인 IP와 통신하는 이벤트를 빠르게 검색하도록 지원하여 상황 인식을 확대하는 지속적으로 업데이트되는 위협 인텔리전스 피드를 통해 SIEM 배포를 강화합니다.

McAfee SIEM-통합 파트너

Intel Security의 강력한 Security Connected 프레임워크를 활용하면 신속하게 응답하고 총 소유비용을 줄이고 비즈니스 전체에서 시스템, 네트워크 및 데이터를 파악할 수 있으므로 공격에 더 빠르고 효율적으로 대처할 수 있습니다. McAfee Enterprise Security Manager와 통합된 Intel Security Innovation Alliance 파트너 솔루션은 컨텍스트 및 고급 분석을 통해 수십억 개의 “어떻게 할까요?” 이벤트를 실행 가능한 정보로 전환합니다. 다음은 조직 전반에 걸쳐 다양한 워크플로우를 제공하는 Enterprise Security Manager 통합 파트너 목록입니다.

HyTrust
Interset
Invincea
IScan Online
Lieberman Software
LOGbinder software
NetFort
NIKSUN
Raz-Lee Security
Securonix
Skycure
TITUS
Topia Technology
Vormetric
ZeroFOX
모든 SIEM 통합 파트너 보기