McAfee Network Threat Response es un dispositivo fuera de banda que captura, deconstruye y analiza el malware que penetra en las redes. Network Threat Response es una potente herramienta para los analistas de seguridad. Identifica automáticamente el malware dirigido a las vulnerabilidades internas de las redes, y lo captura y analiza instantáneamente para que la situación pueda corregirse.
Revela lo que los atacantes no quieren que veamos.
Network Threat Response observa PDFs, archivos de Microsoft Office y cualquier otro tipo de actividad en búsqueda de intentos de ocultar el tráfico. Network Threat Response no solo envía alertas en caso de ocultación, también decodifica el tráfico y proporciona a los analistas visibilidad del ataque. Es imposible hacer todo esto con otras herramientas actuales.
Une las piezas del puzzle
Gracias a la capacidad exclusiva de descubrir los ataques lentos y persistentes, Network Threat Response identifica y acumula los fragmentos de ataques que se reciben a lo largo del tiempo. No hay nada más que pueda unir las piezas de las amenazas que se deslizan en las redes a paso de tortuga.
Reduce a minutos la duración de los análisis
Network Threat Response acelera el análisis de los datos capturados gracias a la capacidad de importar el formato PCAP. Cuando los motores de análisis avanzados reproducen los datos, se decodifica el tráfico oculto y se destacan los indicadores clave. Como resultado, los analistas tienen puntos de referencia a partir de los cuales empezar a investigar, de forma que se ahorran días de análisis.
Maximiza la efectividad del personal de seguridad
Un solo dispositivo Network Threat Response proporciona a cualquier equipo de seguridad la potencia de 20 analistas y técnicos en ingeniería inversa sin necesidad de contratar a nadie. A diferencia de otros dispositivos de seguridad, que pueden generar miles de eventos al día, los analistas pueden revisar en cuestión de minutos cada uno de los eventos generados por Network Threat Response.
Obtenga una visibilidad profunda del contexto de la amenaza dentro de su red. McAfee Network Threat Response puede examinar una serie de paquetes para caracterizar un ataque, descubrir cargas de malware anidadas en archivos PDF, analizar cargas e incluso recrear la serie de paquetes que intentaban ocultar la amenaza.
Busque nueva actividad de red y nuevos comportamientos específicos para su red, acelerando el análisis de malware y la respuesta a amenazas. McAfee Network Threat Response se concentra en la identificación, la recopilación, la ingeniería inversa y el etiquetado de malware y boots. Ofrece la captura y el análisis en tiempo real de malware y amenazas dentro de su red, y determina lo que sucede después del etiquetado o caracterización inicial de un ataque.
Reduzca el tiempo invertido en revisar miles de alertas sobre amenazas al visualizar los ataques confirmados. Mediante un proceso anidado de acoplamiento de datos único, McAfee Network Threat Response confirma la apariencia de vulnerabilidades e intentos de aprovechamiento. Sólo McAfee Network Threat Response analiza la amenaza casi en tiempo real para comprender la forma en que un ataque ingresa a la red, su funcionamiento y cómo intenta propagarse. Cuando Network Threat Response detecta la ubicación de vulnerabilidad y una forma de aprovecharla en el mismo flujo, confirma el ataque.
Automatice los tediosos análisis manuales, permitiendo que los analistas de seguridad experimentados se centren en la actividad de red nueva, anómala y única. Al proporcionar firmas de metadatos con elementos de correlación incorporados, como el acoplamiento de datos, McAfee Network Threat Response optimiza la detección, la validación y la generación de informes de los eventos de seguridad.
Identifique el malware mediante exploits de red que se trasladarán en su red interna. McAfee Network Threat Response captura el malware para su análisis y respuesta. Esta solución basada en flujos descodifica rápidamente las cargas, intercepta y descarga el malware, y proporciona un análisis detallado. Comprueba los encabezados de paquetes en busca de anomalías y puede incluso reproducir el ataque.
Confíe en una base de datos de firmas extensa, así como en plantillas, para detener los ataques. La base de datos de firmas de malware compatible con SNORT contiene más de 18.800 firmas y cada mes se incorporan 200 firmas nuevas. McAfee Network Threat Response ayuda a crear nuevas firmas para bloquear ataques futuros y usted incluso puede agregar sus propias firmas compatibles con SNORT.
Obtenga una protección completa contra malware. McAfee Network Threat Response habitualmente funciona junto con un dispositivo de aplicación como McAfee Network Security Platform o McAfee Firewall Enterprise. Se captura nuevo malware y se envía a McAfee Artemis Technology para evitar una infección posterior.
Reduzca los gastos generales y ahorre tiempo con una administración simple y centralizada. El McAfee Network Threat Response Control Center es una consola de administración basada en la Web que administra varios sensores Network Threat Response. Control Center también se instala en cada sensor para obtener una evaluación única.
McAfee Network Threat Response es un dispositivo de autocontenido. No existen requisitos mínimos de software ni hardware para el sistema. Consulte la hoja de datos para obtener especificaciones y detalles del dispositivo.
Temas : Seguridad de redes
For a technical summary of the CloudShield product listed above, please view the product data sheet and learn how McAfee Network Threat Response on the CloudShield CS-4000 platform complements your existing network defenses.
For a technical summary of the CloudShield product listed above, please view the product data sheet and learn how it is used with McAfee Network Threat Response software.
Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.