La actual estrategia de defensa en varias capas debe estar a la altura de la sofisticación de las amenazas modernas. Ningún producto antimalware individual puede bloquear toda la infiltración de malware y la actividad posterior. Necesita un grupo de personas con el equipo más avanzado
Capas fáciles de gestionar: la completa protección contra el malware necesita capas de defensa adecuadas dentro de cada activo y en toda la infraestructura. Con ellas, las defensas en tiempo real pueden rechazar básicamente todo el malware, manteniendo así sus sistemas y redes disponibles y protegidos. Para favorecer el conocimiento de la situación y la resistencia, estas capas deben integrarse en un conjunto de sistemas. El antimalware es integral a la ecuación, y se refuerza con otras defensas y sistemas de gestión de eventos.
Cobertura multimotor y multivector — McAfee sigue ofreciéndole más: más cobertura, más innovación, más protección. Nuestra completa protección contra el malware integra la detección multivector y el bloqueo en todos los puntos terminales, más allá del sistema operativo y en cualquier lugar intermedio. Los rigurosos y variados análisis aprovechan al máximo la información en la nube para identificar y detener el malware que ataca los puntos terminales, incluidos los dispositivos móviles en la Web, redes y gateways de correo electrónico. Los sistemas basados en redes monitorean y analizan el tráfico en tiempo real para detectar la actividad inusual que pudiera indicar un host en riesgo que alberga una botnet o un atacante persistente.
Contexto, control y comunicación — Al integrar defensas en tiempo real, la información local y global y el contexto, McAfee puede bloquear prácticamente todo el malware. El refuerzo de los controles de los sistemas y aplicaciones frustra los ataques y la ejecución de cualquier código malicioso que acceda. Los datos compartidos en los procesos dinámicos resaltan los eventos más destacados para facilitar la identificación, la contención y la corrección.
Cobertura desde los puntos terminales hasta cualquier otra lugar — Esta cobertura es esencial en el enfoque McAfee Security Connected. Nuestra plataforma abierta conecta sus soluciones McAfee con el resto de sus sistemas de seguridad y cumplimiento con las normativas, con la red de McAfee Global Threat Intelligence en tiempo real y con las innovadoras defensas disponibles en un futuro próximo. Conéctese para mejorar su nivel de seguridad, obtener más valor de sus inversiones y alinear la seguridad con las necesidades de la empresa.
Agrega potentes técnicas de detección de malware entre las que se incluyen la reputación de archivos global, firmas de malware personalizadas, análisis de anomalías de archivos, heurística, emulaciones, búsquedas en la nube y análisis estático de archivos para identificar y bloquear las amenazas que viajan por la red, desde gusanos hasta bots. Las herramientas, las alertas ponderadas y los paneles forenses reducen los conocimientos y el tiempo necesarios para entender los eventos relevantes y actuar ante ellos.
Supervisa el tráfico en la Web en busca de contenido malicioso, actividades sospechosas en la memoria y URL "que se saben que son maliciosas", utilizando análisis avanzados de comportamiento y contenido para detectar y bloquear los ataques combinados modernos y el malware complejo con precisión y de forma preventiva. Incluye la emulación completa del explorador y el análisis multicapa, que detecta el contenido activo malicioso y revela la intención final del malware, reflejando los cambios dinámicos que se producen en tiempo real, así como el scareware.
Ofrece opciones de instalación híbridas, varios motores de exploración y análisis de URL para proporcionar defensa en profundidad para el vector del correo electrónico frente a ataques de phishing, virus, malware, recopilación de direcciones, denegación de servicio (DoS), ataques de devolución de mensajes de correo, amenazas de tipo zero-hour y recepción de grandes volúmenes de spam, aprovechando la reputación de mensajes, archivos y redes.
Mantiene a raya a los hackers que intentan acceder a la red o manipular bots y sistemas en riesgo dentro de su infraestructura. Potentes funciones de firewall de nueva generación, entre las que se incluyen visibilidad y estrictos controles de aplicaciones, reducen la superficie de ataque, bloquean los ataques más recientes y eliminan el tráfico no deseado.
Unifica la gestión de la seguridad y la aplicación de políticas para ofrecer un control coherente en toda la cartera de seguridad de McAfee para datos, redes y puntos terminales. Ayuda a los profesionales de la seguridad a tomar mejores decisiones sobre la gestión de esta basadas en una visión holística de las condiciones de seguridad, paneles prácticos, repuestas automatizadas y flujos de trabajo integrados.
Recopila y correlaciona información sobre eventos, comportamientos y alertas de todas las fuentes, proporcionando una descripción completa del ataque con conocimiento del contexto para actuar con rapidez y decisión en función de una comprensión clara del alcance y las secuencias de los eventos. Se integra con el software McAfee ePO para ajustar automáticamente la configuración de seguridad de los sistemas para hacer frente a los ataques y posibles ataques en curso. Puede enviar comandos de cuarentena a McAfee Network Security Platform para acabar con las comunicaciones sospechosas.
Restringe las aplicaciones que pueden instalarse o ejecutarse en los puntos terminales para limitar las vulnerabilidades y evitar la ejecución de binarios de software maliciosos, componentes del kernel, DLL, controles ActiveX, secuencias de comandos o componentes de Java.
Evita la manipulación de archivos críticos del sistema, directorios y claves de registro para bloquear todos los cambios no autorizados, ya sea maliciosa o accidental, que pudiera representar un riesgo y la persistencia de este, como la creación de puertas traseras y la escala de privilegios.
Monitorea el comportamiento del sistema a nivel del kernel para exponer y eliminar amenazas desconocidas y sigilosas, incluidos rootkist del kernel y bookits del registro de arranque maestro (MBR), así como anticiparse al malware de tipo zero-day; utiliza la integración con la tecnología Intel para eliminar las amenazas de bajo nivel que la tradicional protección basada en el sistema operativo no puede detectar.
Le permite bloquear puertos para limitar la posibilidades de que dispositivos de almacenamiento portátiles puedan introducir códigos maliciosos en sus sistema y extraer datos confidenciales.
Aplica tres capas de protección (análisis de firmas, análisis de comportamientos y firewall con seguimiento de estado dinámico con tecnología de reputación global) para evitar intrusos, proteger activos móviles y defender su empresa frente a ataques conocidos y emergentes, incluso de tipo zero-day.
Ofrece seguridad especializada para proteger los servidores críticos frente a los ataques, incluidos los de inyección SQL y tipo salto de directorio, y para bloquear las amenazas, como botnets y la denegación de servicio, antes de que se produzcan los ataques.
Bloquea el acceso a sitios Web peligrosos y prohibidos e indica los sitios Web potencialmente peligrosos para concienciar a los usuarios y reducir el riesgo de que entre malware a través de puntos terminales y exploradores vulnerables.
Combina las tecnologías antivirus, antispyware, firewall y de prevención de instrusos para detener y eliminar el software malicioso y proteger contra los ataques por desbordamiento del búfer, spam, ataques de phishing, sitios Web maliciosos y otras amenazas que suelen eludir los sistemas antivirus y de filtrado de URL estándar.
Ofrece protección contra el malware para Android y seguridad para el correo electrónico de la empresa, agenda y contactos con el fin de evitar la interacción con los datos personales o las aplicaciones maliciosas.
Temas : Administración de seguridad
For product enhancements, please view the data sheet listed above.