Cumplimiento de normativas y seguridad de TI

Identifique los vectores de amenaza y garantice el cumplimiento de normativas, sin poner en riesgo la seguridad.

Próximos pasos:

Visión general

La protección de los entornos de las infraestructuras críticas es cada vez más urgente. Las redes actuales tienen una mayor conectividad a la red de control y presentan numerosos vectores de amenazas a través de la Web, el correo electrónico y otras partes de la infraestructura. De hecho, el mayor riesgo puede encontrarse donde menos se lo espera. Los empleados móviles y que trabajan a distancia, los recursos basados en la Web y las comunicaciones del día a día pueden volver vulnerables sus datos y operaciones frente a los ataques. Ya sea mediante ataques de sabotaje como el Stuxnet o de espionaje como el Night Dragon, los ciberdelincuentes tienen como objetivo apropiarse de sus datos, y cualquier carencia en este sentido puede conllevar enormes pérdidas económicas. A esto cabe añadir las amenazas a las que probablemente esté expuesta su red empresarial de TI, ya sea con fines de extorsión u otros.

Las soluciones de seguridad de McAfee, junto con las de nuestros partners SIA como NitroSecurity, ayudan a bloquear las nuevas amenazas y a minimizar tales riesgos alcanzando otro importante objetivo: el cumplimiento de normativas. Nuestras soluciones ayudan a identificar, en tiempo real, los activos críticos expuestos a un mayor riesgo, a automatizar la corrección de brechas y el cumplimiento de normativas, y a optimizar la seguridad.

Beneficios clave

  • Protege la información confidencial sin afectar la productividad.
    Limita el copiado, impresión, uso y divulgación de datos por parte de usuarios no autorizados. Exige el uso de cifrado en los dispositivos de almacenamiento extraíbles y establece unas buenas y sólidas prácticas de seguridad.
  • Cumple con las normativas de la industria.
    Prioriza sus vulnerabilidades más críticas y automatiza el cumplimiento de normativas, lo que permite a las empresas alcanzar un nuevo nivel de eficiencia operativa. Las soluciones de McAfee permiten identificar los requisitos de cumplimiento de normativas, localizar y aplicar parches para los sistemas vulnerables conectados a recursos confidenciales, obtener información en tiempo real sobre vulnerabilidades y políticas, y automatizar la corrección de brechas. Con una única consola que muestra la actividad de la red y de los puntos terminales y servidores, resulta muy sencillo identificar las vulnerabilidades y carencias en el cumplimiento de normativas, de modo que podrá centrar su inversión en seguridad allí donde más se necesite.
  • Protege la red frente a los múltiples vectores de amenaza de las operaciones diarias habituales.
    Identifica y protege todos sus activos críticos frente a las amenazas dirigidas y más sofisticadas y frente a las amenazas públicas de carácter más general, que pueden afectar por igual a su entorno de TI y constituir un modo de acceder a su red de control. Con las soluciones de McAfee podrá limitar el acceso a las aplicaciones aprobadas, garantizar el acceso únicamente a los usuarios autorizados en ubicaciones permitidas, y distribuir la TI empresarial de la red de control. Y gracias al respaldo de McAfee Global Threat Intelligence, McAfee ofrece una visión en tiempo real de las amenazas y una serie de tecnologías innovadoras, como las listas blancas, la protección de la Web y el correo electrónico y un sistema de prevención de intrusiones líder en la industria.
  • Simplifique las operaciones de seguridad
    Administre la seguridad en toda la empresa con el software McAfee ePolicy Orchestrator (ePO). McAfee ePO permite a las empresas controlar la seguridad en toda su heterogénea infraestructura, con independencia del tipo de dispositivo, datos, red, aplicación o base de datos, tanto en entornos físicos como virtuales.
  • Trabaje con proveedores de confianza
    Benefíciese de las asociaciones que mantiene McAfee con expertos en infraestructuras críticas, como Invensys y Lofty Perch, de modo que pueda implementar una seguridad óptima para sus necesidades particulares.

Demostraciones / Tutoriales

Tutoriales

For guidance on how to use this McAfee product, watch the Quick Tips video listed above.

Learn more about the features of McAfee Firewall Enterprise, including rule creation and web application protection, in this Quick Tips video series.

Explore the key features of McAfee Network Security Platform and learn more about how it integrates with McAfee Vulnerability Manager and McAfee ePolicy Orchestrator.

This collection of Quick Tips videos details some of the key features of McAfee Vulnerability Manager, including custom reports, asset discovery, and remediation workflow.

In this Quick Tips video series, watch a demonstration of McAfee Web Gateway and dive deeper into product features and capabilities.

Historias de clientes

Mainova AG (English)

McAfee powers network security for energy supplier Mainova AG.

Aspectos destacados
  • Delivered complete protection with lower operation cost — only three IT staff members required to monitor IDS/IPS solution
  • Deployed new system within three weeks of installation
  • Simplified and centralized administration of configuration and guidelines for handling threats
  • Precisely identified and blocked threats in real time
  • Provided full transparency when monitoring network traffic

Productos

Protección de datos

McAfee Data Loss Prevention 9
McAfee Data Loss Prevention 9

McAfee Data Loss Prevention (DLP) protege automáticamente los datos, identifica y controla los datos críticos, protege la información enviada a terceros, asegura a su empresa contra el riesgo de pérdida de datos y prueba el cumplimiento de la normativa con menos esfuerzo, a la vez que le ayuda a ahorrar tiempo y dinero con implementación, administración y generación de informes centralizadas.

McAfee Encrypted USB
McAfee Encrypted USB

Las unidades McAfee Encrypted USB protegen los datos corporativos y de cumplimiento confidenciales y móviles, manteniendo segura su información crítica en cualquier momento y lugar.

Seguridad de correo electrónico y Web

McAfee Web Gateway
McAfee Web Gateway

McAfee Web Gateway ofrece una protección potente y proactiva contra amenazas de zero-day, spyware y ataques dirigidos.

Protección de puntos terminales

McAfee Application Control
McAfee Application Control

McAfee Application Control garantiza que solamente se ejecuten aplicaciones de confianza en los servidores y puntos terminales. Reduce los riesgos que plantea el software no autorizado, aumenta el control en los puntos terminales, amplía la viabilidad de los sistemas de funciones fijas, y todo ello sin afectar el rendimiento y consiguiendo una reducción de los costos operativos.

McAfee Host Intrusion Prevention for Desktop
McAfee Host Intrusion Prevention for Desktop

McAfee Host Intrusion Prevention for Desktop ayuda a mantener la seguridad y productividad de su empresa mediante el monitoreo y el bloqueo de las actividades no deseadas con una completa defensa frente a amenazas de tres partes (análisis de firmas, análisis de comportamiento y firewall de sistema), y todo ello administrado fácilmente desde una consola central, la plataforma McAfee ePolicy Orchestrator (ePO).

McAfee Host Intrusion Prevention for Server
McAfee Host Intrusion Prevention for Server

McAfee Host Intrusion Prevention for Server brinda protección contra amenazas complejas creadas por ciberdelincuentes. Ayuda a mantener el tiempo activo de la empresa mediante la protección de los activos corporativos, como servidores, aplicaciones, información de clientes y bases de datos.

Seguridad de redes

McAfee Firewall Enterprise
McAfee Firewall Enterprise

McAfee Firewall Enterprise es un firewall de próxima generación que restablece el control y la protección de su red.

McAfee Network Security Platform
McAfee Network Security Platform

McAfee Network Security Platform es el sistema de prevención de intrusos (ISP) de red más seguro de la industria. Esta solución, respaldada por McAfee Labs, protege a los clientes por un promedio de 80 días antes de que se presente la amenaza. Bloquea ataques en tiempo real, antes de que puedan causar daños, y protege a todos los dispositivos conectados a la red. Con Network Security Platform, puede administrar en forma automática los riesgos y aplicar normas de cumplimiento, a la vez que mejora la eficiencia operacional y reduce los esfuerzos de TI.

Riesgo y cumplimiento de la normativa

McAfee Change Control
McAfee Change Control

McAfee Change Control aplica políticas de cambio y ofrece alertas sobre problemas de integridad de los archivos, a la vez que le ofrece opciones para bloquear fácilmente los cambios no autorizados en archivos y directorios fundamentales del sistema.

McAfee Device Control
McAfee Device Control

McAfee Device Control le ayuda a monitorear y restringir los datos copiados en dispositivos y soportes de almacenamiento extraíbles con el fin de mantener los datos protegidos bajo el control de la empresa.

McAfee Integrity Control
McAfee Integrity Control

McAfee Integrity Control combina la lista blanca líder en la industria con la tecnología de control de cambios, garantizando que solamente las aplicaciones confiables se ejecuten en los dispositivos de funciones fijas, como sistemas de punto de servicio (POS), ATM y quioscos.

McAfee Vulnerability Manager
McAfee Vulnerability Manager

McAfee Vulnerability Manager busca y prioriza las vulnerabilidades e infracciones de las políticas en la red. Esta solución equilibra el nivel de importancia de los activos con la gravedad de las vulnerabilidades, lo que le permite concentrar la protección en sus activos más importantes.

Administración de la seguridad

McAfee ePolicy Orchestrator
McAfee ePolicy Orchestrator

McAfee ePolicy Orchestrator (ePO) es un componente clave de la Plataforma de administración de seguridad de McAfee y el único software de clase empresarial que proporciona administración unificada de la seguridad de puntos terminales, redes y datos. Con visibilidad de extremo a extremo y poderosas automatizaciones que aceleran los tiempos de respuesta ante incidentes, el software McAfee ePO fortalece de manera significativa la protección y reduce el costo y la complejidad de administrar los riesgos y la seguridad.

Servicios

McAfee y nuestros partners ofrecen servicios específicamente diseñados para entornos propios de la infraestructura crítica, como los orientados al cumplimiento de las normas de NERC. Comuníquese con nosotros para obtener más información.

Evaluación de seguridad de infraestructura crítica

Identifican y priorizan los riesgos para los sistemas de Supervisión, control y adquisición de datos (SCADA), analizan las amenazas y solucionan las vulnerabilidades en su infraestructura crítica. Los expertos de Foundstone evalúan su instancia de seguridad y desarrollan recomendaciones prácticas para mitigar los riesgos de atacantes externos, amenazas internas y gusanos automatizados.

Noticias / Eventos

Noticias

No se encontraron resultados

Eventos

No se encontraron resultados

Recursos

Informes

Amenazas en la oscuridad — Los sectores de infraestructuras críticas se enfrentan a ciberataques

Conozca la protección de las infraestructuras críticas (los sistemas industriales que controlan el suministro de agua, petróleo y electricidad) y las brechas de seguridad que siguen abiertas.

Comunidad

Foros

No se encontraron resultados

Blogs

  • McAfee Labs Threat Report for Q1 2012: Threats Gone Wild
    David Marcus - mayo 23, 2012
    McAfee Labs has just released the McAfee Threats Report, First Quarter 2012, and I’m proud of it. I am cribbing from the intro to this quarter’s report, but it kinda says it all:   “The Greek philosopher Heraclitus, known for his doctrine of change as central to the universe, once wrote that ‘everything flows, nothing Read more...
  • Securing the Panama Canal
    Brian Contos - mayo 23, 2012
    I just finished up a trip to Panama City, Panama. I’ve been to several countries in Central America like Costa Rica, El Salvador and Guatemala, but this was my first trip to Panama. In countries like Panama, the general rule of thumb is that business is focused across three primary verticals:  financial services, telecommunications, and Read more...
  • Securing Energy Substations
    Eric Knapp - mayo 15, 2012
    Applying cyber security measures to industrial control systems represents some unique challenges.  How do you obtain situational awareness across zones while enforcing the maximum possible level of network separation?  How do you protect against malware while limiting the application of patches and updates to real-time systems?  If a system is compromised in some way, how Read more...
  • March #SecChat Recap: Critical Infrastructure Security
    Brian Contos - abril 06, 2012
    As we kicked off our March #SecChat on critical infrastructure, the first question on many participants’ minds was one of definition: What makes an infrastructure critical in the first place? There seem to be countless general definitions for critical infrastructure floating around, and quite a few short lists of which infrastructures should be included. None Read more...
  • Situational Awareness Part 2
    Brian Contos - marzo 28, 2012
    Today’s discussion, and the final installment of our podcast series on critical infrastructure with Eric Knapp, will be part 2 of Situational Awareness. If you haven’t already listened to part 1, you might want to take some time and listen to part one first, so you have a little bit of the background information.  Welcome Read more...