Administrar el cambio

Controle los cambios en su entorno de TI

Próximos pasos:

Visión general

La administración de cambios es una batalla constante cuando trabaja con múltiples sistemas operativos, redes, servidores, equipos de escritorio/portátiles, usuarios, aplicaciones y bases de datos. Las soluciones de Administración de riesgos de McAfee no sólo gestionan el cambio inherente a su entorno, sino que también lo orientan en sus esfuerzos de administración de parches y aplicación de políticas, minimizando el impacto que el cambio tiene en sus operaciones. Mediante monitoreo y administración continuos, puede asimilar automáticamente los cambios beneficiosos a la vez que evita los disruptivos. Nuestra meta es mantener sus sistemas disponibles y a sus usuarios productivos.

Beneficios clave

  • Reduzca los riesgos de aplicaciones no autorizadas
    Bloquee las aplicaciones no autorizadas y sus riesgos. Los usuarios pueden introducir software que instale malware de manera involuntaria, que produzca problemas de soporte y que infrinja las licencias de software, comprometiendo los sistemas y la empresa en general. McAfee Application Control permite que solamente las aplicaciones de confianza se ejecuten en los puntos terminales y servidores.
  • Aplique políticas y procesos de cambio
    Garantice que sólo se permitan los cambios en proceso. McAfee Change Control bloquea en forma proactiva los cambios fuera de proceso y no autorizados en los sistemas antes de que se produzcan.
  • Reduzca los costos operacionales
    Evite que se apliquen cambios no autorizados o inadecuados y reduzca el esfuerzo manual de rastrear y registrar los cambios efectuados en los sistemas sin Change Control. Change Control reduce las interrupciones, las brechas de seguridad y las infracciones de cumplimiento que dan lugar a costos de TI adicionales.
  • Automatice las auditorías y las evaluaciones de configuración
    Obtenga datos actualizados, tableros e informes potentes y administración de exclusiones incorporada para simplificar cada paso de su auditoría y proceso de configuración.
  • Cumpla y mantenga el cumplimiento con PCI DSS
    Obtenga información continua sobre los eventos de cambio en la infraestructura de punto de servicio para cumplir con los requisitos de PCI DSS. McAfee Integrity Control le informa sobre el o los servidores que originaron el cambio, cuándo se realizó, el usuario que ejecutó el cambio, cómo se realizó, cuál contenido del archivo sufrió cambios y si el cambio fue aprobado.
  • Simplifique la cobertura del cumplimiento
    Automatice sin interrupciones las actividades de cumplimiento mediante la primera solución integrada de la industria con y sin agentes para la evaluación de parches, informes de cumplimiento y análisis de riesgos.

Productos

Riesgo y cumplimiento de la normativa

McAfee Total Protection for Compliance
McAfee Total Protection for Compliance

McAfee Total Protection for Compliance facilita el cumplimiento con la primera solución integrada para administración de vulnerabilidades, evaluación e informes de cumplimiento y administración de riesgos integral de la industria.

McAfee Application Control
McAfee Application Control

McAfee Application Control garantiza que solamente las aplicaciones de confianza se ejecuten en los servidores y puntos terminales. Reduce los riesgos de software no autorizado, aumenta el control en los puntos terminales, amplía la viabilidad de sistemas de funciones fijas sin afectar el rendimiento y disminuye los costos operativos.

McAfee Change Control
McAfee Change Control

McAfee Change Control aplica políticas de cambio y ofrece alertas sobre problemas de integridad de los archivos, a la vez que le ofrece opciones para bloquear fácilmente los cambios no autorizados en archivos y directorios fundamentales del sistema.

McAfee Configuration Control
McAfee Configuration Control

McAfee Configuration Control evita los cambios no autorizados en servidores importantes, aumenta la visibilidad en su entorno y optimiza los procesos de auditoría internos y externos de TI.

McAfee Integrity Control
McAfee Integrity Control

McAfee Integrity Control combina la lista blanca líder en la industria con la tecnología de control de cambios, garantizando que solamente las aplicaciones confiables se ejecuten en los dispositivos de funciones fijas, como sistemas de punto de servicio (POS), ATM y quioscos.

McAfee Policy Auditor
McAfee Policy Auditor

McAfee Policy Auditor automatiza los procesos de recopilación de datos y evaluación necesarios para auditorías de TI internas y externas a nivel de sistema.

Administración de seguridad

McAfee ePolicy Orchestrator

McAfee ePolicy Orchestrator (ePO) es un componente clave de la Plataforma de administración de seguridad de McAfee y el único software de clase empresarial que proporciona administración unificada de la seguridad de puntos terminales, redes y datos. Con visibilidad de extremo a extremo y poderosas automatizaciones que aceleran los tiempos de respuesta ante incidentes, el software McAfee ePO fortalece de manera significativa la protección y reduce el costo y la complejidad de administrar los riesgos y la seguridad.

Servicios

Evaluación de prevención de pérdida de datos

Detecte y prevenga la transmisión o divulgación no autorizadas de información delicada. McAfee Foundstone reduce el riesgo de exposición al identificar los datos delicados copiados o actualmente en tránsito desde su contenedor original asignado.

Servicio de Norma de señales de advertencia de robo de identidad

Satisfaga los requisitos de cumplimiento de la normativa y mejore la instancia de seguridad general de su organización. Los expertos de Foundstone le ayudan a implementar un programa de prevención de robo de identidad al analizar el flujo de datos y el riesgo, así como también desarrollar políticas para detectar, prevenir y mitigar el robo de identidad.

Verificación de administración de incidentes

Elabore un programa de administración y respuesta ante incidentes mejor y más eficaz. McAfee Foundstone analiza las brechas de su programa de administración de incidentes y ofrece recomendaciones para mejorar su protocolo de respuesta ante emergencias.

Verificación de administración de vulnerabilidades

Evalúe su programa de administración de vulnerabilidades. McAfee Foundstone analiza las brechas de su programa con el fin de asegurar que posea el equilibrio correcto de personas, procesos y tecnología.

Recursos

Informes

Risk & Compliance Outlook 2012 (English)

In this global study, independent research firm Evalueserve examines the dynamic risk and compliance market, including the state of the industry, the challenges faced by enterprises, and emerging trends that will impact both consumers and vendors.

Risk & Compliance Outlook 2011 (English)

In this global study, independent research firm Evalueserve examines the dynamic risk and compliance market, including the state of the industry, the challenges faced by enterprises, and emerging trends that will impact both consumers and vendors.

Comunidad

Blogs

  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - marzo 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - marzo 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - febrero 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - septiembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - agosto 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...

Blogs

No se encontraron resultados