McAfee Secure 網站能協助您遠離身份竊取、信用卡詐欺、間諜軟體、垃圾郵件、病毒和線上詐騙

原則週期管理

評估風險、實施原則、修補弱點,並簡化稽核工作 — 自動化

後續步驟:

概觀

大多數的 IT 團隊不僅需要符合公司內部的規定需求,還要遵循政府的法規。如果您需遵循政府規定,以及 HIPAA、GLBA、PCI DSS 或其他規定,可利用 McAfee 產品組合來減輕您的工作負擔,並讓作業自動化。McAfee 原則週期管理解決方案可協助您定義並測量有效的原則與處理程序。我們透過使用工作流程與 IT 控制技術實作的範本與最佳實務內容來啟用這些活動,幫助您有效的符合法規上的需求。

多重、重疊的法規稽核在稽核頻率與詳細度的需求上不斷增加。McAfee 透過創新的工具讓稽核工作不再令人疲乏,這些工具將冗長單調的手動工作加以整合並自動化,幫助您提升安全、降低成本,並快速達到遵循法規則需求。Policy Lifecycle Management 可協助將原則連接至中央管理的控制項,這些控制項能夠從整個網路上的端點互動連結。無論您的機密資料與系統位於何處,McAfee 都會協助您符合內部與外部的法規遵循需求。

重要優勢

  • 評估風險與安排修補的優先順序 — 自動
    系統會根據威脅、弱點、資產與現有的因應對策來計算企業的風險,並排定有限資源的使用優先順序。
  • 快速並輕鬆的採用與調整原則
    透過 PCI、HIPAA、GLBA 與 SOX 等法規的預先定義範本,或自動匯入業界標竿,來選擇相關的原則。調整這些規則或建立您自己的規則,來支援規則的解譯。
  • 增強整個基礎設施的法規遵循評估
    找出違反原則之處,以及會造成攻擊與資料遺失缺口的弱點。自動掃描整個環境,以尋找系統上的違反之處 — 無論是否透過代理程式 — 並以規定的 IT 技術控制項來測量遵循法規的程度。
  • 享受點對點的原則實行
    評估業界涵蓋範圍最廣的原則需求,以及互相連結的端點、網路與雲端控制項,包括系統與現場系統的檔案完整性解決方案。點選 McAfee Security Innovation Alliance 共存系統以擴大範圍。
  • 支援國際架構與標準
    評估控制項,並將控制與 ISO 17799 / 27002 和 COBIT 等架構的最佳實務對應。針對開放內容通訊協定,包括 SCAP、XCCDF 與 OVA,使用 McAfee 支援以匯入權威原則定義,並將稽核工具整合至現有的基礎設施。
  • 使用範圍廣大、彈性的報表來證明遵循法規
    使用自訂報表向重要的關係人展示遵循法規,這些自訂報表會根據業界、法規與企業的安全原則,以及標準與架構在資訊系統上定義、測量與報告法規遵循。
  • 領先於新興威脅
    能串流下載 McAfee Labs 提供的最新的威脅防護與弱點研究;McAfee Labs 是我們的全球威脅情報 Global Threat Intelligence 團隊。

產品

資料保護

McAfee Total Protection for Data
McAfee Total Protection for Data

McAfee Total Protection for Data 提供強式的加密、驗證、資料遺失防止和政策導向安全控制功能,可以隨時隨地防止未經授權存取機密資訊的行為。

網路安全性

McAfee Network Access Control Appliance
McAfee Network Access Control Appliance

McAfee Network Access Control (NAC) Appliance 以一個具有成本效益的企業級解決方案提供必要的 NAC 功能。

風險與法規遵循

McAfee Total Protection for Compliance
McAfee Total Protection for Compliance

McAfee Total Protection for Compliance 是業界第一個弱點管理、法規遵循評估和回報,以及全方位風險管理的整合式解決方案,能容易地達成法規遵循目的。

McAfee Change Control
McAfee Change Control

McAfee Change Control 能落實原則並對檔案完整性問題發出警示,同時能選擇是否阻擋對關鍵系統檔案和目錄所發生的未經授權變更。

McAfee Policy Auditor
Mcafee Policy Auditor

McAfee Policy Auditor 會自動化內部和外部系統層級之 IT 稽核所需的資料收集和評估程序。

McAfee Risk Advisor
McAfee Risk Advisor

McAfee Risk Advisor 可主動綜合威脅、弱點和因應對策資訊,以找出真正有風險的資產,節省您的時間和金錢。

McAfee Vulnerability Manager 
McAfee Vulnerability Manager 

McAfee Vulnerability Manager 會尋找網路上的弱點和違反原則的行為,並且排定處理的優先性。它會在資產重要性和弱點緊急性中間取得平衡,讓您可以將防護放在最重要的資產上。

服務

Data Loss Prevention Assessment

偵測與防止未經授權傳輸或公開機密資訊。McAfee Foundstone 會辨識出遭複製的機密資料,或目前正從其原始應有容器中向外傳輸的機密資料。

Identity Theft Red Flags Rule Service

符合法規需要,改善組織整體安全態勢。Foundstone 專家會協助您實行防止身分竊取程式、分析資料流量與風險,以及開發可偵測、預防與減輕身分竊取的政策。

Incident Management Check

建立更好、更有效的事件回應與管理程式。McAfee Foundstone 會分析您事件管理程式中的漏洞,並提出改善您緊急回應通訊協定的建議。

Payment Card Industry (PCI) Security Solutions

符合 PCI DSS 需求Foundstone 的 PCI 安全性解決方案可加強資料安全性,確保符合業界需求。

Regulatory & Compliance Check

符合資訊安全法規遵循需求。McAfee Foundstone 會評估組織的法規與遵循狀態的漏洞,並提出後續步驟的建議。

Vulnerability Management Check

評估弱點管理程式。McAfee Foundstone 會分析程式的漏洞,確保人員、程序與技術會達到正確的平衡。

資源

報告

Risk & Compliance Outlook 2012 (English)

In this global study, independent research firm Evalueserve examines the dynamic risk and compliance market, including the state of the industry, the challenges faced by enterprises, and emerging trends that will impact both consumers and vendors.

Risk & Compliance Outlook 2011 (English)

In this global study, independent research firm Evalueserve examines the dynamic risk and compliance market, including the state of the industry, the challenges faced by enterprises, and emerging trends that will impact both consumers and vendors.

社群

論壇

沒有找到結果

部落格

  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - 三月 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - 三月 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - 二月 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - 九月 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - 八月 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...