Intel Security

概述

利用共享的威胁情报抵御针对性攻击

McAfee Threat Intelligence Exchange 通过将从遭遇恶意软件攻击到将其完全控制住之间的时间由数天、数周和数月缩短至几毫秒,优化了威胁检测和响应过程。 该协作式系统实时运行威胁情报数据,可在新威胁出现时为您企业中的所有端点提供安全保护。

利用 McAfee Data Exchange Layer (DXL),McAfee Threat Intelligence Exchange 可融合多种威胁信息来源,并即时与所有互接安全解决方案共享此数据,包括第三方解决方案。它可以对未知文件执行适应性威胁检测,从而更快地提供保护,并降低成本。

下载产品简介

将多个安全组件集成为一体

即时了解高级有针对性攻击的行迹

来自多个源的综合情报与遭遇攻击时收集的环境数据相结合,以便在处理从未见过的和潜在的恶意文件时做出更为明智的决策。

实时运行全球和本地威胁情报

将来自 McAfee Global Threat Intelligence 和第三方的导入的威胁信息与从您的安全解决方案的本地情报收集的 STIX 文件结合,并实时在您的整个网络上进行共享。

创建一个协作式威胁情报生态系统

McAfee DXL 将独立的解决方案整合到一起。即时传播针对新兴攻击的防御功能,并与 McAfee 及第三方安全产品共享数据。

加强终端保护

使用 McAfee VirusScan Enterprise 模块将来自本地终端的情报以及所收集的更广泛威胁情报相结合,从而制定准确的文件执行决策,并根据您的风险承受能力来自定义策略。

降低安全拥有成本

通过将您的现有 McAfee 安全检测、防护和分析技术相集成,在发现威胁时立即对企业进行安全保护,从而节省成本。

高级针对性攻击:它会占领整个系统

阅读白皮书
McAfee Security Connected 带来更智能的防御效果

McAfee Security Connected 带来更智能的防御效果

当您启用终端、网关、网络和 SIEM 安全组件以共享威胁情报时,可以实时运行威胁情报,并且能够比以往任何时候都更快速地阻止针对性攻击和数据泄漏。

下载信息图

资源

系统要求

McAfee Threat Intelligence Exchange consists of the following components:

  • McAfee Threat Intelligence Exchange Server 1.2.0
  • McAfee Data Exchange Layer Client 1.1.0
  • McAfee Threat Intelligence Exchange Module 1.0.1 for VirusScan Enterprise

Additional requirements for McAfee Threat Intelligence Exchange include:

  • McAfee Endpoint Protection
    • McAfee VirusScan Enterprise 8.8, Patch 4 with Hotfix 929019, Patch 5
    • McAfee Endpoint Security 10.1 or later
  • McAfee Security Management
    • McAfee ePolicy Orchestrator 5.1.1
  • Virtualization Infrastructure
    • VMWare vSphere 5.1.0 with ESXi 5.1 or later

需要其他技术信息? 访问 McAfee Expert Center