McAfee Global Threat Intelligence (GTI) for ESM

Nutzung der Leistungsfähigkeit von McAfee Labs für die Überwachung der Unternehmenssicherheit

Mit Bedrohungsdaten zu einer besseren Einschätzung der Sicherheitslage

McAfee GTI for ESM liefert Ihnen einen fortlaufend aktualisierten, umfangreichen Feed, der die schnelle Erkennung von Ereignissen ermöglicht, die mit der Kommunikation mit verdächtigen oder böswilligen IP-Adressen in Zusammenhang stehen.

Besserer Schutz für das gesamte Netzwerk

Sie können sofort erkennen, wenn ein Node in Ihrem Netzwerk mit einem verdächtigen oder bekannten kriminellen Akteur kommuniziert und den Bedrohungspfad im Nu identifizieren.

Erkennung hochentwickelter Bedrohungen

Mit McAfee GTI und McAfee Enterprise Security Manager können Sicherheitsanalysten die über Jahre erfassten Daten auswerten, um zurückliegende Interaktionen mit als böswillig erkannten Akteuren zu analysieren – ein wichtiger Schritt, um komplexe Bedrohungen erkennen zu können.

Entwickelt für umfangreiche Sicherheitsdaten

Nutzen Sie einen gewaltigen McAfee GTI-Bedrohungsdaten-Feed, ohne dass sich dies auf die Leistung auswirkt.

Analyse des Risikos von Ereignissen

Erkennen Sie zurückliegende Interaktionen mit als böswillig bekannten Akteuren, die im Zusammenhang stehen mit Botnets, DDoS-Angriffen (Distributed Denial-of-Service) sowie Malware, die E-Mails- und Spam sendet.

Nutzung von Bedrohungsdaten für das Verständnis der aktuellen Sicherheitslage

Identifizierung böswilliger Aktivitäten in Echtzeit

Sorgen Sie dafür, dass Servern und Systemen fortlaufend der korrekte Reputationsfaktor zugewiesen ist. Dadurch können die Reaktionszeit bei Vorfällen verkürzt und die genaue Risikoanalyse unterstützt werden.

Bedrohungsüberwachung rund um die Uhr

McAfee Labs liefert präzise und aktuelle Informationen zur globalen Bedrohungslandschaft. Diese Bedrohungsinformationen werden kontinuierlich auf der Basis neu entdeckter infizierter und böswilliger Systeme aktualisiert.

Kürzere Reaktionszeiten

Durch die nahtlose Anbindung an die Alarm- und Benachrichtigungsmechanismen von McAfee Enterprise Security Manager ist sichergestellt, dass Interaktionen mit bekannten böswilligen Systemen die notwendige Aufmerksamkeit erhalten.

Marktführer im Gartner Magic Quadrant

McAfee ist das 7. Jahr in Folge Marktführer im Gartner Magic Quadrant für SIEM-Lösungen.

McAfee Connect

Maximieren Sie den Wert Ihrer McAfee Enterprise Security Manager-Lösung durch vordefinierte Inhaltspakete, und optimieren Sie Ihre Sicherheitsüberwachung, Bedrohungsverwaltung sowie Reaktion auf Zwischenfälle.

Weitere Informationen

Weitere Informationen zu McAfee GTI for ESM

BERICHT

Gartner Magic Quadrant für Sicherheitsinformations- und Ereignis-Management

Gartner benennt McAfee als Marktführer im Magic Quadrant für SIEM. Das Gartner Magic Quadrant für SIEM-Lösungen ist ein Tool, mit dem Käufer von Unternehmenssicherheitslösungen prüfen und bewerten können, welcher Anbieter ihre Anforderungen am besten erfüllt.

Bericht lesen >
DATENBLATT

McAfee GTI for ESM

McAfee Global Threat Intelligence optimiert Ihre SIEM-Bereitstellung durch einen ständig aktualisierten Bedrohungsinformations-Feed, der die Situationserkennung verbessert.

Datenblatt lesen >
WHITEPAPER

Nachhaltige Sicherheitsprozesse

Hier erfahren Sie, wie Sie nachhaltige Sicherheitsprozesse mit optimierten Prozessen und Tools erfolgreich implementieren können, um die Entscheidungsfindung zu beschleunigen und Angriffe schnell zu erkennen, zu isolieren und abzuwehren.

Whitepaper lesen >

Dies ist auch weiterhin die beste verfügbare SIEM-Lösung.
Produktrezension lesen >

McAfee GTI for ESM – verwandte Produkte

McAfee Advanced Correlation Engine unterstützt die Ereigniskorrelation von McAfee Enterprise Security Manager (SIEM) durch zwei dedizierte Korrelationsmodule – ein Risikoerkennungsmodul zur Risikobewertung sowie ein Bedrohungserkennungsmodul.

Weitere Informationen >

McAfee Application Data Monitor entschlüsselt die gesamte Anwendungssitzung auf Schicht 7, um betrügerische Aktivitäten, Datenverlust sowie verborgene Bedrohungen zu erkennen und Audit-Protokolle für Anwendungs-Compliance-Zwecke zu erstellen.

Weitere Informationen >

McAfee Enterprise Log Manager automatisiert die Protokollverwaltung und -analyse für alle Arten von Protokollen, einschließlich Windows-Ereignisprotokolle, Datenbankprotokolle, Anwendungsprotokolle und Systemprotokolle, und kann mit der Analyse- und Zwischenfallverwaltung von McAfee SIEM verknüpft werden.

Weitere Informationen >

McAfee Enterprise Security Manager bietet intelligente, schnelle sowie genaue SIEM- und Protokollverwaltung.

Weitere Informationen >

McAfee Event Receiver erfasst Ereignisse sowie Protokolle von Drittanbieterlösungen und korreliert von anderen verteilten Instanzen erfasste Ereignisse. Damit ermöglicht die Lösung die systemweite Erkennung von Bedrohungen sowie die schnelle Abfrage und Analyse von Sicherheitsdaten.

Weitere Informationen >

Haben Sie noch Fragen?

Wir helfen Ihnen gerne weiter. Kontaktieren Sie uns, um mehr über Implementierung, Preise, technische Spezifikationen und weitere Themen zu erfahren.

Kontakt