McAfee Global Threat Intelligence (GTI) for ESM

McAfee Labs の情報をエンタープライズ セキュリティのモニタリングで活用

脅威情報データで状況認識を強化

McAfee GTI for ESM は、最新の脅威情報を常時提供し、イベント (不審または不正な IP アドレスとの通信など) の迅速な検出を支援します。

ネットワーク全体で保護を強化

ネットワーク内のノードが不審な相手や既知の攻撃者と接続すると、すぐにその接続を検出し、脅威の経路を特定できます。

高度な脅威検出

McAfee GTI と McAfee Enterprise Security Manager を利用すると、数年分のデータを評価し、攻撃者との過去の通信を分析できます。これは、高度な脅威の検出に重要なステップとなります。

ビッグデータを利用するセキュリティ

パフォーマンスに影響を及ぼさずに McAfee GTI からの大量の脅威情報を利用できます。

イベントのリスクを把握

ボットネット、分散型サービス拒否 (DDoS)、メール/スパムを送信するマルウェアに関連する通信を識別します。

脅威情報を利用した状況認識

不正なアクティビティをリアルタイムで特定

サーバーとシステムに常に正確なレピュテーション スコアが割り当てられます。これにより、インシデント対応の時間を短縮し、より正確なリスク分析を行うことができます。

脅威を常時監視

McAfee Labs が世界の脅威状況について正確かつ最新の情報を提供します。感染したシステムや不正なシステムを新たに検出すると、最新の脅威情報が配信されます。

対応時間の短縮

McAfee Enterprise Security Manager のアラーム/アラート機能とシームレスに統合されています。既知の不正なシステムと接続すると、すぐに通知されます。

Gartner Magic Quadrant のリーダー クアドラント

Gartner Magic Quadrant SIEM 部門で、McAfee は 7 年連続でリーダーに選出されました。

McAfee Connect

McAfee Enterprise Security Manager とコンテンツ パックを最大限活用し、セキュリティ モニタリング、脅威管理、インシデント対応を効率的に行いましょう。

詳細を見る

McAfee GTI for ESM の詳細を見る

レポート

Gartner: SIEM の重要な機能

Gartner Magic Quadrant SIEM 部門とともに、『Gartner SIEM の重要な機能』レポートは、IT セキュリティ部門に自社の要件を満たす SIEM の選択に役立つ情報を提供します。Gartner が重要な機能として McAfee SIEM を評価しています。詳細をご覧ください。

レポートを読む >
データシート

McAfee GTI for ESM

McAfee Global Threat Intelligence を使用すると、脅威情報が継続的に更新され、より正確な状況判断が可能になります。これにより SIEM を強化できます。

データシートを読む >
ホワイトペーパー

持続可能なセキュリティ オペレーション

プロセスとツールを最適化することで、意思決定から検出、封じ込め、修復までを迅速に行うことができます。これにより、持続可能なセキュリティ オペレーションを実現できます。

ホワイトペーパーを読む >

SIEM 製品の中で引き続き最高の評価を得ています。
製品レビューを読む >

McAfee GTI for ESM 関連製品

McAfee Advanced Correlation Engine は、リスク スコアを生成するリスク検出エンジンと脅威検出エンジンで、McAfee Enterprise Security Manager (SIEM) のイベント相関機能を補完します。

詳細を見る >

McAfee Application Data Monitor は、アプリケーション全体をレイヤー 7 にデコードし、詐欺、データ漏えい、隠れた脅威を検出します。また、監査証跡も作成します。

詳細を見る >

McAfee Database Event Monitor for SIEM は、データベース トランザクションの検出、ロギング、相関分析を行う非侵入型のソリューションです。規制対象のデータに対するアクセスも監視できます。

詳細を見る >

McAfee Enterprise Log Manager は、様々なログの管理と分析を自動的に行い、コンプライアンスコストを削減します。また、McAfee SIEM に統合され、分析とインシデント管理に使用されます。

詳細を見る >

McAfee Enterprise Security Manager は、高速で正確な SIEM とログ管理を行います。

詳細を見る >

McAfee Event Receiver は、セキュリティデータを収集・保存します。すべてのイベントを相関分析することで、システム全体で脅威の検出を行い、広範囲に分散したイベントを迅速に収集します。

詳細を見る >

詳細情報

お客様からのご質問にお答えします。実装方法、価格、技術仕様などについては、弊社までお問い合わせください。

お問い合わせ