McAfee Event Receiver

Надежный сбор и эффективное сопоставление данных

Бесплатная пробная версия

Сбор тысяч и десятков тысяч событий в секунду

McAfee Event Receiver собирает и хранит большие объемы данных о безопасности и предоставляет немедленный доступ к этим данным.

Масштабируемый сбор журналов

Решение позволяет собирать данные о событиях и потоках с сотен разных устройств сторонних поставщиков: систем предотвращения вторжений (IPS), коммутаторов, маршрутизаторов, серверов, рабочих станций, систем идентификации и аутентификации, сканеров уязвимостей и др.

Мгновенный доступ к данным

Храните все данные, полученные в результате анализа и сопоставления событий, в весьма индексной базе данных для оперативного извлечения и анализа.

Обнаружения угроз в масштабе всей системы

Сопоставляйте события, собранные другими распределенными приемниками, что позволит обнаруживать более крупные инциденты.

Гибкие варианты развертывания

Упрощайте выполнение высокораспределенного развертывания и повышайте рентабельность благодаря использованию виртуальных устройств.

Простота сбора
событий в сильно
распределенных средах

Защита всех собранных событий

Один-единственный McAfee Event Receiver позволяет собирать десятки тысяч событий в секунду и хранить все собранные данные в локальном кэше на случай ошибки сетевого соединения или отключения питания.

Большое разнообразие методов сбора

Решение использует различные способы сбора, включая пассивный сбор журналов событий, заверяемый сбор журналов событий, CEF, OPSEC, SDEE, XML, ODBC, а также зашифрованный сбор по стандарту FIPS 140-2, Уровень 2.

Инфраструктура необходимой степени гибкости

Вы можете выбрать либо вариант полностью централизованного, универсального сбора событий и управления ими, либо вариант полностью распределенного сбора событий с помощью физических или виртуальных устройств, рассчитанных на сбор тысяч и десятков тысяч событий в секунду.

Один из лидеров «магического квадранта» Gartner

Компания McAfee в седьмой раз подряд стала одним из лидеров «магического квадранта» компании Gartner среди поставщиков SIEM.

McAfee Connect

Предлагаем вам готовые «пакеты контента», позволяющие упорядочить процессы мониторинга безопасности, управления угрозами и реагирования на инциденты и тем самым обеспечить максимальную отдачу от использования McAfee Enterprise Security Manager.

Подробнее

Требования к системе

McAfee Event Receiver (ERC) развертывается в виде физического или виртуального устройства. Отдельные модели McAfee Event Receiver требуют наличия McAfee Enterprise Security Manager (ESM). Спецификации и описания устройства McAfee SIEM, содержащиеся в данном документе, предоставляются исключительно в информационных целях и могут быть изменены без предварительного уведомления; они предоставляются без какой-либо гарантии, явно выраженной или подразумеваемой.

Номер модели Размер устройства Объем локальной памяти1 Ядра ЦП Требования к системе
ERC-VM-8 ВМ Рекомендуется 250 ГБ 8 ВМ (AWS, ESX, KVM), объем памяти 4 ГБ
ERC-VM-12 ВМ Рекомендуется 500 ГБ 12 ВМ (AWS, ESX, KVM), объем памяти 64 ГБ
ERC-VM-32 ВМ Рекомендуется 2 ТБ + 480 ГБ SSD2 32 ВМ (AWS, ESX, KVM), объем памяти 96 ГБ
ERC-1270 1U 4 ГБ 4 Требуются ESM или ETM
ERC-2650 2U 12 ТБ 18 Требуются ESM или ETM
ERC-3500 2U 12 ТБ + 400 ГБ SSD 22 Требуются ESM или ETM
ERC-4700 2U 5,6 ТБ SSD 28 Требуются ESM или ETM

1Объем памяти, доступный для хранения событий и данных о потоках, меняется в зависимости от типов событий клиента, частоты событий, версии ПО и других факторов.
2Минимум 50 000 операций ввода-вывода в секунду для SSD; дополнительное хранилище должно иметь минимальную производительность 100 операций ввода-вывода в секунду.

Нужны дополнительные технические материалы? Перейти на сайт McAfee Expert Center >

Дополнительная информация о McAfee Event Receiver

ОТЧЕТ

Gartner. «Критически важные функции» для управления информацией о безопасности и событиями безопасности

В дополнение к «магическому квадранту» Gartner для систем SIEM отчет Gartner по критически важным функциям помогает отделам ИБ сравнивать свои требования с наиболее частыми сценариями использования SIEM. Узнайте подробнее, как компания Gartner оценивает критически важные функции разработанной McAfee системы SIEM.

Читать отчет >
ЛИСТ ДАННЫХ

Решения McAfee в категории SIEM

Решения McAfee в категории SIEM помогают осуществлять непрерывный мониторинг, выявление, расследование и устранение угроз.

Читать лист данных >
ИНФОРМАЦИОННЫЙ ДОКУМЕНТ

Ресурсосберегающая эксплуатация систем безопасности

Узнайте о том, как можно успешно внедрить ресурсосберегающие операции по обеспечению безопасности с помощью оптимизированных процессов и инструментов, что ускорит принятие решений, а кроме того, позволит быстро обнаруживать, сдерживать и нейтрализовать атаки.

Читать информационный документ >

Это по-прежнему наилучшая из имеющихся систем SIEM.
Читать обзор продукта >

Продукты, связанные с McAfee Event Receiver

McAfee Advanced Correlation Engine дополняет имеющуюся в McAfee Enterprise Security Manager (SIEM) функцию сопоставления событий двумя отдельными корреляционными модулями: модулем обнаружения риска, генерирующим количественную оценку риска, и модулем обнаружения угроз.

Подробнее >

McAfee Application Data Monitor выполняет дешифрование полного сеанса приложения до протокола уровня 7, что позволяет обнаруживать мошеннические действия, утечки данных, скрытые угрозы, а также помогает создавать журнал аудита, который необходим для выполнения нормативно-правовых требований в отношении приложений.

Подробнее >

McAfee Database Event Monitor for SIEM обеспечивает детальное обнаружение неинтрузивными методами, регистрацию и корреляцию транзакций в базах данных, включая доступ к регламентированным данным.

Подробнее >

McAfee Enterprise Log Manager автоматизирует управление всеми типами журналов и их анализ, включая журналы событий Windows, журналы баз данных, журналы приложений и системные журналы (Syslogs). Решение интегрируется с McAfee SIEM, что позволяет осуществлять анализ и управление инцидентами.

Подробнее >

McAfee Enterprise Security Manager обеспечивает интеллектуальное оперативное и точное управление системой SIEM и журналами.

Подробнее >

Технология McAfee Global Threat Intelligence for Enterprise Security Manager, предназначенная для работы с большими объемами данных о безопасности, позволяет использовать результаты работы McAfee Labs непосредственно для мониторинга безопасности с помощью высокоскоростной и высокоинтеллектуальной системы управления информацией о безопасности и событиями безопасности (SIEM), разработанной McAfee.

Подробнее >

У вас остались вопросы?

Мы вам поможем. Свяжитесь с нами, чтобы узнать о внедрении наших решений, ценах, технических характеристиках и т. п.

Свяжитесь с нами

Зарегистрируйтесь для получения бесплатной пробной версии

Предлагаем вам не откладывать дело в долгий ящик и провести испытания McAfee Event Receiver в своей среде.

Бесплатная пробная версия