large-logo-mcafee

McAfee Event Receiver

Надежный сбор и эффективное сопоставление данных

Бесплатная пробная версия

Сбор тысяч и десятков тысяч событий в секунду

McAfee Event Receiver собирает и хранит большие объемы данных о безопасности и предоставляет немедленный доступ к этим данным.

Масштабируемый сбор журналов

Решение позволяет собирать данные о событиях и потоках с сотен разных устройств сторонних поставщиков: систем предотвращения вторжений (IPS), коммутаторов, маршрутизаторов, серверов, рабочих станций, систем идентификации и аутентификации, сканеров уязвимостей и др.

Мгновенный доступ к данным

Храните все данные, полученные в результате анализа и сопоставления событий, в весьма индексной базе данных для оперативного извлечения и анализа.

Обнаружения угроз в масштабе всей системы

Сопоставляйте события, собранные другими распределенными приемниками, что позволит обнаруживать более крупные инциденты.

Гибкие варианты развертывания

Упрощайте выполнение высокораспределенного развертывания и повышайте рентабельность благодаря использованию виртуальных устройств.

Простота сбора
событий в сильно
распределенных средах

Защита всех собранных событий

Один-единственный McAfee Event Receiver позволяет собирать десятки тысяч событий в секунду и хранить все собранные данные в локальном кэше на случай ошибки сетевого соединения или отключения питания.

Большое разнообразие методов сбора

Решение использует различные способы сбора, включая пассивный сбор журналов событий, заверяемый сбор журналов событий, CEF, OPSEC, SDEE, XML, ODBC, а также зашифрованный сбор по стандарту FIPS 140-2, Уровень 2.

Инфраструктура необходимой степени гибкости

Вы можете выбрать либо вариант полностью централизованного, универсального сбора событий и управления ими, либо вариант полностью распределенного сбора событий с помощью физических или виртуальных устройств, рассчитанных на сбор тысяч и десятков тысяч событий в секунду.

report

Один из лидеров «магического квадранта» Gartner

Компания McAfee в седьмой раз подряд стала одним из лидеров «магического квадранта» компании Gartner среди поставщиков SIEM.

McAfee Connect

Предлагаем вам готовые «пакеты контента», позволяющие упорядочить процессы мониторинга безопасности, управления угрозами и реагирования на инциденты и тем самым обеспечить максимальную отдачу от использования McAfee Enterprise Security Manager.

Подробнее

System requirements

McAfee Event Receiver (ERC) deployment options include physical and virtual appliances. Specific McAfee Event Receiver models require McAfee Enterprise Security Manager (ESM). McAfee SIEM appliance specifications and descriptions are provided for information only, subject to change without notice, and provided without warranty of any kind, expressed or implied.

Cloud
Model Number Deployment Local Storage1 CPU Cores System Requirements
ERC-VM AWS, Azure, HyperV, ESX, KVM, XEN Recommended 250 GB 8 8 Processor Cores, 8 GB RAM
ELM-VM-4-CORE-ADDON AWS, Azure, HyperV, ESX, KVM, XEN See footnote 2 See footnote 3 Per 4 Core Add-on, 16 GB RAM


Appliances
Model Number Appliance Size Local Storage1 CPU Cores System Requirements
ERC-1270 1U 4 TB 4 Requires ESM
ERC-2650 2U 12 TB 18 Requires ESM
ERC-3500 2U 12 TB + 400 GB SSD 22 Requires ESM
ERC-4700 2U 5.6 TB SSD 28 Requires ESM

1Usable event and flow data storage capacity will vary by customer event types, event rates, software version, and other factors.
2ERC, ACE, and ADM do not support upgrades to the original storage allocation, so it is recommended that 1 TB of storage be allocated for the base VM and 1 TB for each 4-CORE-ADDON. It is recommended that VMs have dedicated SSD storage to reach higher ingestion and query performance.
3Option to expand ERC-VM in 4-core increments up to 32-core maximum.

Need additional technical resources? Visit the McAfee Expert Center >

Дополнительная информация о McAfee Event Receiver

ОТЧЕТ
white-paper

«Магический квадрант» Gartner для систем управления информацией о безопасности и событиями безопасности (SIEM)

Компания Gartner назвала McAfee в качестве одного из лидеров «магического квадранта» для решений SIEM. «Магический квадрант» Gartner для решений SIEM служит покупателям на рынке корпоративной безопасности инструментом изучения, помогающим анализировать и оценивать поставщиков для выбора производителя, который наилучшим образом отвечает их требованиям.

Читать отчет >
ЛИСТ ДАННЫХ

Решения McAfee в категории SIEM

Решения McAfee в категории SIEM помогают осуществлять непрерывный мониторинг, выявление, расследование и устранение угроз.

Читать лист данных >
ИНФОРМАЦИОННЫЙ ДОКУМЕНТ

Ресурсосберегающая эксплуатация систем безопасности

Узнайте о том, как можно успешно внедрить ресурсосберегающие операции по обеспечению безопасности с помощью оптимизированных процессов и инструментов, что ускорит принятие решений, а кроме того, позволит быстро обнаруживать, сдерживать и нейтрализовать атаки.

Читать информационный документ >

Это по-прежнему наилучшая из имеющихся систем SIEM.
Читать обзор продукта > sc-magazine

Продукты, связанные с McAfee Event Receiver

McAfee Advanced Correlation Engine дополняет имеющуюся в McAfee Enterprise Security Manager (SIEM) функцию сопоставления событий двумя отдельными корреляционными модулями: модулем обнаружения риска, генерирующим количественную оценку риска, и модулем обнаружения угроз.

Подробнее >

McAfee Application Data Monitor выполняет дешифрование полного сеанса приложения до протокола уровня 7, что позволяет обнаруживать мошеннические действия, утечки данных, скрытые угрозы, а также помогает создавать журнал аудита, который необходим для выполнения нормативно-правовых требований в отношении приложений.

Подробнее >

McAfee Enterprise Log Manager автоматизирует управление всеми типами журналов и их анализ, включая журналы событий Windows, журналы баз данных, журналы приложений и системные журналы (Syslogs). Решение интегрируется с McAfee SIEM, что позволяет осуществлять анализ и управление инцидентами.

Подробнее >

McAfee Enterprise Security Manager обеспечивает интеллектуальное оперативное и точное управление системой SIEM и журналами.

Подробнее >

Технология McAfee Global Threat Intelligence for Enterprise Security Manager, предназначенная для работы с большими объемами данных о безопасности, позволяет использовать результаты работы McAfee Labs непосредственно для мониторинга безопасности с помощью высокоскоростной и высокоинтеллектуальной системы управления информацией о безопасности и событиями безопасности (SIEM), разработанной McAfee.

Подробнее >

У вас остались вопросы?

Мы вам поможем. Свяжитесь с нами, чтобы узнать о внедрении наших решений, ценах, технических характеристиках и т. п.

Свяжитесь с нами

Зарегистрируйтесь для получения бесплатной пробной версии

Предлагаем вам не откладывать дело в долгий ящик и провести испытания McAfee Event Receiver в своей среде.

Бесплатная пробная версия