McAfee Event Receiver

强大的收集和关联功能

免费试用

每秒钟能够收集成千上万个事件

McAfee Event Receiver 能够收集并保留大量安全数据,您可以即时访问这些数据。

可扩展的日志收集

能够从成百上千的第三方设备收集事件和流信息,这些设备包括入侵防护系统 (IPS)、交换机、路由器、服务器、工作站、身份信息和身份验证系统、漏洞评估扫描程序,等等。

即时访问数据

可保留已解析和已关联事件的所有详细信息,并将其存储到已建立良好索引的数据库中,以便进行快速检索和分析。

系统范围的威胁检测

为其他分布式接收器收集到的事件建立关联,以便检测更大的事件。

灵活的部署选项

借助虚拟设备可以更轻松且更经济有效地实现高度分布式部署。

轻松地实现高度
分布式事件
收集

保护收集到的所有事件

仅凭单个 McAfee Event Receiver 每秒钟就能收集成千上万个事件,并在本地缓存所有数据,以便在发生网络通信错误或中断时保留数据。

利用多种多样的收集方法

此工具采用多种多样的事件收集方法,包括被动式日志收集、经身份验证的日志收集、CEF、OPSEC、SDEE、XML、ODBC 以及经 FIPS 140-2 第 2 级验证的加密收集。

确保灵活的架构

用户可以选择完全集中式一体化事件收集和管理架构,也可以选择完全分布式事件收集架构,这些架构既可以部署在物理设备中,也可以部署在虚拟设备中,每秒钟可收集成千上万个事件。

Gartner Magic Quadrant 领导者

McAfee 连续七年入选 Gartner SIEM Magic Quadrant 领导者。

McAfee Connect

利用预先创建的内容包简化安全监控、威胁管理和事件响应,最大程度提高 McAfee Enterprise Security Manager 的价值。

了解更多信息

系统要求

McAfee Event Receiver (ERC) 部署方案包括物理设备和虚拟设备。 有些特定的 McAfee Event Receiver 型号需要安装 McAfee Enterprise Security Manager (ESM)。 McAfee SIEM 设备的规格和描述仅供参考,如有更改,恕不另行通知,并且在提供时不作任何类型的明示或默示担保。

型号 设备尺寸 本地存储1 CPU 内核 系统要求
ERC-VM 虚拟机 建议 250GB 8 虚拟机(AWS、ESX、KVM),8GB 内存
ERC-VM-4-Core-Addon 虚拟机 建议每个 4 核加载项 1 TB 存储 8 - 323 虚拟机(AWS、ESX、KVM),16GB 内存
ERC-1270 1U 4 TB 4 需要 ESM 或 ETM
ERC-2650 2U 12 TB 18 需要 ESM 或 ETM
ERC-3500 2U 12 TB + 400 GB SSD 22 需要 ESM 或 ETM
ERC-4700 2U 5.6 TB SSD 28 需要 ESM 或 ETM

1可用事件和流量存储容量将根据客户事件类型、事件发生率、软件版本和其他因素而不同。
2SSD 至少为 50K IOPS,额外存储至少应为 100 IOPS。
34 核中的扩展选项增加至最多 32 核。

需要其他技术资源? 访问 McAfee Expert Center >

了解有关 McAfee Event Receiver 的更多信息

报告

Gartner 安全信息和事件管理 Magic Quadrant

McAfee 入选 Gartner SIEM Magic Quadrant 领导者象限。 Gartner SIEM Magic Quadrant 是一种研究工具,企业的安全产品购买者可以使用这个工具来查看和评估哪些供应商的产品最能满足自己的需求。

阅读报告 >
产品简介

McAfee 的 SIEM 解决方案

McAfee 的 SIEM 解决方案可帮助您持续监控、识别、调查并解决威胁。

阅读产品简介 >
白皮书

可持续安全操作

了解如何通过优化的流程和工具成功采用可持续的安全操作,以缩短决策过程并快速检测、遏制和修复攻击。

阅读白皮书 >

热门的 SIEM 产品仍然可供使用。
阅读产品评述 >

McAfee Event Receiver 相关产品

McAfee Advanced Correlation Engine 为 McAfee Enterprise Security Manager (SIEM) 的事件关联功能予以补充,提供了两种专用关联引擎:可生成风险评分的风险检测引擎和威胁检测引擎。

了解更多信息 >

McAfee Application Data Monitor 将整个应用程序会话解码到第 7 层,以便检测欺诈、数据丢失和隐藏威胁,并创建应用程序合规性审核跟踪报告。

了解更多信息 >

McAfee Database Event Monitor for SIEM 提供非侵入式详细发现、日志记录以及数据库事务关联(包括对被监管数据的访问)。

了解更多信息 >

McAfee Enterprise Log Manager 可针对所有类型的日志自动执行日志管理和分析,包括 Windows 事件日志、数据库日志、应用程序日志和系统日志,并可与 McAfee SIEM 集成以实施分析和事件管理。

了解更多信息 >

McAfee Enterprise Security Manager 可提供智能、快速而又准确的 SIEM 和日志管理。

了解更多信息 >

McAfee GTI for ESM 针对大量安全数据而设计,运用 McAfee 高速且高智能的 SIEM 将 McAfee Labs 的强大支持直接引入安全监控流。

了解更多信息 >

还有其他问题?

我们随时准备为您提供帮助。 请联系我们了解实施、定价和技术规格等信息。

联系我们

注册免费试用

立即开始使用。 在实际环境中试用 McAfee Event Receiver。

免费试用