McAfee ofrecerá reportes de seguridad desde los endpoints

Compartir nota:

La marca dio a conocer su solución de administración de eventos e información de seguridad (SIEM, por su sigla en inglés), la cual, a su decir, es la primera de la industria en ser “consciente de los endpoints”, al sumar información de estado del sistema en tiempo real y agilizar la respuesta frente a los incidentes.

Esta solución combina las funciones de administración de grandes cantidades de datos de seguridad del Enterprise Security Manager (ESM) de la marca, con la comprensión profunda de los endpoints de McAfee Real Time, con lo cual los datos de eventos de la SIEM se combinan con la capacidad proactiva de consultar, recopilar y analizar en forma inmediata un contexto extenso que incluye los procesos en ejecución, los archivos y toda la configuración de seguridad y del sistema.

“Desarticular las amenazas avanzadas exige una mayor percepción de la situación”, aseveró la empresa. Según el Informe sobre filtraciones de Verizon 2013, citado por la firma, el 69% de las vulnerabilidades pasaron de la transgresión inicial a la exfiltración de datos dentro en pocas horas. Por otro lado, más de un tercio de las infracciones tardaron varias semanas o meses en resolverse.

“McAfee ESM, integrado con McAfee Real Time, es la solución que va más allá de la supervisión pasiva y proporciona un análisis de seguridad consciente de los endpoints; sobre qué es lo que ocurre dentro de los sistemas en el momento que ocurre. Contar con esta información en tiempo real muestra cualquier infracción y acelera el tiempo de respuesta necesario para solucionar las amenazas avanzadas”, declaró la firma.

Esta fusión “consciente del contexto”, aseguró la marca, permite que las organizaciones consulten, recopilen y analicen en forma proactiva la información en tiempo real sobre las operaciones internas y la configuración de los extremos en toda la empresa. Además de brindar la capacidad de recopilar estos datos contextuales importantes, que previamente no estaban disponibles para la SIEM, también permite que los analistas de seguridad determinen inmediatamente el origen de los ataques, identifiquen los sistemas sujetos a la misma vulnerabilidad y obtengan información procesable para una corrección precisa; todo esto en tiempo real y desde una sola consola.

Además, con Security Connected, los analistas de seguridad pueden convertir esta inteligencia procesable en acción inteligente: emitir comandos de cambio de directivas, cuarentena y análisis de vulnerabilidades directamente desde la SIEM. La compañía expresa que esta solución es otra prueba de la plataforma McAfee Security Connected como una solución de seguridad integrada, inteligente y conectada de las herramientas necesarias en la batalla contra las amenazas avanzadas.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top