[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

McAfee Preventsys Risk Analyzer

作者: CC,  出处:IT专家网, 责任编辑: 张帅, 
2008-07-10 18:36
  McAfee Preventsys® Risk Analyzer将漏洞信息、配置和威胁数据整合到了一个全面的视图中,包括从许多第三方应用程序中收集的有关网络和资产的数据,帮助您评估风险、监控风险评分并自动生成法规遵从报告。

  优势:

  · 借助一个视图便可监控整个网络中的安全风险

  减少需要进行分析的数据,从而快速识别主要的 IT 安全风险,并根据严重程度对这些安全风险进行排序

  · 节省时间并获得有效信息

  花更少的时间来确定存在风险的资产;通过关联来自不同独立产品的数据来消除重复的结果

  · 充分利用现有投资

  可轻松与第三方工具或支持的 McAfee 产品集成,且无需更改安全流程或报告

  · 安全计划的整体视图

  涵盖流程、程序和技术控制等各个策略方面的报告,以实现在一个通用的工作流系统中进行集中审核

  · 简化法规遵从报告

  可以根据法规策略和企业的安全策略来证明法规遵从情况,而不仅仅局限于行业现有的法规框架

  · 消除高层管理人员的疑虑

  通过统一的风险和法规遵从评分卡向管理层报告企业安全控制的成效

  特点:

  · 安全风险信息显示板

  通过一个可综合管理漏洞、配置错误和威胁的可定制的视图,快速确定 2% 最严重的风险

  · 与 McAfee ePO 集成

  从整合 Foundstone 漏洞信息的 ePO 中来集中管理和分析资产价值、一系列 IP 地址、主机名和操作系统 ID,从而生成准确全面的风险报告

  · 借助 PolicyLab 生成法规遵从报告

  利用我们经济高效的自定义策略开发环境 PolicyLab™,报告系统对 NIST、NSA、SANS 和 CIS Benchmark 等既定安全标准以及 HIPAA、SOX、GLBA 和 FISMA 等法规策略的遵从情况

  · 法规遵从库

  使您能够查看一系列成套的法规、策略和配置标准,根据自己的环境进行配置和自定义

  · 法规遵从报告

  说明:

  帮助您对整个 IT 基础设施进行更详细的管理层级法规遵从分析,包括按资产、策略、控制和业务部门进行的深入分析和对比报告

  McAfee Preventsys Risk Analyzer 提供的信息显示板可帮助您了解整个企业面临的风险状况。 它整合了来自多个应用程序的漏洞信息、配置和威胁数据,从而大大减少您在漏洞管理方面耗费的时间。 Preventsys Risk Analyzer 可帮助您快速而自动地识别哪些资产存在风险,生成审核和法规遵从报告,并为您的补救措施设定优先级。

  开放的架构使您能充分利用目前在前瞻性安全防护方面的投资。 这款产品几乎可以和任何漏洞管理系统、补丁程序管理系统、主机配置应用程序及其他文件和网络信息应用程序相集成。 如果您已使用 McAfee ePolicy Orchestrator®,可以将有关网络和资产的数据与来自 McAfee Foundstone Enterprise 的漏洞数据和来自 McAfee Remediation Manager 的主机数据相结合,报告关键资产所面临的风险,并设定补救措施的优先级。

  借助 PolicyLab™ 这一正在申请专利的策略开发环境,您可以更轻松、更经济高效地创建策略文本和法规遵从报告。 此外,你可以根据既定的安全标准(如 NIST、NSA、SANS 和 CIS Benchmark)和政策法规(如 SOX、GLBA、HIPAA、FISMA 和 NERC)以及您自定义的策略,评估并报告法规遵从情况。 该解决方案具有以下特点和功能:即装即用、可验证和监控法规遵从情况、可识别配置和安全漏洞并可以按照严重程度对未遵从法规的问题进行排序。 在使用过程中,您会逐渐发现安全风险越来越少。

  McAfee Preventsys Risk Analyzer 可轻松与第三方工具集成,为您提供一个综合的安全风险视图。 借助此视图,可实现风险识别和风险补救自动化,从而结束原来那种耗费时间的工作流程,确保关键资产的高度可用性。 它包括可连接到 HP OpenView ServiceDesk (Peregrine)、BMC Remedy Help Desk 以及 McAfee Remediation Manager 的连接器。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。