McAfee Enterprise Security Manager (ESM)— Указанное наградами SIEM-решение компании McAfee для обнаружения, расследования и устранения угроз, которое можно развернуть в облаке и локально. Решение лучше всего подходит для клиентов, работающих с большими объемами данных, а также для тех, на кого распространяется действие законов о защите конфиденциальных данных, требующих хранения информации внутри компании.
Точная картина происходящего в режиме реального времени
Можно созидать все, что происходит в системах, сетях, базах данных и приложениях. Получение значимых результатов анализа позволяет приоритезировать угрозы, быстрее проводить расследование и быстрее принимать меры по устранению уязвимостей.
Сбор информации о сложных угрозах
Анализ собранных данных на наличие определенных признаков позволяет выявлять более серьезные угрозы. Заблаговременное уведомление о потенциальных угрозах осуществляется с помощью приоритета предупреждений.
Встроенный механизм контроля нормативно-правового соответствия
Готовые пакеты контента использования позволяют упростить операции по анализу угроз и обеспечению нормативно-правового соответствия.
Фундамент SIEM:
- Анализ контекста и содержания
- Сбор критических данных занимает минуты, а не часы
- Мониторинг и анализ данных из разнородной инфраструктуры
- Ориентация на аналитический аспект работы
- Информация, позволяющая принимать конкретные действия
- Интеграция с решениями десятков партнеров.