使用 SIEM 解決方案偵測、排定優先順序及管理事件
McAfee Enterprise Security Manager 是 SIEM 解決方案的基礎,可為您提供所需的可行情報和整合,以排定優先順序和調查威脅,並做出適當回應。
簡化作業
內嵌法規遵循架構和內建安全性內容封包,可簡化分析與法規遵循作業。
安全性修補
透過持續監視、可行的分析以及協調,來提升有效性。
一個整合式方法
可擴充及散發的設計,可與數十位合作夥伴、數百個標準化資料來源及產業威脅情報整合。
資源
McAfee Advanced Correlation Engine
McAfee Advanced Correlation Engine 可使用兩個專用的關聯引擎補強 McAfee Enterprise Security Manager。
深入了解McAfee Application Data Monitor
McAfee Application Data Monitor 可解碼整個應用程式工作階段至第 7 層,進而偵測詐騙、資料外洩和隱藏威脅。
深入了解McAfee Enterprise Log Manager
McAfee Enterprise Log Manager 可將所有記錄類型的記錄管理和分析自動化,並整合 McAfee Enterprise Security Manager 以進行分析和事件管理。
深入了解SIEM
McAfee Enterprise Security Manager
McAfee Enterprise Security Manager 可提供智慧、快速且準確的安全性資訊與事件管理 (SIEM) 以及記錄管理。
深入了解McAfee Global Threat Intelligence (GTI) for ESM
為大量安全性資料建置的 McAfee GTI for ESM 將 McAfee Labs 的強大能力直接導入安全性監控流程。
深入了解合作夥伴整合
Aruba Networks
Aruba 與 McAfee 合作,透過整合 McAfee Enterprise Security Manager,減少端對端企業風險,並提供管理解決方案。

Cofense
Cofense Intelligence 可與 McAfee Enterprise Security Manager 整合,且支援 STIX 和 JSON。
