ČeskyEnglish

Hledání

Úvod > Produkty > McAfee > McAfee ePolicy Orchestrator – správa

McAfee ePolicy Orchestrator

Životně důležité je mít naprostý přehled o stavu sítě a aktuálním stavu zabezpečení systémů a vynucování dodržování nastavených politik.

McAfee® ePolicy Orchestrator® (ePO™) je špičkové řešení správy systémové bezpečnosti. Poskytuje koordinovanou, proaktivní obranu před hrozbami a útoky na firmu. Tím, že slouží jako ústřední bod řešení ochrany systémů McAfee, mohou administrátoři snižovat riziko od nepřátelských či nevyhovujících systémů. Dále mohou udržovat ochranu aktualizovanou a sledovat stav zabezpečení nepřetržitě z jedné centralizované konzole, škálovatelné pro celou společnost ePO používá unikátní přístup ke snížení rizika nepřátelských, nevyhovujících systémů. Pomocí distribuovaných senzorů ePO pasivně sleduje síť. Rychle stanovuje, zda jsou spravovány ePO a poskytuje široké spektrum odezev.

Nepřetržité sledování zabezpečení

Integrované služby výstrah ePO a grafické reporty poskytují nepřetržitou vizibilitu potřebnou pro efektivní sledování zabezpečení systému, posuzování stavu Vašich bezpečnostních zásad a vyhledávání slabin sítě.

ePO poskytuje integrovaný systém poplachů a výstrah o shodě, aktivitě hrozeb a nepřátelských systémech. Po překročení hranic nastavených administrátorem jsou odeslány kritické výstrahy specifikovaným osobám prostřednictvím e-mailu, SMS, pagerem, nebo pomocí SNMP trap. Výstrahy zahrnují všechny nebezpečné činnosti, úroveň shody s antivirovými programy a detekci nepřátelských systémů

Vynucení shody ochrany a aktualizací – izolace a karanténa pro neshodné systémy

Jedním z nejsložitějších aspektů proaktivní správy bezpečnostní politiky je udržení všech systému v souladu s nejnovější ochranou. ePO zajišťuje shodu na úrovni celé firmy automatickým vynucováním zásad. Zabraňuje tomu, aby nějaký systém nevyhovoval. Rovněž zabraňuje uživatelům měnit nastavení nebo vypínat důležité stupně ochrany.

ePO je centrem efektivní správy procesu aktualizace. Aktualizace mohou být v předem určených intervalech nastaveny administrátory a mohou být zvoleny pro systém, pro skupinu nebo pro jinou skupinu dle volby administrátora. Využívá se inteligentní design distribuovaných skladů, které nezatěžují server a  šiří aktualizace v celé síti. Síťový provoz přitom zůstává nízký a výkon vysoký. ePO poskytuje komplexní služby a umí rozmisťovat aktualizace pro všechny soubory McAfee DAT, enginy, service packy, opravy (hotfix) a záplaty

Rogue senzory pro detekci cizích počítačů v síti

Díky funkci Rogue System Detection umožňuje ePolicy Orchestrator detekovat nové neznámé počítače v síti a informovat administrátora v případě výskytu takového zařízení apřípadně jim zakázat přístup do jiných segmentů sítě.

Proaktivní posuzování shody oprav Microsoft

Přijetí proaktivních opatření pro snížení zranitelnosti systému a měření účinnosti rozmístění záplat je v ePO snadné a přímočaré. System Compliance Profiler (SCP) je integrální součástí ePO. Umožňuje profesionálům v oblasti zabezpečení rychle posoudit na úrovni celé společnosti shodu systémů, včetně přítomnosti důležitých záplat Microsoft. Toto profilování je založeno na pravidlech upravovaných administrátorem nebo na šablonách stažených od McAfee. Umožňuje vyhledat soubor, službu, klíč v registrech nebo specifickou referenci záplaty Microsoft. K dispozici je rovněž Patch fingerprinting (využívá kontrolní kódy MD5)

Integrace s Active Directory – jednotná správa uživatelů

ePO zhodnocuje klíčové investice do Microsoft Active Directory (AD)a zajišťuje snadnou kontrolu změn a konzistentnost adresářů v celé firmě. Integrace s Microsoft AD umožňuje naplánovat import systémů z AD do složky ePO.  Taktéž, pokud je to vhodné, poskytuje schopnost identicky zrcadlit skupiny AD v této složce ePO.

Seznam komponent spravovaných přes ePo:

  • VirusScan 4.5.1, 7.1, 8.x – silné řešení antivirové ochrany s prvky ochran proti vniknutí
  • Antispyware – integrované řešení do VirusScan nebo jako standalone desktop ochrana
  • Host Intrusion Prevention & Desktop Fw – plnohondotná IPS sonda na každém desktopu
  • Host intrusion prevention pro servery – IPS sondy pro web servery a MS SQL servery
  • Policy Enfrocer – nástroj pro vynucení nastavených politik, instalaci patchů a detekci neznámých počítačů v síti
  • NetShield pro Netware – serverová ochrana pro fileserverové řešení od Novell
  • GroupShield  pro Exchange a Lotus Domino –ochrana na serverech proti virům a spamu
  • SpamKiller pro Exchange a Lotus Domino – antispamová ochrana
  • PortalShield pro MS Sharepoint – antivirová ochrana pro prostředí sdílených dokumentů
  • VirusScan Mobile pro PDA a PocketPC  – antivirová ochrana pro moilní zařízení
  • SecurityShield pro MS ISA  -antivirová antispam kontrola pro MS ISA server
  • Linux Shield – antivirová kontrola pro Linux servery
  • Symantec Norton AV – usnadňuje přechod z konkurenčních produktů integrací centrální správy
  • Secure Internet Gateway Appliance– appliance na perimetru organizace pro kontrolu virů, spamu, spyware a URL filtering
  • FoundstoneIntrushield (připravuje se)
 
vyrobila Omega Design