McAfee Total Protection for Compliance

Řešení poskytuje agentové i bezagentové hodnocení rizik

Společnost McAfee oznamuje nové řešení Total Protection for Compliance. Řešení McAfee Total Protection for Compliance kombinuje výkonnost zařízení McAfee Vulnerability Manager a softwaru McAfee Policy Auditor spolu s platformou McAfee ePolicy Orchestrator (ePO). Výsledkem je jednotná platforma pro nasazení, správu, analýzu rizik a reporting o shodě s předpisy. Řešení také nabízí nové možnosti pro nalezení spojení mezi nejnovějšími hrozbami a zranitelnostmi, hodnotou aktiv a stávající bezpečnostní ochranou.



Společnost McAfee zjednodušuje zajištění shody s předpisy sjednocením dosud neslučitelných přístupů a technologií používaných k auditu IT politiky. Firmy bojují s nedostatkem času, zdrojů i odborných znalostí potřebných k provádění auditů a stávající technologie je nutí se rozhodovat mezi hodnocením pomocí agentů a bezagentovými řešeními. Společnost McAfee poskytuje řešení, které využívá přístupy obou technologií, snižuje tak složitost zajištění shody s předpisy a šetří čas potřebný pro úkoly spojené s auditem. Řešení Total Protection for Compliance snižuje potřebu nasazovat více produktů a pro zlepšení dokumentace shody s přepisy poté složitě spojovat výsledky jednotlivých hodnocení.

 

Pomocí softwaru McAfee ePolicy Orchestrator lze optimalizovat stávající investice do nástrojů pro správu bezpečnostní infrastruktury. Firmy jsou v případě nasazení vzájemně nesourodých produktů často nuceny kupovat dodatečnou infrastrukturu od více dodavatelů. Výsledkem je větší množství správcovských konzolí, systémů pro distribuci softwaru a agentů i struktur nutných pro reportování.

 

Řešení Total Protection for Compliance umožňuje efektivněji využít stávající správu zabezpečení pomocí platformy McAfee ePO a dovoluje uživatelům rozšířit pokrytí shody s předpisy bez nutnosti dodatečných nákladných řešení zvyšujících celkovou režii. Integrace prostřednictvím softwaru ePO společnosti McAfee se projeví také vylepšením metrik.

 

Společnost McAfee rovněž rozšiřuje správu rizik pomocí zdokonalených protiopatření, která zvyšují účinnost ochrany proti bezpečnostním hrozbám. Administrátoři dosud zpravidla získávali zprávy o hrozbách vytržené z kontextu a byli nuceni určovat možný dopad hrozeb ve svém konkrétním prostředí. McAfee nyní nabízí uživatelům na míru připravené propojení informací o hrozbách s konkrétními zranitelnostmi, hodnotou aktiv a stávajícími metrikami ochrany. Inteligentnější ochrana nabízí personalizované zabezpečení, a umožňuje tak ochranu proti hrozbám přizpůsobit konkrétnímu prostředí.

 

Integrace napříč platformou ePO se projeví vylepšením metrik a propojením informací o existujících zranitelnostech s informacemi o systémech, které vyžadují v této souvislosti hlavní pozornost. Pomocí aplikace společnosti McAfee pro správu rizik jsou nové hrozby a zranitelnosti vyhodnocovány proti stávajícímu nasazení antivirů, ochrany před buffer overflow (přetečení zásobníku) a řešením prevence proti vniknutí. Systémy disponující těmito protiopatřeními jsou méně rizikové a dovolují administrátorům věnovat své úsilí těm nejkritičtějším oblastem.

 

Při detekci hrozby umožňuje technologie společnosti McAfee správcům IT například zjistit, jaké systémy jsou zranitelné, a zaměřit se právě na ně – namísto systémů, které disponují přijatelnou úrovní ochrany. Správci získají tímto způsobem nepřetržitý přehled o situaci, ušetří kritický čas a úroveň zabezpečení dramaticky vzroste.

 

Řešení McAfee Total Protection for Compliance umožňuje zákazníkům využít stávající oborové standardy a proces auditu zautomatizovat. Dosáhnou tak souladu s tzv. nejlepšími postupy (best practises). Řešení nabízí předdefinovanou politiku zabezpečení a využívá protokolů založených na stávajících oborových standardech. Umožňuje tak rychle a přesně vytvořit vzor/šablonu takové politiky, která bude ve shodě se standardem FDCC a dalšími regulačními požadavky. Řešení Total Protection for Compliance umožňuje zpracovávat také informace vytvářené produkty třetích stran, které podporují otevřené standardy XCCDF, OVAL a SCAP (Security Content Automation Protocol).


 
  

- PR -

DORA a NIS2: Digitální odolnost dodavatelského řetězce

Současná společnost je bezprecedentně závislá na digitálních technologiích. Tato závislost, a s ní spojená systémová propojenost mezi subjekty v kritických sektorech, tvoří nové zranitelné místo celého evropského digitálního ekosystému. Evropská unie na tuto výzvu reaguje sérií opatření, z nichž nejdůležitější jsou nařízení DORA  a směrnice NIS2. Tyto regulace nepředstavují pouhé kosmetické úpravy pravidel, ale zavádí povinnost digitální odolnosti a posouvají kybernetickou bezpečnost z IT oddělení na úroveň strategického řízení.

  

- PR -

Lék na konkurenceschopnost při prodeji na internetu

Výběr a nákup zboží na internetu je dnes zcela běžnou záležitostí. V Evropě touto cestou nakupuje většina zákazníků, a proto se obchodníci snaží, aby bylo vše jednodušší, přehlednější a pokud možno na míru každému zákazníkovi. Nabízení zboží statickým obrázkem s krátkým popisem už nestačí – lidé chtějí vidět výrobky co nejrealističtěji, otáčet je, zkoušet barvy, případně umisťovat vybraný artikl do prostoru a mít z nákupu dobrý pocit.