McAfee lance son offre de SIEM
Ce n’était qu’une question de mois.
Ce n’était qu’une question de mois. Après avoir racheté NitroSecurity en octobre dernier, McAfee n’avait plus qu’à l’intégrer au reste de son offre de sécurité pour se lancer effectivement sur le marché des systèmes de gestion des informations et des événements de sécurité (SIEM). C’est aujourd’hui fait.
Sous le nom de McAfee Enterprise Security Manager, l’éditeur repackage donc NitroView, la solution de SIEM de NitroSecurity, en la mâtinant, comme il se doit ces temps-ci, d’une dose de «big data». En plus des données et événements de sécurité internes à l’infrastructure de l’entreprise, la solution de McAfee intègre donc des données «dynamiques sur les menaces» issues du réseau Global Threat Intelligence de l’éditeur, ainsi que des informations sur les contre-mesures applicables et sur leur mise en oeuvre, via les modules McAfee ePolicy Orchestrator et McAfee Risk Advisor.
Dans un communiqué, l’éditeur assure que sa solution permet de disposer d’une «compréhension temps réel de l’état global de la menace en fournissant des informations immédiates sur les événements, les utilisateurs, les systèmes, les données, les risques et les contre-mesures ». McAfee précise en outre que son Enterprise Security Manager supporte nativement plus de 300 sources de données de sécurité et qu’il s’accompagne d’une interface graphique qui permet de simplifier l’intégration de données de sources spécifiques.