Jump to Navigation | Search | Content area | Page footer

Implementierung eines IDS/IPS-Systems

Planen Sie den unternehmensweiten Einsatz eines IDS-/IPS-Systems?

 

Mit McAfee Intrushield haben Sie den größtmöglichen Spielraum hinsichtlich der Realisierung.

 

Schützen Sie Ihre Standort-Niederlassungen (Branch Offices), welche über das Internet mit Ihrer Unternehmenszentrale verbunden sind. Schützen Sie innerhalb der Zentrale verschiedene Teilbereiche, wie z.B. interne Netze (Produktions-LAN, Linux-Systeme, DMZ) bzw. einzelne Serversysteme (Webserver, DB-Server).

 

Möchten Sie den Netzwerk-Traffic einerseits nur „beobachten“ und andererseits auch gezielt Aktionen, z.B. Blocken bestimmter Pakete durchführen?

 

IntruShield bietet Ihnen beides.

 

Definieren Sie unterschiedliche Richtlinien (Policies) für unterschiedliche Zwecke bzw. Schutzbedarfe. Durch das virtuelle IDS-/IPS können Sie mit nur einer physikalischen Maschine verschiedene Teilnetze/Einzelsysteme gezielt absichern.

 

Zur Erhöhung der Ausfallsicherheit können Sie den Schutz auch im Fehlerfall gewährleisten.

 

Durch den Intrushield Manager erhalten Sie zentrale Managementmöglichkeiten all Ihrer Sensoren, ob in der Zentrale oder in den Branch Offices. Schränken Sie die Konfigurationsmöglichkeiten Ihrer Administratoren Ihren Anforderungen entsprechend ein, so dass z.B. Administratoren in einem Branch Office auch nur Zugriff auf lokale Sensoren haben. Durch diese Mandantenfähigkeit können Sie den administrativen Aufwand gezielt steuern und einschränken.

Behalten Sie die Sicherheit Ihrer Systeme oder Netzwerke im Realtime-Alert Viewer jederzeit im Auge und lassen sich per E-Mail über besonders kritische Angriffsmuster informieren.
Sie können in regelmäßigen Intervallen automatisch Reports erzeugen und an bestimmte Personen(-gruppen) verteilen.

 

Durch Integrationsmöglichkeiten in McAfee ePO und McAfee Foundstone erhöhen Sie Ihre System- und Netzwerksicherheit noch weiter. Sie erhalten dadurch eine genaue Abschätzung, ob ein von Intrushield gemeldetes Angriffsmuster auch sicherheitsrelevante Folgen für das Zielsysteme hat.