››  Hackersafe › Bezpieczeństwo › Portal internetowy

Użytkownik

Certyfikat McAfee SECURE można otrzymać po przejściu rygorystycznych, codziennych audytów bezpieczeństwa sieci. Proces certyfikacji składa się z sześciu etapów. Pierwsze trzy etapy to sam audyt luk, składający się ze skanowania dynamicznego portów, testowania luk na poziomie portów usług sieciowych oraz testowania luk w aplikacjach internetowych. Etapy czwarty i piąty to ostrzeżenia o wykryciu luki i zarządzanie jej naprawą przy pomocy naszego rozbudowanego Portal firmy McAfee do zarządzania lukami zapewnia kompleksowy i prosty w obsłudze zestaw do zarządzania bezpieczeństwem sieciowym.

Nasz bezpieczny, internetowy system zarządzania lukami zapewnia dostęp do obszernych danych nt. luk wraz z informacją o tym, jak je usuwać, która pozwala na sprawne szeregowanie pod względem ważności i przeprowadzanie odpowiednich prac. Dostępna jest konfiguracja testowania na poziomie urządzeń (poziom portów) oraz domen (poziom protokołów). W każdej chwili można uruchomić audyt bezpieczeństwa na żądanie. Można tworzyć konta wielu użytkowników posiadających odpowiednie role i prawa, z dostępem do odpowiedniego poziomu informacji i ostrzeżeń dostosowanego do organizacji użytkownika. Od ochrony pojedynczej witryny internetowej po audyty złożonych sieci – McAfee zapewnia narzędzia do wykonania każdego z tych zadań.

Interaktywne zarządzanie lukami

Nie dajemy użytkownikowi jedynie 10-stronnicowego wykazu wykrytych luk, ale także i interaktywne narzędzie do zarządzania nimi. Użytkownik może przeglądać luki wg typu, poziomu zagrożenia, trudności w usunięciu, urządzenia lub grupy urządzeń. Można sortować i przeglądać szczegółowe instrukcje usuwania luk i śledzić postęp przydzielonych prac nad usuwaniem. Można tworzyć własne poziomy ostrzeżeń dla poszczególnych użytkowników lub ich grup. Można porównywać wyniki ostatnich audytów z danymi nagromadzonymi w ciągu ostatnich trzech lat. Można konfigurować i generować w formacie HTML lub PDF raporty techniczne, zarządcze lub raporty zgodności.

Urządzenia i grupy urządzeń

Portal zarządzania lukami pozwala skutecznie zarządzać danymi nt. luk w dużych sieciach poprzez przypisanie poszczególnych urządzeń i/lub grup urządzeń, albo adresów IP, do jednej lub więcej określonych grup, po czym można przypisać owe grupy do konkretnego użytkownika lub grupy użytkowników. Dzięki funkcjom klasyfikowania urządzeń i poziomu zagrożenia można sortować i grupować całe bloki adresów IP wg poziomu zagrożenia, typu urządzenia, funkcji biznesowej, lokalizacji, lub innych kryteriów – po czym, przypisać wybranemu użytkownikowi lub grupie/profilowi użytkowników. Wówczas można wykorzystać możliwości tego elastycznego systemu do prowadzenia harmonogramów audytów, ostrzeżeń, prac nad usuwaniem luk, bądź raportów nt. spełnianych wymogów dla całej organizacji.

Konfigurowane testowanie, zaplanowane lub ręczne

Czas testowania można zaplanować wg poszczególnych urządzeń lub ich grup, albo można przygotować odrębne harmonogramy zdefiniowane dla testowania na poziomie aplikacji internetowej i portów dla poszczególnych urządzeń. W każdej chwili można ręcznie uruchomić testowanie, natomiast testowanie DOS (denial of service) oraz "full exploit" może być uruchomione wyłącznie ręcznie. Ręczne testowanie wyłącznie aktualnie stwierdzonych luk dostępne jest po to, aby przyśpieszyć działania zmierzające do ich usunięcia i sprawdzenia skuteczności tych działań.

Role użytkowników

Zapewniamy hierarchiczne środowisko dla wielu użytkowników w oparciu o ich role definiujące dostęp, otrzymywane ostrzeżenia i raporty. Wydajne narzędzie zarządzania użytkownikami pozwala delegować zadania związane z badaniem luk i ich usuwaniem do wielu użytkowników z uprzednio przypisanym, określonym na poziomie urządzenia z dostępem audytowym, zachowując jednocześnie scentralizowaną kontrolę i sprawozdawczość w rękach głównego kierownika ds. zabezpieczeń. Funkcja ta upraszcza delegowanie prac nad utrzymaniem bezpieczeństwa sieciowego i zarządzanie nimi, zapewnia sprawozdawczość nt. zgodności dla całej organizacji oraz dostarcza pracownikom na wszystkich poziomach stosownych i aktualnych informacji o bezpieczeństwie sieci.

Własne raporty do pobrania

Wśród licznych możliwości narzędzia przygotowującego sprawozdania w formacie PDF i HTML wymienić należy szablony sprawozdań, które można bez problemu dostosować do własnych preferencji z możliwością tworzenia sprawozdań dla zarządu wraz z analizą trendów, a także możliwość tworzenia szczegółowych raportów technicznych zawierających konkretne informacje o usuwaniu luk, jak również raportów zgodności z wymogami prawnymi lub branżowymi, np. GLBA, SOX, HIPAA, Visa CISP/AIS i MasterCard SDP.