McAfee – neuer Fokus auf Sicherheit in und aus der Cloud
Auf der Hausmesse MPOWER 2019 in Las Vegas stellte McAfee mit „Unified Cloud Edge“und „Insights“zwei Cloud-basierte Security-Lösungen vor. Für das etablierte Produktportfolio wurden Funktions-Updates präsentiert.
McAfee orientiert sich in Richtung Cloud. Das wurde einmal mehr auf der MPOWER 2019, der Jahreskonferenz des Sicherheitsspezialisten in Las Vegas, deutlich. Zwar gelte es weiterhin, LegacyInfrastrukturen zu schützen, auch die Cloud sei aber Angriffen ausgesetzt und müsse abgesichert werden, sagte CEO Chris Young. Dazu stellten die Kalifornier Anfang Oktober neue Produkte und Portfolio-Updates vor.
Unified Cloud Edge
Mit dem Unified Cloud Edge kündigte McAfee eine Cloud-native Lösung an, die drei bestehende Produkte in sich vereint. Enthalten sind die Funktionen: Data Loss Prevention für Endpunkte und Netze, um sensible Daten zu schützen; Secure Web Gateway, um Cloud-Dienste und Web-Traffic einzusehen und zu kontrollieren, sowie Cloud Access Security Broker, um CloudServices und Schnittstellen abzusichern.
Diese Funktionen werden als Software as a Service (SaaS) über die zentrale Plattform „ePolicy Orchestrator“(ePO) aus dem CloudAngebot „MVISION“verwaltet. Die Lösung bildet eine Sicherheitsschicht zwischen dem Unternehmensnetz und Cloud-Services wie Amazon Web Services, Microsoft Azure, Slack oder Dropbox. Durch die Zusammenlegung der drei Produkte könnten Administratoren ein Set an Policies über alle Geräte, Netze und Cloud-Services verwalten. Security-Vorfälle und Reports sollen sich über eine Konsole bearbeiten lassen.
Mit MVISION Insights kündigte McAfee zudem eine Threat-Intelligence-Lösung an, die ebenfalls über die ePO-Plattform verwaltet wird. Dabei haben Anwender die Wahl, ob sie die On-Premise- oder SaaS-Version des Management-Tools verwenden möchten. Insights kann:
weltweit Angriffe verfolgen über alle Endpunkte, Netze und Clouds hinweg: Das Tool sammelt Bedrohungsinformationen, bereitet sie auf und korreliert sie automatisch mit lokalen und globalen Daten nach Regionen und Branchen. Risiken analysieren und priorisieren: Sobald ein Angriff identifiziert wurde, werden Risiken priorisiert, indem tatsächliche und potenzielle Auswirkungen der Bedrohungen mit Blick auf aktuelle Abwehrmaßnahmen bewertet werden. Proaktiv schützen: Durch die mit Hilfe von Machine Learning aufbereiteten Informationen können Unternehmen begrenzte Sicherheitsressourcen zielführend einsetzen, um Risiken vorzubeugen oder akute Gefahren rasch zu entschärfen.
Darüber hinaus gab McAfee auch Updates für sein MVISION-Portfolio bekannt. Die Security-Lösung „MVISION Cloud“für IaaS-, PaaS- und SaaS-Umgebungen bekam eine neue Gateway-Anti-Malware-Engine spendiert, um Zero-Day-Angriffe schneller zu erkennen. Zudem können Unternehmen den SecurityReifegrad ihrer Cloud-Umgebung bewerten lassen. McAfee Endpoint Security und Endpoint Detection and Response (EDR) lassen sich ab sofort integriert über dieselbe ePOSchnittstelle steuern. So sollen Anwender native Sicherheitskontrollen, erweiterte Verhaltensanalysen und die Überwachung von Berechtigungsdiebstählen integriert nutzen können.