Trellix

トレリックス

セキュリティ運用:Trellix(旧McAfee)SIEM(Security Information and Event Management)技術情報

Trellix(旧McAfee) SIEM 構成例

  • McAfee SIEM 構成例
    • Enterprise Security Manager(ESM)

イベントを専用データベースに格納し、ビューの提供、アラーム、レポート出力、ルール管理、コンソールの提供などを行うMcAfee SIEMの中核コンポーネント

    • Event Receiver(ERC)

デバイス・OS・アプリケーションなどのイベントを受信し、ESMへ転送

    • Advanced Correlation Engine(ACE)

相関分析の処理を行う専用コンポーネント

お問い合わせ・資料請求

株式会社マクニカ Trellix 担当

  • TEL:045-476-2010

平日 9:00~17:00