product
service
Specifications/Technical Information
- McAfee Network Security Platform Technical Information - High Performance Intrusion Prevention IPS
- McAfee Network Security Platform Specifications - High Performance Intrusion Prevention IPS
- McAfee Advanced Threat Defense Technical Information - Malware Detection
- McAfee Advanced Threat Defense Specification - Malware Detection
- McAfee SIEM Knowledge Base - Threat Visibility with Log Analysis

McAfee
McAfee
MVISION series
McAfee社が手掛けるDevice to Cloud セキュリティプラットフォーム
McAfee Multi Vendor InSights & Intelligence Open Environment(MVISION)
- McAfee MVISIONはお客様社内のデバイスからクラウドまでのデジタル領域全体を可視化し、 セキュリティを一元管理する新しいクラウドベースの製品群です
- 「ePO」「Endpoint」「EDR」「Mobile」「Cloud」「Insights」で構成されており、 デバイスとクラウド の2大コントロールポイントを保護します。 また単一コンソールで管理が出来、 SOCの運用を支援します。
McAfee が考える重要なセキュリティデザインの原則
The threat defense lifecycle

McAfee MVISIONラインナップ
McAfee MVISION Product Brief
- CASB:MVISION Cloud(旧:McAfee Skyhigh Security Cloud)
クラウドサービス利用における内部不正、外部攻撃といった様々なリスクを可視化し、クラウド特有のインシデントを未然に防ぎます。
- シャドーIT対策(認可されていないクラウドサービス利用のリスク可視化)
- サンクションIT対策(社内業務利用しているOffice365のログ可視化/制御のほか、AWS等のログ可視化や設定ミスなどの潜在的な脅威可視化)
またクラウド通信を制御するクラウドベースのWeb Proxy機能も提供し、より安全なWeb環境を提供します。
- SASE:MVISION Unified Cloud Edge
クラウド利用の増加に伴う脅威に対し、可視化から制御まで一貫して行うことができるソリューションです。
- CASB機能(クラウドサービスへのアクセス状況を可視化し、脅威を検出)
- Webプロキシ機能(情報漏洩などのリスクがあるWebサービスへのアクセスを制御)
- DLP機能(機密データの検索と監視を行い、ポリシーに基づいて情報流出を防止)
- EDR: MVISION EDR
This is an EDR product equipped with McAfee's unique incident analysis guide function. By collecting a large amount of logs and alerts collected from agents and using the guide function to display the thinking logic of security analysts with hypotheses and QA to guide how to deal with them, even inexperienced analysts can be advanced. operation becomes possible.
- Next-generation AV: MVISION Endpoint
Security features such as multi-layered control by machine learning detection function and recovery function by remediation (rollback) are enhanced. For customers who are already using Windows Defender, by linking with Windows Defender, it is possible to operate together with Defender through the integrated management function of Windows Defender.
- ePO: MVISION EPO
It is a SaaS type platform that realizes integrated management of security infrastructure. Terminals of various platforms such as Windows/Linux/Mac can be centrally managed, and tens of thousands of terminals can be managed on one platform.
- MTD: MVISION MOBILE
Threats specific to mobile devices such as man-in-the-middle attacks and rogue access points can be detected and automatically dealt with.
- MTD: MVISION Insights
Block various attacks using data collected from a huge number of sensors.