/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
McAfee Endpoint Security是一款电脑安全防护软件工具(,提供了非常多强大的电脑检测工具,应用程序进行实时监控,但您也可以在认为合适时随时启动新的按需扫描。您有两种选择,即快速扫描或完整扫描。自定义文件分析不可用,但是您可以使用右键单击扫描来扫描系统上的文件或文件夹。当发现可疑文件时,McAfee Endpoint Security会警告您并提示您采取措施,同时记录事件。隔离区将安全地存储危险文件,直到您决定删除它们为止。软件专为威胁防御之间的实时通信而设计。事件和威胁见解与多种技术共享,可以对可疑应用程序,下载,网站和文件立即采取行动。可以发现和消除由多点产品或防御引起的冗余,而通用端点体系结构则集成了几层保护,可以共享威胁见解,以便更快地进行定罪和分析
1、Real Protect 机器学习行为分类可近乎实时地检测零日威胁,并生成切实可行的威胁情报。自动进化行为分类以识别行为和添加规则,从而识别未来的攻击。
2、防范针对性攻击的终端保护将遭遇攻击到遏制攻击的响应时间从数天缩短到毫秒级。McAfee Threat Intelligence Exchange 从多个来源收集情报,使安全组件能够即时相互通信,从而了解新兴的和多阶段的高级攻击。AMSI 和 PowerShell 事件日志记录可揭示和帮助防范无文件以及基于脚本的攻击。
3、智能化自适应扫描 通过绕过受信任进程的扫描并优先扫描可疑进程和应用程序,从而提高性能和生产率。自适应行为扫描监控并锁定威胁,同时根据可疑活动升级响应。
4、回滚补救 自动恢复恶意软件执行的更改,并将系统还原至其最后已知的健康状态,同时保持用户的生产力。
5、前瞻性 Web 安全措施 对终端使用 Web 保护和过滤,确保安全浏览。
1、McAfee Endpoint Security在NSS Labs测试中,McAfee Endpoint Security的安全有效性评级为98.98%,没有任何误报。您可以集成高级威胁防御功能,以加快事件响应速度。
2、端点保护产品今天的高级攻击所需要的不仅仅是传统的防病毒防御。好消息是,由于我们的端点保护套件,它不一定是压倒性的。我们的企业端点安全产品是集中管理的,能够抵御从零日攻击到高级针对性攻击的全面威胁。
3、McAfee Endpoint威胁防护使用多个集成端点保护软件和技术实时协作分析和应对威胁,从而提供重要的保护。该产品取代了McAfee Endpoint Protection Suite。
4、McAfee Complete Endpoint威胁防护提供先进的防御措施,防止,遏制零时间威胁和复杂攻击并采取措施。此端点防护解决方案取代了McAfee Complete Endpoint Protection-Enterprise。
5、McAfee Endpoint威胁防御通过包含恶意行为在端点执行之前保护病人零,使用机器学习对可疑行为进行分类,然后演变以对抗未来的攻击。
6、McAfee端点威胁防御和响应将基于行为的保护与持续的可视性和强大的洞察结合在一起,以快速检测,控制,调查和消除零病患的高级终端威胁。此端点防护平台包含McAfee Active Response,该产品不再作为独立产品提供。
1、防守者正在感受到比赛压力
在数字战斗中,网络犯罪分子会从他人的成功中受益。成功的违规行为为进一步的攻击提供了动力和资源,无论是为了获取经济利益,经济中断还是公司情报。各种规模的组织都受到民族国家,黑客主义者,有组织犯罪以及恶意和意外内部威胁的威胁。攻击者和防御者之间的知识和能力差距要求对端点防御(网络安全的前线)进行根本性的更改。安全从业人员在捍卫其组织的压力越来越大。为了克服攻击者的优势,端点防御需要彼此协作以及与其他安全技术协作,以快速检测,分析,阻止和遏制进行中的攻击。他们需要快速,直观地呈现取证信息。此外,他们需要做到所有这些,而又不增加IT团队环境的复杂性或影响所保护用户的生产力和性能。
2、助您一臂之力
McAfee®Endpoint Security使客户能够响应和管理威胁防御生命周期,并提供了可扩展的协作框架,以降低传统的多供应商端点安全环境的复杂性。它还为管理员提供了对高级威胁的可见性,以加快检测和补救响应时间。端点之间共享全局威胁情报和实时本地事件情报,以进一步帮助快速检测和响应,同时通过真正的集中控制台和易于阅读的仪表板和报告使管理保持简单。专为威胁防御之间的实时通信而设计。事件和威胁见解与多种技术共享,可以对可疑应用程序,下载,网站和文件立即采取行动。可以发现和消除由多点产品或防御引起的冗余,而通用端点体系结构则集成了几层保护,可以共享威胁见解,以便更快地进行定罪和分析。
3、集成的高级威胁防御可自动执行并加快响应时间
作为集成的框架的一部分,还提供了其他高级威胁防御,例如动态应用程序遏制(DAC),可帮助组织防御最新的高级威胁。1例如,DAC将分析并采取措施应对灰色软件和其他新兴威胁恶意软件,其中包含恶意软件以防止感染。另一种用于高级威胁的可用技术是Real Protect,它使用机器学习行为分类来检测零日恶意软件并改进检测。无签名分类是在云中执行的,并在提供近实时检测的同时,维护了较小的客户端资源。提供了可行的见解,可用于创建攻击指标和危害指标。这对于横向运动检测,零患者发现,威胁因素归因,法医调查和补救措施尤其有用。 Real Protect还通过自动发展行为分类以识别行为并添加规则以使用静态和运行时功能来识别相似的未来攻击来加快未来的分析速度。最后,为了立即防止感染并减少IT安全管理员所需的时间,客户端将信念定为最新的良好状态后将其修复。
4、智能端点保护可让您知道攻击者正在做什么
更好的情报可以带来更好的结果。 McAfee Endpoint Security与连接到其框架的多种端点防御技术实时共享其观察结果,以协作并加速可疑行为的识别,促进防御的更好协调,并提供针对目标攻击和零日威胁的更好防护。不仅可以跟踪和共享文件哈希,源URL和目标进程等见解,还可以与其他防御以及与客户端和管理界面共享这些见解,以帮助用户了解攻击并为管理员提供可行的威胁取证。此外,迈克菲威胁情报交换技术还可以使自适应防御与其他迈克菲解决方案进行协作,包括网关,沙盒以及我们的安全信息和事件管理(SIEM)解决方案。收集和分发本地,社区和全球安全情报可以将攻击,发现和遏制之间的时间从数周或数月缩短到毫秒。框架与McAfee Global Threat Intelligence(McAfee GTI)结合使用,可利用云跨所有媒介(文件,Web,邮件和网络)实时监视各种新出现的威胁并对其采取行动。现有的端点足迹和管理系统通过本地化和全球威胁情报得到了增强,可以立即抵御未知和目标恶意软件。针对可疑应用程序和进程的自动操作会迅速将对新出现的攻击形式的响应升级,同时通知其他防御措施和全球社区。使用DAC和Real Protect的客户可以洞悉更高级的威胁及其所表现出的行为。例如,DAC提供有关包含的应用程序以及它们试图获取的访问类型(例如注册表或内存)的信息。对于有兴趣收集端点过程威胁洞察力以寻找恶意软件并配备事件响应者的组织,Real Protect提供洞察力,以了解被认为是恶意的行为和威胁分类。 这些见解对于揭示基于文件的恶意软件如何通过打包,加密或滥用合法应用程序等技术来逃避检测的发现尤其有用。
5、强大而有效的表现可帮助您及时响应
如果智能防御阻止用户进行缓慢的扫描,花费较长的时间安装或管理起来很复杂,那么它们的价值就很小。通过通用的服务层和我们新的反恶意软件核心引擎来保护用户的工作效率,该引擎有助于减少用户系统所需的资源和电量。端点扫描不会影响用户的生产力,因为它们只会在设备空闲时进行,并且在重新启动或关闭后可以无缝恢复。 自适应扫描进程还可以通过了解哪些进程和来源受信任,从而将资源仅集中于那些看起来可疑或来自未知来源的资源,从而帮助降低CPU需求。拥有使用McAfee GTI的集成防火墙,可保护端点免受僵尸网络,分布式拒绝服务(DDoS)攻击,高级持续性威胁和危险的Web连接的侵害。
1、简化您的终端安全环境,获得全新的先进防御功能McAfee Endpoint Security 在威胁防御生命周期内集成了多项利用单一代理和集中管理平台来让您和您的安全环境保持敏捷性的技术。
2、核心威胁防御基本防病毒、漏洞利用防护、防火墙和相互通信的 Web 控制。
3、机器学习先进的技术可以根据静态和行为属性识别恶意代码。
4、应用程序遏制通过阻止行为并在恶意文件和零日恶意软件感染或传播到您的环境中之前限制其影响。
5、Endpoint Detection and Response我们的集成式自动化自适应 Endpoint Detection and Response (EDR) 技术简单易用,只需轻轻一点就可以简单方便地响应事故。
对于下载了应用,显示“打不开或者显示应用已损坏的情况”的用户,可以参考一下这里的解决办法《Mac打开应用提示已损坏怎么办 Mac安装软件时提示已损坏怎么办》。10.12系统之后的新的Mac系统对来自非Mac App Store中的应用做了限制,所以才会出现“应用已损坏或打不开的”情况。
McAfee Endpoint Security Mac版还有VShield自动监视系统,会常驻在System Tray,当你从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性,若文件内含病毒,便会立即警告,并作适当的处理,主要涵盖以下领域:数据保护和加密,数据库安全,终端保护,网络安全,安全管理,安全信息和事件管理 (SIEM),服务器安全,Web 安全,云数据据安全,能够帮助家庭企业部署真正集成的网络环境,通过协作的方式即时进行威胁检测和纠正,从而保护网络安全。