В соответствии с отчетом, «повсеместное внедрение технологии SIEM обусловлено как потребностью организаций определять угрозы и взломы систем, так и стремлением соответствовать требованиям». И «наиболее критичные для обеспечения информационной безопасности проблемы связаны с обнаружением эффективных целевых атак и брешей в системах предприятия. Организации в основном неспособны обеспечить ранее обнаружение взломов, притом более 92% взломов остаются невыявленными. Ситуацию можно исправить за счет более мощной аналитики в области угроз, профилирования поведенческих тенденций и лучших инструментов обеспечения безопасности». Кроме того, отчет демонстрирует, что «масштабируемость – основной критерий, определяющий успех развертывания систем SIEM».
«McAfee Enterprise Security Manager предоставляет компаниям полную прозрачность работы их сетей и устройств доступа, таким образом, обеспечивая возможность быстрого реагирования на угрозы и контроль над информационной безопасностью предприятия. У наших клиентов есть преимущество – они способны обнаруживать эти «иголки в стоге сена», то есть единичные случаи взлома среди огромного объема данных, - утверждает Райан Аллфин (Ryan Allphin), старший вице-президент и генеральный менеджер подразделения управления безопасностью в McAfee, дочерней компании Intel Security. – Мы уверены, позиция McAfee среди лидеров «Магического квадранта» доказывает способность McAfee предложить компаниям лидирующее на рынке решение SIEM, которое обеспечивает раннее обнаружение и устранение угроз, а также соответствие стандартизированным требованиям в области информационной безопасности. Решение объединяет в себе подробные обновляемые данные об угрозах, высокую производительность, усовершенствованные средства аналитики, инструменты непрерывного мониторинга, а также простоту использования».
McAfee Enterprise Security Manager обеспечивает оперативность и контекстуальный анализ, необходимые для идентификации критических угроз, быстрого реагирования и обеспечения соответствия требованиям. Постоянная работа, предполагающая всеобъемлющее исследование новых угроз и рисков для предприятий (в том числе опциональную аналитику, полученную в рамках работы службы McAfee Global Threat Intelligence, которая опирается на более чем 100 миллионов датчиков отслеживания угроз и команду из свыше 350 научных сотрудников), обеспечивает адаптивное и автономное управление рисками, позволяя нивелировать угрозы и отчитываться о соблюдении стандартов информационной безопасности в течение минут, а не часов.