14 de mayo de 2021

Este Cuadrante Mágico evalúa las innovaciones que permiten a las organizaciones proteger sus puntos finales empresariales de ataques e infracciones mediante Plataformas de Protección de Endpoints. Las tecnologías y prácticas en este espacio están siendo moldeadas por dos tendencias: el continuo crecimiento y sigilo de los ataques a terminales y el repentino aumento en el trabajo remoto. Como supuesto, se estima que para fines del 2023, las soluciones EPP entregadas en la nube superarán el 95% de las implementaciones. Además, para el 2025, el 50% de las organizaciones que utilizan EDR utilizarán capacidades de detección y respuesta administradas. Finalmente, para este mismo año, el 60% de las soluciones EDR incluirán datos de múltiples fuentes de control de seguridad como identidad, CASB y DLP.

 

McAfee es líder en cuadrante mágico de Gartner 2021 para Plataformas de Protección de Endpoints

McAfee anunció que ha sido reconocido como Líder en el «Cuadrante Mágico de Gartner 2021 para Plataformas de Protección de Endpoints». Ha sido reconocido como líder no solo por su visión completa y capacidad de ejecución, sino también por su estrategia MVISION y la profundidad de la cartera hacia la solución XDR.

 

McAfee ha desarrollado su nueva estrategia MVISION para vincular la cartera de McAfee en una solución XDR. La oferta de endpoints estándar de McAfee combina capacidades de protección avanzadas como la reversión ransomware, con capacidades de SO nativas. El paquete premium MVISION EDR de McAfee ahora incluye MVISION Insights, que prioriza las amenazas y contramedidas, y dirige a los socorristas en consecuencia.

 

Cuadrante mágico para Endpoint Protection Platforms McAfee en Gartner 2021

Plataformas de Protección de Endpoints de McAfee en Gartner 2021

 

Fortalezas

  • MVISION Insights: Adición de bienvenida a su oferta de plataforma central y permite a los usuarios administrar su superficie de ataque y anticiparse a los ataques antes de que ocurran. Proporciona un conjunto de características diferenciadas que no se ven en otras soluciones.
  • MVISION EDR: Mapea las amenazas contra el marco MITRE ATT & CK y esto ayudó a identificar técnicas de manera consistente en las evaluaciones MITRE. Además, las capacidades de investigación automatizadas guiadas por IA utilizan el marco MITRE ATT & CK para impulsar una clasificación de alertas más rápida y sencilla.
  • MVISION EDR: Incluye una amplia capacidad de reparación más una función avanzada de flujo de trabajo SOC. La interfaz de usuario es fácil de usar y las funciones de EDR ahora coinciden con las de sus homólogos líderes en el mercado.
  • McAfee: Brinda un amplio soporte de sistemas operativos, especialmente para aquellos clientes que aún necesitan agentes para sistemas operativos antiguos y heredados y / o que aún requieren una solución local o complementos como el control de aplicaciones. Se otorga una buena puntación para las operaciones 2021 por la amplia gama de instalaciones de capacitación y atención al cliente en todas las regiones.

 

Precauciones

  • Ha tardado en convertir su base instalada heredada a MVISION: Muchos de sus clientes todavía utilizan la versión local de McAfee ePolicy Orchestrator (ePO) y McAfee Endpoint Security (ENS).
  • Actualización de versiones anteriores de McAfee ePO y McAfee VirusScan Enterprise a McAfee ENS: Aún está en curso para algunos clientes de McAfee. El esfuerzo de I+D y el enfoque de ventas están en las soluciones en la nube, y los clientes locales deben actualizar lo antes posible.
  • Ha anunciado la disponibilidad general de su solución XDR: Sin embargo, los productos que contribuyen al XDR aún no incluyen análisis de tráfico de red, un agente de seguridad de acceso a la nube (CASB) o análisis de comportamiento de usuarios y entidades (UEBA).
  • Solución Managed Detection and Response: Se lanzó el año pasado y aún no ha tenido mucha adopción por parte de los clientes.

 

Definición de Plataformas de Protección de Endpoints

Gartner define el mercado de EPP como las plataformas de protección de endpoints brindan la posibilidad de implementar agentes o sensores en endpoints administrados, incluidos PC, servidores y otros dispositivos. Estos están diseñados para prevenir una variedad de malware y amenazas conocidos y desconocidos y para brindar protección contra tales amenazas. Además, brindan la capacidad de investigar y remediar cualquier incidente que eluda los controles de protección.

 

Funcionalidades principales de una plataforma de protección de endpoints:

 

  • Prevención y protección contra amenazas a la seguridad, incluido el malware que utiliza exploits basados ​​en archivos y sin archivos
  • La capacidad de aplicar control (permitir / bloquear) al software, scripts y procesos.
  • La capacidad de detectar y prevenir amenazas mediante el análisis del comportamiento de la actividad del dispositivo , la aplicación y los datos del usuario.
  • Instalaciones para investigar más incidentes y / u obtener orientación para la remediación cuando las vulnerabilidades evaden los controles de protección.

 

Acerca de Gartner Magic Quadrant

Gartner Magic Quadrant es una representación gráfica de la situación del mercado de un producto tecnológico en un momento determinado y se utiliza para tener una referencia del comportamiento del mercado mediante la posición relativa de productos y soluciones en el espacio del análisis de negocios. Permite a las empresas que contratan servicios y soluciones en TI tener una visión de conjunto de una determinada área de productos o servicios tecnológicos, y poder tomar las mejores decisiones. Para obtener más información, visite www.gartner.com/reviews/home.


 

Para más información sobre soluciones de Plataformas de Protección de Endpoints para tu empresa mira nuestras soluciones de ciberseguridad – enlace– o comunícate con nosotros aquí.

Comentarios

Comentarios