Hacker konzipieren immer raffiniertere Malware. Um nicht erkannt zu werden, können Cyberkriminelle ihre Angriffe durch Packing, Verschlüsselung und Polymorphie verschleiern. Zero Day Threats und moderne Schadprogramme rutschen einfach durch Antivirenlösungen, die zu langsam sind, um auf den kontinuierlichen Strom neuer Bedrohungen zu reagieren.
Unternehmen aller Größen benötigen eine Lösung, die einen ganzheitlichen Ansatz für Sicherheit vom Netzwerk zum Endpunkt nutzt. WatchGuard Threat Detection and Response (TDR) ist eine leistungsstarke Sammlung von Abwehrtools für moderne Schadprogramme, die Bedrohungsanzeichen von Fireboxen und Host Sensoren korrelieren, um bekannte, unbekannte und schwer erfassbare Malware-Bedrohungen zu stoppen.
WatchGuard ThreatSync ist eine cloudbasierte Korrelationsengine, die Ereignisdaten von Host Sensoren und Fireboxen analysiert, um bösartige Verhaltensweisen zu identifizieren. Bedrohungen werden entsprechend ihres Schweregrads eingestuft, um eine optimale Behebung zu ermöglichen.
Der leichtgewichtige WatchGuard Host Sensor erweitert die Bedrohungserkennung und -verwaltung auf den Endpunkt. Der WatchGuard Host Sensor sendet kontinuierlich heuristische und verhaltensbasierte Daten zur Korrelation und zum Scoring vom Endpunkt zum ThreatSync.
Kontrollieren Sie Infektionen automatisch, wenn eine Bedrohung erkannt wird. ThreatSync isoliert jedes Hostgerät schnell vom Netzwerk und verhindert weitere Infektionen Ihres Unternehmens. Sobald die Malware isoliert ist, wird sie durch ThreatSync automatisch eliminiert, bösartige Dateien werden in Quarantäne verschoben und dazugehörige Registrierungsschlüssel gelöscht.
WatchGuard Host Ransomware Prevention (HRP) ist ein Ransomware-spezifisches Modul in TDR, das Verhaltensanalysen und sogenannte „Honeypots“ verwendet, um nach Anzeichen von Ransomware zu suchen. Wenn Malware erkannt wird, greift HRP automatisch ein, um die Ransomware zu stoppen, bevor Dateien verlorengehen.
Malware entwickelt sich laufend weiter und verdächtige Anzeichen können Frühwarnungen bisher noch nicht identifizierter Malware sein. Dank der engen Integration mit WatchGuard APT Blocker können die verdächtigen Dateien nun zur tiefgreifenden Analyse und Neubewertung in eine Cloud-Sandbox der nächsten Generation gesendet werden.
ThreatSync umfasst E-Mail-Warnmeldungen und -Benachrichtigungen, um Sie darüber zu informieren, dass ein Bedrohungsindikator oder Vorfall gefunden und ob die Bedrohung im Netzwerk oder am Endpunkt beseitigt wurde. Benachrichtigungen sind konfigurierbar, um sicherzustellen, dass Sie die gewünschten Warnmeldungen zum gewünschten Zeitpunkt erhalten.
Bedrohungsanalysen standen bisher nur Unternehmen mit ausreichend großem Budget und noch größeren Sicherheitsteams zur Verfügung. Mit Threat Detection and Response sammelt und analysiert WatchGuard Bedrohungsanalyse-Feeds und bietet auf diese Weise nicht nur große sicherheitstechnische Vorteile, sondern vereinfacht auch den Vorgang und senkt die Kosten.
Anwender und Managed Security Service Providers (MSSPs) müssen bestehende, bereitgestellte AV-Lösungen für Threat Detection and Response nicht löschen. TDR arbeitet mit bestehenden AV-Lösungen zusammen und bietet eine zusätzliche, leistungsstarke Schicht für Bedrohungserkennung und Ereigniskorrelation und fängt damit alles ab, was der AV-Lösung entgeht.
Erfahren Sie mehr zur Next Generation Firewall.
Tobias Wendig
Infrastruktur & Security
info@pronexon.de | +49 (0) 7121 433019-10
Tobias Wendig ist Spezialist, wenn es um die Realisierung komplexer, schneller und sicherer Netzwerkstrukturen, Datacenter und Zugangssicherheit (NAC) geht.
Stephan Beck
Geschäftsleitung
info@pronexon.de | +49 (0) 7121 433019-10
Stephan Beck ist Spezialist, wenn es um die intelligente Planung der IT-Infrastruktur Ihres Unternehmens geht. Unter den Aspekten Performance, Ausfallsicherheit und Security integriert er, auch unter Kosten-Gesichtspunkten, alle Anforderungen und Gegebenheiten zu einer zukunftsorientierten IT-Landschaft.