Strona korzysta z plików cookie w celu realizacji usług zgodnie z Polityką Cookies. Możesz określić warunki przechowywania lub dostępu mechanizmu cookie w Twojej przeglądarce.
Platforma WatchGuard Endpoint Security zapewnia maksymalną ochronę przy minimalnym stopniu złożoności, dzięki czemu nie trzeba się już martwić o bezpieczeństwo punktów końcowych. Produkty i usługi bezpieczeństwa oferują zaawansowane podejścia EPP i EDR wraz z pełnym pakietem narzędzi bezpieczeństwa do ochrony urządzeń i sieci, przed złośliwymi witrynami, złośliwym oprogramowaniem, spamem i innymi ukierunkowanymi atakami.
OPIS TECHNOLOGII
Produkty WatchGuard EPDR i WatchGuard EDR są unikalnie zasilane przez zautomatyzowane procesy oparte na sztucznej inteligencji oraz posiadają usługi typu Threat Hunting, prowadzone przez analityków bezpieczeństwa WatchGuard.
Większość produktów zabezpieczających punkty końcowe blokuje to, o czym wiadomo, że jest szkodliwe, bada to, co jest podejrzane, i zezwala na to, co nie jest znane - co umożliwia złośliwemu oprogramowaniu, które szybko zmienia się, aby ominąć mechanizmy obronne wraz z innym nieznanym ruchem. Natomiast produkty WatchGuard EDR i WatchGuard EPDR są wyposażone w usługę Zero-Trust Application Service, która klasyfikuje 100% plików wykonywalnych, analizując wszystkie podejrzane i nieznane procesy i aplikacje za pomocą specjalnych algorytmów uczenia maszynowego na platformie WatchGuard w chmurze, a w razie potrzeby weryfikując je nawet z technikami laboratoryjnymi. W rezultacie wszystkie pliki wykonywalne są rozpoznawane jako dobre lub złośliwe oprogramowanie, dzięki czemu agenci otrzymują tylko potwierdzone alerty z najwyższą ochroną wynikającą z domyślnej pozycji odmowy w modelu zero-trust model.
Odnajdywanie ukrytych zagrożeń
Polowanie na zagrożenia zazwyczaj wymaga wysoko wykwalifikowanej kadry i zajmuje wiele godzin, zanim wykryje zagrożenia i dostarczy informacji, które pozwolą jasno określić sposób ich usunięcia. Zaawansowane rozwiązania EDR oferują usługę polowania na zagrożenia, w ramach której analitycy bezpieczeństwa WatchGuard monitorują środowisko punktów końcowych klienta i dostarczają informacje o potencjalnych trwających atakach, w tym analizę przyczyn źródłowych, wykryte anomalie, istotne spostrzeżenia informatyczne oraz plany redukcji powierzchni ataku. Jest to standardowa funkcja dołączana do produktów WatchGuard EDR i WatchGuard EPDR, dzięki której firmy nie muszą poświęcać czasu i energii personelu IT na samodzielne badanie zainfekowanych punktów końcowych.
Enhanced Security Policies umożliwia profesjonalistom ds. bezpieczeństwa nadzorowanie lub wzmacnianie punktów końcowych przed wykonywaniem podejrzanych skryptów i powszechnych technik ataku wykorzystywanych przez zaawansowane zagrożenia (PowerShell, nieznane skrypty itd.).
Signature files and heuristic technologies, znane jako tradycyjna ochrona punktów końcowych (EPP), tworzą warstwę technologii antywirusowej nowej generacji, która ma potwierdzoną skuteczność w walce z wieloma powszechnymi, niskimi zagrożeniami oraz blokowaniem złośliwych adresów URL.
IoC Search capability umożliwia zespołom ds. bezpieczeństwa szybkie przeszukiwanie niedawno ujawnionych incydentów oraz odnajdywanie dotkniętych punktów końcowych w analizie śledczej. Obsługiwane są różne typy wskaźników, takie jak MD5/SHA256, nazwa pliku/ścieżka, domena/IPv6/IPv4 oraz reguły Yara.
Contextual detection jest bardzo skuteczny przeciwko atakom opartym na skryptach, atakom wykorzystującym narzędzia systemowe, takie jak PowerShell, WMI, itp., oraz atakom internetowym raz podatności przeglądarek internetowych i innych często atakowanych aplikacji, takich jak Java, Adobe i wiele innych.
Anti-exploit technology wyszukuje i wykrywa nietypowe zachowania. Ma to ogromne znaczenie dla punktów końcowych, na których nie ma poprawek lub które czekają na poprawki, a także dla punktów końcowych z systemami operacyjnymi, które nie są już wspierane.
Zero-Trust Application Service klasyfikuje 100% procesów, domyślnie odmawiając ich wykonania, dopóki nie uzyskają certyfikatu zaufania. Nie trzeba ręcznie klasyfikować zagrożeń ani delegować ich do administratorów bezpieczeństwa.
Threat Hunting Service opiera się na zestawie reguł polowania na zagrożenia stworzonych przez specjalistów ds. cyberbezpieczeństwa, które są automatycznie przetwarzane w odniesieniu do wszystkich danych zebranych z telemetrii, identyfikując wskaźniki ataku (IoAs), które minimalizują czas wykrycia i reakcji (MTTD i MTTR).
FUNKCJONALNOŚCI
WatchGuard EPP + EPDR
Rozszerzenie bezpieczeństwa, widoczności i możliwości operacyjnych
Opcjonalne moduły dostępne ze wszystkimi produktami bezpieczeństwa EPP i EDR:
ZAPYTAJ O SZCZEGÓŁY
Chcesz poznać i przetestować nowoczesne rozwiązania z zakresu bezpieczeństwa sieci, systemów lub monitoringu i zarządzania?
W portfolio Bakotechu znajduje się szereg produktów polskich i zagranicznych producentów, które zapewnią Ci najlepszą ochronę przed wszelkiego typu cyberzagrożeniami.
Wypełnij formularz, a nasi specjaliści skontaktują się z Tobą i pomogą Ci dobrać najlepsze rozwiązanie na miarę potrzeb Twojej organizacji.
NIP 6762466740
REGON 122894922
KRS 0000467615
tel. +48 12 340 90 30