Cybersecurity 101

In today’s digital world, cybersecurity is essential. At WatchGuard, we break down key cybersecurity topics with clear explanations, practical examples, and proven best practices. Whether you want to learn about network security, endpoint protection, identity management, or cyber threats—start your journey with Cybersecurity 101.

A

Acesso à Rede de Confiança Zero (ZTNA)

Uma estrutura de segurança que parte do pressuposto de que as ameaças estão em toda parte e, portanto, verifica cada usuário e dispositivo que tenta acessar recursos, concedendo acesso com privilégios mínimos a aplicativos específicos em vez de a toda a rede. Um modelo de segurança fundamental dentro do SASE.

C

Consolidação de Agentes de Ponto Final

Muitos sistemas de segurança de endpoints possuem múltiplos agentes (serviços leves que são executados em segundo plano para automatizar o monitoramento e o controle). Uma abordagem mais segura e moderna consiste em ter um único agente que gerencie todo o seu ecossistema de segurança, resultando em menor carga de CPU, uso de largura de banda e complexidade operacional.

E

Endpoint Detection and Response (EDR)

Uma solução de segurança que monitora continuamente dispositivos de endpoint em busca de ameaças como ransomware, ataques sem arquivo, malware de dia zero e phishing. Utilizando inteligência artificial e aprendizado de máquina, o EDR coleta dados de endpoints, analisa comportamentos e permite respostas automatizadas ou manuais para impedir ameaças antes que elas se espalhem.

Read More

Endpoint Protection Platform (EPP)

Uma solução de segurança nativa da nuvem que centraliza antivírus de última geração com análises de aprendizado automático baseadas em IA para desktops, laptops e servidores Windows, macOS e Linux. Vai além dos antivírus baseados em assinaturas, usando análises comportamentais para impedir malware, ransomware e ameaças de dia zero que as soluções tradicionais não conseguem detectar.

Estrutura de Identidade de Confiança Zero

Um modelo de segurança que exige verificação rigorosa de identidade para cada pessoa e dispositivo, dentro ou fora do perímetro da rede, que tente acessar recursos em uma rede privada.

G

Gerenciamento de patches

O processo de aplicação de atualizações fornecidas pelo fornecedor para corrigir vulnerabilidades de segurança e otimizar o desempenho de softwares e dispositivos. Os melhores serviços de gerenciamento de patches detectam patches ausentes, softwares desatualizados ou em fim de vida útil e vulnerabilidades conhecidas (CVEs), correlacionando esses dados com a gravidade do risco para ajudar as equipes a priorizar as correções.

P

Proteção, detecção e resposta de terminais (EPDR)

Uma solução de segurança que combina tecnologias de Plataforma de Proteção de Endpoint (EPP), Detecção e Resposta de Endpoint (EDR) avançadas e agentes e serviços com inteligência artificial de autoaprendizagem para proteger computadores, laptops e servidores contra ameaças invisíveis às soluções tradicionais.

T

Tráfego Leste/Oeste

Tráfego que se desloca entre duas ou mais máquinas no mesmo centro de dados, incluindo a comunicação servidor a servidor ou entre dispositivos individuais.

V

VPN (Rede Virtual Privada)

Significa Rede Virtual Privada. Oferece os benefícios de segurança de uma rede privada, dedicada e alugada, sem o custo de possuir uma. Utiliza criptografia para tornar os dados ilegíveis na Internet. Normalmente utilizado para conectar várias filiais da empresa. A principal desvantagem de uma VPN é que ela permite o acesso apenas com um nome de usuário e senha. Se uma senha for vazada, seus sistemas ficarão vulneráveis. O Acesso à Rede de Confiança Zero (ZTNA) é uma alternativa moderna às VPNs.

Read More

X

XDR

Significa Detecção e Resposta Estendidas. Enquanto o EDR se concentra na identificação e resposta a ameaças no nível do endpoint, o XDR amplia o escopo coletando dados de telemetria e correlacionando automaticamente as detecções em vários domínios de segurança, incluindo endpoint, identidade, e-mail, rede e nuvem. Utilizando tecnologias de IA e Machine Learning, a XDR realiza análises automáticas para integrá-las a um sistema de segurança centralizado.

Z

Zero Trust

Uma estratégia de cibersegurança baseada no princípio de "nunca confiar, sempre verificar", partindo do pressuposto de que as ameaças existem em todos os lugares. Em vez de depender de uma única tecnologia, implementa múltiplos controles de segurança, incluindo autenticação multifator, EDR, acesso à rede Zero Trust e monitoramento de credenciais na dark web. Além disso, os usuários têm acesso apenas às partes específicas da rede de que precisam, e nada mais.