Blog WatchGuard

Nuovo WatchGuard Endpoint Security: elimina il rumore, individua l’attacco, agisci più velocemente

Siamo entusiasti di presentare innovativi miglioramenti all’interno del portafoglio WatchGuard Endpoint Security, ora disponibili per clienti e partner.
I team di sicurezza si trovano ad affrontare due realtà contemporaneamente: minacce sempre più sofisticate e operazioni sempre più rumorose.
Questo aggiornamento è incentrato sui risultati: prevenzione più efficace contro gli attacchi fileless e living-off-the-land, oltre a indagini più rapide e chiare che riducono l’affaticamento da avvisi e il tempo medio di risposta (MTTR).

Novità in WatchGuard Endpoint Security

  • Ricostruzione automatica degli incidenti (in Advanced EPDR):
    Gli avvisi correlati vengono consolidati in un unico incidente, con entità coinvolte, una timeline e mappatura MITRE ATT&CK, in modo da visualizzare l’intero percorso dell’attacco a colpo d’occhio.
  • Assistente GenAI (in Advanced EPDR):
    È possibile porre domande complesse in linguaggio naturale, senza bisogno di sintassi di query. Questo accelera il triage e le analisi approfondite sulla telemetria.
  • Aggiornamenti per migliorare l’esperienza d’uso:
    • Opzioni di blocco script e supporto HTTP/3 (QUIC) in Web Access Control.
    • Zero-Trust Monthly Report (report mensile Zero Trust).
    • Funzione “Riavvia Windows” per pianificare aggiornamenti regolari con interruzioni minime.

Chi ne beneficia

  • PMI (Piccole e Medie Imprese):
    • Maggiore protezione predefinita grazie agli agenti basati su AI.
    • Reportistica semplificata con lo Zero-Trust Monthly Report.
  • Ambienti regolamentati o soggetti ad audit:
    • Timeline degli incidenti con mappatura MITRE.
    • Report mensili Zero-Trust Application Service per revisioni e raccolta di prove.
  • Team di sicurezza maturi:
    • Meno avvisi e passaggi successivi più chiari grazie a un’indagine incentrata sugli incidenti.
    • Supporto GenAI per aumentare la produttività fin dal primo giorno.

Scopri la famiglia WatchGuard Endpoint Security, incluse le soluzioni EPP, EPDR e Advanced EPDR, e come questo aggiornamento può aiutare il tuo team a prevenire di più e indagare più rapidamente. Contatta il tuo partner WatchGuard o rivolgiti a noi per ulteriori informazioni.