WatchGuard Blog

WatchGuard als Marktführer und Outperformer im GigaOm Radar für EDR ausgezeichnet

WatchGuard Technologies wurde im GigaOm Radar Report 2025 für Endpoint Detection and Response (EDR) sowohl als „Leader” als auch als „Outperformer” eingestuft. Unter den über 25 bewerteten Anbietern zeichnet sich WatchGuard als einer der innovativsten aus und nahm mit seinen zentralen EDR-Funktionen einen Spitzenplatz ein.

Der GigaOm Radar Report für EDR bewertet und hebt führende Anbieter von Endpoint-Detection-and-Response-Lösungen hervor. IT-Entscheidungsträger erhalten auf diese Weise wichtige Informationen, die sie bei der Auswahl der besten Lösung für ihr Unternehmen unterstützen. In der aktuellen Ausgabe, in der EDR-Marktkategorien und Bereitstellungsvarianten anhand kritischer Kriterien bewertet werden, klassifiziert GigaOm WatchGuard aufgrund „des umfangreichen Angebots an innovativen Funktionen, der konsistenten Release-Gestaltung und der Umsetzung einer ambitionierten Roadmap“ als „Outperformer“.

Diese Auszeichnung unterstreicht die Kompetenz von WatchGuard bei der Bereitstellung einer präzisen und leistungsstarken Endpoint-Security-Lösung, die Prävention, Erkennung und Untersuchung in einer einzigen, benutzerfreundlichen Plattform vereint. Angesichts der immer komplexer werdenden Bedrohungen ist diese Fähigkeit für Unternehmen von entscheidender Bedeutung. 

„Unsere Kunden wissen bereits, dass sie durch unsere innovativen Endpoint-Funktionen – wie den Zero Trust Application Service – einen erhöhten Schutz genießen. Es ist spannend zu sehen, dass sich dies auch im aktuellen GigaOm EDR Radar Report widerspiegelt“, so Andrew Young, Chief Product Officer bei WatchGuard Technologies. „Die Auszeichnung als Leader und Outperformer unterstreicht unser Engagement für die Vereinfachung der Sicherheit bei gleichzeitiger Bereitstellung der branchenweit fortschrittlichsten und einheitlichsten Abwehrmaßnahmen über eine intuitive, benutzerfreundliche Plattform.“  

Was GigaOm über WatchGuard sagt: 

Der Bericht hebt die guten Bewertungen für WatchGuard Advanced EDR (AEPDR) in mehreren Entscheidungskriterien hervor, darunter:

  • Zero Trust Application Service: Der einzigartige Dienst, der zudem kostenlos in WatchGuard AEPDR enthalten ist, verhindert die Ausführung unbekannter oder bösartiger Anwendungen, indem ausnahmslos alle Prozesse vor ihrer Ausführung autonom klassifiziert werden. Dadurch können sich Unternehmen sicher sein, dass keine verdächtigen Dateien in ihre Netzwerke gelangen.
  • Starke MITRE-ATT&CK-Unterstützung: WatchGuard Advanced EDR bietet Sicherheitsanalysten umfangreiche Telemetriedaten, die dem MITRE-ATT&CK-Framework zugeordnet sind. Die Kombination von IoA (Indicators of Attack), erweiterten Ereignissen, CAPA-Erkenntnissen, Bedrohungsinformationen und Angriffsdiagrammen ermöglicht eine zügige Korrelation und detaillierte Analyse von Angriffstaktiken und -techniken. Diese Transparenz ermöglicht schnellere, genauere Untersuchungen und Reaktionen – für Echtzeit-Sicherheit gegenüber Angriffen.
  • KI-gesteuerte proaktive Bedrohungssuche: WatchGuards KI-gestütztes AEPDR umfasst einen generativen KI-Assistenten, der Abfragen in natürlicher Sprache über die Telemetriedaten hinweg ermöglicht. Mit AEPDR können Sicherheitsteams Endpunktaktivitäten kontinuierlich überwachen und selbst die subtilsten Anzeichen potenzieller Sicherheitsverletzungen erkennen und untersuchen. Somit bleibt keine Bedrohung unbemerkt.
  • Einheitliche, cloudbasierte Architektur: Die Endpunktdienste von WatchGuard nutzen eine cloudbasierte Konsole, einen schlanken Agenten und kollektive Intelligenz, um Malware und Ransomware unter Linux, macOS und Windows zu stoppen. 

WatchGuard zeichnet sich durch Innovation aus

Da sich die Bedrohungslandschaft ständig weiterentwickelt, ist es entscheidend, dass sich auch unser Geschäft weiterentwickelt. Aus diesem Grund steht Innovation im Mittelpunkt des WatchGuard-Ansatzes für Endpunktsicherheit. Die Einstufung von WatchGuard als „Leader” im GigaOm Radar Innovation/Platform Play Quadrant basiert auf folgenden Faktoren:

  • KI-gestützte Signalkorrelation: Korrelation von Daten aus Endpunkt-, Identitäts- und Netzwerksignalen verbessert die Erkennung, gewährleistet einen umfassenden Überblick, ermöglicht schnellere, genauere Reaktionen und fördert die produktübergreifende Transparenz und koordinierte Reaktion.
  • „Zero Trust“ nutzt standardmäßig fortschrittliche KI-Modelle und Expertenregeln, um Aktivitäten als vertrauenswürdig, verdächtig oder bösartig einzustufen. Die Durchsetzung von Zero-Trust-Richtlinien erfolgt konsequent (Blockierung unbekannter Anwendungen bis zur Klassifizierung), was kontinuierlichen Schutz bietet, auch wenn das Gerät offline ist.
  • Die Risikominderung in der Lieferkette und die XDR-Integration sorgen dafür, dass das Anwendungsverhalten während des gesamten Lebenszyklus kontinuierlich unter Verwendung von Zero-Trust-Prinzipien, generischen Bedrohungssignaturen und Verhaltens-Engines untersucht wird. Dadurch reduzieren sich die potenziellen Angriffspunkte.
  • Der GenAI Telemetry Assistant bietet mehrsprachigen, LLM-gestützten Konversationszugriff auf erweiterte Endpunkt-Telemetrie und beschleunigt die von Analysten durchgeführten Sicherheitsuntersuchungen mit genaueren, intuitiven Erkenntnissen (ersetzt diese jedoch nicht).

Warum die Endpoint-Sicherheitslösung von WatchGuard für MSP wichtig ist: Probe aufs Exempel

  • Prävention: Der Zero Trust Application Service überprüft ausnahmslos und rechtzeitig alle ausführbaren Dateien, um unbekannte Malware und Ransomware zu stoppen, bevor diese Wirkung entfalten können.
  • Reduzierung der Angriffsfläche: Durch die Vielzahl integrierter Kontrollen und richtliniengesteuerter Sicherheitsvorkehrungen werden Angriffspunkte gezielt minimiert. Endpunkte sind dadurch weniger anfällig. Einheitliche Multi-Tenant-Richtlinien reduzieren die Komplexität der Werkzeuge und beugen Reibungsverlusten vor.
  • Erkennung und Eindämmung: KI-gestützte Modelle ermöglichen eine kontextbezogene Verhaltenserkennung mit autonomer Durchsetzung auf dem Gerät. „Endpoint Access Enforcement” stoppt laterale Bewegungen, indem eingehende Peer-Verbindungen von nicht konformen Endpunkten ablehnt werden.
  • Untersuchung und Reaktion: Signale werden zu einem Angriffsbericht zusammengefasst, um die Untersuchung und Reaktion zu beschleunigen. ThreatSync Core erweitert dies auf XDR-Korrelation. Der „GenAI Telemetry Assistant” beschleunigt von Analysten geleitete Untersuchungen mit Telemetrieabfragen in natürlicher Sprache. 

Laden Sie den vollständigen Bericht herunter, um zu erfahren, warum WatchGuard der Konkurrenz voraus ist.

Verwandte Inhalte: 

WatchGuard erneut Champion in der Canalys Cybersecurity Leadership Matrix
Canalys Cybersecurity Leadership Matrix: WatchGuard erneut „Champion”
Drei Tipps, die man vor dem Kauf einer Endpoint-Sicherheitslösung beachten sollte