Partner Blog

WatchGuard Endpoint Security Version 18: Mit einem vorfallzentrierten Ansatz und KI zu mehr Umsatz

Es ist für uns alle keine Neuigkeit, dass Ihre Kunden und Sie beim Anbieten von Managed Security Services zwei gleichzeitigen Herausforderungen ausgesetzt sind: zunehmend versteckten Bedrohungen und die wachsende Anzahl der Störgeräuschen. Die neue WatchGuard Endpoint Security Version 18, die ab dem 25. September verfügbar ist, hilft Ihnen beiden, eine klare, ergebnisorientierte Story für den Markt zu liefern: KI-gestützte Prävention zum Schutz vor dateilosen und „Living-Off-The-Land (LOTL)“-Bedrohungen und optimierte Untersuchungen, die Alarmmüdigkeit und MTTR reduzieren. Nachfolgend erfahren Sie, wie Sie die Version am besten einsetzen und welches Enablement Sie erwarten können. 

Neuerungen, die etwas bewegen

  • Die vorfallzentrierte Untersuchung und die automatisierte Rekonstruktion des Angriffspfads in Advanced EPDR konsolidieren verwandte Warnmeldungen zusammen mit betroffenen Entitäten, Zeitleisten und MITRE ATT&CK-Zuordnungen in einem einzigen Vorfall.
  • Mit dem GenAI-Assistenten in Advanced EPDR können Analysten die Telemetriefragen in einfacher Sprache und in jeder beliebigen Sprache stellen, ohne die Abfragesyntax erlernen zu müssen. Das Tool verwandelt Anfragen in optimierte Suchanfragen und liefert umsetzbare Ergebnisse, wodurch das Onboarding und die täglichen Untersuchungsabläufe beschleunigt werden.
  • Zu den Quality-of-Life-Updates gehören Script-Blocking-Optionen und HTTP/3 (QUIC)-Unterstützung in der Webzugriffskontrolle sowie ein monatlicher Zero-Trust-Bericht und ein Neustart von Windows, um regelmäßige Updates zu planen und Unterbrechungen zu vermeiden.

So können Sie die Version 18 entsprechend der Kundenbedürfnisse positionieren

  • Für KMU mit eingeschränkten Ressourcen: Punkten Sie mit der Erkennung von schwer fassbaren Aktivitäten zur Ausführungszeit und heben Sie den monatlichen Zero-Trust-Bericht hervor.
  • Für regulierte oder geprüfte Umgebungen: Heben Sie den monatlichen Zero-Trust-Bericht und die Vorfallzeitleisten mit der MITRE-Zuordnung zur Überprüfung und als Beweis vor.
  • Für sicherheitserfahrene Teams: Richten Sie den Fokus auf weniger Warnmeldungen und klarere nächste Schritte durch vorfallzentrierte Untersuchungen. Der GenAI-Assistent ermöglicht Fragen in natürlicher Sprache und schnellere und tiefere Einblicke in die Telemetrie, wodurch die Produktivität vom ersten Tag an gesteigert wird. 

Enablement mit vielen Möglichkeiten

Die Markteinführung von WatchGuard Endpoint Security Version 18 ist für den 1. Oktober geplant. Die Version enthält aktualisierte Ressourcen und Materialien für Partner, damit Sie sofort loslegen können: aktualisierte Datenblätter und Matrizen sowie eine neue Kurzbeschreibung zur Rekonstruktion von Vorfällen. Alle Informationen sind in Ihrem Partner-Portal verfügbar. Sie können sich auch auf Verbesserungen an den Webseiten für das Endpoint Security-Angebot freuen. 

Warum Partner von WatchGuard Endpoint Security Version 18 profitieren


Diese neue Version erzählt eine differenzierte Story in überfüllten Endpoint-Märkten: messbare Effizienzgewinne durch vorfallsorientierte Untersuchung und analystenfreundliche GenAI, gepaart mit stärkerer Prävention und Erkennung mit selbstlernenden KI-Agenten zum Schutz vor versteckten, dateilosen Angriffstechniken. Weitere Informationen zu WatchGuard Endpoint Security erhalten Sie hier. Im Partner-Portal unter „Resources>Product Pack>WatchGuard Endpoint Security“ erhalten Sie Zugriff auf den neuen Inhalt und die aktualisierte Marketing-Ressource.