Threat Detection and Response

Correlación de amenazas de red y punto de conexión

Los hackers están diseñando malware para que sea más sofisticado que nunca. Mediante el empaquetado, el cifrado y el polimorfismo, los cibercriminales pueden ocultar sus ataques para evitar la detección. Las amenazas de tipo día cero y el malware avanzado se escabullen fácilmente de las soluciones de antivirus que simplemente son muy lentas para responder al flujo constante de amenazas emergentes. Las organizaciones de todos los tamaños necesitan una solución que se centre en un enfoque global de seguridad desde la red hasta el endpoint. Threat Detection and Response (TDR) de WatchGuard es un potente conjunto de herramientas de defensa contra malware avanzado que se correlaciona con los indicadores de amenazas de aparatos Firebox y los sensores anfitriones para detener las amenazas de malware conocido, desconocido y evasivo.

 

Características clave

Mejora la seguridad contra ataques de malware avanzado, incluido el ransomware.

Correlaciona perspectivas de la red y el endpoint para la visibilidad de amenazas de nivel empresarial.

Valora indicadores e incidentes de amenazas según la gravedad para una respuesta guiada.

Se integra estrechamente con APT Blocker para la clasificación de amenazas avanzada.

Funciona en conjunto con soluciones existentes de antivirus sin afectar el rendimiento del punto de conexión.

Disminuye el tiempo de detección y corrección mediante la automatización basada en políticas.

 

Correlación y priorización de amenazas

ThreatSync es un motor de correlación basado en la nube que analiza los datos de eventos de los Host Sensors y dispositivos Firebox para identificar un comportamiento malintencionado. Las amenazas se valoran según la gravedad, para una corrección guiada. Más información >

Icono: Sensor anfitrión

Visibilidad de amenazas en el endpoint

El Host Sensor ligero de WatchGuard amplía la visibilidad de amenazas y la administración en el endpoint. El Host Sensor de WatchGuard envía continuamente datos heurísticos y de comportamiento desde el endpoint hasta ThreatSync para la correlación y la valoración. Más información >

Ilustración: Monstruo de amenaza con marcas de alerta y verificación arriba

Contención de anfitriones y respuesta automática

Controle las infecciones automáticamente cuando se identifique una amenaza. ThreatSync contiene rápidamente cualquier máquina anfitriona de la red, lo cual evita una mayor infección en su empresa. Una vez que el malware ha sido contenido, ThreatSync lo elimina mediante la finalización automática de los procesos, la cuarentena de los archivos malintencionados y la eliminación de las claves de registro asociadas.

Icono: Prevención de Ransomware de host

Prevención de ransomware con HRP

La prevención de ransomware de host (Host Ransonware Prevention - HRP) es un módulo específico para ransomware dentro de TDR que utiliza el análisis del comportamiento y señuelos para buscar signos de ransomware. Si se detecta malware, HRP interviene automáticamente para detener el ransomware antes de que se pierdan archivos. Más información >

Icono: APT Blocker

Clasificación de amenazas avanzada con APT Blocker

¿Desea analizar más detalladamente un archivo sospechoso? Nuestro enfoque integrado hacia la clasificación de amenazas utiliza un motor innovador de inteligencia artificial en conjunción con nuestro dispositivo de seguridad APT Blocker, para detectar y enviar automáticamente archivos sospechosos para un análisis profundo en cloud sandbox de nueva generación. Más información >

Miniatura: Alertas de correo electrónico

Alertas de correo electrónico y notificaciones

ThreatSync incluye alertas de correo electrónico y notificaciones que le permiten saber cuándo se ha detectado un indicador de amenaza o un incidente, y si se ha reparado la amenaza de la red o endpoint. Las notificaciones pueden configurarse para garantizar que reciba las alertas que desea y cuando las desea.

Ilustración: Inteligencia ante amenazas

Inteligencia ante amenazas de nivel empresarial

La inteligencia ante amenazas era previamente un beneficio disponible solo para empresas con presupuestos grandes e incluso equipos de seguridad más grandes. Con Threat Detection and Response, WatchGuard suma y analiza fuentes de inteligencia ante amenazas y brinda beneficios de seguridad sin pasar por las complejidades ni el costo asociados.

Ilustración: Capa de seguridad adicional

Capa de seguridad adicional para las soluciones antivirus existentes

Threat Detection and Response no requiere usuarios ni Proveedores de servicios de seguridad administrada (MSSP) para reemplazar las soluciones de antivirus existentes que ya están implementadas. TDR trabaja en conjunto con el antivirus existente, mientras aporta una potente capa adicional de detección de amenazas y correlación de eventos para atrapar lo que el antivirus podría no detectar.

Cómo funciona

Las amenazas detectadas en Firebox o a través de Host Sensor se envían a ThreatSync, allí se correlacionan y analizan constantemente, luego se valoran y clasifican según la gravedad. Las amenazas luego pueden corregirse rápidamente mediante opciones de respuesta con un solo clic o aplicando políticas para permitir una respuesta automatizada, que incluye poner el archivo en cuarentena, detener el proceso y eliminar la persistencia de claves de registro.

Threat Detection and Response: Diagrama de cómo funciona

 

 

Galardonada plataforma de seguridad y visibilidad

Imagen de suscripciones a Firebox

Todos los servicios de seguridad de WatchGuard se ofrecen como solución integrada dentro de un dispositivo Firebox rentable y fácil de manejar. Brindar tecnologías avanzadas de seguridad de TI para organizaciones pequeñas y medianas, y empresas distribuidas es parte del ADN de WatchGuard. Tomamos estas tecnologías de nivel empresarial y las hacemos fáciles de implementar y de gestionar. Usted enfrenta las mismas amenazas que las grandes organizaciones, ¿no debería tener el mismo nivel de seguridad?

Descubra todos nuestros servicios de seguridad >

ACERCA DE WATCHGUARD

WatchGuard ha implementando casi un millón de dispositivos de gestión de amenazas multifunción integrados a nivel mundial. Nuestras características cajas rojas están diseñadas para ser los dispositivos de seguridad más inteligentes, rápidos e implacables del sector, con cada motor de análisis funcionando a toda velocidad. ¿Por qué comprar Watchguard? Descúbralo aquí.

 

COMUNÍQUESE CON NOSOTROS

  • Oficinas de España
    Avenida de Europa 19-3ºA
    Parque Empresarial La Moraleja
    28108 Alcobendas, Madrid
    España
  • Teléfono
    +34 91 123 2196
  • Email
    [email protected]