Blog WatchGuard

Neue WatchGuard Endpoint Security: Störfaktoren reduzieren, Angriffe erkennen, schneller reagieren

Ab sofort profitieren Kunden und Partner von innovativen Verbesserungen im gesamten Endpoint-Security-Portfolio von WatchGuard. Adressiert werden damit die konkreten Nöte von Sicherheitsteams. Denn diese stehen in der Regel zwei großen Herausforderungen gleichzeitig gegenüber: Bedrohungen, die immer raffinierter daherkommen, und ein zunehmender Bedarf an Zeit und Aufmerksamkeit, um im Dschungel der Warnmeldungen die Kontrolle zu behalten. Umso mehr zählen Ergebnisse, ein stärkerer Schutz vor dateilosen Attacken und Living-off-the-Land-Angriffen sowie schnellere und klarere Untersuchungen, die die Alarmmüdigkeit und die durchschnittliche Reaktionszeit (MTTR) reduzieren. Genau darauf zielt das Update ab.

Neuerungen bei WatchGuard Endpoint Security

  • Automatisierte Rekonstruktion von Vorfällen in Advanced EPDR: miteinander in Beziehung stehende Warnmeldungen werden zu einem einzigen Vorfall mit betroffenen Entitäten, einer Zeitleiste und einer MITRE ATT&CK-Zuordnung zusammengefasst, sodass IT-Verantwortliche den gesamten Angriffspfad auf einen Blick sehen können
  • GenAI-Assistent in Advanced EPDR: ermöglicht die Adressierung komplexer Fragen in einfacher Sprache, eine Abfragesyntax ist nicht erforderlich, Triage und eine Vertiefung in die Telemetrie fallen deutlich leichter
  • Updates zur Erleichterung des Tagesgeschäfts: die Erweiterung umfasst u.a. Optionen zum Blockieren von Skripten und HTTP/3-(QUIC)-Unterstützung in der Webzugriffskontrolle, ein Zero-Trust-Monatsreporting sowie die Funktion „Neustart Windows“, um Updates regelmäßig mit minimalen Unterbrechungen zu planen

Wer profitiert davon?

  • KMU profitieren dank KI-Agenten von einer effektiveren Ausfallprävention und einer einfachen Berichterstellung mit dem Zero-Trust-Monatsreporting
  • Organisationen mit regulierten bzw. auditierten Umgebungen profitieren von der Anzeige von Zeitachsen für Vorfälle mit MITRE-Zuordnung und monatlichen Berichten zum Zero-Trust-Application-Service im Hinblick auf Überprüfungen und Nachweise
  • Sicherheitserfahrene Teams profitieren von weniger Warnmeldungen und klareren nächsten Schritten durch vorfallorientierte Untersuchungen, zudem sorgt GenAI für eine sofortige Steigerung der Produktivität 

Entdecken Sie die WatchGuard-Endpoint-Security-Produktfamilie, die EPPEPDR und Advanced EPDR umfasst, und erfahren Sie, wie dieses Update IT-Teams dabei hilft, die Angriffe noch besser aufzuhalten und schneller zu untersuchen. Sprechen Sie mit Ihrem WatchGuard-Partner oder kontaktieren Sie uns, um mehr zu erfahren.