ThreatSync

Précieux renseignements exploités grâce à la corrélation

Des grandes entreprises décentralisées qui regroupent 10 succursales aux TPE/PME dont les employés travaillent en dehors du réseau, il peut être difficile de gérer la sécurité de façon homogène et cohérente à l'échelle de l'entreprise. Il est essentiel pour toutes les entreprises, les grandes et les petites, de bénéficier d'une réelle visibilité sur les événements qui surviennent sur leur réseau et leurs terminaux, mais aussi de pouvoir très vite et avec efficacité supprimer les menaces sur la base de précieux renseignements exploitables. Composant essentiel de TDR, ThreatSync collecte les données des événements au niveau de l'appliance WatchGuard Firebox, de WatchGuard Host Sensor et des flux de renseignements sur les menaces de classe d'entreprise. Il analyse ces données à l'aide d'un algorithme propriétaire, puis attribue un score et une priorité à chaque menace. Grâce à ce puissant moteur de corrélation, une priorité est attribuée aux menaces via le Cloud, et les équipes informatiques sont en mesure de riposter rapidement et en toute confiance.

Fonctions clés

Collecte et met en corrélation les données des événements liés aux menaces, issues de la Firebox et de Host Sensor

Analyse ces données en les comparant aux flux de renseignements haut niveau sur les menaces

Attribue un score global et un niveau de priorité selon la gravité de chaque menace

Capture d'écran : WatchGuard Dimension

Commencer par le réseau

Dans la lutte contre la cybercriminalité, votre réseau joue un rôle essentiel en tant que ligne de défense. De la bande passante à la détection des botnets en passant par les schémas de trafic inhabituels, une multitude d'informations peuvent être recueillies au niveau du réseau. Mais, savoir ce qui se passe dans votre réseau sans vérifier les terminaux eux-mêmes, c'est un peu comme si le médecin basait son diagnostic sur un unique symptôme. TDR collecte un large éventail de données au niveau de la WatchGuard Firebox, y compris celles des événements issus des autres services Total Security Suite comme WebBlocker, Gateway AntiVirus, spamBlocker et APT Blocker, puis compare ces informations aux données recueillies auprès du terminal. En savoir plus >

Icône : Host Sensor

Surveiller vos terminaux

En matière de cybercriminalité, les terminaux sont souvent le maillon faible, en particulier lorsqu'ils sont hors de portée de vos solutions de sécurité réseau. Les employés distants, les filiales, voire un simple anonyme qui, dans vos locaux, modifie l'écran d'un utilisateur qui passe à proximité, tous ces éléments vous laissent à la merci des attaques à grande échelle. Savoir ce qui se passe au niveau de vos terminaux et comparer ces informations aux activités du réseau vous permet d'être sûr d'intercepter ces attaques avant qu'elles n'aient infecté toute votre entreprise. En savoir plus >

Illustration : Renseignements sur les menaces

Exploiter de précieux renseignements sur les menaces

Le renseignement sur les menaces est resté pendant longtemps réservé aux grandes entreprises qui en avaient les moyens. Ces listes, continuellement mises à jour et vérifiées, contiennent des trésors d'informations sur les signatures les plus récentes et veillent à ce que votre entreprise ne soit pas la prochaine victime de nouveaux pirates astucieux. ThreatSync exploite plusieurs flux de renseignements de classe d'entreprise sur les menaces et étend leurs avantages, et non leur coût, au bénéfice de nos clients.

Thumbnail: Email Alerts

Alertes et notifications par e-mail

ThreatSync inclut des alertes et des notifications par e-mail pour vous informer lorsqu'un indicateur de menace ou un incident a été détecté, ainsi que si cette menace a été supprimée à partir du réseau ou du point de terminaison. Vous pouvez configurer les notifications afin de recevoir les alertes que vous voulez quand vous le voulez.

Image : La corrélation est reine

La corrélation est reine

Les solutions de sécurité disparates règnent sur notre monde depuis bien trop longtemps. Le moment est venu d'abattre les murs qui séparent le réseau des terminaux et de tout unifier pour fournir des informations réellement exploitables par les entreprises. La corrélation est incontestablement l'élément clé d'une stratégie de sécurité à plusieurs couches. ThreatSync unifie non seulement le réseau, les terminaux et les flux de renseignements sur les menaces, mais le fait de telle sorte que les TPE/PME puissent réellement en bénéficier, comme les grandes entreprises distribuées. Grâce au score global attribué et à la hiérarchisation des menaces, vous savez immédiatement sur quoi porter votre attention et quels éléments peuvent attendre. En savoir plus >

Résolution automatisée

Les fonctions de résolution automatique améliorent radicalement l'efficacité des équipes informatiques, même les plus limitées. La solution TDR facilite la définition de stratégies de résolution selon le niveau de gravité des menaces pour les utilisateurs, les groupes de périphériques ou l'entreprise dans son ensemble. Automatisez la résolution des menaces les plus graves en quelques étapes seulement et libérez vos ressources pour d'autres tâches.

Icon: Total Security Suite

Total Security

Combien de licences vous faut-il pour bénéficier de tous les avantages décrits ci-dessus ? C'est là le plus merveilleux. WatchGuard Total Security Suite vous permet d'unifier au mieux la sécurité réseau avancée, une vaste visibilité sur les terminaux et des renseignements de classe d'entreprise sur les menaces, le tout dans une seule appliance, avec une seule licence et une seule référence. En savoir plus >

 

 

Plateforme primée pour la sécurité et la visibilité

Photo Abonnements Firebox

Tous les services de sécurité fournis par WatchGuard sont intégrés dans une appliance Firebox facile à gérer et économique. WatchGuard s'est donné pour principale mission de fournir des technologies de sécurité informatique avancées aux TPE/PME et aux grandes entreprises distribuées. Nous mettons tout en œuvre pour que ces technologies soient faciles à déployer et à gérer. Vous courrez les mêmes risques que les grandes entreprises. Alors ne devriez-vous pas bénéficier du même niveau de sécurité ?

Découvrir tous nos services de sécurité >

À propos de WatchGuard

WatchGuard a déployé dans le monde entier près d'un million d'appliances multifonctions et intégrées de gestion des menaces. Nos boîtiers à la signature rouge sont conçus pour être les appareils de sécurité les plus intelligents, les plus rapides et les plus performants du marché, chaque moteur d'analyse tournant à plein régime. Pourquoi acheter WatchGuard ? Découvrez-le ici.

 

Pour nous contacter

  • WatchGuard France
    La Grande Arche
    Paroi Nord
    92044 Paris La Defense
    France
  • Phone
    01 40 90 30 35
  • Email
    [email protected]

Partenaires

Sites web internationaux