Endpoint Protection, Detection and Response

Une seule solution pour une sécurité totale de vos terminaux

Pour protéger au maximum vos terminaux contre les menaces de nouvelle génération, WatchGuard EPDR réunit des fonctionnalités EPP (Endpoint Protection) et EDR (Endpoint Detection and Response) au sein d'un seul et même produit facile à acquérir. Aux techniques classiques basées sur les signatures, nous superposons des fonctions et services avancés au sein d'une offre exclusive et exhaustive. En activant en permanence le monitoring, la détection et la classification de toute l'activité des terminaux, nous mettons en évidence et bloquons tout comportement anormal des utilisateurs, machines et processus. En parallèle, et pour équiper au plus vite nos clients, nous détectons toutes nouvelles techniques et tactiques d'évitement et de piratage de façon proactive. Toutes ces fonctionnalités n'induisent aucun coût additionnel et ajoutent aussitôt une couche de protection intelligente supplémentaire qui permet de garder une longueur d'avance sur les hackers.

Fonctions clés

EDR pour un monitoring en continu qui empêche toute exécution des processus inconnus
Détection et riposte automatiques aux attaques ciblées et aux exploits en mémoire
Zero-Trust Aplication et Threat Hunting, fournis sous forme de services managés
Analyse comportementale et détection des scripts, macros, indicateurs d'attaque (IoAs), etc.
Capacités de protection des terminaux : filtrage des adresses URL, contrôle des terminaux et firewall géré
Agent léger et console Cloud facile à utiliser avec rapports détaillés
Red Shield, Target and Lock icons

Protection contre les cyber-attaques les plus sophistiquées

Solution de cybersécurité innovante pour les ordinateurs portables, les ordinateurs de bureau et les serveurs, WatchGuard EPDR combine la plus vaste gamme de technologies de protection des terminaux (EPP) avec des capacités EDR. Cette solution protège les utilisateurs contre les menaces avancées, les menaces persistantes avancées (APT), les malwares Zero Day, les ransomwares, le phishing, les rootkits, les exploits en mémoire et les attaques sans malware. Elle vous dote également de capacités IDS (système de détection des intrusions), de firewall, de contrôle des terminaux, et de filtrage des URL et du contenu. EPDR automatise la prévention, la détection, le confinement et les mesures de riposte, pour une sécurité ultime, facile à gérer et à déployer.
Zero-Trust icon, red circle with a red checkmark inside

Confiance totale grâce à Zero-Trust Application Service

Ce service classe les processus en tant que malware ou instance de confiance et n'autorise que l'exécution de ces dernières sur chaque terminal, pour une posture ultime de refus par défaut. Notre système à base d'intelligence artificielle classe automatiquement 99,98 % des processus en exécution, les éléments restants étant ensuite classifiés manuellement par nos experts en cybersécurité. Une telle approche nous permet de classifier la totalité des binaires sans générer de faux positifs ou négatifs.
Icon: Threat Hunting, red aiming target

Profitez de notre expertise grâce au service de repérage des menaces !

Nos experts en cybersécurité analysent toute activité suspecte potentiellement liée au piratage et examinent les signes d'attaque pour décéler toutes techniques d'évitement et de compromission. Ils recherchent aussi proactivement les schémas de comportement anormal non encore identifiés sur le réseau pour aider nos clients EPDR à :

  • Réduire les délais moyens de détection et de réponse
  • Élaborer de nouvelles règles adaptées aux nouveaux indicateurs d'attaque (IoA) pour ensuite les déployer sur les terminaux, afin de les protéger rapidement contre ces nouvelles attaques.
  • Obtenir des recommandations sur la manière de limiter l'impact des attaques et réduire la surface d'exposition à celles-ci pour éviter de compter au nombre des victimes.
Icon: WatchGuard Cloud

Continuité du réseau au terminal dans WatchGuard Cloud

La solution WatchGuard EPDR est gérée dans WatchGuard Cloud, ce qui vous dote d'une seule et même vue centralisée sur toute la plateforme de sécurité unifiée de WatchGuard. Réunissant au sein d'une unique interface centralisée la livraison et la gestion de la sécurité réseau, la détection des menaces avancées, l'authentification multifacteur et la sécurité des terminaux, WatchGuard Cloud garantit l'efficacité des flux de gestion et une visibilité maximale sur votre sécurité. Lorsqu'ils gèrent plusieurs solutions de sécurité informatique au travers de cette unique interface, qu'il s'agisse des déploiements ou de générer des rapports, les clients de WatchGuard apprécient la simplicité, la flexibilité et l'évolutivité sans précédent de notre console.

53 % des leaders interrogés par Pulse déploient la sécurité des terminaux avec antivirus et EDR.

Optimisé par Pulse

Pourquoi attendre?

Pour toute question supplémentaire, consultez notre page Guide d'achat,
 contactez l'un de nos agents commerciaux par téléphone ou faites un essai.