Acerca de WatchGuard MDR
Aplica A: WatchGuard Core MDR, WatchGuard Core MDR for Microsoft
WatchGuard Managed Detection and Response (MDR) mantiene seguros los endpoints de sus clientes mediante monitorización de seguridad, búsqueda proactiva de amenazas y detección, investigación y contención de ataques. Ofrece recomendaciones guiadas para remediar los activos afectados y mejorar la postura de seguridad del cliente. WatchGuard MDR le permite ofrecer servicios de MDR a sus clientes con una inversión mínima en un centro de operaciones de seguridad (Security Operations Center, SOC) moderno, tecnología avanzada o personal especializado en ciberseguridad.
Impulsado por tecnologías innovadoras de inteligencia artificial, el servicio MDR es administrado en su totalidad por el WatchGuard SOC. Nuestros expertos en ciberseguridad brindan soporte 24/7 tanto a usted como a sus clientes, con el fin de fortalecer su resiliencia frente a amenazas cibernéticas y reducir al mínimo el tiempo de detección y respuesta. En caso de un posible ciberataque, el equipo del WatchGuard SOC lo guiará durante el proceso de contención y remediación.
Licencias de MDR
Para utilizar WatchGuard MDR, debe activar una de las siguientes licencias de MDR:
- WatchGuard Core MDR — Para entornos que utilizan WatchGuard Endpoint Security.
- WatchGuard Core MDR for Microsoft — Para entornos que utilizan Microsoft Defender for Endpoints.
Para más información sobre las licencias de MDR, vaya a Acerca de las Licencias de los Servicios Administrados.
Elegibilidad y Incorporación de Partners
WatchGuard MDR es un servicio administrado proporcionado por WatchGuard a partners elegibles. Para obtener más información sobre cómo el equipo del WatchGuard SOC trabaja con los partners para proporcionar servicios MDR, vaya a Descripción General del Servicio Administrado WatchGuard MDR.
Configurar y Conectar los Servicios Administrados
Los pasos que debe seguir para configurar y conectar MDR al entorno de su cliente dependen de la licencia de WatchGuard MDR que tenga activa.
WatchGuard Core MDR
Para entornos con WatchGuard Core MDR y WatchGuard Endpoint Security, debe configurar los ajustes de MDR en WatchGuard Cloud. Para más información, vaya a Configurar los Ajustes de WatchGuard Core MDR.
WatchGuard Core MDR for Microsoft
Para entornos con WatchGuard Core MDR for Microsoft, debe completar los pasos necesarios para permitir que el equipo del WatchGuard SOC monitorice los endpoints de su entorno que utilizan Microsoft Defender. Para más información, consulte Connectar WatchGuard Core MDR for Microsoft con Microsoft Defender.
Ambas licencias de MDR también permiten que el equipo del WatchGuard SOC monitorice su entorno de Office 365 basado en la nube. Para información sobre cómo conectar WatchGuard MDR con Microsoft Office 365, consulte Connectar WatchGuard MDR con Microsoft Office 365.
Portal de Servicios Administrados
El portal de Servicios Administrados ofrece una vista unificada de incidentes y detecciones de MDR para todos sus clientes. Con información en tiempo real sobre los endpoints de los clientes y los entornos de Office 365, puede identificar y abordar rápidamente los riesgos para fortalecer las defensas.
Las acciones que puede realizar en el portal de Servicios Administrados dependen del rol de operador que tenga asignado en WatchGuard Cloud.
Service Provider
- Sales, Auditor — Los operadores Sales y Auditor pueden visualizar datos de métricas clave, investigaciones, detecciones e informes de sus cuentas Subscriber.
- Owner, Helpdesk — Los operadores Owner y Helpdesk tienen permisos totales para sus cuentas Subscriber. Pueden tomar medidas sobre investigaciones, como restablecer contraseñas o descartar detecciones. También pueden contactar directamente al equipo del WatchGuard SOC mediante comentarios en los detalles de la investigación.
Subscriber
- Observer — Los operadores Observer pueden visualizar datos de métricas clave, investigaciones, detecciones e informes de su cuenta.
- Admin, Analyst — Los operadores Admin y Analyst tienen permisos totales para su cuenta. Pueden tomar medidas sobre investigaciones, como restablecer contraseñas o descartar detecciones. También pueden contactar directamente al equipo del WatchGuard SOC mediante comentarios en los detalles de la investigación.
Para obtener información sobre cómo usar el portal de Servicios Administrados, consulte Acerca del Portal de Servicios Administrados.
Descripción General del Servicio Administrado WatchGuard MDR