ThreatSync

Aplica A: ThreatSync

ThreatSync es un servicio de WatchGuard Cloud que proporciona tecnología de Detección y Respuesta eXtendidas (eXtended Detection and Response, XDR) para los productos WatchGuard Network y Endpoint Security. ThreatSync proporciona capacidades de detección extendidas a través de la correlación de datos desde diferentes productos de seguridad WatchGuard que indica la presencia de amenazas.

La correlación de actividades en dominios monitorizados por diferentes productos de seguridad permite que ThreatSync detecte y califique escenarios maliciosos que podrían ser indicadores de compromiso (IoC), y presentarlos como incidentes en WatchGuard Cloud para que los Respondedores ante Incidentes los revisen y remedien. Esto reduce el MTTD (Mean Time to Detect or Discover, Tiempo Medio para Detectar o Descubrir Amenazas) y el impacto, gravedad y alcance de los incidentes de seguridad.

ThreatSync+ NDR amplía la funcionalidad existente de ThreatSync en WatchGuard Cloud y ofrece detección y respuesta de red mejoradas, identificación de dispositivos de red y generación de informes avanzada para Fireboxes, firewalls de terceros e infraestructura LAN. Para obtener más información, vaya a Acerca de ThreatSync+ NDR.

ThreatSync+ SaaS le permite monitorizar, detectar e informar sobre la actividad de entornos de nube y SaaS de terceros, como Microsoft 365. Para obtener más información, vaya a Acerca de la Integración de ThreatSync+ SaaS — Microsoft 365.

Para obtener información sobre cómo comenzar con ThreatSync, vaya a: