Partner Blog

WatchGuard nominata Leader e Outperformer per l’EDR dal GigaOm Radar 2025

WatchGuard® Technologies è stata insignita del titolo di Leader e Outperformer nel GigaOm Radar Report for Endpoint Detection and Response (EDR) del 2025. Tra gli oltre 25 fornitori valutati, WatchGuard è riconosciuta come uno dei migliori innovatori, con un punteggio molto elevato nell'ambito delle capacità EDR essenziali

Il report GigaOm Radar per l’EDR valuta ed evidenzia i principali fornitori di servizi di rilevamento e risposta per endpoint (EDR), offrendo ai responsabili IT gli elementi necessari per scegliere la soluzione migliore per la loro attività. Nel suo ultimo Radar Report, che valuta le categorie di mercato EDR e le tipologie di distribuzione delle soluzioni in base a criteri essenziali, GigaOm ha assegnato a WatchGuard il titolo di Outperformer, "grazie alla sua vasta gamma di funzionalità innovative, alla costante cadenza degli aggiornamenti e all’attuazione di una roadmap ambiziosa".

Questo riconoscimento evidenzia la capacità di WatchGuard nel fornire una soluzione di sicurezza per gli endpoint precisa ed efficace che unifica prevenzione, rilevamento e indagine all'interno di un'unica piattaforma facile da usare. Una capacità che si rivela ormai fondamentale per supportare le aziende, che oggi affrontano minacce sempre più sofisticate.

"Il nostro obiettivo è semplificare la sicurezza fornendo al contempo la gamma di funzionalità più avanzata del settore", ha affermato Andrew Young, Chief Product Officer di WatchGuard Technologies. "Essere nominati sia Leader che Outperformer da GigaOm conferma il nostro impegno volto a proteggere i nostri clienti con una piattaforma efficace e intuitiva. Siamo entusiasti di essere stati coinvolti in questo report e orgogliosi che le nostre caratteristiche uniche, come il nostro servizio Zero Trust per le applicazioni, ricevano un riconoscimento così importante.

Cosa dice GigaOm su WatchGuard

Il report mostra punteggi elevati per WatchGuard Advanced EPDR (AEPDR) in base a diversi criteri decisionali, tra cui:

  • Servizio Zero Trust per le applicazioni: questo servizio unico, incluso gratuitamente con WatchGuard AEPDR, impedisce l'esecuzione di qualsiasi applicazione sconosciuta o dannosa, classificando in anticipo e autonomamente il 100% dei processi. Grazie a questa funzione, che copre ogni singolo processo prima che venga eseguito, le aziende possono stare certe che i file sospetti non entreranno nelle loro reti.
  • Solido supporto MITRE ATT&CK: agli analisti della sicurezza viene offerta una telemetria arricchita, mappata sul framework MITRE ATT&CK, che combina IoA, eventi estesi, approfondimenti CAPA, intelligence sulle minacce e grafici degli attacchi. Ciò consente di trovare correlazioni in modo rapido e di approfondire tattiche e tecniche di attacco. Questa visibilità consente indagini e risposte più rapide e accurate, fornendo sicurezza in tempo reale contro gli attacchi.
  • Caccia alle minacce proattiva basata sull'intelligenza artificiale: il nostro AEPDR basato sull'intelligenza artificiale include un assistente di IA generativa che consente di formulare query in linguaggio naturale sui dati di telemetria. Con WatchGuard AEPDR, i team di sicurezza possono monitorare costantemente l'attività degli endpoint, rilevando e indagando anche i segnali meno evidenti di potenziali violazioni, in modo che nessuna minaccia passi inosservata.
  • Architettura nativa cloud unificata: i nostri servizi endpoint utilizzano una console basata su cloud, un agente a basso impatto e un'intelligenza collettiva per bloccare malware e ransomware su Linux, macOS e Windows.

Il primato di WatchGuard nell'innovazione

Poiché il panorama delle minacce continua ad evolversi, è fondamentale che anche la nostra azienda segua lo stesso trend. Questo è il motivo per cui l'innovazione è imprescindibile per il nostro approccio alla sicurezza degli endpoint. Il titolo di Leader assegnato a WatchGuard nel quadro del GigaOm Radar Innovation/Platform Play è dipeso da più fattori:

  • Correlazione del segnale basata sull'intelligenza artificiale, che mette in relazione i dati da endpoint, identità e segnali di rete per migliorare il rilevamento, fornendo una visione completa e consentendo risposte più rapide e accurate, per offrire visibilità incrociata e risposte orchestrate.
  • Zero Trust per impostazione predefinita, che sfrutta modelli avanzati di intelligenza artificiale e regole di settore per classificare le attività come attendibili, sospette o dannose. Applica le policy Zero Trust per impostazione predefinita (bloccando le applicazioni sconosciute fino a quando non vengono classificate) e fornisce una protezione costante, anche quando il dispositivo è offline.
  • L'integrazione della riduzione dei rischi per la supply chain e del servizio XDR permette un monitoraggio costante del comportamento delle applicazioni durante l'intero ciclo di vita, utilizzando principi Zero Trust, firme generiche delle minacce e motori comportamentali, così da ridurre i punti di ingresso degli aggressori.
  • L'assistente alla telemetria basato sull'IA generativa fornisce un accesso conversazionale multilingue e basato su LLM alla telemetria degli endpoint arricchita, accelerando (ma non sostituendo) le indagini di sicurezza guidate dagli analisti con approfondimenti più accurati e intuitivi.

Perché la soluzione di sicurezza degli endpoint di WatchGuard è importante per gli MSP: Risultati comprovati 

  • Prevenzione: Il servizio Zero Trust per le applicazioni attesta il 100% della pre-esecuzione disponibile per fermare malware e ransomware sconosciuti prima che vengano eseguiti.
  • Riduzione della superficie di attacco Un'ampia gamma di controlli integrati e protezioni basate su policy chiudono i punti di accesso per gli aggressori e rendono gli endpoint meno esposti. Le policy multi-tenant unificate riducono l'espansione e la proliferazione degli strumenti.
  • Rilevamento e contenimento: I modelli basati sull'intelligenza artificiale consentono il rilevamento comportamentale sensibile al contesto con l'applicazione autonoma sul dispositivo. Endpoint Access Enforcement blocca il movimento laterale negando le connessioni peer in entrata da endpoint non conformi.
  • Indagine e risposta: I segnali vengono consolidati in un'unica cronologia di attacco per velocizzare le indagini e la risposta, mentre ThreatSync Core aggiunge la correlazione XDR. L'assistente alla telemetria basato sull'IA generativa accelera le indagini guidate dagli analisti con query sulla telemetria in linguaggio naturale.

Scarica il report completo per capire perché WatchGuard ha superato la concorrenza. 

Contenuti correlati: