Nieuwe NDR-oplossingen van WatchGuard helpen netwerkdreigingen sneller te mitigeren
WatchGuard Technologies breidt zijn aanbod voor Network Detection and Response (NDR) uit met drie nieuwe oplossingen: WatchGuard NDR for Firebox, Managed NDR en Total NDR. Deze uitbreiding stelt managed service providers (MSP’s) en middelgrote organisaties in staat om netwerkdreigingen sneller op te sporen, te onderzoeken en in te dammen, zonder dat hiervoor extra hardware of gespecialiseerde kennis nodig is.
Veel organisaties realiseren zich dat alleen firewallbescherming niet langer voldoende is. Aanvallers maken steeds vaker gebruik van versleuteld verkeer, gestolen inloggegevens en legitieme beheertools om onopgemerkt door netwerken te bewegen. Toch wordt NDR vaak niet op grote schaal ingezet, omdat bestaande oplossingen complex zijn of extra capaciteit en expertise vereisen.
Drie nieuwe oplossingen
WatchGuard wil deze drempels verlagen met drie nieuwe oplossingen:
- WatchGuard NDR for Firebox maakt geavanceerde detectie mogelijk binnen bestaande Firebox-omgevingen. Hierdoor zijn aparte sensoren of nieuwe hardware niet nodig. Organisaties kunnen netwerkverkeer en afwijkend gedrag analyseren op basis van bestaande telemetrie. Het beheer verloopt via één centrale omgeving binnen het WatchGuard-platform.
- WatchGuard Managed NDR Services biedt continue monitoring, onderzoek en begeleiding bij respons voor organisaties zonder eigen security operations center (SOC). Deze dienst wordt geleverd door het WatchGuard Security Operations Center, waardoor MSP’s en middelgrote organisaties NDR kunnen inzetten zonder zelf extra securitycapaciteit op te bouwen.
- Total NDR breidt de responsmogelijkheden uit door koppeling met ThreatSync XDR. Hiermee kunnen organisaties automatisch IP-adressen blokkeren op firewalls van andere leveranciers, zoals Fortinet, Palo Alto Networks en Check Point. Dit helpt vooral in omgevingen met meerdere beveiligingsplatformen, waardoor dreigingen sneller kunnen worden ingedamd.
Eerder zicht op verdacht gedrag
Met de NDR-mogelijkheden van WatchGuard worden gedragspatronen van gebruikers, apparaten en verbindingen geanalyseerd. Hierdoor kunnen verdachte activiteiten eerder worden opgespoord, blijven aanvallers minder lang onopgemerkt en kan de impact van incidenten beperkt blijven. “Door detectie in bestaande infrastructuur onder te brengen en geautomatiseerde respons mogelijk te maken in gemengde omgevingen, wordt de drempel voor geavanceerde dreigingsbescherming duidelijk lager.”
“Organisaties begrijpen dat ze meer nodig hebben dan alleen firewallbescherming, maar de operationele complexiteit remt de adoptie”, zegt Andrew Young, chief product officer bij WatchGuard. “Daarom vereenvoudigen wij de manier waarop geavanceerde detectie wordt uitgerold en beheerd. Zo kunnen MSP’s en IT-teams NDR inzetten zonder extra infrastructuur, extra beheerlast of specialistische teams.”