Описание
Корреляция сетевых угроз и угроз для конечных точек Хакеры разрабатывают более сложные вредоносные программы, чем когда-либо. Благодаря упаковке, шифрованию и полиморфизму киберпреступники могут маскировать свои атаки, чтобы избежать обнаружения. Угрозы нулевого дня и продвинутые вредоносные программы легко ускользают от антивирусных решений, которые просто слишком медленны, чтобы реагировать на постоянный поток возникающих угроз. Организациям любого размера необходимо решение, которое использует целостный подход к безопасности от сети до конечной точки. WatchGuard Threat Detection and Response (TDR) — это мощный набор передовых инструментов защиты от вредоносных программ, которые сопоставляют индикаторы угроз от устройств Firebox и хост-сенсоров, чтобы остановить известные, неизвестные и уклончивые угрозы вредоносного ПО. Корреляция угроз и определение приоритетов ThreatSync — это облачный механизм корреляции, который анализирует данные событий от хост-датчиков и устройств Firebox для выявления вредоносного поведения. Угрозы оцениваются по степени серьезности для управляемого устранения. Сдерживание хостов и автоматизированный контроль реагирования заражаются автоматически при обнаружении угрозы. ThreatSync быстро локализует любой хост-компьютер из сети, предотвращая дальнейшее заражение вашего бизнеса. После локализации ThreatSync уничтожает вредоносное ПО, автоматически уничтожая процессы, помещая вредоносные файлы в карантин и удаляя связанные ключи реестра. Предотвращение программ-вымогателей с помощью HRP Предотвращение программ-вымогателей (HRP) — это модуль TDR, предназначенный для программ-вымогателей, который использует поведенческий анализ и ловушки для поиска признаков программ-вымогателей. При обнаружении вредоносного ПО HRP автоматически вмешивается, чтобы остановить программу-вымогатель до того, как файлы будут потеряны. Расширенная сортировка угроз с блокировщиком APT Хотите более подробно изучить подозрительный файл? Наш интегрированный подход к сортировке угроз использует инновационный механизм искусственного интеллекта в сочетании с нашей службой безопасности APT Blocker для обнаружения и автоматической отправки подозрительных файлов для глубокого анализа в облачную песочницу нового поколения. Оповещения и уведомления по электронной почте ThreatSync включает оповещения и уведомления по электронной почте, которые сообщают вам, когда был обнаружен индикатор угрозы или инцидент, а также о том, была ли угроза устранена из сети или конечной точки. Уведомления можно настроить так, чтобы вы получали нужные оповещения тогда, когда хотите. Анализ угроз корпоративного уровня Раньше анализ угроз был только преимуществом, доступным корпоративным организациям с большими бюджетами и еще более крупными командами безопасности. С помощью функции обнаружения и реагирования на угрозы WatchGuard объединяет и анализирует данные об угрозах, обеспечивая преимущества в области безопасности, не перекладывая на это связанные с этим сложности и затраты. Дополнительный уровень безопасности к существующим антивирусным решениям. Обнаружение угроз и реагирование на них не требует от пользователей или поставщиков услуг управляемой безопасности (MSSP) замены уже развернутых антивирусных решений. TDR работает в тандеме с существующими AV-системами, обеспечивая дополнительный мощный уровень обнаружения угроз и корреляции событий, позволяющий обнаружить все, что AV-система может пропустить.
Технические характеристики
Лицензия |
---|
Срок действия лицензии в годах | 1 год) |
Количество лицензий | 1 лицензия(и) |