A WatchGuard anuncia uma série de atualizações importantes para sua plataforma de correlação e resposta para ameaças, ThreatSync, com a última versão do Threat Detection and Response (TDR). Esses aprimoramentos incluem detecção acelerada de violações, correlação de processos de rede e análise de ameaças com Inteligência Artificial, permitindo aos Provedores de Serviços Gerenciados (MSPs) e as organizações que eles apoiam reduzir a detecção de violações e os prazos de contenção de meses para minutos, automatizar a remediação de malware zero day e melhorar a proteção contra ameaças diretas e evasivas dentro e fora do perímetro da rede.
“À medida que os cibercriminosos aproveitam cada vez mais os ataques direcionados e avançados com características evasivas projetadas para contornar as proteções anti malware básicas, as organizações de médio porte sem conhecimento e recursos de segurança adequados dependem muito de fornecedores confiáveis de soluções de TI para responder de forma rápida e eficaz aos ataques,” diz Brendan Patterson, vice president of product management da WatchGuard. “Esses novos recursos do ThreatSync equipam os MSPs com as ferramentas necessárias para fornecer serviços de detecção e resposta a malware (MDR), detectando violações em minutos e mitigando ataques avançados automaticamente para seus clientes, tudo isso por meio dos TDR implementados existentes.”
De acordo com o Instituto Ponemon, o tempo médio de identificação (MTTI) para uma violação de segurança é de 197 dias, enquanto o tempo médio de contenção (MTTC) são outros 69 dias após a detecção inicial. Somente no primeiro trimestre de 2019, malware zero day capaz de escapar de soluções antivírus tradicionais (AV) representaram um montante de 36% de ameaças, segundo o último Internet Security Report da WatchGuard. A cada dia que uma ameaça de segurança passa despercebida, o seu potencial para infligir danos financeiros e de reputação em uma organização aumenta drasticamente.
A estreita correlação entre os appliances Firebox, sensores de host do TDR nos endpoints, e a plataforma ThreatSync da WatchGuard ermite que os MSPs ofereçam mitigação automatizada para ataques de malware zero day e identificação automatizada de processos desconhecidos conectados a destinos mal-intencionados. Isso significa que os clientes podem ficar tranqüilos sabendo que o seu provedor de soluções de TI confiável pode detectar violações e remediar ameaças em apenas alguns minutos.
Os principais recursos do ThreatSync agora disponíveis via TDR incluem:
Texto: