WatchGuard mejora la detección y respuesta de red (NDR)

Nuevas capacidades NDR para mejorar la detección y respuesta de red con las soluciones de WatchGuard. El fabricante propone una detección integrada, servicios gestionados y respuesta automatizada para que los proveedores puedan simplificar estas tareas.

WatchGuard anuncia nuevas soluciones WatchGuard NDR for Firebox, Managed NDR y Total NDR para la adopción NDR. Esta ampliación permite además a las pequeñas y medianas empresas (pymes) y a los proveedores de servicios gestionados (MSP) subsanar las deficiencias críticas de seguridad de red que las hacen vulnerables a las técnicas de explotación modernas.

Las capacidades recientemente ampliadas de WatchGuard NDR incluyen:

  • WatchGuard NDR for Firebox, que integra la detección avanzada directamente en los entornos de firewall ya existentes, eliminando la necesidad de sensores independientes o de nuevo hardware.
  • Para las organizaciones que no cuentan con equipos dedicados a operaciones de seguridad, los servicios WatchGuard Managed NDR, prestados por el Security Operations Center (SOC) de WatchGuard, proporcionan supervisión continua, investigación y respuesta guiada.
  • Total NDR amplía la cobertura mediante su integración con ThreatSync XDR. WatchGuard NDR permite el bloqueo automatizado de direcciones IP en firewalls de terceros, como los de Fortinet, Palo Alto Networks y Check Point, lo que facilita una aplicación coordinada.

“Las organizaciones saben que necesitan capacidades de detección más allá del firewall, pero la complejidad operativa ha frenado su adopción”, afirma Andrew Young, director de producto de WatchGuard. “Estamos simplificando la forma en que se despliega y gestiona la detección avanzada, para que los MSP y los equipos de TI puedan poner en marcha NDR sin añadir infraestructura, carga operativa ni personal especializado”.

Un contexto que necesita NDR

Los actores maliciosos explotan de forma habitual el tráfico cifrado, las credenciales robadas y las herramientas administrativas de confianza para desplazarse lateralmente dentro de una red y permanecer sin ser detectados. NDR se ha convertido en una capa crítica para descubrir amenazas de alto impacto ocultas dentro del tráfico legítimo de la red, pero los recursos técnicos y de personal necesarios para dar soporte a las soluciones heredadas han impedido su adopción generalizada entre MSP y pymes.

“Muchas organizaciones del mercado medio reconocen la importancia de NDR, pero tienen dificultades con su despliegue y complejidad operativa”, explica Chris Kissel, vicepresidente de investigación del grupo Security & Trust Products de IDC. “Integrar la detección en la infraestructura existente y permitir una respuesta automatizada en entornos mixtos reduce de forma significativa la barrera de entrada para adoptar protección avanzada frente a amenazas”.