| Platforma podstawowa |
Ekosystem WatchGuard : Integruje dane z różnych źródeł, łącząc informacje o zagrożeniach z sieci, urządzeń końcowych oraz chmury, umożliwia korelację danych, monitorowanie i automatyzację reakcji na incydenty. |
CrowdStrike Falcon: Wiodąca platforma oparta na chmurze, integrująca dane z różnych komponentów bezpieczeństwa, takich jak EDR, NDR, oraz threat intelligence. Umożliwia to kompleksowe wykrywanie i reagowanie na zagrożenia. |
| Endpoint Detection and Response (EDR) |
WatchGuard Endpoint Security: Obejmuje zaawansowane funkcje, takie jak izolacja zagrożonych urządzeń, detekcja anomalii oraz analiza zachowań w czasie rzeczywistym. |
CrowdStrike Falcon Insight: wykrywanie z zaawansowaną analizą behawioralną oraz możliwością reagowania na incydenty bezpośrednio na urządzeniach końcowych. |
| Threat Intelligence |
WatchGuard Threat Detection and Response (TDR): Używa globalnej bazy danych zagrożeń, wzbogaconej o sygnatury ataków i analizy behawioralne, które są aktualizowane w czasie rzeczywistym, aby zapewnić precyzyjną detekcję. |
CrowdStrike Threat Graph: Masowo skalowalna baza danych zagrożeń, która analizuje ponad 2 biliony zdarzeń tygodniowo, umożliwiając szybką identyfikację zagrożeń i dostarczanie dokładnych informacji o atakach. |
| Network Detection and Response (NDR) |
WatchGuard Firebox: Zintegrowana funkcjonalność NDR w ramach urządzeń Firebox, zapewnia monitorowanie ruchu sieciowego, wykrywanie anomalii oraz blokowanie podejrzanych aktywności na poziomie sieci. |
CrowdStrike Falcon XDR: Rozszerzona ochrona obejmująca sieć, chmurę oraz urządzenia końcowe, zintegrowana z platformą Falcon. Umożliwia monitorowanie i wykrywanie zagrożeń we wszystkich warstwach infrastruktury IT. |
| Automatyzacja i Orkiestracja (SOAR) |
WatchGuard Automation Core: Umożliwia automatyzację reakcji na incydenty, w tym izolację urządzeń, blokowanie zagrożeń oraz generowanie raportów. Jest zintegrowany z narzędziami zarządzania bezpieczeństwem, co ułatwia reagowanie. |
CrowdStrike Falcon Fusion: Moduł SOAR, który automatyzuje procesy wykrywania i reakcji, umożliwiając personalizację reguł oraz integrację z innymi narzędziami bezpieczeństwa poprzez API. |
| Integracja z chmurą |
WatchGuard Cloud: Centralne zarządzanie i monitorowanie zagrożeń w środowisku chmurowym, z pełnym wsparciem dla środowisk hybrydowych i multi-cloud. |
CrowdStrike Falcon Complete: Usługa MDR oparta w pełni na chmurze, z pełną widocznością i ochroną dla zasobów chmurowych oraz integracją z głównymi dostawcami chmury publicznej, jak AWS, Azure, czy GCP. |
| Analityka behawioralna |
WatchGuard IntelligentAV: Wykorzystuje uczenie maszynowe do analizy behawioralnej w celu wykrywania zagrożeń zero-day i złośliwego oprogramowania, które omija tradycyjne mechanizmy ochrony. |
CrowdStrike Falcon Behavioral Threat Analysis (BTA): Zaawansowana analiza behawioralna z użyciem AI, umożliwia wykrywanie subtelnych anomalii i nieznanych zagrożeń poprzez analizę zachowań. |
| Ochrona przed phishingiem |
WatchGuard DNSWatch: Chroni przed atakami phishingowymi na poziomie DNS, umożliwiając blokowanie złośliwych stron internetowych zanim dojdzie do kontaktu z użytkownikiem. |
CrowdStrike Falcon Identity Protection: Zintegrowana ochrona tożsamości, która monitoruje i blokuje próby ataków phishingowych oraz innych zagrożeń związanych z uwierzytelnieniem na poziomie tożsamości użytkownika. |
| Raportowanie i analizy |
WatchGuard Cloud Visibility: Umożliwia generowanie szczegółowych raportów dotyczących bezpieczeństwa, z pełnym wglądem w działania detekcyjne i reakcyjne, co ułatwia zgodność z regulacjami i audytami. |
CrowdStrike Falcon Overwatch: Działa jako zaawansowana usługa analizy zagrożeń, oferując kompleksowe raporty i analizy incydentów, wspierane przez zespół ekspertów w trybie 24/7.
|