Zakres ochrony Core MDR for Microsoft
Core MDR for Microsoft rozszerza Microsoft Defender o całodobowy SOC, proaktywne threat hunting i automatyzację AI - bez wymogu zmiany platformy. Usługa adresuje kluczowe ograniczenia samego Defendera: złożone interfejsy, ograniczoną widoczność i brak eksperckiego wsparcia.
Kluczowe funkcje usługi
Porównanie wariantów MDR
| Core MDR | Core MDR for MS |
Total MDR | Open MDR | |
|---|---|---|---|---|
| SOC i detekcja | ||||
| 24/7 SOC Monitoring | ✓ | ✓ | ✓ | ✓ |
| AI/ML-Based Threat Detection | ✓ | ✓ | ✓ | ✓ |
| Reakcja na incydenty | ||||
| Incident Response (Human and Automated Response, Root Cause Analysis) |
✓ | ✓ | ✓ | ✓ |
| Advanced Incident Response (Post-breach investigation, recovery, and prevention) |
✓ | ✓ | ✓ | ✓ |
| Threat Hunters | ✓ | ✓ | ✓ | ✓ |
| Portal i wsparcie | ||||
| Defense Portal | ✓ | ✓ | ✓ | ✓ |
| Partner Access to Technical Account Manager | ✓ | ✓ | ✓ | ✓ |
| Integracje | ||||
| Endpoint Integration | WatchGuard Endpoint | Microsoft Defender | WatchGuard Endpoint | WatchGuard Endpoint, CrowdStrike, Microsoft Defender |
| Network Integration | - | - | WatchGuard Firebox, ThreatSync NDR |
WatchGuard Firebox, ThreatSync NDR, most third-party firewalls |
| Identity Integration | - | - | WatchGuard AuthPoint | WatchGuard AuthPoint, Duo, Okta |
| Pokrycie chmurowe | ||||
| Microsoft 365 | ✓ | ✓ | ✓ | ✓ |
| AWS CloudTrail Coverage | - | - | ✓ | ✓ |
| Google Workspace | - | - | ✓ | ✓ |
Inne warianty usługi MDR
WatchGuard MDR dostępny jest w kilku wariantach różniących się zakresem obsługiwanych źródeł danych i wymaganym stosem produktów.
Wymagania i zakres usługi. WatchGuard Core MDR for Microsoft działa bezpośrednio z Microsoft Defender i Office 365 - nie wymaga zmiany platformy ani migracji. Usługa jest przeznaczona dla organizacji korzystających z ekosystemu Microsoft jako podstawowej platformy bezpieczeństwa endpointów.
Usługa obejmuje całodobowy monitoring SOC z AI, proaktywne threat hunting, automatyczne akcje containment, dostęp do Technical Account Managera (TAM) oraz ujednolicony portal MDR. Szczegółowy zakres usługi i warunki świadczenia - dokumentacja producenta (WGCE67823, 2025) i umowa serwisowa.
Wdrożenie, konfigurację i bieżące wsparcie WatchGuard Core MDR for Microsoft realizują inżynierowie Net Complex z certyfikatami WatchGuard. Obsługa incydentów, eskalacja i doradztwo w zakresie konfiguracji stosu WatchGuard.
Net Complex prowadzi szkolenia WatchGuard jako autoryzowane centrum szkoleniowe. Kursy obejmują konfigurację i zarządzanie produktami WatchGuard, w tym rozwiązaniami endpointowymi, firewall i usługami MDR.
Pokażemy usługę w działaniu na podstawie rzeczywistych scenariuszy zagrożeń
Baza wiedzy
WatchGuard FireboxV
WatchGuard FireboxV to wirtualny firewall NGFW zapewniający ochronę sieci, kontrolę ruchu, VPN oraz zaawansowane zabezpieczenia IT.
Nowość
WatchGuard Firebox T115-W
WatchGuard Firebox T115-W to wydajny firewall z Wi-Fi, VPN i zaawansowaną ochroną sieci. Zapewnia bezpieczeństwo danych, kontrolę dostępu oraz niezawodną ochronę dla małych firm i biur.
CrowdStrike Falcon COMPLETE
Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.