Co wyróżnia WatchGuard ThreatSync
Zastosowania WatchGuard ThreatSync w polskich branżach
Opis techniczny
ThreatSync to funkcja XDR dostępna w platformie WatchGuard Cloud. Koreluje zdarzenia bezpieczeństwa z produktów WatchGuard, takich jak Firebox, Endpoint Security, AuthPoint oraz Secure Wi-Fi, grupując je w pojedyncze incydenty z oceną ryzyka. Umożliwia analizę zagrożeń z poziomu jednej konsoli, automatyzację reakcji za pomocą Automation Policies oraz wspólny kontekst dla sieci, endpointów i tożsamości użytkowników. Konsola obsługi incydentów dostępna jest w WatchGuard Cloud w ścieżce Monitor > Threats, z osobnymi widokami Summary, Incidents, Endpoints i Users. Rozszerzenia produktowe to ThreatSync+ NDR (Network Detection and Response, może analizować telemetrię sieciową pochodzącą również z urządzeń innych producentów) oraz ThreatSync+ SaaS (monitoring usług SaaS, w tym Microsoft 365). Funkcja jest dostępna w wybranych licencjach Firebox Total Security Suite, Endpoint Security, AuthPoint oraz Secure Wi-Fi i stanowi element platformy WatchGuard Unified Security Platform.
Architektura WatchGuard ThreatSync: warstwy działania
Kluczowe funkcje WatchGuard ThreatSync
Spójna platforma XDR czy integracja wielu narzędzi
Integracja kilku narzędzi
XDR wbudowane w platformę
Skąd ThreatSync zbiera sygnały i z czym jest połączony?
Jakie zdarzenia koreluje ThreatSync?
| Typ zdarzenia | Firebox | Endpoint | AuthPoint | Access Point |
|---|---|---|---|---|
| Zagrożenia advanced | ||||
| Advanced Persistent Threats (APT) w sieci | ✓ | — | — | — |
| APT wykryte na endpoincie | — | ✓ | — | — |
| Malware | ||||
| Malware wykryte w ruchu sieciowym | ✓ | — | — | — |
| Malware wykryte na endpoincie | — | ✓ | — | — |
| Połączenia i tożsamość | ||||
| Malicious network connection skorelowane z procesem | ✓ | ✓ | — | — |
| Credential Access events | — | — | ✓ | — |
| Wi-Fi | ||||
| Rogue Access Point | — | — | — | ✓ |
| Suspected Rogue Access Point | — | — | — | ✓ |
| Evil Twin Access Point | — | — | — | ✓ |
✓ = źródło sygnału. Korelacja powstaje gdy to samo zdarzenie ma sygnał z więcej niż jednego źródła.
Dlaczego XDR przestaje być opcjonalny w 2026
Zespoły bezpieczeństwa obsługują dziś średnio 960 alertów dziennie, a w dużych organizacjach liczba ta przekracza 3 000. Według raportów branżowych ok. 40% alertów nigdy nie zostaje zbadanych z powodu braku zasobów lub kontekstu. To dlatego XDR z korelacją sygnałów wbudowaną w platformę staje się standardem operacyjnym, nie dodatkiem.
Integracje techniczne WatchGuard ThreatSync
Wymagania wdrożeniowe WatchGuard ThreatSync
Zakres wdrożenia może obejmować aktywację ThreatSync na koncie WatchGuard Cloud, konfigurację polityk automatyzacji i reguł powiadomień, dostrojenie ustawień Firebox, endpointów i AuthPoint pod kątem optymalnej telemetrii oraz szkolenie zespołu z monitorowania incydentów w konsoli.
Baza wiedzy
Dalej nie jesteś przekonany? Porozmawiaj z naszym konsultantem
Karol Girjat
533 895 495
WatchGuard FireboxV
WatchGuard FireboxV to wirtualny firewall NGFW zapewniający ochronę sieci, kontrolę ruchu, VPN oraz zaawansowane zabezpieczenia IT.
Nowość
WatchGuard Firebox T115-W
WatchGuard Firebox T115-W to wydajny firewall z Wi-Fi, VPN i zaawansowaną ochroną sieci. Zapewnia bezpieczeństwo danych, kontrolę dostępu oraz niezawodną ochronę dla małych firm i biur.
CrowdStrike Falcon Enterprise VELOCITY
Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.