Partner Blog

Commencez votre journée avec WatchGuard ThreatSync

Le matin, tout est question de concentration : que vous prépariez vos rendez-vous avec un café ou que vous consultiez votre tableau de bord de cybersécurité. Tout comme ce café bien corsé vous donne de l’énergie et aiguise votre concentration, WatchGuard ThreatSync offre aux équipes informatiques et aux fournisseurs de services managés (MSP) une vision claire et immédiate des cybermenaces les plus critiques.

L’XDR au service des MSP

La détection et la réponse étendues (XDR) sont essentielles pour la cybersécurité moderne, mais de nombreux fournisseurs de XDR l’ont trop compliquée. De nombreuses solutions XDR ont évolué à partir de la solution de détection et réponse au niveau endpoints (EDR), créant ainsi des configurations complexes et cloisonnées que seuls les grands Security Operations Centers (SOC) peuvent gérer efficacement.

Chez WatchGuard, nous avons adopté une approche différente. Au lieu de concevoir un produit pour des équipes de sécurité massives, nous avons construit une solution qui fonctionne pour les MSP et les petites équipes informatiques, parfaitement adaptée aux PME. En 2017, nous avons lancé un moteur de détection et de réponse aux menaces capable de corréler les données entre les endpoints et les firewalls Firebox. 

Aujourd’hui, cette innovation se poursuit sous le nom de ThreatSync Core, une solution XDR native dans WatchGuard Cloud qui offre :

  • Moins de travail pour les équipes de sécurité
  • Détection des menaces plus rapide et plus précise
  • Des réponses automatisées plus intelligentes
  • Une détection et une réponse corrélées sur :
    • WatchGuard Firebox et USP WiFi
    • WatchGuard EDR/EPDR
    • WatchGuard AuthPoint


Pour de nombreux partenaires WatchGuard et responsables informatiques, le tableau de bord « Menaces » de ThreatSync Core est la première chose qu’ils vérifient chaque matin pour s’assurer que leur posture en matière de sécurité est robuste.

En savoir plus : Guide de démarrage ThreatSync (disponible en anglais uniquement)

 

6 raisons d’activer ThreatSync Core

  1. Ingestion automatique des données – Collecte des renseignements sur les menaces de tous les produits WatchGuard, aucune configuration manuelle n’est requise.
  2. Informations centralisées sur les menaces – Fournit une vue claire et hiérarchisée des risques de sécurité afin que les équipes puissent agir rapidement.
  3. Options de réponse manuelle et automatisée – Agissez vous-même ou laissez les défenses automatisées de WatchGuard gérer les menaces.
  4. Visibilité unifiée sur les menaces – Réduisez le temps moyen de réponse (MTTR) avec une visibilité complète sur les postes de travail, les réseaux et les environnements cloud.
  5. Orchestration facile de la sécurité – Les politiques en une seule étape facilitent la mise à niveau de la protection.
  6. Sans frais supplémentaires – Inclus avec WatchGuard Cloud, vous maximisez ainsi la sécurité sans augmenter les dépenses.

Prêt à fonctionner en quelques minutes

L’activation de ThreatSync Core est simple comme bonjour. Il s’active automatiquement sur vos appliances Firebox, vos points d’accès et vos postes de travail.

Comment activer ThreatSync Core dans WatchGuard Cloud :

  1. Accédez au Gestionnaire de compte et sélectionnez votre compte.
  2. Accédez à Surveiller > Menaces ou Configurer > ThreatSync.
  3. Ajustez les paramètres de collecte de données pour les postes de travail, les appliances Firebox ou les points d’accès.