Сиэтл - сентябрь 2019 года - WatchGuard® Technologies, мировой поставщик в области сетевой безопасности и аналитики, безопасной Wi-Fi и многофакторной аутентификации, отметил, что третий год подряд межсетевое устройство нового поколения получает в тестах NSSLABSрейтинг «Рекомендуемый». Firebox M670 от WatchGuard заслужил высокую оценку благодаря эффективности защиты и низкой совокупной стоимости владения. Firebox M670 успешно заблокировал все 406 попыток уклонения, а также 96,69% ​​из 1784 атак, которые были задействованы в тестах NSS Labs.

«Рынок брандмауэров является одним из крупнейших и наиболее зрелых рынков безопасности. Однако он быстро развивается, поскольку такие тенденции, как Web 3.0, проталкивают критически важные приложения через брандмауэр, - сказал Викрам Фатак, основатель NSS Labs. - В течение многих лет продукты и услуги WatchGuard являются хорошим выбором для любого бизнеса, стремящегося укрепить свою безопасность».

Тестирование NSS Labs сосредоточено на основных отличительных особенностях продуктов межсетевого экрана следующего поколения (NGFW): безопасность, производительность / функциональность и стоимость. Для проведения тестов инженеры NSS Labs, обладающие глубокими знаниями, используют несколько коммерческих, открытых и проприетарных инструментов, в том числе среду тестирования сетевых стеков NSS Labs. Тестирование выходит за рамки простой доставки атак и включает методы уклонения, которые являются средством маскировки и модификации атак в точке доставки, чтобы избежать блокирования продуктами безопасности.

«Часто клиенты рассматривают службы безопасности как простые флажки, которые относительно одинаковы для разных поставщиков в отрасли. Но есть много важных технических отличий, которые делают некоторые службы безопасности более эффективными, чем другие, - отметил Джек Уотерс, вице-президент по инженерным разработкам WatchGuard Technologies. - Мы считаем, что результаты наших тестов NSS Labs доказывают, что стремление WatchGuard к повышению устойчивости к уклоняющимся угрозам от NGFW служит существенным отличием на рынке и укрепило уровень защиты сети, которым пользуются наши клиенты».

Все устройства WatchGuard Firebox в семействе UTM и NGFW работают с той же операционной системой Fireware и службами безопасности, что и M670, и, таким образом, обладают той же эффективностью, стабильностью, производительностью и общей стоимостью владения. Разработанный для средних и распределенных предприятий, которые борются за эффективную и доступную безопасность сетей в условиях взрывоопасных скоростей полосы пропускания, трафика шифрования, использования видео и скорости соединения, M670 обеспечивает полную защиту и прозрачность в легко развертываемом и управляемом устройстве. Семейство продуктов Firebox доступно через глобальное сообщество партнеров канала WatchGuard.

Для получения более подробной информации просмотрите карту значений безопасности (SVM) или загрузите полный отчет здесь: https://www.watchguard.com/wgrd-resource-center/2019-nss-labs-ngfw-group-test

 

 

Новые возможности WatchGuard на основе искусственного интеллекта позволяют поставщикам ИТ-решений и предприятиям среднего бизнеса автоматически обнаруживать угрозы нулевого дня и устранять их в течение нескольких минут.

Сиэтл - сентябрь 2019 г. - WatchGuard® Technologies, мировой поставщик решений в области сетевой безопасности и аналитики, безопасной Wi-Fi и многофакторной аутентификации, сегодня объявил о серии обновлений своей платформы реагирования на угрозы ThreatSync, с последним выпуском обнаружения угроз и реагирования (ThreatDetectionandResponse- TDR). Эти усовершенствования включают ускоренное обнаружение нарушений, корреляцию сетевых процессов и анализ угроз на основе AI, позволяя поставщикам услуг (MSP) и организациям, которые они поддерживают, сократить сроки обнаружения вредоносных программ до нескольких минут, автоматизировать исправления вредоносных программ нулевого дня и улучшить защиту от целенаправленных, уклончивых угроз как внутри, так и за пределами периметра сети.

«Поскольку киберпреступники все чаще используют передовые целевые атаки с уклончивыми характеристиками, предназначенными для обхода основных средств защиты, организации среднего бизнеса, не обладающие достаточным опытом и ресурсами в области безопасности, в значительной степени полагаются на надежных поставщиков ИТ-решений для быстрого и эффективного реагирования на атаки, - отметил Брендан Паттерсон. вице-президент по управлению продуктами WatchGuard. - Эти новые возможности ThreatSync предоставляют MSP инструменты, необходимые им для предоставления услуг обнаружения и реагирования на вредоносные программы (MDR), предотвращая сложные атаки для своих клиентов во всех существующих развертываниях TDR».

По данным института Ponemon, среднее время для идентификации нарушения безопасности (MTTI) составляет 197 дней, а среднее время реагирования(MTTC) составляет еще 69 дней после первоначального обнаружения. Согласно последнему отчету об интернет-безопасности WatchGuard, только в первом квартале 2019 года вредоносное ПО нулевого дня, способное уклониться от традиционных антивирусных (AV) решений, составило 36%. С каждым днем ​​угроза безопасности остается незамеченной, ее потенциал нанести как финансовый, так и репутационный вред организации резко возрастает.

Тесная корреляция между устройствами Firebox, датчиками хоста TDR на конечных точках и платформой WatchGuard ThreatSync позволяет MSP предлагать своим клиентам автоматическое предотвращение атак вредоносного ПО нулевого дня и автоматическую идентификацию неизвестных процессов. Это означает, что клиенты могут быть спокойны, зная, что их надежный поставщик ИТ-услуг может обнаружить нарушения и устранить угрозы за считанные минуты.

Основные функции ThreatSync, которые теперь доступны через TDR, включают:

Ограничение хоста и автоматическое реагирование - ThreatSync быстро содержит любой хост-компьютер, который был скомпрометирован, защищая его от остальной части деловой сети. Как только угроза обнаружена, Host Containment автоматически предпринимает действия по контролю за инфекциями до их распространения. После этого ThreatSync устраняет вредоносное ПО, автоматически блокируя процессы, помещая в карантин вредоносные файлы и удаляя связанные ключи реестра.

Ускоренное обнаружение нарушений - ThreatSync немедленно обнаруживает вредоносные файлы на всех защищенных конечных точках и автоматически начинает исправление. Когда пользователи загружают неизвестные файлы из Интернета, Firebox сначала передает их в APT Blocker, облачную песочницу следующего поколения WatchGuard, для расширенного анализа, в то время как датчики хоста на конечных устройствах активно отслеживают их, а результаты сопоставляются с ThreatSync.

Корреляция сетевых процессов - ThreatSync не только идентифицирует и блокирует соединения со злонамеренными адресами, но также автоматически реагирует на неизвестные процессы, ответственные за них. При использовании ThreatSync вредоносные исходящие соединения, заблокированные устройствами Firebox от WatchGuard, сопоставляются, чтобы выявить инициирующую конечную точку и процесс, где он автоматически завершается. Эта функция предоставляет MSP и сетевым администраторам подробную контекстную информацию о сетевом назначении, имени службы, имени хоста и процессе, что позволяет им успешно отвечать и предотвращать будущие угрозы.

Анализ на базе искусственного интеллекта - ThreatSync использует новые возможности AI для автоматического анализа и сортировки файлов, выявляя файлы с подозрительными характеристиками, прежде чем направлять их в APT Blocker для дальнейшего анализа. Это сводит к минимуму время, затрачиваемое ИТ-администраторами на управление предупреждениями, и предотвращает обнаружение действительно подозрительных файлов, что позволяет MSP и организациям среднего размера быстрее и с большей уверенностью выявлять и блокировать реальные угрозы.

Сегодня ThreatSync лицензируется как часть службы TDR, которая является стандартной во всех развертываниях Total Security Suite. Для получения дополнительной информации посетите www.watchguard.com/TDR.

 

Набирают популярность атаки на ведущее решения для веб-конференций и наблюдается рост использования нового фишингового вредоносного ПО sextortion

Сиэтл, май 2019 - компания WatchGuard® Technologies, лидер в области передовых решений сетевой безопасности, опубликовала свой ежеквартальный отчет о безопасности в Интернете. В нем говориться о сетевых атаках, направленных на уязвимости в расширении Cisco Webex Chrome, по распространённости эта сетевая атака стала второй в рейтинге по сравнению с первым полугодием 2018г. Также в отчете говорится, что фишинговые атаки продемонстрировали серьезное усложнение, причем новые атаки используют передовые методы, такие как угроза распространения записей пользователей, посещающих контент для взрослых в Интернете, и настройка электронных писем для определенных целей и создания поддельных веб-страниц входа в систему онлайн банкинга. Основанный на данных десятков тысяч активных устройств WatchGuard Firebox по всему миру, в полном отчете рассматриваются основные вредоносные программы и сетевые атаки, нацеленные сегодня на предприятия среднего бизнеса и распределенные предприятия.

«В этом квартале произошло заметное увеличение числа расширенных фишинговых атак, нацеленных на ценную персональную информацию, - отметил Кори Нахрейнер, технический директор WatchGuard Technologies. - Сейчас, как никогда, для компаний жизненно важно использовать многоуровневый подход к безопасности и такие решения, как WatchGuard DNSWatch, которые предлагают фильтрацию на уровне DNS, обнаружение и блокирование потенциально опасных соединений, и автоматически направляют сотрудников на ресурсы, которые повышают осведомленность и предотвращают фишинг. Сочетание мер безопасности и обучения персонала поможет компаниям избежать фишинг-атак».

Мнения, исследования и рекомендации по безопасности, включенные в ежеквартальный отчет WatchGuard, помогают организациям любого масштаба понять текущую картину кибербезопасности и лучше защитить себя, своих партнеров и клиентов от возникающих угроз безопасности. Основные выводы из последнего отчета включают в себя:

· Сетевая атака, нацеленная на расширение Cisco Webex Chrome. Новая сетевая атака, нацеленная на уязвимость в расширении Chrome для Cisco Webex, получила широкую популярность в прошлом квартале. Эта уязвимость была раскрыта и исправлена ​​в 2017 году, но до сих пор атаки на него практически не осуществлялись. И только в период с 3 по 4 квартал 2018 г. количество атак выросло на 7 016 %. Этот всплеск показывает, насколько важно устанавливать исправления безопасности, как только они становятся доступны.

·  Новая специализированная фишинговая кампания «sextortion». Новая фишинговая атака «sextortion» стала второй по распространенности атакой, обнаруженной устройствами Watchguard, и нацелена, в основном, на регион APAC. На него приходится почти половина всех уникальных хеш-кодов вредоносных программ, фишинговое сообщение электронной почты предназначено для каждого получателя. В сообщении утверждается, что отправитель заразил компьютер жертвы трояном и зафиксировал их посещение сайтов для взрослых, угрожая отправить этот компромат всем контактам пользователя по электронной почте, если он не заплатит выкуп.

· Атаки криптомайнера CoinHive составили 16,5% от общего количества атак за период. Наиболее распространенный вариант вредоносного ПО пришел из популярного семейства криптоминеров CoinHive, показав, что криптомайнинг остается популярным типом атаки.

·  Крупная фишинговая атака использует фальшивую банковскую страницу. Еще один широко распространенный вредоносный код отправлял фишинговое письмо с фальшивой, но очень реалистичной страницей входа в Wells Fargo для захвата электронных писем и паролей жертвы. В целом, в последнее время WatchGuard зафиксировал рост числа изощренных фишинговых атак, направленных на банковские учетные данные.

·  Одна ошибка фильтрации интернет-провайдера направила трафик Google через Россию и Китай на 74 минуты. В отчете содержится технический анализ перехвата протокола пограничного шлюза (BGP) в ноябре 2018 года, который непреднамеренно отправил большую часть трафика Google через Россию и Китай в течение короткого времени. WatchGuard обнаружил, что нигерийский интернет-провайдер MainOne допустил ошибку в своих фильтрах маршрутизации, которые затем распространились на российских и китайских интернет-провайдеров и вызвали ненужную маршрутизацию большей части трафика Google через этих интернет-провайдеров. Этот случайный взлом подчеркивает, насколько небезопасны многие из базовых стандартов, на которых основан интернет. Сложная атака, нацеленная на эти недостатки, может иметь катастрофические последствия.

Отчет по интернет безопасности также включает детальный анализ исходного кода для банковского трояна Exobot. Это очень сложное вредоносное ПО пытается украсть банковскую и финансовую информацию с устройств Android. Анализ WatchGuard Threat Lab включает список из 150 сайтов, таких как Amazon, Facebook Paypal и Western Union, на которые Exobot может автоматически ориентироваться, а также подробный обзор пользовательского интерфейса, который злоумышленник, использующий Exobot, будет использовать для передачи команд на зараженные устройства.

Представленные результаты основаны на анонимных данных Firebox Feed от более чем 42 000 активных устройств WatchGuard UTM по всему миру. В общей сложности устройства Firebox блокировали более 16 миллионов вариантов вредоносных программ (382 на устройство) и примерно 1 244 000 сетевых атак (29 на устройство) (по данным 4 квартала 2018 года).

 

В комплекте с WatchGuard Wi-Fi Cloud новая точка доступа предлагает быстрый, надежный, безопасный Wi-Fi c аналитикой местоположения для ресторанов, медицинских офисов, розничных отделений и распределенных офисов предприятий.

Сиэтл, май 2019 г. - компания WatchGuard® Technologies, мировой лидер в области сетевой безопасности и безопасного Wi-Fi, представила новую безопасную точку доступа 802.11ac Wave 2 (AP). AP125 предлагает значительные улучшения производительности по сравнению с точками доступа Wave 1, обеспечивая средним и распределенным корпоративным организациям безопасную производительность беспроводных сетей корпоративного уровня по небольшой стоимости, в отличие от большинства точек доступа Wave 2. Благодаря управлению с помощью WatchGuard Wi-Fi Cloud, предприятия получают доступ к самой сложной и надежной в отрасли технологии беспроводной системы предотвращения вторжений (WIPS). Решение также предлагает мощный аналитический механизм на основе определения местоположения, оснащен настраиваемыми отчетами для автоматической доставки входящих сообщений, инструментами взаимодействия с гостями с социальной аутентификацией, интеллектуальным видением сети и устранением неполадок, а также хорошо масштабируемой облачной системой управления.

«Точки доступа Wave 1 не могут в полной мере обеспечить уровень безопасности, распределения сетевых ресурсов или масштабируемости и управления, в котором нуждаются организации сегодня, и большинство конкурирующих точек доступа Wave 2 не могут автоматически обнаруживать и предотвращать шесть известных категорий угроз Wi-Fi, - отметил Райан Орси, директор по управлению продуктами для Wi-Fi в WatchGuard. - Это чрезвычайно проблематично в условиях ограниченного трафика, например в ресторанах, медицинских учреждениях, небольших школах, которым также требуется безопасный высокопроизводительный доступ к Wi-Fi для работы. Наша новая внутренняя точка доступа разработана специально для удовлетворения этих потребностей, предлагая лучшую в отрасли защиту благодаря нашей запатентованной технологии WIPS, производительности и масштабируемости, которые невозможно превзойти в соотношении цена/функциональность, доступной для организаций любого размера».

«Когда клиенты запрашивают Wi-Fi, они хотят инвестировать в инфраструктуру, ориентированную на будущее, с использованием лучших доступных технологий, - сказал Жан-Пьер Швиккерат, глава отдела информационных технологий HILOTEC AG. - С 2x2 Wave 2 AP125 мы нашли идеальное соответствие этим требованиям малого и среднего бизнеса: у него небольшая площадь охвата, самая привлекательная цена, а также простота установки, настройки и управления всей сетью из облака Wi-Fi WatchGuard. С помощью этого маленького, но мощного устройства мы можем настроить высококачественную сеть Wi-Fi, защищенную WIPS, которая будет востребована клиентами».

AP125 Информация о продукте:

Разработанный для сред с небольшой плотностью пользователей и оснащенный 2x2 многопользовательским MIMO 802.11ac Wave 2 (MU-MIMO), AP125 теперь может передавать данные на несколько устройств одновременно, используя сеть более эффективно.

Оснащен двумя параллельными радиостанциями 5 ГГц и 2,4 ГГц, поддерживающими 802.11a / n / ac Wave 2, 802.11b / g / n, 2 пространственных потока и скорости передачи данных до 867 Мбит / с и 300 Мбит / с соответственно.

AP125 может управляться с помощью беспроводного контроллера Firebox Gateway или с помощью WatchGuard Wi-Fi Cloud.

AP125 и доверенные беспроводные среды:

WatchGuard гордится тем, что поставляет безопасные продукты Wi-Fi, которые организации могут использовать для создания надежных беспроводных сред. При этом компании могут быть уверены в том, что они защищены проверенной, комплексной защитой, которая автоматически обнаруживает и предотвращает шесть известных категорий угроз Wi-Fi, одновременно пользуясь преимуществами сетей Wi-Fi с лидирующей на рынке производительностью и масштабируемым управлением.

Более того, безопасные продукты Wi-Fi от WatchGuard совместимы с большинством других решений Wi-Fi, поэтому компании могут использовать их для развертывания наложения WIPS без замены каждой существующей точки доступа в своей сети.

Дополнительные функции Wi-Fi Cloud:

Откройте для себя всю мощь облака Wi-Fi и получите простые в настройке, функциональные порталы с опциями аутентификации, включая Facebook, Twitter, SMS, электронную почту и мощный аналитический механизм на основе определения местоположения, снабженный настраиваемыми отчетами с автоматической доставкой на вашу электронную почту. Благодаря интеллектуальным сетевым функциям и функциям устранения неполадок ИТ-специалисты теперь могут получить ответ на один из своих наиболее сложных и часто задаваемых вопросов: «Почему Wi-Fi не работает?»

AP125 можно приобрести уже сейчас через партнера Watchguard в России – компании АРБАЙТ. Цена на AP125 варьируется от 340 до 690 долларов США, в зависимости от пакета Wi-Fi.

 

Обновление Fireware 12.3 позволяет предприятиям среднего и распределенного бизнеса оптимизировать реализацию SD-WAN с помощью устройств безопасности Firebox.

 

Компания WatchGuard Technologies, лидер в области передовых решений для сетевой безопасности, сегодня объявила о выпуске версии 12.3 операционной системы Fireware® для устройств Firebox® Unified Security Platform™. Ключевым новшеством в новой версии ОС являются добавленные возможности выбора пути, которые позволяют организациям оптимизировать ресурсы глобальной сети в сложных распределенных средах, одновременно обеспечивая защиту филиалов с помощью платформы UTМ. Внедрение SD-WAN осуществляется без усилий, с помощью RapidDeploy, централизованного решения WatchGuard. Предприятия и провайдеры услуг (MSP) могут использовать этот новый функционал SD-WAN для плавного обновления систем безопасности, повышения эффективности сети, снижения затрат на обслуживание в Интернете и объединения критически важных процессов управления сетью и безопасностью на одной платформе.

 

Согласно оценкам IDC, ежегодный рост рынка SD-WAN составит более 40%, и в 2022 году он достигнет 4,5 млрд долларов. Поскольку требования к пропускной способности и интернет-расходы продолжают расти, предприятия, естественно, хотят сохранить бюджет, уменьшив стоимость подключений. В то же время организациям необходимо повысить производительность и эффективность сотрудников за счет быстрого прямого доступа к облачным приложениям и производительности сети, которая поддерживает высококачественное использование VoIP и видео. В результате предприятия обращаются к архитектурам гибридной глобальной сети и технологии SD-WAN, это позволяет постоянно оптимизировать затраты и производительность, особенно на распределенных предприятиях.

 

WatchGuard признает необходимость не только защищать филиалы от угроз, но и то, что необходима оптимизация ресурсов глобальной сети с помощью функций SD-WAN. Такие возможности, как многоканальная глобальная сеть и маршрутизация на основе политик, RapidDeploy и управление трафиком по приложениям, доступны в устройствах Firebox уже много лет. С помощью RapidDeploy организации могут выбирать политики и конфигурации заранее, так что ввод в эксплуатацию SD-WAN занимает столько же времени каи и подключение каждого устройства Firebox к Интернету. Теперь каждое активное устройство Firebox, на котором работает Fireware 12.3, также можно использовать динамический выбор пути для измерения производительности каждого подключения к глобальной сети и выбора наилучшего пути для каждого типа трафика на основе этих предварительно настроенных политик.

 

«WatchGuard уже предлагает самый полный в отрасли набор многоуровневых сервисов безопасности, предоставляемых через интуитивно понятную унифицированную платформу. С Fireware 12.3 мы теперь также избавляемся от сложности внедрения SD-WAN и приносим еще большую ценность нашим партнерам и клиентам, - отметил Брендан Паттерсон, вице-президент по управлению продуктами WatchGuard. - Поскольку компании стремятся использовать технологию SD-WAN для сокращения OPEX и обеспечения лучшего взаимодействия с пользователями в сети, а злоумышленники продолжают использовать передовые кибератаки, эти новые возможности предлагают лучшее из обоих миров, снижая стоимость и сложность развертываний SD-WAN, одновременно защищая организации и их филиалы с помощью передовых в отрасли средств безопасности».

 

«Компаниям всех размеров все больше требуются услуги SD-WAN, чтобы снизить расходы и повысить производительность сети, поэтому мы не можем не радоваться новым возможностям SD-WAN WatchGuard, - отметил Кевин Виллетт, генеральный директор Verus Corporation. - Одной из самых сильных сторон WatchGuard является ее способность упрощать сложные технологические предложения и предоставлять их так, чтобы нам было легко развертывать, управлять и масштабировать их для наших клиентов. Сочетая функциональность SD-WAN с набором комплексных сервисов безопасности и продолжая обеспечивать быстрое развертывание без участия оператора, WatchGuard снова помогает нам строить наш бизнес, удовлетворяя больше потребностей наших клиентов, не добавляя затрат или сложности».

 

Наряду с возможностями SD-WAN Fireware версии 12.3 также включает в себя:

·    Новая интеграция Professional Services Automation (PSA) с Tigerpaw, которая позволяет MSP лучше управлять своим бизнесом с помощью сбора актуальных данных и интеллектуального анализа.

·    Новые действия политики геолокации, которые могут включать менее строгие правила для политик, таких как DNS и Почта.

·    Ускоренное восстановление систем с автоматическим восстановлением резервных копий с USB-накопителя, предоставляя организациям более комплексные возможности восстановления систем в случае сбоя.

·    Обновления единого входа IPv6, которые позволяют компаниям видеть имена пользователей, а не IP-адреса в своих отчетах WatchGuard Dimension.

 

Чтобы узнать больше о новых возможностях WatchGuard SD-WAN и последних обновлениях функций в Fireware 12.3, посетите: https://www.watchguard.com/wgrd-resource-center/sdwan-just-turn-it-on

 

Непрерывное совершенствование продукта и стремление переопределить единое управление угрозами привели компанию к этому статусу.

WatchGuard® Technologies, лидер в области современных решений для сетевой безопасности, сегодня объявила о том, что WatchGuard уже четвертый год является единственной компанией в квадранте Visionary магического квадранта Gartner 2018 года для UnifiedThreatManagement (многофункциональные межсетевые экраны для SMB).

«Миссия WatchGuard заключается в том, чтобы предлагать широкомасштабные решения для обеспечения безопасности для малых и средних предприятий и распределенных предприятий, - отметил Пракаш Панджвани, генеральный директор WatchGuard Technologies. - За прошедший год мы создали прочный фундамент, который мы уже установили в традиционной сетевой безопасности, продолжая быстро внедрять и расширять наш существующий портфель продуктов новыми сервисами, такими как AuthPoint и DNSWatch. Мы считаем, что признание WatchGuard как Visionary еще раз подтверждает наше понимание, прогнозирование и успешное решение текущих и возникающих угроз безопасности для рынка средних и малых предприятий, прежде чем они повлияют на бизнес наших клиентов».

В течение последних нескольких лет WatchGuard ведет фундаментальный сдвиг в определении уровня защиты, предлагаемого решениями UTM, внедряя более целостную платформу безопасности, которая охватывает сеть, аутентификацию, конечные точки и беспроводные среды. Выходя за рамки традиционных сервисов, таких как антивирус, IPS и управление приложениями, WatchGuard ввел инновационные сервисы, такие как APTBlocker (облачная песочница для обеспечения расширенной защиты от вредоносных программ), ThreatDetectionandResponse (корреляция между устройством пользователя и сетью для обнаружения и реагирования на передовые вредоносные программы) и DNSWatch (защита от вредоносных доменов). В дополнение к этим достижениям в области безопасности сети WatchGuard также запустила AuthPoint - новое мощное облачное многофакторное решение для проверки подлинности. Компания гордится своей способностью быстро выявлять наиболее насущные проблемы безопасности клиентов и выводить на рынок новые службы безопасности, которые направлены на решение этих постоянно возникающих угроз быстрее, чем конкуренты. WatchGuard полагает, что ее инновации устанавливают темпы для всей отрасли и привела к признанию в качестве единственного Visionary в Magic Quadrant Gartner для унифицированного управления угрозами.

Загрузите бесплатную копию полного текста магического квадранта Gartner 2018 для Unified Threat Management (SMB Multifunction Firewall) здесь.

Квадрат Gartner (магический квадрат Gartner) — графическое отображение ситуации на рынке, позволяющее оценить возможности продуктов и самих производителей. Применяется аналитическим агенством Gartner. В своих отчетах Gartner рассматривает не только качество и возможности программного обеспечения, но и характеристики вендора в целом, например опыт продаж и работы с клиентами, полноту понимания рынка, бизнес-модель, инновации, стратегии маркетинга, продаж, развития индустрии и др. На основе оценки по ключевым параметрам вендоры разбиваются на 4 группы: лидеры, претенденты на лидерство, дальновидные и нишевые игроки.

Visionary – дальновидный игрок, инвестирующий средства в лидирующие технологии, которые лягут в основу следующего поколения продукта и позволят покупателям получать более быстрый доступ к улучшенному управлению и безопасности. Вендоры из этой группы могут оказывать влияние на развитие отрасли, но не могут воздействовать на лидеров и претендентов на лидерство. Покупатели смещают свой выбор к дальновидным производителям с целью получения не только возможности использования наиболее современных функций ПО, но и более пристального внимания со стороны вендора.

Gartner не поддерживает поставщиков, продуктов или услуг, представленных в исследовательских публикациях, и не рекомендует пользователям технологий выбирать только тех поставщиков, которые имеют самые высокие рейтинги или другие обозначения. Исследовательские публикации Gartner состоят из мнений исследовательской организации Gartner и не должны толковаться как утверждения фактов. Gartner отказывается от всех гарантий, явных или подразумеваемых, в отношении этих исследований, включая любые гарантии товарности или пригодности для определенной цели.

 

 

Новый независимый отчет от Miercom показывает, что большинство лучших решений Wi-Fi не могут автоматически обнаруживать и предотвращать все шесть категорий угроз беспроводной сети

WatchGuard® Technologies, лидер в области передовых решений для сетевой безопасности, сегодня запустила свою новую систему Trusted Wireless Environment, которую предприятия и поставщики решений могут использовать для создания производительных и масштабируемых сервисов Wi-Fi, которые обеспечат комплексную безопасность пользователей. Эта новая инициатива направлена ​​на то, чтобы нарушить статус-кво на рынке беспроводной связи, которая тормозила работу над безопасностью. Организации, которые хотят создать надежные беспроводные среды, могут наслаждаться производительностью и масштабируемостью, необходимой им для ведения своего бизнеса, в то же время обеспечивая защиту от самых опасных атак Wi-Fi в мире.

«Wi-Fi-сети всегда были легкой добычей для киберпреступников, стремящихся украсть ценную информацию, прежде всего потому, что производители и предприниматели смотрят на возможности безопасности Wi-Fi как на возможность получить дополнительную выгоду, а не как на вещь первой необходимости, - отметил Райан Орси, директор по управлению продуктами в WatchGuard Technologies. - Мы видим огромную, в масштабах всей отрасли, необходимость принципиально переоценить ожидания от продуктов Wi-Fi, поэтому мы выступаем за то, чтобы компании любого размера и даже наши конкуренты протестировали наши продукты для создания надежно защищенных беспроводных сред. Облачные защищенные Wi-Fi-устройства WatchGuard поистине уникальны тем, что они обеспечивают как ведущую в отрасли производительность, так и непревзойденную защиту от любой известной категории угроз безопасности Wi-Fi, которые поставляются в пакете, который легко управляется и обладает высокой масштабируемостью».

Trusted Wireless Environments (Доверенные беспроводные среды)

Система Trusted Wireless Environment от WatchGuard помогает организациям разрабатывать сети Wi-Fi, которые отличаются быстротой, удобством в управлении и, самое главное, безопастью. Организации сегодня столкнулись с ответственностью за создание надежных беспроводных сред, которые защищают своих сотрудников, их клиентов и их интеллектуальную собственность от хакеров, которые могут легко использовать слабые места в безопасности традиционных сетей Wi-Fi. Некоторые решили заняться этим внутри компании, однако многие малые и средние предприятия и организации предпочитают передавать свои ИТ-услуги, включая Wi-Fi, на доверенного партнера, который несет ответственность за защиту этой организации.

Три основных компонента надежной беспроводной среды включают:

Лидирующая на рынке производительность: предприятия никогда не должны подвергаться угрозе безопасности в пользу достижения уровня производительности Wi-Fi, необходимой для поддержки пользовательских подключений в беспроводной среде.

Масштабируемое управление. Благодаря простой настройке и управлению предприятия должны иметь возможность контролировать всю свою беспроводную сеть - независимо от размера или сложности - с одного интерфейса и выполнять ключевые процессы для защиты среды и ее пользователей.

Проверенная комплексная безопасность. Предприятиям требуется подтверждение того, что их решение безопасности может обеспечить автоматическую защиту от шести известных категорий угроз Wi-Fi, разрешать законным внешним точкам доступа (AP) работать в одном и том же пространстве и запрещать пользователям подключаться к несанкционированным точкам доступа Wi-Fi.

Оценка возможностей безопасности лучших решений Wi-Fi

Согласно новому исследованию Miercom, ведущего независимого тестового центра, безопасное решение Wi-Fi от WatchGuard является единственным продуктом на рынке, способным автоматически обнаруживать и предотвращать любые угрозы безопасности Wi-Fi. Эти результаты были получены в результате новой независимой оценки безопасности, которая рассмотрела четыре лучших продукта Wi-Fi для их эффективной защиты от шести основных угроз безопасности Wi-Fi: точки доступа изгоев, клиенты-изгои, соседние точки доступа, специальные сети, злые двойные точки доступа (с поддельными SSID), и неправильно сконфигурированные точки доступа. Это первая оценка Miercom для анализа продуктов Wi-Fi с точки зрения безопасности, освещающая значительные проблемы со встроенной безопасностью многих беспроводных точек доступа.

«После глубокой оценки безопасности конкурирующих беспроводных продуктов, Miercom наградила решение WatchGuard AP420 статусом Miercom Certified Secure, как продукт, значительно превзошедший своих конкурентов по производительности в области обнаружения и предотвращения самых мощных угроз безопасности беспроводных сетей сегодня, - сказал Роберт Смитерс, генеральный директор Miercom. - Понятно, что в сравнении производительности, которые мы обычно видим для решений Wi-Fi, отсутствуют ключевые критерии безопасности, которые могут помочь клиентам сделать более обоснованную покупку

Независимая оценка Miercom определила, что WatchGuard оказался единственным поставщиком Wi-Fi, способным автоматически обнаруживать и предотвращать все шесть категорий атак за считанные секунды, сохраняя при этом производительность.

«Wi-Fi - известная и зрелая категория продуктов, и поскольку у большинства поставщиков очень похожие предложения, для таких организаций, как наша, становится все труднее ориентироваться на арене беспроводных услуг, - отметил Кевин Уиллетт, генеральный директор Verus. - Безопасные продукты Wi-Fi от WatchGuard добавили новые возможности к нашим Wi-Fi-сервисам, позволяя нам информировать клиентов, что есть решения, где не требуется выбирать между производительностью Wi-Fi и безопасностью. С помощью платформы Trusted Wireless Environment мы можем внести ясность в ранее неоднозначные разговоры о возможностях безопасности Wi-Fi и построить беспроводные сети для клиентов, которые не только быстры, но и безопасны».

Начните строительство надежных беспроводных сетей с решениями WatchGuard и пакетами безопасности Secure Wi-Fi или Total Wi-Fi.

Полный отчет Miercom доступен здесь.

В обзоре InternetSecurityReportQ2 2018 от WatchGuard раскрывается повышение количества атак с использованием учетных данных, постоянное распространение вредоносных документов Office и многое другое

WatchGuard® Technologies, лидер в области современных решений сетевой безопасности, сегодня объявила результаты своего отчета по безопасности в Интернете за 2 квартал 2018 года, в котором рассматриваются новейшие угрозы безопасности для малых, средних предприятий (SMB) и территориально-распределенных организаций. Новое исследование Лаборатории угроз WatchGuard показало, что 50% паролей сотрудников правительственных и военных организаций LinkedIn достаточно слабые, чтобы их можно было взломать менее чем за два дня. Этот вывод, наряду с появлением вредоносного ПО Mimikatz и роста популярности кражи данных при входе в веб-приложения, подчеркивает, что один, даже самый сложный, пароль не в состоянии обеспечить достаточную защиту и доказывает необходимость многофакторной аутентификации в каждой организации.

«Аутентификация является краеугольным камнем безопасности, - отметил Кори Нахрейнер, главный технический директор WatchGuard Technologies. - Кибер-преступники атакуют наши пароли для доступа к корпоративным сетям и конфиденциальным данным. В WatchGuard эти тенденции стимулируют разработку инновационной защиты в рамках нашего портфеля продуктов, включая AuthPoint, многофакторное аутентификационное решение в облаке, а также службу IntelligentAV, которая использует три механизма обнаружения вредоносных программ, которые способны уклонится от традиционных антивирусных продуктов на основе сигнатур. Каждая организация должна искать поставщика решений, которые предлагают многоуровневую защиту».

Рекомендации, аналитические материалы и рекомендации по безопасности, включенные в ежеквартальный отчет о безопасности Интернета WatchGuard, призваны помочь организациям любого масштаба понять нынешний ландшафт кибербезопасности и лучше защитить себя, своих партнеров и клиентов от возникающих угроз безопасности. Лучшие результаты из отчета Q2 2018 включают:

Примерно половина паролей сотрудников слабы. После тщательного анализа дампа данных LinkedIn 2012 года, чтобы определить тенденции в силе пароля пользователя, команда WatchGuard Threat Lab обнаружила, что половина всех паролей, связанных с доменами «.mil» и «.gov» в базе данных, была объективно слабой. Из 355 023 государственных и военных учетных паролей в базе данных 178 580 были взломаны в течение двух дней. Наиболее распространенные пароли, используемые этими учетными записями, включали «123456», «пароль», «linkedin», «sunshine» и «111111». И наоборот, команда обнаружила, что чуть более 50 процентов гражданских паролей были слабыми. Эти данные еще раз иллюстрируют необходимость более сильных паролей для всех и более высокий стандарт безопасности среди сотрудников государственных служб, которые обрабатывают потенциально конфиденциальную информацию. В дополнение к лучшему обучению паролям и процессам каждая организация должна развернуть многофакторные решения для аутентификации, чтобы снизить риск нарушения данных.

Mimikatzстал самым распространенным вариантом вредоносного ПО во втором квартале. Представляя 27,2% из 10 лучших вариантов вредоносных программ, перечисленных в прошлом квартале, Mimikatz - известный своими кражами паролей и данных, который был популярен в прошлых кварталах, стал в этом квартале главным. Этот всплеск доминирования Mimikatz предполагает, что аутентификационные атаки и кражи учетных данных по-прежнему являются основными приоритетами для киберпреступников - еще один показатель того, что одни пароли неадекватны как контроль безопасности и должны быть укреплены службами MFA, которые делают жизнь хакеров более сложной, требуя дополнительных факторов аутентификации чтобы успешно войти в систему и получить доступ к сети.

Более 75% вредоносных атак передаются через Интернет. В общей сложности 76% угроз со второго квартала были основаны на веб, поэтому возникло предположение, что организациям необходим механизм проверки HTTP и HTTPS, предотвратив таким образом подавляющее большинство атак. Четвертый, наиболее распространенный вид веб-атак, в частности, «WEB Brute Force Login -1.1021» позволяет злоумышленникам совершать массовые попытки входа в системы и веб-приложения, используя бесконечную серию случайных комбинаций для взлома паролей пользователей за короткий промежуток времени. Эти атаки, в частности, является еще одним примером повышенного внимания киберпреступников к краже учетных данных и свидетельствует о важности не только безопасности и сложности паролей, но и необходимости решения MFA в качестве более эффективной превентивной меры.

• Криптовалютные майнеры заняли 1 место вредоносного ПО. Как и ожидалось, криптомайнеры продолжают расти в популярности, впервые попав в десятку самых популярных вредоносных программ WatchGuard в Q2. В прошлом квартале WatchGuard обнаружил первый криптомайнер Cryptominer.AY, который соответствует криптомайнеру JavaScript, называемому «Coinhive», и использует компьютерные ресурсы своих жертв, чтобы раздобыть популярную криптовалюту Monero (XRM). Данные показывают, что жертвы в Соединенных Штатах были главной географической целью этого криптоминера, примерно 75% от общего объема атак.

• Киберпреступники продолжают полагаться на вредоносные документы Office. Хакеры продолжают ломать документы Office, используя старые уязвимости в популярном продукте Microsoft. Интересно отметить, что три новых взлома вредоносных программ в Office попали в список 10 лучших, и 75% атак предназначались для жертв в регионе EMEA, с особым упором на пользователей в Германии.

Полный отчет о безопасности в Интернете содержит подробный анализ уязвимости шифрования EFail, а также сведения о главных атаках в Q2 и защитных стратегиях, которые SMB могут использовать для улучшения своей безопасности. Эти данные основаны на анонимных данных Firebox Feed от почти 40 000 активных устройств WatchGuard UTM.

Последняя версия операционной системы Fireware представляет новую службу IntelligentAV для обнаружения вредоносных программ

 

WatchGuard Technologies, Inc., лидер в области решений сетевой безопасности, сегодня объявила о выпуске новой версии 12.2 своей операционной системы Fireware® для устройств Firebox® Unified Security Platform™ с уникальной службой антивирусного сканирования - IntelligentAV ™, которая использует механизм искусственного интеллекта (AI) для прогнозирования, обнаружения и блокирования постоянно развивающегося вредоносного ПО нулевого дня. IntelligentAV объединяет обнаружение и реагирование на угрозы (TDR), GatewayAntiVirus и APTBlockerдля передовой защиты от вредоносных программ на платформе Firebox.

 

«Данные ежеквартального отчета по безопасности в Интернете показывают, что почти половина всех вредоносных программ, нацеленных на наших клиентов, это атаки нулевого дня. Традиционный антивирус на основе сигнатур, хотя он и остается важной частью решения по безопасности, больше не обеспечивает адекватную защиту от современных вредоносных программ, - отметил Брендан Паттерсон, вице-президент по управлению продуктами в WatchGuardTechnologies. - Именно поэтому WatchGuardсчитает, что многоуровневое решение для обеспечения безопасности - это лучший способ для предприятий защитить свои активы и данные своих клиентов. IntelligentAV - последний пример того, как мы используем лучшие в своем классе технологии для обеспечения высокопроизводительной многоуровневой безопасности для клиентов».

 

IntelligentAV использует механизм обнаружения вредоносных программ Cylance, основанный на технологии машинного обучения, который может точно прогнозировать и обнаруживать будущие образцы вредоносных программ, даже без доступа к новейшим базам данных. Например, в стороннем тестировании SELabs версии 2015 года этот механизм обнаружения правильно идентифицировал и блокировал основные угрозы за 33 месяца до того, как они появились в сети. Это означает, что IntelligentAV продолжает обнаруживать и блокировать вредоносное ПО, не полагаясь на базы данных.

 

«Угроза вредоносного ПО нулевого дня ​​является большой проблемой для наших клиентов, а IntelligentAV - важная часть сильной, всесторонней стратегии защиты, - заметил Тони Петрелла, вице-президент по технологиям в AdvancedNetworkSystems, Inc. – Этот компонент обеспечивает более надежную и проактивную защиту от новых форм вредоносных программ, которые пропустит обычные антивирус».

 

Наряду с IntelligentAV, Fireware версии 12.2 также включает в себя множество других значительных обновлений. Основные моменты:

 

Обновление облачного управления Firebox: WatchGuardSystemManager для управления несколькими инсталляциями FireboxCloud, размещенными на веб-сайтах Amazon или MicrosoftAzure.

Geo-BlockingbyPolicy: теперь пользователи могут устанавливать подробные политики для ограничения определенных типов трафика в определенных странах.

Протоколы прокси-сервера TLS: позволяет проверять прокси-серверы и вредоносные программы для протоколов почты POP3S и SMTPS (или POP3 и SMTP через TLS).

Обновления WebBlocker: появилась возможность создавать предупреждения по категориям.

Несколько сертификатов сервера: nеперь пользователи могут размещать несколько разных серверов и приложений за одном устройстве Firebox, каждый со своим собственным прокси-сертификатом.

 

IntelligentAV доступен как часть пакета Total Security Suite от WatchGuard и может использоваться всеми пользователями WatchGuard с лицензией TotalSecuritySuite на устройствах Firebox M270 или выше, а также на всех облачных и виртуальных устройствах.

 

 

Независимое тестирование от Miercom подтверждает, что новый Firebox M270 от WatchGuard является самым быстрым в отрасли устройством для монтажа в стойку при запуске всех служб безопасности.

 

WatchGuard® Technologies, лидер в области решений сетевой безопасности, сегодня объявила о выпуске устройства Unified Threat Management (UTM) Firebox® M270. M270 заменяет M200 в качестве самого небольшого устройства для монтажа в стойку Firebox от WatchGuard. Новые процессоры Intel Atom с технологией QuickAssist (QAT) дают значительную производительность M270, что позволяет этому устройству запускать все службы безопасности, предлагаемые в Total Security Suite от WatchGuard, включая новую антивирусную службу IntelligentAV на основе искусственного интеллекта, только что выпущенную в Fireware® версии 12.2, а также DNSWatch и Access Portal, которые были представлены в прошлом году. Согласно независимому тестированию Miercom, M270 стал самым быстрым в отрасли устройством для монтажа в стойку начального уровня при работе с полным сервисом UTM, превосходя по производительности конкурентоспособные продукты на 82%.

 

«Организации всех размеров нуждаются в решениях безопасности корпоративного уровня, таких как M270, способных обрабатывать постоянно растущий поток зашифрованного трафика HTTPS с лидирующей в отрасли пропускной способностью, - отметил Брендан Паттерсон, вице-президент по управлению продуктами в WatchGuard Technologies. – По данным отчета Verizon в 2017 году 58% малых предприятий стали жертвами утечки данных, для них безопасность является такой же важной задачей, как и для крупных предприятий. M270 предлагает защиту самых современных служб безопасности для наших клиентов, независимо от их размера».

 

Как и все устройства WatchGuard, M270 поставляется с WatchGuard Dimension, который предоставляет набор лучших инструментов для визуализации данных и отчетов, которые мгновенно идентифицируют и устраняют основные угрозы, проблемы и тенденции в области сетевой безопасности, поэтому вы можете предпринять немедленные профилактические или корректирующие действия. Предусмотрены преднастроенные отчеты для соответствия требованиям HIPAA и PCI.

 

Из отчета Miercom:

Miercom, ведущая независимая лаборатория тестирования и сертификации сетей, после ряда тестов подтвердила, что Firebox 270 является самым быстрым устройством для монтажа на стойку начального уровня при работе со службами UTM как для зашифрованного, так и для незашифрованного трафика, что позволяет пользователям убедиться, что им не понадобиться выбирать между скоростью сети и безопасностью корпоративного уровня. При определении конкурентного оборудования в этом отчете Miercom выбрала устройства для монтажа в стойку, которые были наиболее близки по цене (MSRP) к Firebox M270, но из-за отсутствия сильной конкуренции во многих случаях это требовало выбора модели, которая была более близкой по цене к WatchGuard Firebox M370.

 

M270 предлагал наивысшую пропускную способность незашифрованного трафика, при этом все сервисы UTM поддерживались на уровне 1.2 Гбит/с, превосходя конкурентные продукты не менее чем на 28%.

 

M270 предложила самую быструю проверку зашифрованного трафика с включенными услугами UTM, опережая ближайший конкурентный продукт на 11% и самый дальний - на 82%.


Сиэтл - февраль 2018 г. - WatchGuard® Technologies, лидер в области современных решений для сетевой безопасности, объявила о приобретении Percipient Networks, разработчика простых, доступных по цене автоматизированных решений для обеспечения безопасности в небольших и средних организациях. Флагманский продукт Percipient Networks, Strongarm, останавливает фишинговые атаки и вредоносные программы с помощью несложной в развертывании службы безопасности доменных имен (DNS).

Интегрированная в платформу безопасности WatchGuard, Strongarm будет способствовать эффективности существующих методов защиты и повысит ценность популярного пакета услуг Total Security Suite (TSS) компании, а также станет ключевым элементом в эволюции предложения CloudGuard для обеспечения безопасности в облаке.


В 2016 году 76% организаций сообщили о том, что стали жертвами фишинга. При этом размер компании или отрасль не играли никакой роли в вероятности нападения, что делает критическим для компаний защиту от фишинга, «счастливых кликов» и других сетевых угроз, Служба Strongarm отслеживает исходящие запросы DNS и блокирует переход на веб-сайты, основываясь на данных списка вредоносных доменов. Кроме того, отслеживая запросы на уровне домена, возможности фильтрации Strongarm распространяются на все порты и протоколы. Интеграция Strongarm в комплексную унифицированную платформу безопасности WatchGuard обеспечит клиентам самую сильную защиту от самых разнообразных угроз.


«В мире растущих и постоянно меняющихся угроз безопасности нет серебряной пули, когда дело касается защиты. Многие организации не располагают ресурсами для исследования и развертывания длинного списка решений безопасности. Таким образом, миссия WatchGuard состоит в том, чтобы постоянно развивать единую платформу безопасности для обеспечения наилучшего сочетания служб безопасности в простом пакете, что делает безопасность уровня предприятия доступной для всех. Добавление безопасности на уровне DNS - еще один пример выполнения нашей миссии, - сказал Пракаш Панджвани, генеральный директор WatchGuard. - Основываясь на многолетних исследованиях и разработках, команда Percipient Networks разработала простое решение корпоративного уровня. Мы рады добавить решение Strongarm на нашу платформу и приветствовать новую команду, которая будет заниматься разработкой и запуском ее в экосистему WatchGuard».

Помимо блокирования переходов на опасные сайты, платформа Strongarm была сконструирована таким образом, чтобы обеспечить максимальное обучение пользователей и ИТ-администраторов. Вместо того, чтобы просто блокировать трафик на потенциально вредоносные сайты, служба перенаправляет пользователей на «черную дыру», где собираются дополнительные сведения об атаке, и пользователю предоставляются учебные материалы, направленные на предотвращение будущих атак. Percipient Networks также использует группу анализа угроз, которая взаимодействует с ИТ-менеджерами и поставщиками услуг (MSP), чтобы предоставить дополнительную информацию об атаках и о том, как их предотвратить в будущем. WatchGuard продолжит инвестиции в обе области.

«Фишинг - один из самых распространенных методов, используемых для получения первой точки входа в организацию. Это одна из самых эффективных тактик, потому что она нацелена на людей. Таким образом, организации должны использовать двухсторонний подход для борьбы с услугами по профилактике фишинга - вредоносных программ и образования сотрудников, - сказал Тодд О'Бойл, соучредитель и технический директор Percipient Networks. - Защищая пользователей и используя блокированные атаки в качестве возможности для обучения, мы значительно уменьшаем вероятность того, что этот сотрудник совершит ту же ошибку во второй раз. Мы рады продолжить разработку продукта в нашей исследовательской группе по угрозам под руководством WatchGuard.»
 
Партнеры WatchGuard и клиенты смогут получить доступ к новой службе фильтрации DNS уже в этом месяце, когда продукт будет выпущен в бета-версии. Новая услуга будет в целом доступна как часть пакета безопасности «все-в-одном» Total Security Suite, а вскоре после этого будет включена в будущую версию Fireware. Все активные клиенты Total Security Suite получат немедленный доступ к новой функции без дополнительной оплаты.

В последнем ежеквартальном отчете по безопасности в Интернете демонстрируется неуклонный рост новых методов атак и вредоносных программ, что подчеркивает необходимость применения многоуровневой защиты и строгих политик безопасности.

 

Сиэтл – январь 2018 г. - WatchGuard® Technologies, лидер в области современных решений сетевой безопасности, объявила о результатах ежеквартального отчета по безопасности в Интернете, в котором рассматриваются новейшие угрозы безопасности компьютеров и сети, влияющие на предприятия малого и среднего бизнеса (SMB) и распределенные предприятия. Исследование выявило значительное увеличение количества скрипт-атак и общих попыток нападений с помощью вредоносного ПО для компаний среднего бизнеса. Результаты подтверждают ожидания дальнейшего роста новых вредоносных программ и различных методов атаки в ближайшие месяцы, что еще раз подчеркивает важность многоуровневой безопасности и усовершенствованных решений по предотвращению угроз.

 

«Хакеры постоянно корректируют свои методы, всегда ищут новые способы использования уязвимостей для кражи ценных данных, - отметил Кори Нахрейнер, главный технический директор WatchGuard Technologies. - В этот раз мы обнаружили, что атаки на основе сценариев, такие как фальшивые пакеты библиотеки Python, обнаруженные в сентябре, возросли более чем в 20 раз по сравнению с предыдущим периодом. Бдительность в отношении этих событий – половина выигранной битвы за безопасность. Каждая компания может лучше защитить себя и все заинтересованные стороны, используя несколько уровней защиты, предоставляя расширенные службы безопасности и отслеживая сетевые журналы трафика, выявляя главные угрозы, упомянутые в этом отчете».

 

Постоянно растущее количество постоянно меняющихся угроз безопасности может показаться непреодолимой для среднего малого бизнеса с ограниченным персоналом и ресурсами. Отчет о безопасности в Интернете WatchGuard рассматривает современный ландшафт угроз и предоставляет ключевые данные, рекомендации и углубленные исследования, чтобы помочь читателям понять последние тенденции атак и обновить свою защиту.

 

 

Основные выводы отчета:

 

1. На угрозы скриптинга приходится 68% всех вредоносных программ. Решение WatchGuard Gateway AntiVirus (GAV) использует сигнатуры, которые блокируют различные типы угроз JavaScript и Visual Basic Script, таких как загрузчики. Общее количество этих атак составило подавляющее большинство вредоносных программ, обнаруженных в этот период.

 

2.Количество вредоносных программ резко возросло; тенденция, которая, скорее всего, продолжится. Общее количество вредоносных программ увеличилось на 81% за последний квартал.

 

3.Кросс-сайт скриптинг (XSS) атакует чужие веб-браузеры, распространяющиеся на международном уровне. Атаки XSS, которые позволяют киберпреступникам вводить вредоносный скрипт на сайты жертв, продолжают расти в замедленном темпе. В предыдущих отчетах были подробно описаны атаки XSS против Испании, но в этом квартале атаки XSS в целом затронули каждую страну.

 

4.Антивирус (AV) пропустил только 24% новых вредоносных программ. За последние три квартала, основанный на сигнатурах антивирус пропускал вредоносное ПО с нарастающим темпом, достигнув почти 47% во втором квартале. Но этот квартал заметно улучшился, и только 23,77% новых или вредоносных программ нулевого дня способно обойти антивирус. Хотя эти данные обнадеживают, решения по обнаружению поведения по-прежнему являются наиболее эффективным способом блокирования передовых устойчивых угроз.

 

5.Повсеместно наблюдается работа подозрительных фреймов HTML. Хакеры продолжают развивать технологии использования тега iframe HTML, чтобы заставить ничего не подозревающих жертв переходить на подозрительные и часто злонамеренные сайты. Хотя потенциально вредоносные фреймы появлялись повсюду, включая США и Канаду, их число значительно увеличилось как в Великобритании, так и в Германии.

 

6.Аутентификация по-прежнему является самой популярной целью. Атаки, направленные на проверку подлинности и учетные данные (например, Mimikatz), вернулись в этом квартале с новой силой. Помимо Mimikatz, попытки входа в систему с использованием грубой силы также были очень заметны, доказывая, что злоумышленники продолжают нацеливаться на самую слабую область - учетные данные.

 

Отчет о безопасности в Интернете WatchGuard основан на анонимных данных Firebox Feed от почти 30 000 активных устройств WatchGuard UTM по всему миру, которые заблокировали более 19 миллионов вариантов вредоносных программ и 1,6 миллиона сетевых атак в третьем квартале. Полный отчет включает защитные стратегии для реагирования на самые последние тенденции, основанные на анализе лучших вредоносных программ и сетевых угроз.

 

 

 

Отчет по интернет-безопасности WatchGuard оценивает основные угрозы квартала

 

WatchGuard® Technologies, лидер в области решений сетевой безопасности, сегодня объявила о результатах своего ежеквартального отчета по безопасности, в котором рассматриваются новейшие угрозы безопасности компьютеров и сети, влияющие на деятельность предприятий малого, среднего бизнеса (SMB) и распределенных организаций. Наиболее примечательные результаты этого отчета состоят в том что, несмотря на общее снижение обнаружения вредоносных программ в течение квартала, вредоносное ПО, атакующее системы Linux составляло более 36% основных угроз, выявленных в этом квартале. Эти результаты демонстрируют настоятельную необходимость усиления мер безопасности для защиты серверов Linux и зависимых от Linux устройств IoT.

 

«Эти новые данные Firebox Feed позволяют нам ощущать пульс последних сетевых атак и тенденций вредоносного ПО, чтобы выявлять наиболее влиятельные тенденции ближайшего будущего в сфере безопасности, которые влияют на постоянно меняющийся ландшафт угроз. - отметил Кори Нахрейнер (Corey Nachreiner), главный технический директор WatchGuard Technologies. - Результаты отчета еще раз подчеркивают важность и эффективность основных политик безопасности, многоуровневой защиты и расширенной защиты от вредоносных программ. Мы настоятельно призываем пользователей изучить ключевые результаты и лучшие практики доклада и вывести их на передний план в усилиях по обеспечению информационной безопасности в своих организациях».

 

Основные выводы отчета следующие:

  • Вредоносные программы для Linux находятся на подъеме и составили 36% от максимального количества обнаруженных  вредоносных программ. Увеличение присутствия Linux / Exploit, Linux / Downloader и Linux / Flooder в сочетании с усилением внимания злоумышленников к серверам Linux и устройствам IoT. Пользователи должны защищать продукты IoT и серверы Linux с помощью многоуровневой защиты.
  • Популярные антивирусы (AV) продолжают пропускать новые вредоносные программы. Фактически, антивирусные решения пропустили около 38% всех угроз в отличие от 30% в предыдущем квартале. Растущее число новых вредоносных программ, которые теперь хорошо уклоняются от традиционных антивирусов, выявляют недостатки этих решений и необходимость усиливать этот фронт.
  • Поле битвы кибербезопасности смещается в сторону веб-серверов. В прошлом квартале преобладали загружаемые загрузки и атаки на основе браузера. Сегодня 82% лучших сетевых атак предназначались для веб-серверов (или других веб-сервисов). Пользователи должны укреплять защиту веб-серверов за счет ужесточения разрешений, ограничения загрузок ресурсов, а также установления патчей на серверное ПО.
  • Атакующие все еще используют уязвимость Android StageFright. Этот эксплойт впервые приобрел известность в 2015 году и доказывает свою долговечность в качестве первой угрозы для мобильных устройств, которая находится в списке 10 самых популярных атак WatchGuard Threat Lab в этом году. Как минимум, пользователи Android должны регулярно обновлять свои операционные системы, чтобы предотвратить мобильные атаки, такие как StageFright.

Отчет по интернет-безопасности WatchGuard основан на анонимных данных Firebox Feed из более чем 26 500 активных устройств WatchGuard по всему миру, что представляет собой небольшую часть нашей общей базы установки. Эти устройства заблокировали более 7 миллионов вариантов вредоносного ПО в первом квартале, что составляет в среднем 266 выборок, заблокированных каждым отдельным устройством. В Q1 устройства WatchGuard также заблокировали более 2,5 миллионов сетевых атак, то есть в среднем 156 атак на каждое устройство. Полный отчет включает рейтинг самых вредоносных тенденций квартала, анализ утечек CIA Vault 7 и ключевых советов по защите для пользователей. В докладе также представлен новый исследовательский проект Лаборатории н WatchGuard, в котором основное внимание уделяется новой уязвимости в популярной IoT-камере.

Для получения дополнительной информации загрузите полный отчет здесь: www.watchguard.com/security-report

Компания WatchGuard® Technologies - лидер среди многофункциональных интегрированных устройств безопасности, подтвердила свою способность обеспечить сетевую безопасность корпоративного класса для малого и среднего бизнеса и территориально распределенных организаций. Уже третий года подряд Watchguard является единственным участником, который в процессе всесторонних исследований и тестирований, помещается в Квадрант Visionary Магичесткого квадранта Гартнера. Выбирая WatchGuard, клиенты по всему миру выбирают надежность, гибкость и сетевую безопасность высокого класса для защиты своих сетей сейчас и в будущем.

 

Причины, по которым клиенты выбирают WatchGuard:

  • Модульность UTM платформы с многочисленными наградами, которая позволяет клиентам запускать необходимые компоненты безопасности, которые требуются сразу и далее легко добавляя дополнительные возможности по мере необходимости.
  • Мониторинг и отчетность с помощью WatchGuard Dimension™ - интеллектуальной платформы для борьбы с угрозами, обеспечивающей беспрецедентную визуализацию сети в любой момент времени.
  • Эффективное использование лучших в отрасли технологий для быстрого расширения существующих платформ для решения новых и постоянно меняющихся угроз - в том числе, облачный сервис APT Blocker, Threat Detection and Response, инновационные облачные решения на основе песочницы для продвинутых угроз и т.п.

Загрузить полный отчет сейчас и убедиться, что WatchGuard поставляет инновационные решения в области безопасности, которые помогают заказчикам и партнерам обеспечивать безопасность сетей по всему миру можно по ссылке https://www.watchguard.com/gartnerutm

 

Квадрат Gartner (магический квадрат Gartner) — графическое отображение ситуации на рынке, позволяющее оценить возможности продуктов и самих производителей. Применяется аналитическим агенством Gartner. В своих отчетах Gartner рассматривает не только качество и возможности программного обеспечения, но и характеристики вендора в целом, например опыт продаж и работы с клиентами, полноту понимания рынка, бизнес-модель, инновации, стратегии маркетинга, продаж, развития индустрии и др. На основе оценки по ключевым параметрам вендоры разбиваются на 4 группы: лидеры, претенденты на лидерство, дальновидные и нишевые игроки.

 

Visionary – дальновидный игрок, инвестирующий средства в лидирующие технологии, которые лягут в основу следующего поколения продукта и позволят покупателям получать более быстрый доступ к улучшенному управлению и безопасности. Вендоры из этой группы могут оказывать влияние на развитие отрасли, но не могут воздействовать на лидеров и претендентов на лидерство. Покупатели смещают свой выбор к дальновидным производителям с целью получения не только возможности использования наиболее современных функций ПО, но и более пристального внимания со стороны вендора.

WatchGuard Firebox предлагает безопасность корпоративного уровня с лучшим соотношением цена/производительность.

 

WatchGuard® Technologies, лидер в области современных решений для сетевой безопасности, объявила о том, что NSS Labs, ведущая в мире исследовательская и консультационная компания по информационной безопасности, включила в свой рейтинг «Рекомендовано» межсетевые экраны Watchguard Firebox. В публикации карты безопасности (SVM) 2017 для брандмауэров следующего поколения (NGFW), Firebox M4600 превысил средний показатель эффективности и общей стоимости владения.

 

«Межсетевые экраны размещают там, где критичен доступ в корпоративную сеть, и от них требуют больше, чем когда-либо. Стабильность, надежность, производительность, гибкость и общая стоимость владения этих устройств являются жизненно важными факторами при принятии решения о покупке, - отметил Викрам Фатак , Главный исполнительный директор NSS Labs. - WatchGuard M4600 оказался очень эффективным в каждой из этих категорий.»

 

Группа тестирования Межсетевых экранов объединена с Системой предупреждений в сети (Cyber Advanced Warning System (CAWS)) для непрерывного тестирования с наработкой исчерпывающей библиотеки эксплойтов, которые используются кибер-преступниками. В этом году NSS Labs расширила тестирование технологий для обнаружения «уклончивых» атак, которые маскируют и модифицируют угрозы.

 

«WatchGuard гордится тем, что обеспечивает безопасность корпоративного уровня, которая признается участниками рынка как стабильная, управляемая и надежная технология для малых, средних предприятий и компаний с распределенными офисами, - отметил Пракаш Панджвани, генеральный директор WatchGuard Technologies. - Тестирование NSS и статус «Recommended» являются подтверждением этих преимуществ для наших клиентов».

 

Все устройства WatchGuard Firebox в семействах UTM и Next Generation Firewall используют ту же самую операционную систему Fireware и службы безопасности, что и M4600. Семейство продуктов Firebox доступно через глобальный канал реселлеров WatchGuard.

 

Для получения подробной информации загрузите полный отчет здесь: http://www.watchguard.com/nsslabs

 

Надежный корпус с IP67 и шесть антенн с технологией MIMO 3x3 обеспечивает быстрый, безопасный и надежный Wi-Fi в самых суровых средах.

Сиэтл - WatchGuard® Technologies, лидер в области современных решений сетевой безопасности, объявила о выпуске новой высокопроизводительной точки доступа WI-FI (AP) AP322 с поддержкой облачных хранилищ. Благодаря специально подготовленному корпусу IP67 с поддержкой 3x3 MIMO и 802.11ac он обеспечивает преимущества использования Wi-Fi Cloud WatchGuard на открытом воздухе и идеально подходит для стадионов, школ, кафе под открытым небом и торговых центров, гостиничных комплексов с большой территорией и т. д. В любой среде компании теперь могут использовать простоту и масштабируемость AP WatchGuard в сочетании с мощным облачным решением для обеспечения безопасности.

 

«Wi-Fi Cloud обеспечивает самый полный набор функций по приемлемой цене, в том числе запатентованное решение Wireless Intrusion Prevention System (WIPS), инструменты отчетности и аналитические решения на основе местоположения, - отметил Райан Орси (Ryan Orsi), директор по безопасным решениям Wi-Fi в WatchGuard Technologies. - С выпуском AP322 мы поможем клиентам распространять эту безопасность и производительность на внешние территории. Теперь есть полный, экономически эффективный пакет для организаций, которые хотят упростить развертывание, управление и безопасность своих сетей Wi-Fi внутри или вне здания».

 

WatchGuard AP322 поддерживает 2 частоты – 5 ГГц и 2.4 ГГц со скоростями до 1.3 ГБ/с и до 450 МБ/с, соответственно. На каждую частоту имеется 3 пространственных потока (3х3 MIMO), ширина полосы пропускания увеличена для одновременного подключения большего количества пользователей. 2 порта Gigabit Ethernet позволяют добавить ещё внешние точки доступа и поддерживают PoE+. 

 

WatchGuard Wi-Fi Cloud – безопасная, масштабируемая и богатая опциями платформа управления Wi-Fi. При развёртывании точки доступа WatchGuard обеспечивают защиту WIPS, поддерживают аналитические функции и многое другое. Wi-Fi Cloud существенно упрощает даже самые сложные аспекты работы с Wi-Fi, ускоряя, делая более безопасным и простым доступ к Wi-Fi самых разных устройств и пользователей. 

Для получения дополнительной информации о AP WatchGuard и новом AP322 посетите сайт www.watchguard.com/wgrd-products/access-points.

 

Для получения дополнительной информации о CloudGuard Wi-Fi Cloud посетите сайт www.watchguard.com/wgrd-products/access-points/cloud-managed.

 

WatchGuard Technologies, Inc. является лидером в сфере разработки и производства решений для обеспечения сетевой безопасности на основе передовых технологий. Семейство проводных и беспроводных устройств для унифицированного управления угрозами WatchGuard XTM и решения по обеспечению удаленного доступа WatchGuard SSL VPN защищают сотни тысяч организаций по всему миру.

Все устройства, производимые компанией WatchGuard, предлагают масштабируемую сетевую безопасность, непревзойденную надежность и удобство управления за очень привлекательную стоимость. В сердце всех устройств WatchGuard заложено использование многоуровневой архитектуры Intelligent Layered Security, которая позволяет распознавать и блокировать вирусы, «червей», шпионское программное обеспечение, трояны и смешанные угрозы, не полагаясь на сигнатуры. Все продукты WatchGuard обеспечены подпиской на службу LiveSecurity — наиболее полное в индустрии предложение технической поддержки и услуг.

 

Чтобы узнать больше, посетите WatchGuard.com или watchguard.pro

 

 

 

 

Сиэтл – март  2017 г. - WatchGuard Technologies, лидер в области современных решений по сетевой безопасности, объявила результаты нового глобального опроса партнеров, посвященного ИТ-безопасности. Он был разработан, чтобы отразить точку зрения реселлеров на проблемы клиентов в отношении кибер-угроз и их общее понимание рынка межсетевых экранов. Исследование, проведенное независимой исследовательской фирмой Vanson Bourne, рассмотрело мнения более чем 1400 организаций-партнеров WatchGuard по всему миру.

 

Какие угрозы беспокоят клиентов больше всего?

 

Согласно результатам опроса, 83% реселлеров считают, что вымогательство (ransomware) станет их наибольшей заботой в этом году. Кроме того, 16% считают, что большинство их клиентов будут платить кибер-выкуп, а 65% считают, что по крайней мере некоторые из их клиентов будут платить. Эта готовность (или необходимость) платить в сочетании с растущей угрозой вымогательства может оказаться дорогостоящей для бизнеса в следующем году.

 

«Распространение вымогательства достигло масштабов эпидемии в 2016 году, поэтому реселлеры прогнозируют его как главную угрозу в текущем году, - сказал Corey Nachreiner, главный технический директор WatchGuard. - Помимо кибер-вымогательства, клиенты ежедневно слышат о множестве других новых атак и векторов угроз, и им интересно, как лучше защитить себя».

По мере того, как угрозы продолжают множится, считают ли реселлеры, что у клиентов есть необходимые ресурсы для управления ими?

 

Около 45% респондентов-реселлеров считают, что менее половины своих клиентов имеют необходимые ресурсы для адекватного управления входящими уведомлениями об угрозах. У многих малых и средних предприятий просто не хватает времени или персонала, чтобы сосредоточиться на управлении решениями сетевой безопасности и смягчении растущих кибер-угроз. По сути, только 5% опрошенных реселлеров считают, что все их клиенты имеют эти ресурсы, а 7% считают, что у клиентов ни одно решение вообще не работает. Это говорит о том, что, хотя у многих заказчиков есть решения, все еще есть значительные возможности для улучшения.

 

Следующим стал вопрос, понимают ли клиенты разницу между UTM и NGFW?

 

Из всех опрошенных организаций-партнеров 63% думают, что большинство их клиентов НЕ понимают разницу между устройствами Unified Threat Management (UTM) и брандмауэрами нового поколения (NGFW). Почти 80% опрошенных считают, что их клиенты не заботятся о различии между двумя категориями устройств - и только хотят знать, что их бизнес защищен новейшими решениями по предотвращению угроз.

 

Это говорит о том, что клиенты доверяют реселлерам каналов и управляемым поставщикам услуг безопасности делать обоснованные рекомендации по устройствам и стратегиям безопасности. В течение последних двух лет почти 75% организаций-респондентов наблюдали наибольший рост продаж устройств UTM, в то время, как только около четверти из них наблюдали наибольший рост продаж устройств NGFW.

 

«Данное исследование еще раз подтверждает важность сообщества реселлеров и поставщиков услуг для малых и средних предприятий, занимающихся кибербезопасностью. Организации в значительной степени полагаются на опыт партнеров, чтобы обеспечить безопасность», - сказал Нахрейнер.

 

Дополнительные ресурсы:

Чтобы узнать больше о вымогательстве WatchGuard и других передовых решениях безопасности, пожалуйста, посетите: http://www.watchguard.com/wgrd-products/security-services#advanced.

Для получения дополнительной информации о UTM и NGFW посетите: http://www.watchguard.com/wgrd-resource-center/help-me-choose.

 

О WatchGuard Technologies, Inc.

WatchGuard® Technologies, Inc. является лидером в области сетевой безопасности и предлагает лучшие в своем классе UTM устройства, межсетевые экраны следующего поколения, продукты, обеспечивающие безопасность Wi-Fi сетей, а также продукты и сервисы для анализа сетевого трафика более чем 75 000 клиентам по всему миру. Миссия компании - сделать безопасность корпоративного класса доступной для компаний всех типов и размеров. Это делает WatchGuard идеальным решением для предприятий малого и среднего бизнеса.

 

 

 

Новый механизм корреляции и подсчета баллов ThreatSync автоматизирует обнаружение и исправление вредоносных программ на основе получаемых данных в режиме реального времени от сетей, устройств пользователей и из «облака».

 

SEATTLE - март 2017 года - компания WatchGuard Technologies, разработчик решений сетевой безопасности, разработала новую «облачную» технологию Threat Detection and Response (TDR), которая  поможет малым и средним компаниям (SMB), а также территориально распределенным предприятиям и ИТ-аусорсерам  (MSSP) обнаруживать угрозы на конечных устройствах, соотносить это с данными, собранными в сети, и предоставлять возможность реагировать на угрозы централизованно. Теперь технология TDR  доступна в комплексе с WatchGuard Total Security Suite и является единственной службой безопасности на рынке, которая предоставляет возможности обнаружения и реагирования на угрозы на конечном устройстве с полным набором средств защиты сети Unified Threat Management (UTM).

 

«Поскольку киберпреступники продолжают использовать все более разнообразные и сложные сценарии, конечные устройства многих компаний представляют собой недооцененный риск для клиентов, партнеров и внутренних пользователей, - отметил Эндрю Янг, старший вице-президент по управлению продуктами WatchGuard. - Данные, собранные с каждого конечного устройства и их сопоставление с данными по сети позволяют WatchGuard предоставлять эффективные интеллектуальные функции, обеспечивающие комплексную защиту».

 

Возможности и преимущества TDR

Новая услуга включает в себя следующие функции и преимущества:

 

ThreatSync - обеспечивает обнаружение угроз в режиме реального времени и отражает их на основе настраиваемой политики, которая создается посредством «облачной корреляции» и подсчета баллов. Он собирает данные событий из устройств Firebox, датчиков хоста на конечных устройствах и данных разведки угроз в облаке, сопоставляет эти данные. оценивая угрозы и инициируя тактику автоматического ответа на вредоносное ПО. Эта интеллектуальная расстановка приоритетов по каждой отдельной угрозе, основанная на ее общем уровне (рейтинге) риска, в конечном итоге позволяет организациям сократить время на обнаружение и исправление угроз.

 

«Облегченные» датчики хостов - расширяют видимость и управление безопасностью сети вплоть до конечных устройств путем непрерывного сканирования и мониторинга событий безопасности на устройствах и отправки их обратно в ThreatSync для анализа, подсчета и исправления. Раньше для большинства организаций это был бесполезный поток данных с устройств, находящихся за пределами традиционного периметра сети, теперь же он позволяет визуализировать и устранять угрозы с конечных устройств. 

 

UTM Network Security Services - добавляет еще один уровень в интеллектуальный процесс анализа и подсчета рейтинга угроз. WatchGuard Firebox M Series, T Series и XTMv, а также службы TSS, такие как APT Blocker, WebBlocker, Reputation Enabled Defense и Gateway AntiVirus, также передают данные об угрозах через ThreatSync.

 

Host Ransomware Prevention (Модуль Профилактики хостов (HRP)) - обеспечивает лучшую в отрасли защиту от атак типа ransomware. Host Ransomware Prevention, наряду с передовой защитой от вредоносных программ, предоставляемой через APT Blocker, блокирует атаки до того как расшифровывание файла происходит на конечном устройстве.

 

Дополнительный уровень безопасности для существующего антивируса (AV) - означает, что пользователям или MSSP не нужно заменять уже развернутые антивирусные решения. TDR работает в тандеме с существующим антивирусом, обеспечивая дополнительный, мощный уровень обнаружения и устранения угроз.

 

«Будучи давним заказчиком WatchGuard, мы довольны тем, как Threat Detection and Response тесно и просто интегрированы с нашей сетевой защитой, добавив мощные возможности защиты сети и конечных устройств пользователей, - сказал Андре Бромс, SVP и CIO / CISO из Goodwill New York / New Jersey (goodwillnynj.org). - Функция коррелированного обнаружения и автоматического отражения угроз добавляет недостающий уровень в наш стек безопасности и позволяет нам немедленно обнаруживать атаки и вирусы и предотвращать их распространение по нашей сети. Такой оптимизированный подход расширил наши возможности выявлять подозрительные действия в нашей сети и реагировать на них, а также сэкономил нам ценные ресурсы».

 

О WatchGuard Technologies, Inc.

WatchGuard® Technologies, Inc. является лидером в области сетевой безопасности и предлагает лучшие в своем классе UTM устройства, межсетевые экраны следующего поколения, продукты, обеспечивающие безопасность Wi-Fi сетей, а также продукты и сервисы для анализа сетевого трафика более чем 75 000 клиентам по всему миру. Миссия компании - сделать безопасность корпоративного класса доступной для компаний всех типов и размеров. Это делает WatchGuard идеальным решением для предприятий малого и среднего бизнеса.

 

 

 

СИЭТЛ - 30 ноября, 2016 - WatchGuard® Technologies, лидер в области передовых решений сетевой безопасности, разработала сертифицированную интеграцию с решением ConnectWise, ведущей платформой для управления бизнесом, которая предоставляет возможность поставщикам управляемых услуг (провайдерам MSS) работать с одним доверенным источником и обеспечить непревзойденную безопасность. С новым решением провайдеры MSSавтоматизируют многие свои операции и повысят степень удовлетворенности клиентов за счет предоставления сетевой безопасности корпоративного уровня, простой в развертывании и управлении, и включающей в себя автоматизированные услуги для предоставления сервисов.

Платформы  для управления бизнесом обычно используются провайдерами MSS для предоставления ИТ-услуг своим клиентам. Они оптимизируют бизнес-операции за счет консолидации нескольких приложений и функций в одной платформе, в том числе услуг по сбору запросов, управлению проектами, управлению активами и взаимоотношениями с клиентами. Интеграция WatchGuard-ConnectWise обеспечивает уникальное сочетание возможностей для пользователей ConnectWise, что значительно повышает уровень безопасности и видимость активов и сервисов безопасности.

Основные возможности интеграции:

Автосинхронизация информации об активах:

  • Сокращение затрат на ручной сбор информации об активах, обеспечивающих безопасность сети.
  • Беспрецедентная видимость всех активов и сервисов безопасности ваших клиентов с помощью автоматизированной синхронизации с устройствами безопасности WatchGuard, в том числе даты начала и окончания подписки, серийные номера устройств, версий операционной системы и многое другое.
  • Исключение случаев периодов «незащищенности» из-за неправильных дат начала и окончания подписки.

Интегрированный, замкнутый цикл услуг по отработке запросов:

  • Включение сервис-тикетов ConnectWiseв решения WatchGuard.
  • Настройка пороговых значений событий на широком диапазоне параметров, определенных для каждого устройства, в том числе: службы безопасности, статистика устройств и статусов подписки. порогов событий автоматически инициировать создание и закрытие сервисных билетов,  закрытие билетов в случае решения вопроса, а также сокращение числа ложных срабатываний.
  • Устранение дублирования сервис-тикетов и обеспечение мониторинга безопасности в реальном времени (если проблема возвращается, то открывается уже созданный тикет).

Автоматизированная отчетность

  • Интеграция данных из консоли управления WatchGuardв функционал отчетности ConnectWise, включая статистические данные устройства, статистику использования Интернета и резюме службы предотвращения вторжений.
  • Возможность предоставления отчетов в виде графиков.

 

"Простота управления имеет решающее значение для моего бизнеса и я рад, что интеграция, разработанная WatchGuard и  ConnectWise, сделает нашу работу проще, повышая при этом уровень предоставления услуг по обеспечению безопасности для наших клиентов, - сказал Сандро Альварес (SandroAlvarez), генеральный директор Internos. - Основываясь на своем опыте, могу сказать, что ни одна другая компания по безопасности не интегрируется с ConnectWise до уровня WatchGuard, и это является важнейшим фактором для всех предприятий, которые используют ConnectWise."

"Мы были в восторге от возможности поработать с командой WatchGuard, - отметил Джаннин Эдвардс (JeannineEdwards), старший директор по развитию платформы ConnectWise. – Они продемонстрировали свой профессионализм и поделились опытом «бесшовной» интеграции».

"В WatchGuard мы понимаем, что наши партнеры предлагают сложное сочетание решений безопасности, от различных производителей и для многих клиентов. Крайне важно свести к минимуму и централизовать усилия для наилучшего управления услугами, а также автоматизировать рабочие процессы, - сказал Химаншу Верма (HimanshuVerma), директор по управлению продуктами для управляемых служб безопасности WatchGuard. - WatchGuard понимает эти растущие потребности и старается опережать развитие отрасли. Поэтому мы расширяем нашу технологическую экосистему интеграцией, что способно значительно сократить операционные издержки провайдерам MSS".

Чтобы узнать больше, посетите страницу интеграции WatchGuard-ConnectWise.

Посетите страницу WatchGuardMSSP, чтобы узнать больше о том, как WatchGuard позволяет предоставить MSS-провайдерам самый высокий уровень сервисов безопасности в отрасли.

 

О WatchGuard Technologies, Inc.

WatchGuard® Technologies, Inc. является лидером в области сетевой безопасности и предлагает лучшие в своем классе UTM устройства, межсетевые экраны следующего поколения, продукты, обеспечивающие безопасность Wi-Fi сетей, а также продукты и сервисы для анализа сетевого трафика более чем 75 000 клиентам по всему миру. Миссия компании - сделать безопасность корпоративного класса доступной для компаний всех типов и размеров. Это делает WatchGuard идеальным решением для предприятий малого и среднего бизнеса.

 

 

Пропускная способность T70 при всех включенных модулях защиты составляет 1 ГБит/с.

СИЭТЛ - ноябрь, 2016 - WatchGuard® Technologies, лидер в области передовых сетевых решений безопасности, объявила о выпуске новейшего аппаратного устройства, T70, который установил новый стандарт производительности межсетевых экранов. Согласно Miercom, независимой лаборатории тестирования, T70 обеспечивает самую быструю пропускную способность, доступную в отрасли на сегодняшний день, скорость передачи составляет более 1 Гбит при работе всех включенных модулей защиты. Клиентам больше не придется идти на компромисс и выбирать между пропускной способностью сети и использованием служб безопасности UTM, необходимых им для защиты своей сети; с Т70, они могут иметь все.

T70 - настольное сетевое устройство безопасности, предназначенное для компаний и организаций среднего и малого бизнеса. По данным тестирования Miercom, пропускная способность T70 достигает более 1 Гбит в полнофункциональном режиме, что 38% выше показателей устройства конкурентов. Даже тяжелый трафик HTTPS не способен остановить T70, поэтому сетевые пользователи и администраторы могут быть уверены, что они всегда получат полную отдачу от всех служб безопасности WatchGuard.

КЛЮЧЕВЫЕ ОСОБЕННОСТИ:

Производительность: Клиенты выигрывают от высоких скоростей и производительности, доступных в устройстве защиты, с более чем 1 Гбит пропускной способности с полной защитой UTM.

Питание через Ethernet (PoE): С помощью двух портов PoE + для питания периферийных устройств, таких как беспроводные точки доступа, сетевые администраторы могут расширить охват своих сетей без необходимости запуска дорогостоящей сети переменного тока к удаленным устройствам.

RapidDeploy: Централизованная ИТ-команда может использовать RapidDeploy и предварительно настроить устройства для быстрой установки на распределенных объектах.

Эндрю Эверс (Andrew Evers), IT-менеджер сети отелей RedCarnation: " T70 обеспечивает высочайший уровень производительности и возможностей, которые я видел в таком маленьком устройстве. Теперь я могу развернуть те же службы безопасности корпоративного класса по всей нашей сети, будь то небольшой офис или большое подразделение. При своем небольшом размере это устройство обеспечивает хорошую диверсификацию и масштабируемость. В конечном счете, FireboxT70 представляет собой достойное решение, которое дополнит продуктовый портфель WatchGuard, поскольку позволяет автоматизировать многие функции ИТ-безопасности и создает бОльшую гибкость для пользователей нашей сети".

Роб Смитерс, генеральный директор компании Miercom: "В целом, WatchGuard Firebox T70 обеспечивает лучшую общую производительность и пропускную способность в сравнении с устройствами конкурентов, тестируемых нами».

Эндрю Янг, вице-президент по управлению продуктами WatchGuard Technologies: "Сегодня организации требуют быстрого, надежного и безопасного подключения к Интернету, но изо всех сил пытаются найти решения сетевой безопасности, которые могут идти в ногу с их постоянно растущими потребностями. Эта проблема еще более усугубляется растущей доступностью широкополосной связи по всему миру. WatchGuard T70 идеально подходит для малого и среднего бизнеса или распределенных предприятий, которые нуждаются в высокой производительности, и доступных настольных устройствах защиты. И молниеносная производительность T70 вполне эти ожидания оправдывает".

О WatchGuard Technologies, Inc.

WatchGuard® Technologies, Inc. является лидером в области сетевой безопасности и предлагает лучшие в своем классе UTM устройства, межсетевые экраны следующего поколения, продукты, обеспечивающие безопасность Wi-Fi сетей, а также продукты и сервисы для анализа сетевого трафика более чем 75 000 клиентам по всему миру. Миссия компании - сделать безопасность корпоративного класса доступной для компаний всех типов и размеров. Это делает WatchGuard идеальным решением для предприятий малого и среднего бизнеса.