Ambiente com equipamento de rede de vários fabricantes tem ponto cego que nenhuma ferramenta isolada enxerga
WatchGuard NDR resolve isso.
Detecção de rede baseada em machine learning, analisando tráfego norte-sul e leste-oeste pra achar ameaça que passaria despercebida — alimenta o ThreatSync com visibilidade que o firewall sozinho não tem.
Ambiente com switch, roteador e firewall de fabricantes diferentes tem ponto cego que nenhuma ferramenta isolada enxerga.
Movimento lateral dentro da rede (leste-oeste) passa despercebido porque o monitoramento só olha tráfego de entrada e saída.
Dispositivo não autorizado aparece na rede e ninguém percebe até virar problema.
Ataque de day zero não tem assinatura conhecida, então ferramenta baseada só em assinatura não detecta.
Resposta a incidente demora semanas porque não existe visibilidade de rede consistente entre os fabricantes usados.
Detecção por machine learning
Rede neural multicamada analisa fluxo de tráfego (NetFlow) pra identificar padrão suspeito, não só assinatura conhecida.
Visibilidade norte-sul e leste-oeste
Cobre tráfego que entra/sai da rede e também movimento lateral entre dispositivos internos.
Detecção de dispositivo não autorizado
Identifica equipamento novo ou suspeito conectado à rede, mesmo sem agente instalado.
Ambiente multi-fornecedor
Funciona sobre infraestrutura de rede de fabricantes diferentes, não só equipamento WatchGuard.
Remediação guiada
Ação recomendada passo a passo diante de uma ameaça detectada, reduzindo tempo de resposta.
Integração com ThreatSync
Alimenta o motor de correlação XDR com visibilidade de rede que o endpoint sozinho não tem.
Prefere não administrar o WatchGuard NDR sozinho?
A VIPER IT oferece implantação, configuração e gestão contínua do WatchGuard NDR como serviço adicional opcional. O licenciamento é independente — você decide se quer contratar a gestão.
Ver Serviços Gerenciados de TIWatchGuard NDR é indicado pra empresas com ambiente de rede multi-fornecedor e pouca visibilidade de movimento lateral.
- Empresas com equipamento de rede de múltiplos fabricantes, sem visibilidade unificada.
- Times de segurança pequenos que precisam de detecção nível SOC sem montar um SOC.
- Organizações preocupadas com movimento lateral e propagação de ransomware dentro da rede.
- Empresas que já usam Firebox e/ou WatchGuard Endpoint Security e querem cobrir o que falta.
- Negócios que precisam reduzir tempo de resposta a incidente de semanas pra horas.
The Orders of St John Care Trust (OSJCT) — instituição de saúde no Reino Unido, ~4.800 funcionários, 3.500+ residentes atendidos
Desafio: Ao migrar de rede MPLS pra infraestrutura em nuvem, o appliance de NDR legado da instituição ficou inviável e caro demais pro novo modelo de arquitetura.
Resultado: Com o WatchGuard NDR (100% em nuvem, sobre AWS), a OSJCT manteve 90% da capacidade de detecção anterior por uma fração do custo — redução de dois terços na despesa com NDR, com detecção de ransomware e ameaça interna por IA, e relatórios executivos mais claros pra diretoria.
Ler case completoVamos falar sobre
a sua operação de TI?
Solicite um diagnóstico executivo para identificar riscos, oportunidades de melhoria e caminhos para evoluir sua operação de TI.
- Segurança e riscos
- Continuidade operacional
- Gestão e processos de TI
- Infraestrutura e cloud
Canal para novos projetos, diagnósticos e oportunidades de melhoria.