WatchGuard Security Services und Suites
WatchGuard Security Services und Suites
Jede WatchGuard Firebox kommt ab Werk immer mit einer Lizenz für 1, 3 oder 5 Jahre – in den Stufen “Standard Support”, “Basic Security Suite”, “Prime Security Suite” oder “Total Security Suite”. Fireboxen mit Standard Support stellen nur die Basis-Funktionalität als Firewall und VPN Endpunkt zur Verfügung. Den eigentlichen Nutzen als Network Security Appliance entfaltet eine WatchGuard Firebox erst, wenn die Lizenzierungsstufen Basic, Prime oder Total Security Suite gewählt werden.
Die folgende Tabelle zeigt auf, wie sich die verschiedenen WatchGuard Basis-Lizenzierungen voneinander unterscheiden und aus welchen Bestandteilen sie bestehen:
| In Security Suite enthalten.. | Standard Support | Basic Security | Prime Security | Total Security |
|---|---|---|---|---|
| Stateful Firewall | ![]() |
![]() |
![]() |
![]() |
| Mobile VPN (SSL, IPSec, L2TP) und BOVPN (Site-to-Site-VPN) | ![]() |
![]() |
![]() |
![]() |
| SD-WAN | ![]() |
![]() |
![]() |
![]() |
| Application Proxies | ![]() |
![]() |
![]() |
![]() |
| Access Portal ¹ | ![]() |
![]() |
![]() |
![]() |
| Intrusion Prevention Service (IPS) | * | ![]() |
![]() |
![]() |
| Application Control | * | ![]() |
![]() |
![]() |
| WebBlocker (URL-/Inhaltsfilterung) | * | ![]() |
![]() |
![]() |
| spamBlocker | * | ![]() |
![]() |
![]() |
| Gateway Antivirus | * | ![]() |
![]() |
![]() |
| Geolocation Blocking Erlaubt oder blockiert Datenverkehr je nach geografischem Standort, um den Zugriff zu steuern und das Risiko regionaler Bedrohungen zu verringern. | * | ![]() |
![]() |
![]() |
| Botnet Detection Erkennt die Verbindung zu bekannten Botnetz-Servern, um kompromittierte Geräte frühzeitig zu erkennen und deren Kommunikation zu blockieren. | * | ![]() |
![]() |
![]() |
| Tor Exit Node Blocking Blockiert den Datenverkehr von bekannten Tor-Exit-Nodes, um anonyme und potenziell schädliche Verbindungen zu reduzieren. | * | ![]() |
![]() |
![]() |
| Network Discovery | * | ![]() |
![]() |
![]() |
| APT Blocker | ** | ** | ![]() |
![]() |
| DNSWatch™ | => | => | ![]() |
![]() |
| Shadow AI Erkennt die Nutzung von generativen KI-Anwendungen im Netzwerk und zeigt, welche KI-Dienste genutzt werden, wie sich deren Nutzung entwickelt und welche Risiken damit verbunden sein können. | => | => | ![]() |
![]() |
| Network Management Zeigt die Netzwerkstruktur und den Zustand der Infrastruktur in der WatchGuard Cloud. Überwacht die Leistung, meldet Probleme und stellt Berichte zur Verfügung. | => | => | => | ![]() |
| IntelligentAV™ ² | => | => | => | ![]() |
| ThreatSync Core (XDR) | => | => | => | ![]() |
| EDR Core | => | => | => | ![]() |
| Network Access Enforcement | => | => | => | ![]() |
| WatchGuard Cloud Aufbewahrung von Protokolldaten WatchGuard Cloud Aufbewahrung von Reportdaten |
45 Tage 1 Tag |
90 Tage 7 Tage |
365 Tage 30 Tage |
|
| Standard Support 24×7 (früher: LiveSecurity) | ![]() |
![]() |
![]() |
– |
| Gold Support 24×7 (früher: LiveSecurity Gold) | optional | optional | optional | ![]() |
* = kann nur durch den Wechsel auf eine höhere Security Suite dazu lizenziert werden.
** = kann optional einzeln dazu lizenziert werden. APT Blocker benötigt als technische Voraussetzung allerdings zusätzlich Gateway Antivirus und ist insofern nur mit der Basic Security Suite kombinierbar.
=> = kann nur durch den Wechsel auf die Prime/Total Security Suite dazu lizensiert werden.
¹ = nicht verfügbar für Firebox T115-W, T20/T20-W, T25/T25-W oder T35-R. Total Security Suite erforderlich für M270, M370, M470, M570, M670, Firebox V und Firebox Cloud.
² = nicht verfügbar für Firebox T115-W, T20/T20-W, T25/T25-W oder T35-R.
Die Firebox NV5 ist grundsätzlich nur mit Standard Support verfügbar.
________________________________________________________________________________________________________________________________
Schutz vor Zero Day Malware bietet nur die Total Security Suite
Dabei ist wichtig zu wissen, dass Zero Day Malware nicht mit den Services der Basic Security Suite erkannt wird. Eine Zero Day Exploit Attacke ist ein Angriff, der am selben Tag erfolgt, an dem die hierbei ausgenutzte Schwachstelle in der entsprechenden Software entdeckt wird. In diesem Fall wird die Schwachstelle ausgenutzt, bevor sie vom Softwarehersteller durch einen Fix geschlossen werden kann. In dem folgenden Diagramm sehen Sie das Verhältnis von Bekannter- und Zero Day Malware der letzten 30 Tage:
| Standard Security | Basic Security | Bekannte/Zero Day Malware Live-Feed |
Total Security |
|---|---|---|---|
| KEIN MALWARE SCHUTZ | Schutz vor bekannter Malware Live-Trend: % aller Malware Angriffe |
![]() |
Schutz vor Zero Day Malware Live-Trend: % aller Malware Angriffe |


Das könnte Sie auch interessieren: