TDR 5.7.0 Beta Release

WatchGuard TDR 5.7.0 ist jetzt in einer Beta-Version verfügbar.

Während Threat Detection and Response bisher immer Netzwerkbedrohungen von Ihrer Firebox mit einem einzelnen Host korreliert hat, können dieselben Netzwerkbedrohungen nun mit einzelnen Prozessen auf Ihrem Windows-Host korrelieren.

Diese Funktionalität ermöglicht Administratoren:

  • schnelles Identifizieren von Windows-Prozessen, die schädliche ausgehende Netzwerkverbindungen herstellen
  • diese Prozesse stoppen zu können bevor sie Ihre Umgebung beschädigen

Vorteile und Funktionen:

  • ein neuer Prozess- und Netzwerkindikatortyp, der alle Informationen enthält, von denen Sie erwarten, dass sie die Bedrohung erkennen
  • keine Konfiguration: Die Funktion ist sofort einsatzbereit und schützt Ihre Umgebungen unverzüglich
  • automatisierte Integration in vorhandene ThreatSync-Richtlinien

Um die Beta-Version zu testen klicken Sie HIER und folgen Sie den Anweisungen.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>