{"id":2616,"date":"2017-02-21T10:47:54","date_gmt":"2017-02-21T09:47:54","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?page_id=2616"},"modified":"2023-11-29T14:37:53","modified_gmt":"2023-11-29T13:37:53","slug":"watchguard-threat-detection-and-response","status":"publish","type":"page","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-threat-detection-and-response\/","title":{"rendered":"Threat Detection and Response (TDR)"},"content":{"rendered":"<div style=\"border: 3px solid red; padding: 20px 20px 0px 20px;\">\n<h2 style=\"margin-top: 0px;\"><i class=\"fa fa-exclamation-triangle\" style=\"color: #b32317;\" aria-hidden=\"true\">\u00a0<\/i>End-of-Life\u00a0<i class=\"fa fa-exclamation-triangle\" style=\"color: #b32317;\" aria-hidden=\"true\"><\/i><\/h2>\n<p>End-of-Life-Datum: <strong>30.09.2023<\/strong>. WatchGuard Threat Detection and Response (TDR) und der TDR Host-Sensor sind End-of-Life und k\u00f6nnen somit Ihren Computer nicht mehr vor Bedrohungen sch\u00fctzen. WatchGuard wird es in naher Zukunft automatisch deinstallieren. Da Sie nicht mehr gesch\u00fctzt sind, wird m\u00f6glicherweise dieses Symbol in der Taskleiste Ihres Computers angezeigt:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-18406 alignnone\" style=\"margin-top: -15px;\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/11\/tdr-host-sensor-warning-150x150.png\" alt=\"\" width=\"27\" height=\"27\" \/><br \/>\nDer Nachfolger ist <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-edr-core\/\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; WatchGuard EDR Core<\/a>.<br \/>\nWir empfehlen Ihnen dringend, Ihre TDR Host-Sensoren auf Endpoint Security zu aktualisieren. Mit dem Upgrade-Assistenten in WatchGuard Cloud k\u00f6nnen TDR-Kunden ihre Host-Sensoren auf EDR Core oder ein anderes WatchGuard Endpoint Security-Produkt aktualisieren. Weitere Informationen finden Sie im WatchGuard Support Center unter <a href=\"https:\/\/techsearch.watchguard.com\/KB?type=Article&amp;SFDCID=kA16S000000BcWdSAK&amp;lang=en_US\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; Host Sensor upgrade to Endpoint Security<\/a>.<\/p>\n<\/div>\n<p>&nbsp;<\/p>\n<h3><strong>Korrelieren. Priorisieren. Reagieren.<\/strong><\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-4482\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/tdr.png\" alt=\"\" width=\"211\" height=\"199\" \/>Unternehmen gleich welcher Gr\u00f6\u00dfe sehen sich mit einer zunehmenden Gefahr von immer ausgefeilteren Zero-Day-Attacken konfrontiert. H\u00e4ufig fehlen ihnen jedoch die M\u00f6glichkeiten, diese rechtzeitig zu erkennen und schnell darauf zu reagieren. Dadurch erh\u00f6ht sich nicht nur das Risiko einer Attacke, oftmals lassen sich die Sch\u00e4den auch nicht im erforderlichen Ma\u00dfe begrenzen.<\/p>\n<p>Sicherheitssysteme m\u00fcssen damit Schritt halten, indem sie sowohl netzwerk- und endpunkt\u00fcbergreifende Erkennungsfunktionen bereitstellen als auch die M\u00f6glichkeit zur Korrelation aller Ereignisaktivit\u00e4ten bieten. Nur auf diese Weise lassen sich Ma\u00dfnahmen zum l\u00fcckenlosen Schutz des Netzwerks gezielt ergreifen. <strong>Threat Detection and Response (TDR)<\/strong> von WatchGuard setzt Security-Events im Netzwerk und am Endpunkt mit detaillierten Analysen zur Bedrohungslage in Verbindung. Dadurch k\u00f6nnen potenzielle Angriffe noch fr\u00fcher erkannt und bewertet werden. Sofortma\u00dfnahmen zur Abwehr erfolgen rechtzeitig. Mit TDR k\u00f6nnen kleine und mittlere Unternehmen und die sie unterst\u00fctzenden Managed Security Service Provider (MSSP) Angriffe durch hoch entwickelte Schadsoftware sicher abwehren \u2013 bevor gesch\u00e4ftskritische Daten oder die Produktivit\u00e4t des Unternehmens ernsthaft in Gefahr geraten.<\/p>\n<p><center><video src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/video\/Security-Services-Threat-Detection-And-Response.mp4\" poster=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2019\/06\/poster-tdr.png\" controls=\"controls\" width=\"640\" height=\"480\">Ihr Browser kann dieses Video nicht wiedergeben. Dieses Video zeigt die Funktionsweise und Vorteile von WatchGuard Threat Detection and Response (TDR). Sie k\u00f6nnen es <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/video\/Security-Services-Threat-Detection-And-Response.mp4\">hier<\/a> abrufen. <\/video><\/center>WatchGuard <strong>Threat Detection and Response\u00a0(TDR)<\/strong> (basierened auf der HawkEye G-Plattform von Hexis)\u00a0 erm\u00f6glicht die Visualisierung dieser Bedrohungen und erlaubt mit automatisierten Tools eine schnelle Eind\u00e4mmung der Auswirkungen.<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2677 size-large\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-1-1024x355.png\" width=\"800\" height=\"277\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-1-1024x355.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-1-300x104.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-1-768x266.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-1-800x277.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-1.png 1033w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/p>\n<h3><strong>Korrelation von Netzwerk- und Endpunkt-Ereignissen<\/strong><\/h3>\n<p>Sicherheitsrelevante Events der WatchGuard-Security-Services auf dem Gateway\u00a0(APT-Blocker, Gateway-Antivirus, Paket-Filter, Webblocker, Repuitation-Enabled Defense) werden mit Meldungen von WatchGuard Host-Sensoren (einer Software, die auf den Netzwerk-Endger\u00e4ten installiert wird) zusammengef\u00fchrt und \u00fcber ein &#8220;scored ranking&#8221; bewertet. In das Ranking des <strong>Threat Detection and Response<\/strong>\u00a0Cloud Services <strong>(ThreatSync)<\/strong> flie\u00dfen zus\u00e4tzich die Information \u00fcber neu auftauchende Bedrohungen aus einem <strong>ThreatFeed<\/strong>. Dies erm\u00f6glicht eine &#8220;Cloud-Intelligenz&#8221;, da in der Cloud die Angriffe aller teilnehmenden Sensoren (WatchGuard Firewalls und WatchGuard Host-Sensoren) sowie externer Informationsquellen zusammenlaufen und\u00a0daraus die Bedrohungen f\u00fcr alle Systeme erkannt werden k\u00f6nnen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-2678 size-full aligncenter\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-2.png\" width=\"952\" height=\"835\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-2.png 952w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-2-300x263.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-2-768x674.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/01\/tdr-2-800x702.png 800w\" sizes=\"(max-width: 952px) 100vw, 952px\" \/><\/p>\n<h3><strong>Host Sensoren<\/strong><\/h3>\n<p>Der schlanke Host Sensor von WatchGuard \u00fcberwacht und erkennt Bedrohungsaktivit\u00e4ten in Ihrem Netzwerk. Die jeweiligen Informationen werden kontinuierlich an ThreatSync zur Korrelation und Bewertung gesendet. Daraus resultieren konkrete Handlungsanweisungen zur taktischen Bedrohungsabwehr. Die Host Sensoren werden zentral \u00fcber die Cloud verwaltet.<\/p>\n<h3><strong>Threat Intelligence auf Enterprise-Niveau<\/strong><\/h3>\n<p>Bisher sind meist nur Konzerne mit gro\u00dfen Budgets und noch gr\u00f6\u00dferen Sicherheitsteams in den Genuss aktueller Informationen zur Bedrohungslage von Drittanbietern gekommen. Mit Threat Detection and Response macht WatchGuard diese Informationen allen zug\u00e4nglich \u2013 Kunden k\u00f6nnen von den einschl\u00e4gigen Sicherheitsvorteilen profitieren, ohne die damit normalerweise verbundenen Aufw\u00e4nde und Kosten auf sich nehmen zu m\u00fcssen.<\/p>\n<h3><strong>Skalierbare Sicherheit<br \/>\n<\/strong><\/h3>\n<p>Der Cloud-basierte Dienst erleichtert Administratoren die schnelle Bereitstellung von Host Sensoren innerhalb ihrer gesamten Organisation. Die Erstellung von Richtlinien und die Abwehr von Bedrohungen erfolgt per Mausklick.<br \/>\nTDR l\u00e4sst sich leicht skalieren und w\u00e4chst so mit Ihrem Unternehmen mit. Jede TDR-Instanz wartet abh\u00e4ngig von der eingesetzten Appliance mit einer festen Anzahl von Host Sensoren auf. Mit Upgrade-Paketen lassen sich jedoch jederzeit weitere Host Sensoren hinzuf\u00fcgen, um die jeweiligen organisatorischen Anforderungen exakt abdecken zu k\u00f6nnen<\/p>\n<h3><strong>Lizensierung<\/strong><\/h3>\n<table id=\"tdr-table\" style=\"width: 50%; float: left; margin-right: 30px;\">\n<tbody>\n<tr style=\"background-color: #af2716;\">\n<th style=\"color: #ffffff;\"><center><b>Firebox Modell<\/b><\/center><\/th>\n<th style=\"color: #ffffff;\"><center>beinhaltete Host Sensoren<\/center><\/th>\n<th style=\"color: #ffffff;\"><center>Host Sensor Add-On Optionen<\/center><\/th>\n<\/tr>\n<tr>\n<td><b>T15<\/b><\/td>\n<td>5<\/td>\n<td>10 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>T20<\/b><\/td>\n<td>5<\/td>\n<td>25 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>T35-R<\/b><\/td>\n<td>20<\/td>\n<td>25 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>T40<\/b><\/td>\n<td>20<\/td>\n<td>50 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>T80<\/b><\/td>\n<td>50<\/td>\n<td>50 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>M270<\/b><\/td>\n<td>60<\/td>\n<td>100 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>M290<\/b><\/td>\n<td>75<\/td>\n<td>100 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>M370\/M390<\/b><\/td>\n<td>150<\/td>\n<td>250 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>M470<\/b><\/td>\n<td>200<\/td>\n<td>250 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>M590\/M690\/M4800\/M5800<br \/>\nM440\/M570\/M670\/M4600\/M5600<\/b><\/td>\n<td>250<\/td>\n<td>500 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>Firebox Cloud\/FireboxV S<\/b><\/td>\n<td>50<\/td>\n<td>1000 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>Firebox Cloud\/FireboxV M<\/b><\/td>\n<td>150<\/td>\n<td>2500 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>Firebox Cloud\/FireboxV L<\/b><\/td>\n<td>250<\/td>\n<td>2500 Host Sensoren<\/td>\n<\/tr>\n<tr>\n<td><b>Firebox Cloud\/FireboxV XL<\/b><\/td>\n<td>250<\/td>\n<td>5000 Host Sensoren<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><span style=\"font-size: inherit;\">Die Lizensierung erfolgt mehrstufig: in der <\/span><strong style=\"font-size: inherit;\">Total Security Suite<\/strong><span style=\"font-size: inherit;\"> ist <\/span><strong style=\"font-size: inherit;\">Threat Detection and Response (TDR)<\/strong><span style=\"font-size: inherit;\"> enthalten, der Service kann jedoch auch zur Basic Security Suite hinzugebucht werden.<\/span><\/p>\n<p>Im Service enthalten sind eine von der Hardware der Box abh\u00e4ngige Zahl an Host-Sensoren (z.B. 20 bei einer T40 oder 75 bei einer M290). Auch \u00e4ltere Modelle enthalten Host-Sensoren wie die T10 (5), T30 (20), T35 (20), T50 (35), T55 (35), T70 (60), M200 (60), M300 (150), M400 (250). Die Host-Sensor-Lizenzen sind nicht an die Box gebunden.<\/p>\n<p>Die Anzahl der Host-Sensoren kann durch Zukauf weiterer Lizenzen in Packs von 10 bis 500 Host Sensoren erh\u00f6ht werden.<\/p>\n<p><strong>Beispiel:<\/strong><br \/>\nEin Unternehmen besitzt <strong>eine M390<\/strong>\u00a0sowie <strong>f\u00fcnf T40<\/strong>\u00a0(Firmensitz + 5<strong>\u00a0<\/strong>Au\u00dfenstellen) und somit insgesamt 150 (M390) + 5 x 20 (T40) = 250 Host Sensor Lizenzen. Diese k\u00f6nnen dann nach Bedarf verteilt werden, z.B. in vier kleineren Au\u00dfenstellen je 5 Lizenzen, in einer gr\u00f6\u00dferen Au\u00dfenstelle 10 Lizenzen und die restlichen 220 Lizenzen am Firmenstammsitz.<\/p>\n<div style=\"clear: left;\">\n<h4>Downloads:<\/h4>\n<ul>\n<li><strong><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/06\/TDR_Datenblatt_DE.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Datenblatt TDR\u00a0 (deutsch)<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/06\/Tech_Brief_TDR_DE.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Kurzbeschreibung TDR (deutsch)<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/12\/SolutionBrief_ThreatSync_DE.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Kurzbeschreibung ThreatSync (deutsch)<\/a><\/li>\n<li><strong><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/02\/Datasheet_Host_Sensor_DE.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Datenblatt zum Host Sensor (deutsch)<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/02\/TDR_eBook_DE.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">eBook von WatchGuard zum Thema TDR (deutsch)<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/06\/TDR_Whitepaper-DE.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">WHITE PAPER TDR (deutsch)<\/a><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1473\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/emblem-rechts.gif\" alt=\"emblem-rechts\" width=\"48\" height=\"48\" \/>Zur \u00dcbersicht <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/\">WatchGuard Security Services und Suites<\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0End-of-Life\u00a0 End-of-Life-Datum: 30.09.2023. WatchGuard Threat Detection and Response (TDR) und der TDR Host-Sensor sind End-of-Life und k\u00f6nnen somit Ihren Computer nicht mehr vor Bedrohungen sch\u00fctzen. WatchGuard wird es in naher Zukunft automatisch deinstallieren. Da Sie nicht mehr gesch\u00fctzt sind, wird m\u00f6glicherweise dieses Symbol in der Taskleiste Ihres Computers angezeigt: Der Nachfolger ist &gt;&gt; WatchGuard EDR Core. Wir empfehlen Ihnen dringend, Ihre TDR Host-Sensoren auf Endpoint &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-threat-detection-and-response\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Threat Detection and Response (TDR)<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"parent":73,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-2616","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/2616"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2616"}],"version-history":[{"count":65,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/2616\/revisions"}],"predecessor-version":[{"id":18472,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/2616\/revisions\/18472"}],"up":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/73"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}