Prevención de amenazas basadas en la reputación
Prevención de amenazas basadas en la reputación
El tráfico a direcciones URL con una mala reputación se bloquea de inmediato.
Controla todo el tráfico de salida por todos los puertos.
Ofrece un potente servicio de reputación web basado en la nube.
Incluye Detección de botnet avanzada.
Incluye fuentes de reputación de IP para detectar comandos de botnets y nodos de control.
Se integra a la perfección con WatchGuard Dimension para obtener visibilidad total
WatchGuard Reputation Enabled Defense confía en un poderoso servicio de reputaciones web en la nube que agrega datos de múltiples fuentes, incluidos motores de antivirus líderes en el sector, para proporcionar protección en tiempo real de las amenazas en la Web. El tráfico a direcciones URL con una mala reputación se bloquea de inmediato, lo que libera su casilla para hacer tareas más importantes en vez de realizar un análisis de AV constantemente. Las pruebas muestran una reducción de hasta el 50 % en el procesamiento de AV.
A las redes o computadoras infectadas, comúnmente denominadas botnet, las usan los cibercriminales para atacar o infiltrarse en objetivos específicos. Los empleados desprevenidos se unen inadvertidamente a las botnet luego de ser víctimas de una descarga oculta o de un ingenioso correo de suplantación de identidad. Con la integración de Botnet Detection de WatchGuard en Reputation Enabled Defense, las organizaciones ganan visibilidad en tiempo real de los clientes infectados y tienen el poder de actuar rápidamente.
Los administradores de TI utilizan una interfaz para administrar esta suscripción junto con todos los otros WatchGuard Security Services. Se puede administrar Reputation Enabled Defense con la consola centralizada intuitiva o la interfaz de usuario web a mano para obtener la máxima flexibilidad. Puede activar la omisión de las direcciones URL seguras conocidas para un óptimo desempeño, bloquear las direcciones URL nocivas conocidas para una mejor seguridad y optar por activar la información automática con el sistema de inteligencia ante amenazas de WatchGuard para mejorar y actualizar constantemente el servicio.
Con WatchGuard Dimension, vea rápidamente la cantidad total de direcciones URL analizadas y vea cuántas fueron identificadas como amenazas. Además, puede ver la cantidad de conexiones individuales, los principales sitios, clientes y destinos botnet bloqueados, y los protocolos utilizados.
Cómo
IPS examina el tráfico al menor nivel para identificar las amenazas conocidas al hacer coincidir los patrones de tráfico con una base de datos de firmas integral y actualizada de manera continua. Si se identifica la amenaza, el Firebox actúa basándose en políticas establecidas para bloquear o notificar al administrador.