Bỏ qua đến nội dung
0
Giỏ hàng 0 sản phẩm

Chưa có sản phẩm trong giỏ hàng.

Tư vấn giải pháp

WatchGuard Endpoint Security

Còn hàng Hóa đơn VAT Bảo hành chính hãng

Thiết bị đầu cuối luôn là mục tiêu đáng giá của tội phạm công nghệ, chúng thường nhắm vào các lỗ hổng dễ bị khai thác và các phiên bản phần mềm lỗi thời để tiến hành tấn công. Có thể nói việc truy cập Internet mà không có sự bảo vệ từ các hệ thống bảo mật vô tình tạo điều kiện cho tin tặc xâm nhập vào các thiết bị đầu cuối này và tệ hơn nữa là sẽ ảnh hưởng đến môi trường mà thiết bị này đang kết nối (mạng của công ty). Vì lý do đó, công tác bảo vệ thiết bị đầu cuối rất cần thiết và cần triển khai với quy mô tuyệt đối bao gồm hệ thống EPP (End-Point Protection Platform) tích hợp với công nghệ EDR (End-Point Detection and Response)

THÔNG TIN SẢN PHẨM

Chi tiết và thông số kỹ thuật

WatchGuard Endpoint Security

WatchGuard Endpoint Security là một giải pháp bảo mật tiên tiến, được thiết kế để bảo vệ các thiết bị đầu cuối khỏi các mối đe dọa mạng hiện đại. Là một phần của Nền tảng Bảo mật Thống nhất của WatchGuard, nó tích hợp với bảo mật mạng, Wi-Fi và danh tính, cung cấp một cách tiếp cận toàn diện để bảo vệ an ninh mạng. Dưới đây là phân tích chi tiết về các thành phần, tính năng và lợi ích của giải pháp này, dựa trên các tài liệu và nguồn thông tin chính thức.

Giới thiệu và bối cảnh

WatchGuard Endpoint Security được phát triển để đối phó với sự gia tăng của các mối đe dọa như malware, ransomware và các cuộc tấn công tiên tiến (APTs). Với sự tích hợp vào WatchGuard Cloud, nó cung cấp tự động hóa hoạt động, quản lý tập trung, hiển thị và báo cáo, tất cả đều không mất thêm chi phí. ThreatSync, một giải pháp XDR thực sự, tăng cường khả năng bảo mật qua các sản phẩm, giúp cải thiện tư thế bảo mật tổng thể.

Thành phần chính

WatchGuard Endpoint Security bao gồm ba sản phẩm chính, mỗi sản phẩm phục vụ một mục đích cụ thể:

  1. WatchGuard Endpoint Protection Platform (EPP):
    • Mô tả: Ngăn chặn, phát hiện và phản ứng với cả malware đã biết và chưa biết, bao gồm các cuộc tấn công không có tệp và không có malware.
    • Tính năng: Antivirus, firewall, kiểm soát thiết bị, lọc URL.
    • Nền tảng hỗ trợ: Windows (Intel & ARM), macOS (Intel & ARM), Linux, Android.
    • Chi tiết bổ sung: Được quản lý qua giao diện web trực quan, dễ triển khai với agent nhẹ, không ảnh hưởng hiệu suất điểm cuối, hoạt động cả online và offline.
  2. WatchGuard Endpoint Detection and Response (EDR):
    • Mô tả: Tập trung vào phát hiện và phản ứng với các mối đe dọa chưa biết, đặc biệt là các cuộc tấn công không có tệp và không có malware, sử dụng Dịch vụ Ứng dụng Zero-Trust.
    • Tính năng: Giám sát liên tục, ngăn chặn thực thi quy trình không biết, phát hiện và phản ứng tự động với các cuộc tấn công có mục tiêu và khai thác bộ nhớ.
    • Nền tảng hỗ trợ: Windows (Intel & ARM), macOS (Intel & ARM), Linux.
    • Chi tiết bổ sung: Có thể tồn tại cùng với các giải pháp truyền thống, tăng cường khả năng phát hiện bằng cách giám sát toàn bộ hoạt động.
  3. WatchGuard Endpoint Protection Detection and Response (EPDR):
    • Mô tả: Kết hợp khả năng của EPP và EDR, cung cấp bảo vệ và phát hiện toàn diện cho tất cả các loại malware và mối đe dọa tiên tiến.
    • Tính năng: Bao gồm tất cả tính năng của EPP (antivirus, firewall, kiểm soát thiết bị, lọc URL) và EDR (phát hiện và phản ứng tiên tiến).
    • Nền tảng hỗ trợ: Windows (Intel & ARM), macOS (Intel & ARM), Linux, Android.
    • Chi tiết bổ sung: Được thiết kế để cung cấp lớp bảo vệ nhiều tầng, sử dụng cả quét chữ ký, phát hiện ngữ cảnh, chống khai thác và săn tìm mối đe dọa.

Dịch vụ Ứng dụng Zero-Trust

Dịch vụ Ứng dụng Zero-Trust là một thành phần cốt lõi của EDR và EPDR, đảm bảo rằng tất cả các ứng dụng và quy trình đang chạy được phân loại theo thời gian thực để xác định tính hợp pháp. Quá trình phân loại bao gồm:

  • Danh sách chặn (Blocklist): Các ứng dụng đã biết là độc hại.
  • Danh sách cho phép (Allowlist): Các ứng dụng đã biết là hợp pháp.
  • Học máy (Machine Learning): Phân loại các ứng dụng chưa biết bằng thuật toán học máy.
  • Phân loại thủ công: Chỉ áp dụng cho 0,02% trường hợp, cần chuyên gia xem xét, dựa trên thống kê năm 2019.
Thống kê chi tiết:
  • Tổng số malware đã biết: 3,2 tỷ.
  • Tổng số goodware đã biết: 2,3 tỷ.
  • Tỷ lệ phân loại tự động: 99,98%.
  • Tỷ lệ phân loại thủ công: 0,02%.
  • Thời gian phân loại: Từ ngay lập tức đến 24 giờ.

Săn tìm và điều tra mối đe dọa

Khả năng săn tìm mối đe dọa của WatchGuard tập trung vào phát hiện các kỹ thuật tiên tiến, như sống ngoài đất liền (living-off-the-land) và chuyển động ngang (lateral movements). Đội ngũ An ninh mạng của WatchGuard thực hiện điều tra và thông báo cho khách hàng về các cuộc tấn công đã được xác nhận, giúp tổ chức phản ứng kịp thời và hiệu quả.

Tích hợp với WatchGuard Cloud

WatchGuard Cloud là nền tảng quản lý tập trung, cung cấp:

  • Quản lý tập trung: Cấu hình cài đặt bảo mật, phân bổ giấy phép, quản lý chính sách.
  • Hiển thị và báo cáo: Hơn 100 bảng điều khiển và báo cáo, giúp giám sát trạng thái bảo mật, phát hiện xu hướng và bất thường.
  • Tự động hóa: Tự động hóa các tác vụ như triển khai, cập nhật chữ ký, phát hiện và chặn mối đe dọa.

Đối với nhà cung cấp dịch vụ, WatchGuard Cloud hỗ trợ:

  • Nhóm tài khoản: Tổ chức tài khoản khách hàng, kiểm soát quyền truy cập với các vai trò như Kiểm toán viên, Hỗ trợ, Bán hàng, và Chủ sở hữu (quyền truy cập đầy đủ).
  • Trình quản lý Điểm cuối Nhà cung cấp Dịch vụ: Gán chính sách cho các nhóm, theo dõi trạng thái khách hàng, bao gồm bảo vệ nâng cao, antivirus, cập nhật, và kết nối cuối cùng.

Bắt đầu sử dụng

Quá trình bắt đầu bao gồm:

  1. Tạo tài khoản tại: https://accountmanager.cloud.watchguard.com/create-account
  2. Đăng nhập vào WatchGuard Cloud tại https://cloud.watchguard.com.
  3. Bật tính năng beta qua Administration > Beta Features.
  4. Bắt đầu thử nghiệm 30 ngày, có thể gia hạn thêm 30 ngày (tối đa 60 ngày). Sau khi hết hạn, không thể kích hoạt lại trong 90 ngày, nhưng có thể chuyển sang giấy phép dài hạn hoặc nâng cấp trong thời gian thử nghiệm.
  5. Cấu hình và triển khai agent khách hàng trên các điểm cuối.

Agent khách hàng

Agent khách hàng là phần mềm nhẹ, sử dụng dưới 2 MB dữ liệu mỗi ngày, hỗ trợ:

  • Nền tảng: Windows, macOS, Linux, Android.
  • Cài đặt: Có thể thực hiện thủ công (quyền quản trị viên), qua công cụ tập trung, thư mục chia sẻ, hoặc giao diện từ xa.
  • Yêu cầu hệ thống: Windows (650 MB, cổng 80/443), macOS (400 MB, cổng 3127, 3128, 3129, 8310).

Bảng điều khiển và giám sát

WatchGuard Cloud cung cấp các bảng điều khiển chi tiết:

  • Trạng thái bảo vệ: Các danh mục như Được bảo vệ, Được bảo vệ với lỗi, Lỗi cài đặt, Không có giấy phép, Bảo vệ bị vô hiệu hóa, Đang cài đặt.
  • Quản lý máy tính: Lọc, nhóm theo Tổ chức của tôi, đồng bộ Active Directory (trễ 1 giờ). Hành động: quét, lập lịch quét, khởi động lại, cài đặt lại bảo vệ/agent (chỉ Windows), cô lập (EPDR/EDR, chỉ Windows).
  • Cài đặt: Cấu hình bảo mật, năng suất, kết nối. Hồ sơ cho máy trạm/máy chủ, chặn chương trình, phần mềm được phép, thiết bị Android. Tùy chọn chung: cập nhật, ngăn chặn can thiệp, proxy (Windows, loại: Không sử dụng, Doanh nghiệp, WPAD, WatchGuard).

Lợi ích và kết luận

WatchGuard Endpoint Security cung cấp một giải pháp toàn diện, tích hợp và mạnh mẽ để bảo vệ điểm cuối khỏi các mối đe dọa mạng. Với khả năng kết hợp bảo vệ phòng ngừa và phát hiện, cùng các tính năng tiên tiến như Dịch vụ Ứng dụng Zero-Trust và săn tìm mối đe dọa, nó đảm bảo tư thế bảo mật mạnh mẽ. Quản lý tập trung qua WatchGuard Cloud giúp triển khai và quản lý dễ dàng, tiết kiệm thời gian và nguồn lực cho đội ngũ IT.

 


LIÊN HỆ ĐỂ ĐƯỢC TƯ VẤN VÀ BÁO GIÁ

HOTLINE/ZALO: 0983 44 23 00 / 0984 104 365