製品名:
WatchGuard ThreatSync+ NDR

WatchGuard

WatchGuard ThreatSync+ NDR

AIによりネットワーク環境全体の脅威を監視・可視化し、インシデントリスクを軽減する"NDR"

AIを用いてネットワークの脅威を監視・可視化

ThreatSync+ NDRは、100%クラウドネイティブのAIを活用した、ネットワークの脅威検知およびレスポンスソリューションです。ランサムウエア、サプライチェーン、脆弱性ベースの攻撃などの脅威の検出に重点を置いたネットワーク監視、検知、レスポンスを、中堅・中小企業にもシンプルかつ効率的に提供します。

ThreatSync+ NDRの特長

管理サーバはクラウド上で完結。フローコレクターエージェントでログ収集。

オンプレミスでエージェントをインストールしてログを収集。ThreatSync+ NDRは全てのログをエージェント経由で収集しEast/Westトラフィックを監視。NetFlowをサポートした機器が対象。

ThreatSync+ NDRは全てのネットワークトラフィックを可視化

ThreatSync+NDRは、通信のベースラインを構築しながら、ネットワークを監視します。
異常なネットワーク動作を検出して、ネットワーク内に攻撃者がいる可能性を示唆するアクティビティが見られたときに警告を発します。

日本語でのダッシュボードでアラート状況を可視化

ネットワークの脅威スコアとトラフィック状況を可視化。
AI駆動型スコアの組み合わせにより、ネットワーク全体の健全性の確認できます。

クラウド型AIでネットワーク全体を監視

ThreatSync+NDRは、クラウドネイティブなAIエンジンを活用し、ネットワーク内外の全ての通信をAI駆動型のスコア付けにより監視・分析します。
異常なトラフィックや潜在的な脅威を自動で検知し、優先度に応じたアラートと対処ガイダンスを提供。
IoTやシャドーITを含む全デバイスを対象に、従来はSOCが必要だった高度なセキュリティ運用を、誰でも簡単に実現できます。

  1. 01AIによる異常トラフィック検出

    高度なAIエンジンがネットワーク全体を監視し、異常な通信を検出。リスクをスコア化し、優先度に応じたアラートを生成します。アメリカ国防総省の機関であるDARPA(ダーパ)が開発したエンジンを使用。

  2. 02全通信の可視化

    内部・外部の全てのトラフィックを可視化し、ラテラルムーブメントやC&C通信などの兆候も検出可能です。

  3. 03クラウドネイティブで簡単導入・運用

    ハードウエア不要で、WatchGuard Cloud上で動作。既存のFireboxや他社製品とも連携し、短時間で導入できます。

  4. 04軽量なNetFlow/sFlowベースの監視

    パケットキャプチャよりも軽量なNetFlow/sFlowを活用し、ネットワーク帯域に負荷をかけずに全通信を追跡します。

  5. 05コンプライアンス対応レポート機能

    NISTやISOなどの基準に準拠したレポートを自動生成。サイバー保険や監査対応にも活用できます。

ネットワーク環境のこのような悩みを解決します

  • 膨大なセキュリティリスクや未知の脅威を監視・可視化したい
  • スモールスタート(1ユーザー、小規模環境、ブランチオフィス)から始めたい

※ 本サイトに表示・記載されている表示価格はすべて税抜価格です。
※ 文中の社名、商品名などは各社の商標または登録商標である場合があります。

IT-EXchange IDを
お持ちの販売パートナーさま

IT-EXchangeへログインいただくと、
SB C&Sお取り扱い40万点の製品情報を
ご確認いただけます。
ログインに関するご不明点はこちら

新規お取引を
ご検討のお客さま

  • IT製品の
    自社導入について

    下記フォームより
    お問い合わせください。

  • 新規販売パートナー
    契約について

    お申し込み後、担当窓口より
    ご連絡いたします。

  • 自社製品の新規卸販売
    契約について

    お申し込み後、担当窓口より
    ご連絡いたします。