WatchGuard introduceert DNS-gebaseerde securitydienst DNSWatchGo

7 oktober 2019

Watch­Guard Tech­no­lo­gies voegt de dienst DNSWatchGo toe aan zijn secu­ri­ty­port­folio. De cloud­ge­ba­seerde oplossing biedt gebrui­kers DNS-geba­seerde bescher­ming en content­fil­te­ring. Het herkent en blokkeert via die weg phis­hing­aan­vallen, commu­ni­catie met command-and-control­sys­temen en data­dief­stal­po­gingen, en dat binnen en buiten de firewall. Ook vergroot de oplossing de awareness dankzij auto­ma­ti­sche tips en waarschuwingen.

Volgens een recent CITE-onderzoek onder IT-beheer­ders en ‑managers is werken op afstand vandaag de dag beslist geen zeld­zaam­heid meer. Uit het onderzoek blijkt dat 92 procent van de respon­denten wel eens op afstand werkt.

Groeiende veiligheidsrisico’s

Met een groeiend aantal werk­ne­mers ‘buiten de firewall’ krijgen orga­ni­sa­ties te maken met groeiende veilig­heids­ri­si­co’s. Hoewel 90 procent van de orga­ni­sa­ties momenteel gebruik­maakt van oplos­singen voor het detec­teren en reageren op bedrei­gingen op endpoints, beves­tigde bijna twee derde van de respon­denten dat een mede­werker op afstand het slacht­offer is geworden van cyber­aan­vallen. Toch vertrouwt 85 procent volledig op het eigen vermogen om de acti­vi­teiten van mede­wer­kers buiten het netwerk te monitoren.

WatchGuard’s AuthPoint voor multi­fac­to­r­au­then­ti­catie en de nieuwe DNSWatchGo-service bieden samen een persis­tente en perma­nente bescher­ming voor gebrui­kers binnen en buiten de netwerk­pe­ri­meter. En dat via één enkele, eenvoudig aan te schaffen bundel­li­centie. De belang­rijkste functies en voordelen van DNSWatchGO op een rij:

Bescher­ming voor onderweg – DNSWatchGo blokkeert alle pogingen om verbin­ding te maken met kwaad­aar­dige infra­struc­tuur. WatchGuard’s bestaande DNSWatch-service deed dit al voor uitgaande DNS-verzoeken van gebrui­kers binnen het netwerk. DNSWatchGo contro­leert ook de verzoeken van gebrui­kers buiten het netwerk en corre­leert deze met een samen­ge­stelde lijst van scha­de­lijke domeinen. Indien nodig worden gebrui­kers omgeleid en het verkeer door­ge­stuurd naar DNSWatch-servers voor verder onderzoek en verwij­de­ring van eventuele malware.

Deze moge­lijk­heden maken het eenvou­diger om bijvoor­beeld phis­hing­aan­vallen of gevallen van data­dief­stal die zich buiten het netwerk afspelen te blokkeren. Met eenvoudig vast te stellen, aan te passen en af te dwingen policy’s voorkomt DNSWatchGo ook dat gebrui­kers toegang krijgen tot ongepaste content – ongeacht hun locatie. DNSWatchGo stelt MSP’s bovendien in staat om klanten ook bevei­li­ging te bieden voor de endpoints buiten het netwerk.

Training van gebrui­kers – Volgens CITE Research volgt 49 procent van de werk­ne­mers maximaal twee keer per jaar een security awareness-training. Dit terwijl constante training belang­rijk is voor het verbe­teren van het bevei­li­gings­be­wust­zijn. Dat is precies wat DNSWatchGo doet.

DNSWatchGo beschermt gebrui­kers niet alleen tegen phishing. Het is de eerste bevei­li­gings­op­los­sing op de markt die gebrui­kers ook traint in het herkennen van dit type aanval en zo de security van een orga­ni­satie op een hoger niveau brengt. Als een gebruiker op een verdachte e‑mail of link klikt, krijgt hij of zij direct infor­matie voor­ge­scho­teld over hoe phishing werkt. Ook komen de best practices die het risico op schade door phishing kunnen beperken. Analyses van geblok­keerde aanvallen worden bovendien gedeeld met IT-beheer­ders en MSP’s.

Meer zicht op devices – Mobiele endpoints buiten het netwerk zijn vaak blinde vlekken voor IT-beheer. DNSWatchGo biedt meer zicht op en bescher­ming van alle devices, zowel binnen als buiten het netwerk. De oplossing biedt onder andere infor­matie over de locatie van devices, het type aanval dat is geblok­keerd en wat het doel was van de aanval. Daarvoor is het niet nodig om logdata te onder­zoeken. Dit niveau van inzicht is met name waardevol voor MSP’s die hiermee gede­tail­leerd kunnen rappor­teren richting de klant.

Cloud­ge­ba­seerd beheer – DNSWatchGO is volledig cloud­ge­ba­seerd. De oplossing bespaart tijd en geld door het stroom­lijnen van deploy­ment- en beheer­pro­cessen. Het vereist geen hardware of hand­ma­tige software-updates. Policy’s kunnen via één centrale interface worden beheerd en aangepast voor gebrui­kers binnen en buiten het netwerk. Het ontbreken van dure hard­wa­re­com­po­nenten en tijd­ro­vende imple­men­ta­tie­pro­cessen is vooral voor MSP’s van belang. Die kunnen bij nieuwe klanten direct waarde toevoegen.

Gelaagde bescherming

“Met een steeds mobielere workforce moeten bedrijven zich kunnen beschermen tegen de toene­mende aanvallen die buiten hun firewall plaats­vinden. Ze moeten in staat zijn om buiten het netwerk­ver­keer te contro­leren, de toegang tot kwaad­aar­dige en onge­wenste inhoud te filteren en gebrui­kers te beschermen, zelfs als ze geen VPN gebruiken”, zegt Andrew Young, SVP product­ma­na­ge­ment bij Watch­Guard Tech­no­lo­gies. “DNSWatchGO biedt deze moge­lijk­heid en breidt onze toon­aan­ge­vende gelaagde bescher­ming uit om externe werk­ne­mers buiten het netwerk te bevei­ligen. Tege­lij­ker­tijd leert de oplossing hen best practices op het gebied van bevei­li­ging tijdens het proces.”

DNSWatchGO is nu beschik­baar via PassPort, de nieuwe gebrui­kers­ge­richte bevei­li­gings­bundel van WatchGuard.

Pin It on Pinterest

Share This