WatchGuard maakt geavanceerde netwerkdetectie beter bereikbaar voor MSP’s en middelgrote organisaties

26 maart 2026

Watch­Guard Tech­no­lo­gies breidt zijn NDR-aanbod uit met Watch­Guard NDR for Firebox, Managed NDR en Total NDR. Daarmee kunnen MSP’s en middel­grote orga­ni­sa­ties netwerk­drei­gingen sneller opsporen, onder­zoeken en indammen, zonder extra hardware en zonder dat zij zelf extra speci­a­lis­ti­sche capa­ci­teit hoeven op te bouwen. De uitbrei­ding moet geavan­ceerde netwerk­de­tectie beter uitvoer­baar maken in de dage­lijkse praktijk.

Veel orga­ni­sa­ties weten dat alleen fire­wall­be­scher­ming niet meer genoeg is. Aanval­lers maken steeds vaker misbruik van versleu­teld verkeer, gestolen inlog­ge­ge­vens en legitieme beheer­tools om zich ongemerkt door een netwerk te bewegen. Toch blijft brede inzet van NDR vaak uit. In de praktijk zijn bestaande oplos­singen vaak te complex of vragen ze om extra capa­ci­teit en speci­a­lis­ti­sche kennis.

Drie nieuwe bouwstenen

Watch­Guard wil die drempel verlagen met drie nieuwe bouwstenen:

1. Watch­Guard NDR for Firebox: detectie direct in de firewall – Met Watch­Guard NDR for Firebox komt geavan­ceerde detectie beschik­baar binnen bestaande Firebox-omge­vingen. Daardoor zijn aparte sensoren of nieuwe hardware niet nodig. Orga­ni­sa­ties kunnen netwerk­ver­keer en afwijkend gedrag analy­seren op basis van tele­me­trie die al aanwezig is. Bovendien verloopt het beheer via één centrale omgeving binnen het WatchGuard-platform.

2. Watch­Guard Managed NDR Services: door­lo­pende moni­to­ring zonder eigen SOC – Daarnaast iser Watch­Guard Managed NDR Services voor orga­ni­sa­ties die geen eigen security opera­tions center hebben. Deze dienst wordt geleverd door het Watch­Guard Security Opera­tions Center en biedt continue moni­to­ring, onderzoek en bege­lei­ding bij respons. Daardoor kunnen MSP’s en middel­grote orga­ni­sa­ties NDR inzetten zonder zelf extra secu­ri­ty­ca­pa­ci­teit op te bouwen.

3. Total NDR: geau­to­ma­ti­seerde respons in gemengde omge­vingen – Met Total NDR breidt Watch­Guard de respons­mo­ge­lijk­heden verder uit. Door de koppeling met Thre­at­Sync XDR kunnen orga­ni­sa­ties auto­ma­tisch IP-adressen blokkeren op firewalls van andere leve­ran­ciers, waaronder Fortinet, Palo Alto Networks en Check Point. Dat helpt vooral in omge­vingen waarin meerdere bevei­li­gings­plat­formen naast elkaar draaien. Daardoor kunnen drei­gingen sneller worden ingedamd, ook in omge­vingen met meerdere leveranciers.

Eerder zicht op verdacht gedrag

Watch­Guard analy­seert met zijn NDR-moge­lijk­heden gedrags­pa­tronen van gebrui­kers, apparaten en verbin­dingen. Zo kunnen verdachte acti­vi­teiten eerder aan het licht komen, blijft een aanvaller minder lang onop­ge­merkt en kan de impact van een incident beperkt blijven.

Volgens Chris Kissel, Research Vice President van de Security & Trust Products Group bij IDC, zien veel midmar­ket­or­ga­ni­sa­ties het belang van NDR, maar lopen ze vast op de uitrol en de opera­ti­o­nele complexi­teit. “Door detectie in bestaande infra­struc­tuur onder te brengen en geau­to­ma­ti­seerde respons mogelijk te maken in gemengde omge­vingen, wordt de drempel voor geavan­ceerde drei­gings­be­scher­ming duidelijk lager.”

Praktisch inzetbaar

“Orga­ni­sa­ties begrijpen dat ze meer nodig hebben dan alleen fire­wall­be­scher­ming, maar de opera­ti­o­nele complexi­teit remt de adoptie”, zegt Andrew Young, chief product officer bij Watch­Guard. “Daarom vereen­vou­digen wij de manier waarop geavan­ceerde detectie wordt uitgerold en beheerd. Zo kunnen MSP’s en IT-teams NDR inzetten zonder extra infra­struc­tuur, extra beheer­last of speci­a­lis­ti­sche teams.”

Meer infor­matie over Watch­Guard NDR en de nieuwe moge­lijk­heden is te vinden op de website van WatchGuard.

Pin It on Pinterest

Share This