WatchGuard Technologies lanceert zijn eigen oplossing voor netwerk detectie en respons, onder de naam ThreatSync+ NDR. De oplossing is gebaseerd op technologie van het vorig jaar overgenomen CyGlass.
ThreatSync+ NDR kan volgens WatchGuard bedreigingen signaleren die traditionele perimeter-beveiligingsoplossingen omzeilen, inclusief ransomware, vulnerability exploits en supplychainaanvallen. ThreatSync+ NDR maakt behalve van NetFlow en sFlow ook gebruik van eventueel aanwezige Windows DHCP Server logs. Op basis van onder meer deze bronnen moet de oplossing in staat zijn om correlaties te leggen en afwijkingen in het netwerkverkeer te detecteren.
Daarnaast introduceert WatchGuard Compliance Reporting. Dit vult ThreatSync+ NDR aan met een omgeving voor het genereren van geautomatiseerde rapporten.