Pular para o conteúdo principal
Open mobile navigation menu
  • Log In
  • |
  • Fale conosco
Home
  • Soluções

    Toggle Menu
    • Tendências de Cibersegurança

      ›
    • SD-WAN

    • Segurança XDR

    • Segurança Zero Trust

    • MSP vs. MSSP

    • Para empresas

      ›
    • Setores

    • Regulamentos

    • Organizações

    • Modelos de Segurança

    • Para MSPs

      ›
    • Pilha de tecnologia de segurança

    • Estruturas de segurança

    • Seguro cibernético
    • Para SOCs

      ›
    • O SOC moderno

    • Threat Hunting

    • Unified Security Platform ›
    • Simplifique Sua Segurança.
  • Produtos e Serviços

    Toggle Menu
    • Segurança de Rede

      ›
    • Firewalls

    • Serviços de segurança de firewall

    • Secure Access Service Edge (SASE)
    • Network Detection & Response (NDR)

    • Wi-Fi Segura
    • Segurança de Endpoint

      ›
    • Endpoint Detection & Response (EDR)

    • Proteção de Endpoint e Antivírus (AV)

    • Patch Management & Data Security

    • Proteção de nível DNS

    • Segurança de Identidade

      ›
    • Autenticação Multi-Fator (MFA)

    • Logon único (SSO)
    • Token Hardware AuthPoint

    • Segurança da plataforma

      ›
    • XDR alimentada por IA

    • Cloud Management

    • Relatórios de conformidade

    • Centro de Operações de Segurança

    • Serviços gerenciados para MSPs

      ›
    • Detecção e resposta gerenciadas

    • Proteção das transações

      ›
    • Soluções MFA On-Premise

    • Veja Todos os Produtos

      ›
  • Pesquisa

    Toggle Menu
    • Laboratório de Ameaças ›
    • Relatório de Segurança na Internet
    • Cenário de Ameaças
    • Ransomware Tracker
    • Secplicity Blog
    • The 443 Podcast
    • Recursos do Produto

      ›
    • White Papers

    • Datasheets e Brochuras

    • Estudos de Caso

    • Ajude-me Escolher

    • UTM x NGFW

    • Dimensionamento de Appliances

    • Compare Appliances WatchGuard

    • Localize uma integração
    • Ajude-me Comprar

      ›
    • Demos e avaliações gratuitas

    • Promoções de Vendas

    • Localize um Revendedor

  • Parceiros

    Toggle Menu
    • Torne-se um parceiro

    • Programa para parceiros de canal

    • Benefícios para o MSP

    • Primeiros passos para parceiros

    • Junte-se ao Programa WatchGuardONE

    • Recursos para Parceiros

    • WatchGuard Cloud para Parceiros

    • Unified Security Platform para parceiros

    • Especializações e certificações

    • Ferramentas para parceiros

    • Histórias de sucesso de parceiros

    • Localize um Parceiro

    • Localize um Revendedor

    • Localize um Distribuidor

    Handshake with images of people superimposed inside the silhouette
    Torne-se hoje mesmo um parceiro do WatchGuardONE

    Junte-se agora

  • Noticias

    Toggle Menu
    • Notícias da WatchGuard

    • Comunicados de Imprensa

    • Blog de Noticias Corporativas

    • Próximos Webinars e Eventos
    • Prêmios e Reconhecimento

    • Contatos para Midia

    • Sobre a WatchGuard

      ›
    • Liderança

    • Responsabilidade social

    • Carreiras

    • WatchGuard & Kraken
    • Defensores cibernéticos das profundezas
    • A última parada da defesa
    • Estudo de caso do Kraken
    Erin and Shane in rainbow pride decorations
    Carreiras na WatchGuard
    Seu novo time está aguardando por você

    Junte-se a nós

  • Suporte

    Toggle Menu
    • Technical Resources
    • Technical Search
    • User Forums
    • Technical Documentation
    • Product and Support Blog
    • Software Downloads
    • Security Portal
    • Training ›
    • Certification
    • WatchGuard Learning Center
    • Locate a Training Partner
    • Training Schedule
    • Video Tutorials
    • Support Services ›
    • Hire an Expert
    • Support Levels
    • Additional Support Services
    • Security Advisory List ›
    • Status Dashboard ›
    Person touching icons on a floating screen
    Manage Your Support Services
    Products, user profile, cloud services, and more
    Log In
  • Close search
  • Sites internacionais

    Français
    Deutsch
    Italiano
    Español
    English
    日本語
  • Explore
Close search
  • Soluções
  • Produtos e Serviços
  • Pesquisa
  • Programa para parceiros
  • Suporte
  • Noticias
  • Carreiras
  • Acesso ao Portal
  • Fale conosco
  • Explore

Threat Hunting

Cerque as ameaças por todos os cantos

Você sabia que o tempo médio para detectar uma violação de segurança é de 212 dias? Você sabia que leva em média 75 dias para conter o incidente detectado? Quanto maior o ciclo de vida da ameaça, maior o custo do incidente. Isso nos mostra que buscar proativamente as ameaças é essencial em qualquer programa robusto de cibersegurança.


Uma importante campanha de segurança ― Barreiras demais

Estabelecer um programa de threat hunting internamente apresenta muitos desafios.

Close up of a man's eye with targeting scope lines around it

Somente hunters experientes podem escolher o que e como automatizar as análises para uma detecção proativa e rápida.

A falta de sistematização inibe a probabilidade de sucesso contra ameaças bem estruturadas.

Quando se trata de hunting, a telemetria detalhada de longo prazo oferece visibilidade para análise imediata

A grande quantidade de telemetria precisa ser enriquecida, correlacionada e minerada rapidamente com análises de segurança, para encontrar sinais de ataque

Hunters, processos automatizados e ferramentas internas exigem um investimento que está fora do alcance da maioria das organizações

Operações proativas de threat hunting

Circular graph showing data lines radiating out from a blue central circle

Abordagem orientada por análise

Usa métodos estatísticos para detectar algo que não foi visto antes ou alguma irregularidade nos dados de linha de base no ambiente.

Shape of a face made up of glowing lines with bright firey lines in the brain area

Abordagem baseada em hipóteses

É realizada por uma equipe que pensa como o inimigo. Trata-se do desenvolvimento e teste de teorias sobre onde e como um determinado invasor pode tentar operar sem ser visto.

Hands on a keyboard with a blue eye icon overlaid on top

Abordagem baseada na inteligência

Aproveita a inteligência atualizada sobre ameaças para pesquisar dados históricos em busca de sinais de intrusão. Os indicadores de comprometimento (IoCs) são um bom ponto de partida, embora não devam ser os únicos indicadores, e sim estendidos a comportamentos associados a uma ameaça ou a um grupo de ameaças específico.

 

O threat hunting proativo aumenta a postura geral de segurança ao:

  • Reduzir a probabilidade de ser comprometido
  • Descobrir ameaças em andamento rapidamente
  • Acelerar a resposta
  • Reduzir o custo de incidente e recuperação
  • Identificar lacunas de segurança e falhas de configuração
  • Criar recomendações para planos de redução da superfície de ataque

Leia este e-book para se aprofundar no processo de threat hunting, entender melhor os prós e contras do hunting e aprender maneiras alternativas de realizá-lo.

Obtenha-o agora

87%

das organizações concordam que o threat hunting deve ser uma importante iniciativa de segurança

Empresas de todos os portes concordam que devem procurar ameaças ativas e dormentes que burlaram os controles de segurança em seus ambientes

Pesquisa da Pulse, novembro de 2021

53%

das organizações planejam adotar o threat hunting nos próximos 12 meses

Ao buscar proativamente as ameaças, elas poderão reduzir o tempo de detecção das ameaças, acelerar a resposta e minimizar os custos de incidentes

Pesquisa da Pulse, novembro de 2021

65%

das organizações indicam que as limitações de suas ferramentas ou tecnologia são barreiras

O threat hunting traz muitos desafios que poderiam frustrar a iniciativa: limitações de ferramentas ou tecnologia existentes, falta de conhecimento, dados demais a processar

Pesquisa da Pulse, novembro de 2021

51%

das organizações enfrentam ou já enfrentaram barreiras devido à falta de habilidades de segurança

Por esse motivo, a maioria das empresas e parceiros delegam, pelo menos parcialmente, o serviço de threat hunting a seu fornecedor de segurança gerenciada

Pesquisa da Pulse, novembro de 2021
Bright blue globe with red spots around the surface and white lines orbiting it

Cada organização é um alvo, independentemente do tamanho, setor ou local

O threat hunting é uma disciplina que as organizações precisam considerar como obrigatória. Deve ser uma função contínua, não uma função reservada para um dado momento. Manter a prática de forma consistente durante muito tempo sem suporte externo parece estar fora do alcance até mesmo das equipes de segurança mais proficientes. Como os líderes de TI abordam esses desafios? A Pulse e a WatchGuard entrevistaram 100 líderes de TI para descobrir isso.

Veja os resultados >

4 caminhos de threat hunting que você deve avaliar

WatchGuard Cloud dashboard showing on a laptop screen

Threat Hunting como um serviço

O Serviço de Threat Hunting no EDR e no EPDR da WatchGuard detecta ameaças escondidas nos endpoints, detectando um conjunto de indicadores determinísticos de ataque (IoAs). As diretrizes acionáveis, oferecidas por esses produtos, permitem que você responda às ameaças com rapidez e confiança.

Melhore seus serviços, busque ameaças >

Purple box graph next to a line graph showing activity on a laptop screen

Busque ameaças não detectadas

Além disso, as versões avançadas do EDR e EPDR da WatchGuard permitem que as equipes de segurança avaliem seus ambientes em busca de ameaças emergentes buscando OSINT (Open-Source INTelligence) ou IoCs de origem privada: hashes, nomes de arquivos, caminhos, domínios, IP e Yara rules. Os analistas poderão conter a disseminação do risco, se um comprometimento for detectado, isolando os terminais afetados da rede enquanto erradicam e se recuperam do incidente.

Esteja preparado para responder a ameaças nocivas emergentes >

Colorful bar graph next to a chart with an arrow pointing downwards

Delegue para uma equipe de especialistas em segurança cibernética

O MDR da WatchGuard monitora constantemente a atividade nos endpoints, investigando todos os leves sinais de comportamento anormal e descobrindo mais ameaças quando elas apresentam atividades suspeitas. Você tem o apoio dos nossos analistas de ameaças especializados, que fornecem imediatamente relatórios detalhados e que podem ser colocados em prática para orientar a resposta. Os relatórios semanais e mensais são uma prova compartilhável do seu empenho em proteger e em detectar e caçar ameaças.

Terceirize a busca de ameaças para os nossos analistas >

WatchGuard Cloud dashboard showing on a laptop screen

Melhore seu threat hunting com automação

A Orion da WatchGuard é uma plataforma de gerenciamento de incidentes e threat hunting multilocatária baseada em nuvem, que usa machine learning para capacitar os analistas de segurança a descobrir ameaças desconhecidas, investigar atividades suspeitas e responder rapidamente a incidentes. Suas consultas e regras de busca de ameaças integradas ajudam os SOCs a fazer as perguntas certas para encontrar problemas na telemetria detalhada de 365 dias, criar hipóteses e executar investigações detalhadas.

Turbine o seu SOC >

Blogs relacionados

Endpoint risk assessment.
Artigo

Impulsione seus negócios com avaliações de risco de segurança cibernética

Artigo

Impulsione seus negócios com avaliações de risco de segurança cibernética

As avaliações de risco permitem antecipar e proteger os clientes contra incidentes cibernéticos. Como eles impulsionam seu negócio?

Ler Artigo
Turla735x416
Artigo

O que a Avaliação MITRE significa para a sua organização?

Artigo

O que a Avaliação MITRE significa para a sua organização?

A WatchGuard se junta à avaliação de detecção do MITRE ATT&CK

Ler Artigo
XDR vs MDR
Artigo

Decifrando a sopa de letrinhas da segurança cibernética: MDR x XDR

Artigo

Decifrando a sopa de letrinhas da segurança cibernética: MDR x XDR

Essas ferramentas diferem em seus mecanismos operacionais e benefícios, tornando-se essencial entender seu funcionamento. Saiba como fazer a melhor escolha

Ler Artigo
Leia mais
  • Sobre nós
  • Fale conosco
  • Por que Comprar Red
  • Carreiras
  • Product List & SKUs
  • Media & Brand Kit
  • Suporte
  • Trust Center
  • PSIRT
  • Política de Cookies
  • Política de Privacidade
  • Gerenciar preferências de e-mail
LinkedIn X Facebook Instagram YouTube

Escreva-nos

Sites internacionais

Français
Deutsch
Italiano
Español
English
日本語

Copyright © 1996-2025 WatchGuard Technologies, Inc. Todos os Direitos Reservados. Terms of Use >