Falcon XDR bietet folgende neue Funktionen:
- Auf XDR-Erkennung basierende Falcon Fusion-Workflows: Falcon Fusion (das SOAR-Framework von CrowdStrike) ist nativ in Falcon XDR integriert und automatisiert nun zahlreiche Arbeitsabläufe direkt auf Basis der Falcon XDR-Erkennung, darunter:
- Ticket-Erstellung über ServiceNow, einem CrowdXDR Alliance-Partner.
- Benachrichtigungen per E-Mail, Slack oder Webhook.
- Incident-Details von Statusänderungen bis hin zu Teamzuweisungen und Kommentaren.
- Zeitstrahl für XDR-Ereignisse: Beschleunigung der Triage und Untersuchung mit einer Zeitstrahlansicht, die die wichtigsten Ereignisse einer Erkennung in chronologischer Reihenfolge anzeigt, um den Verlauf einer Aktivität leicht zu verstehen.
- Grafische Visualisierung von benutzerdefinierten XDR-Erkennungen: Erstellung benutzerdefinierter XDR-Erkennungen aus Abfragen, die zur Suche nach Bedrohungen in der Umgebung geschrieben wurden. Der Falcon XDR Graph Explorer visualisiert, wie die Ereignisse und Entitäten in einer benutzerdefinierten XDR-Erkennung zusammenhängen, sodass Sicherheitsanalysten sich schnell orientieren und Verbindungen in domänenübergreifenden Daten untersuchen können.
Partnerzitate:
Poornima DeBolle, Mitgründerin und Chief Product Officer von Menlo Security: „Das Internet sollte für alle Arbeitnehmer sicher, nahtlos und effektiv sein. Cyberkriminelle erschweren dies jedoch, indem sie immer raffiniertere Malware einsetzen, darunter auch Ransomware, die von Highly Evasive Adaptive Threats angetrieben wird. Wir müssen verhindern, dass solche Malware und Zero Day Exploits jemals auf die Endgeräte gelangen. Menlo Security freut sich, der CrowdXDR Alliance von CrowdStrike beizutreten. Unsere Integration mit CrowdStrike Falcon XDR wird es Unternehmen ermöglichen, ein sicheres Online-Erlebnis zu bieten, ohne die Produktivität für die Sicherheit opfern zu müssen.“
Loren Russon, Vice President of Product Management bei Ping Identity: „Wir freuen uns, der CrowdXDR Alliance von CrowdStrike beizutreten und unsere gemeinsamen Lösungen weiter auszubauen. Kunden fordern ein umfangreiches Partner-Ökosystem mit einfach zu implementierenden Integrationen, und diese Partnerschaft bietet genau das durch unternehmenserprobte Identitätssicherheit zusammen mit umfassender Transparenz und Schutz vor Bedrohungen.“
Michael Porat, Senior Vice President, Corporate and Business Development bei Vectra AI: „Das Ausmaß und die Intensität von Cyberangriffen nehmen immer weiter zu und erinnern uns daran, dass Prävention allein Unternehmen nicht vor den heutigen kultivierten Angriffen schützen kann. Um moderne Sicherheitsbedrohungen erfolgreich abwehren zu können, müssen Unternehmen fortschrittlichere Mechanismen zur Erkennung von Bedrohungen und zur Reaktion darauf implementieren, die das Verhalten von Angreifern genau bestimmen und sie daran hindern, durch hybride Clouds zu navigieren. Wir freuen uns, der CrowdXDR Alliance von CrowdStrike beizutreten und unser Fachwissen im Bereich Bedrohungserkennung und -reaktion mit anderen angesehenen Sicherheitsanbietern zu teilen, da wir alle mit einem gemeinsamen Ziel zusammenarbeiten - bösartige Akteure zu erkennen und zu stoppen.“
Weitere Informationen über die CrowdXDR Alliance und Falcon XDR finden Sie hier.