O risco vem antes da plataforma.
- Ataques avançados contra endpoints e workloads
- Telemetria fragmentada e investigação lenta
- Exposições sem contexto de explorabilidade
- Falta de inteligência acionável sobre adversários
A plataforma CrowdStrike Falcon reúne capacidades que podem apoiar proteção de endpoints e workloads, operações de segurança, gestão de exposição e inteligência de ameaças, conforme os módulos contratados.
Proteção contra malware, ransomware e ameaças avançadas.
Detecção e InteligênciaVisibilidade, correlação e investigação de ameaças.
ProteçãoPriorização de exposições e fortalecimento contra ataques.
Detecção e InteligênciaAmeaças externas, credenciais, phishing, marca e exposição.
Proteção, detecção e resposta para endpoints e workloads.
Identificação e priorização de vulnerabilidades, configurações e caminhos de ataque.
Ingestão, correlação e investigação de dados de segurança, conforme a arquitetura.
Contexto sobre adversários, indicadores e campanhas para apoiar decisões.
Conectores e APIs variam conforme produto, módulo e destino.
Eventos podem alimentar arquiteturas de SIEM e SecOps compatíveis.
Ações de resposta e enriquecimento dependem das permissões e módulos contratados.
A disponibilidade e o nível de integração dependem do fabricante, produto, pacote contratado, versão, APIs, conectores e arquitetura existente. Integrações específicas podem exigir validação técnica ou prova de conceito.
Não. A composição deve considerar riscos, arquitetura, telemetrias existentes e objetivos do projeto.
Não necessariamente. A plataforma pode consolidar controles, mas o desenho depende do ambiente e das integrações necessárias.
A Factor Layer atua nos seis serviços publicados. Ofertas gerenciadas do fabricante não são apresentadas como MDR próprio da FLS.