La plate-forme Falcon sera étendue pour inclure la technologie EASM (External Attack Surface Management) centrée sur les attaquants. La plate-forme de CrowdStrike, l'un des principaux fournisseurs de protection basée sur le cloud pour les terminaux, les charges de travail cloud, l'identité et les données, a annoncé l'expansion.
Il offre des informations supplémentaires sur les attaquants et est utilisé pour identifier les actifs exposés sur Internet. CrowdStrike Falcon Surface est alimenté par la technologie de Reposify, une société récemment acquise par CrowdStrike, et est disponible en tant que module autonome sur la plate-forme CrowdStrike Falcon.
EASM repensé
Les solutions de sécurité traditionnelles sont conçues pour donner aux organisations une visibilité sur le potentiel de risque des surfaces d'attaque internes, entraînant de graves angles morts sur les surfaces d'attaque externes. Selon une étude de l'Enterprise Strategy Group (ESG), seulement 9 % des entreprises surveillent 100 % de leur surface d'attaque. CrowdStrike Falcon Surface redéfinit l'EASM en permettant aux organisations de comprendre la surface d'attaque externe du point de vue d'un attaquant, sur la base des renseignements sur les menaces de pointe de CrowdStrike.
CrowdStrike Falcon Surface utilise une technologie propriétaire pour analyser l'intégralité d'Internet 24h/7 et XNUMXj/XNUMX afin d'identifier les actifs connus et inconnus à risque en se basant uniquement sur les adresses de domaine. Le haut niveau de précision des données avec des méthodes d'affectation avancées et des étapes de solution rapidement applicables caractérisent davantage le module.
CrowdStrike Falcon Surface permet ce qui suit
- Comprenez la surface d'attaque externe : bénéficiez d'une visibilité continue sur les actifs exposés et la posture de sécurité de votre organisation. Grâce à un inventaire toujours à jour, vous pouvez garder une trace de tous les changements.
- Obtenez des informations sur mesure : restez informé des expositions et des problèmes de sécurité qui sont signalés et classés par ordre de priorité pour votre organisation afin de savoir quoi traiter en premier. Des alertes personnalisables sont envoyées directement dans votre boîte de réception ou sur le système de votre choix.
- Examinez et corrigez les problèmes : créez un plan d'action avec l'optimiseur de CrowdStrike Falcon Surface, qui suggère automatiquement des actions correctives pour atténuer rapidement les risques qui ont le plus d'impact sur votre posture de sécurité.
Amélioration de la plateforme CrowdStrike Falcon avec EASM
Avec le lancement de CrowdStrike Falcon Surface, CrowdStrike intégrera également la technologie EASM à travers la plate-forme CrowdStrike Falcon - en commençant par la gamme de produits leader du secteur Threat Intelligence et Security & IT Operations. Cette intégration CrowdStrike Falcon Surface permet aux organisations de :
- Obtenez une visibilité avancée sur l'activité des attaquants externes avec CrowdStrike Falcon Intelligence Recon : gardez une longueur d'avance sur les attaquants en surveillant l'activité cybercriminelle avec le module de protection contre les risques numériques de CrowdStrike et en corrélant ces informations sur les menaces avec les données de surface d'attaque externes pour fournir une protection proactive des actifs exposés à haut risque.
- Réduisez les risques de sécurité avec CrowdStrike Falcon Discover et CrowdStrike Falcon Spotlight : obtenez une vue à 360 degrés de la surface d'attaque et de l'exposition de votre organisation, à la fois de l'extérieur et de l'intérieur, avec des intégrations aux modules d'hygiène informatique et de gestion des vulnérabilités par CrowdStrike.
À propos de CrowdStrike CrowdStrike Inc., un leader mondial de la cybersécurité, redéfinit la sécurité à l'ère du cloud avec sa plate-forme repensée pour protéger les charges de travail et les terminaux. L'architecture allégée à agent unique de la plate-forme CrowdStrike Falcon® exploite l'intelligence artificielle à l'échelle du cloud pour une protection et une visibilité à l'échelle de l'entreprise. Cela empêche les attaques sur les périphériques finaux à l'intérieur et à l'extérieur du réseau. À l'aide du CrowdStrike Threat Graph® propriétaire, CrowdStrike Falcon corrèle environ 1 XNUMX milliards d'événements liés aux terminaux dans le monde, quotidiennement et en temps réel. Cela fait de la plateforme CrowdStrike Falcon l'une des plateformes de données de cybersécurité les plus avancées au monde.