クラウドベースの攻撃に対するクラウド脅威ハンティング サービス

クラウドベースの攻撃に対するクラウド脅威ハンティング サービス

投稿を共有する

CrowdStrike は、高度なクラウドベースの攻撃を阻止する業界初のクラウド脅威ハンティング サービスを導入します。 Falcon OverWatch Cloud Threat Hunting は、組織が脅威ハンターのエリート チームにアクセスして、クラウド環境でのインシデントを防止できるようにします。

クラウドベースのエンドポイント、ワークロード、ID、およびデータ保護の大手プロバイダーである CrowdStrike は本日、Falcon OverWatch Cloud Threat Hunting を発表しました。 これは、クラウド環境で発生、動作、または存在する隠れた高度な脅威に対する、業界初のスタンドアロンの脅威ハンティング サービスです。 業界初のクラウド向けコントロール プレーンの攻撃指標 (IOA) と詳細な敵対者戦略を備えた OverWatch Cloud Threat Hunting は、クラウド環境に対する独自の洞察を提供し、最も高度なクラウドの脅威を観察し、最終的に阻止します。

クラウドベースの攻撃

クラウドネイティブ アーキテクチャの急速な採用により、セキュリティ チームが暗闇にさらされることが多く、これらの複雑なクラウド環境で XNUMX 時間年中無休で高度な脅威をスキャンして検索するために必要な可視性とスキルが不足している、新しいより広範な攻撃対象領域が作成されました。 その結果、攻撃者は、セキュリティ チームがクラウド リソースを発見するよりも速く、クラウド リソースを発見して悪用することができます。

CrowdStrike のエージェントベースおよびエージェントレスの Cloud Native Application Protection Platform (CNAPP) を活用することで、Falcon OverWatch クラウド脅威ハンターは、疑わしい異常な動作や新しい攻撃手法を調査できます。 365 時間 XNUMX 日稼働する Falcon OverWatch Cloud Threat Hunting は、次のようなクラウドベースの攻撃について事前に顧客に警告することで、インシデントやセキュリティ侵害を防ぐことができます。

  • アマゾン ウェブ サービス (AWS)、Google クラウド プラットフォーム (GCP)、Microsoft Azure、およびその他のクラウド サービス プロバイダーのクラウド インフラストラクチャ内およびクラウド インフラストラクチャ全体で発生する攻撃活動。
  • 本番環境のクラウド ワークロードとコンテナを悪用して侵害する、要求の厳しいハンズオン キーボード アクティビティとゼロデイ。
  • コントロール プレーンやサーバーレスの脆弱性、構成ミス、アプリケーション動作の異常、コンテナ違反、権限昇格、ノード侵害などのクラウドベースの IOA。
  • 最初に従来の IT リソースを悪用して初期アクセスを取得し、次にクラウド内のアプリケーション、システム、およびデータに移動する攻撃経路。

プロアクティブなクラウド脅威ハンティング

CrowdStrike Services の最高セキュリティ責任者兼社長であるショーン ヘンリー (Shawn Henry) は次のように述べています。 「私たちは、このリーダーシップを Falcon OverWatch Cloud Threat Hunting にも適用し、他のどのプロバイダーにも匹敵しない新しいクラウド固有のサービスを提供しています。 これにより、組織はクラウドの専門知識に XNUMX 時間 XNUMX 日アクセスできるようになり、攻撃者との戦いに成功するために必要な人員、トレーニング、ツールに高いオーバーヘッドや必要な投資を行う必要がなくなります。 Falcon OverWatch Cloud Threat Hunting は、クラウド環境を保護するための専用サービスを探している組織にとって強力なイネーブラーであると確信しています。」

詳しくは CrowdStrike.com をご覧ください

 


クラウドストライクについて

サイバーセキュリティの世界的リーダーである CrowdStrike Inc. は、ワークロードとエンドポイントを保護するために再設計されたプラットフォームにより、クラウド時代のセキュリティを再定義しています。 CrowdStrike Falcon® プラットフォームの無駄のないシングル エージェント アーキテクチャは、クラウド規模の人工知能を活用して、企業全体の保護と可視性を実現します。 これにより、ネットワーク内外のエンド デバイスへの攻撃が防止されます。 独自の CrowdStrike Threat Graph® を使用して、CrowdStrike Falcon は毎日、リアルタイムで世界中の約 1 兆のエンドポイント関連イベントを関連付けます。 これにより、CrowdStrike Falcon プラットフォームは、世界で最も先進的なサイバーセキュリティ データ プラットフォームの XNUMX つとなっています。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む