CrowdStrike führt neue automatisierte Lösung zur Gefährdungsanalyse ein, um prädiktive Sicherheitsmaßnahmen bereitzustellen

CrowdStrike Falcon X automatisiert die Gefährdungsanalyse, um maßgeschneiderte Gefährdungsindikatoren (IOCs, Indicators of Compromise) und Sicherheitsleitstellen-Automatisierung (SOC, Security Operations Center) der nächsten Generation für große und kleine Unternehmen gleichermaßen bereitzustellen

SUNNYVALE, Kalifornien--()--CrowdStrike® Inc., der führende Anbieter von cloudbasierten Schutzmaßnahmen für Endgeräte, meldete heute, dass das Unternehmen die technischen Fähigkeiten seiner CrowdStrike Falcon® Plattform durch Einführung des neuen Gefährdungsanalyse-Abonnementmoduls CrowdStrike Falcon X™ erweitert hat.

Aufgrund der derzeitigen Gefährdungslage ist es von entscheidender Bedeutung, prädiktive Sicherheitskontrollen durch Analyse von Gefährdungen durch Cyber-Akteure einzuführen. Den meisten Sicherheitsteams fehlen jedoch die Grundlagen oder die Expertise, um diesem Ansatz von zunehmender Bedeutung gerecht werden zu können. Daher können sie nur auf aktuelle Angriffe reagieren und sind nicht in der Lage, proaktive Maßnahmen für potenzielle Gefährdungen zu ergreifen. CrowdStrike Falcon X löst genau dieses Problem, indem es die Gefährdungsanalyse automatisiert und maßgeschneiderte und verwertbare Informationen bereithält, sodass die Organisationen proaktive Abwehrmaßnahmen implementieren können.

Mithilfe der CrowdStrike Falcon Plattform hebt CrowdStrike Falcon X den Endgeräteschutz durch Kombination von Malware Sandboxing, Malware Suche und Gefährdungsanalysen in einer integrierten Lösung auf die nächste Stufe, indem diese Lösung in die Lage versetzt wird, eine umfassende Gefährdungsanalyse innerhalb weniger Sekunden und nicht erst nach Stunden oder gar Tagen durchzuführen. Das Ergebnis dieser Analyse stellt eine einzigartige Kombination maßgeschneiderter Gefährdungsindikatoren und Bedrohungsanalysen dar, die ausgearbeitet wurden, um Gefahren für Ihr Unternehmen abzuwehren, mit denen es heute und in Zukunft konfrontiert werden kann. Falcon X ist die einzige Lösung, die Gefährdungsindikatoren sowohl für Bedrohungen mit denen sich Ihr Unternehmen bereits auseinandersetzen musste als auch alle bekannten Varianten hiervon erstellt, und sofort in der Lage ist, den Austausch mit anderen Sicherheitstools wie Firewalls, Gateways und Sicherheits-Orchestrierung-Engines via API einzuleiten. CrowdStrike Falcon X bietet darüber hinaus integrierte Gefährdungsanalysen im Rahmen seiner Sicherheitsalarme, um die Analyse von Störfällen zu beschleunigen, die Untersuchungsverfahren zu optimieren und bessere Sicherheitsstrategien zu fördern.

Durch Veröffentlichung dieser Spring Platform kann CrowdStrike Kunden jeder Größenordnung in die Lage versetzen, die Bedrohungen mit denen sie konfrontiert werden können, besser zu verstehen, um die Effizienz ihrer Sicherheitsinvestitionen durch verwertbare und maßgeschneiderte Informationen zu verbessern. CrowdStrike Falcon X versetzt die Kunden in die Lage, von einer zunächst nur reaktiven Sicherheitsposition in eine proaktive Position zu wechseln und ihre Risikolage durch das Schließen von Sicherheitslücken zu verbessern.

„Die Mehrzahl der Incident Response Teams muss potenzielle Bedrohungen mit begrenzten Informationen aufgrund bestehender gezielter Bedrohungsanalysen schließlich manuell analysieren. Mit CrowdStrike Falcon X sind wir in der Lage, die Fähigkeiten der Kunden zu verbessern, um bessere Analysen durchführen zu können, wenn eine Bedrohung festgestellt wurde, und diese rasch mit strategischen und taktischen Strategien zu verbinden, um die Untersuchungszeiten von Stunden und selbst Tagen auf Sekunden zu reduzieren. Aufgrund dieser Automatisierung können wir kleinere Teams unterstützen, ein Schutzniveau zu erreichen, das sonst unerreichbar wäre, und wir unterstützen größere Teams, jede ihrer Analysen effektiver durchzuführen. Falcon X stellt allen Sicherheitsteams umfassendere Gefährdungsanalysen zur Verfügung, um über effektive, priorisierte Reaktionsoptionen informieren zu können, sodass die Sanierungsmaßnahmen strategischer und effizienter ausfallen werden”, so Dmitri Alperovitch, Mitbegründer und Chief Technology Officer von CrowdStrike.

CrowdStrike Falcon X zeichnet sich durch folgende Merkmale aus:

  • Automatisierte Gefährdungsanalysen— Alle im Rahmen des CrowdStrike Falcon Endgeräteschutzes unter Quarantäne gestellten Dateien werden von Falcon X automatisch untersucht. Diese Automatisierung führt zu bahnbrechenden Effizienzsteigerungen für die Sicherheitsbetriebsteams, verbessert die Leistungsfähigkeit aller Sicherheitsanalysten und schaltet entscheidende Sicherheitsfunktionalität für Organisationen ohne SOC frei.
  • Malware-Analysen — Falcon X ermöglicht eingehende Analysen von unbekannten Bedrohungen und Zero-Day-Attacken, die weit über herkömmliche Ansätze hinausgehen. Mit Unterstützung der Falcon Sandbox verwendet es eine einzigartige Kombination statischer, dynamischer und eingehender Speicheranalysen, um versteckte Bedrohungen sehr rasch identifizieren zu können, die von anderen Lösungen nicht erkannt werden.
  • Malware-Suche — Stellt die Verbindung her zwischen der an den Endgeräten identifizierten Malware und den damit in Zusammenhang stehender Aktionen, Malware-Familien oder Bedrohungsakteuren. Falcon X nutzt die CrowdStrike Falcon Search Engine, die branchenweit größte Malware-Suchmaschine für ähnliche Muster, und erweitert die Analyse binnen Sekunden auf alle Dateien und Varianten. Dies führt zu einem tieferen Verständnis der Attacke und einem erweiterten Set von Gefährdungsindikatoren, um Abwehrmaßnahmen gegen künftige Angriffe einzuleiten.
  • Bedrohungsanalysen Akteurszuschreibung enthüllt Absichten und Tools, Techniken und Verfahren (TTPs) des Angreifers. Praktische Hilfestellungen werden zur Verfügung gestellt, um über proaktive Schritte gegen künftige Attacken zu informieren und den Akteuren rasch Einhalt gebieten zu können.
  • Maßgeschneiderte Strategien CrowdStrike Falcon X erstellt automatisch maßgeschneiderte Informationen im Hinblick auf die in Ihrer Umgebung anzutreffenden Bedrohungen. Maßgeschneiderte Gefährdungsindikatoren werden mit anderen Sicherheitstools via API ausgetauscht, die den Produktionsablauf rationalisieren und automatisieren. Informationen über Cyber-Bedrohungen in Zusammenhang mit den anzutreffenden Bedrohungen werden im Rahmen der Warnmeldung angezeigt, um die Analysten in die Lage zu versetzen, rasch und bequem Bedrohungen verstehen und Maßnahmen einleiten zu können.

„Die CrowdStrike Technologie konnte sich als wichtige Sicherheitsoption bewähren, um unser Team in die Lage zu versetzen, Cyber-Bedrohungen zu analysieren und das kritischste bösartige Verhalten für eine schnellere Sanierung zu priorisieren”, so Edward Ganom, Chief Information Security Officer bei der Commercial Bank in Katar. „CrowdStrike Falcon hat immer wieder seine Fähigkeit nachgewiesen, die Identifizierung von Bedrohungen und den Reaktionsprozess zu beschleunigen sowie Actionable-Intelligence-Lösungen integrieren zu können, um unsere Umgebung besser gegen Cyber-Attacken zu schützen.”

Gemäß einer Gartner Strategic Planning Assumption wird im Jahr 2021 wenigstens ein Unternehmen Umsatzeinbußen in Höhe von 1 Mrd. US-Dollar aufgrund eines Geschäftsausfalls nach einer Malware- oder Ransomware-Attacke erleiden. Gartner stellt fest: „Die Unternehmen werden nicht nur ihre proaktiven Abwehrmechanismen ausbauen sondern auch ihre Reaktionenszeiten, die Zeiten für die Reparatur beschädigter Daten und die Zeiten für die Sanierung ihrer Systeme beschleunigen müssen, um diesem Wachstum entgegenzuwirken. Holistische Angriffsidentifizierungs-Plattformen, die Daten an den Endgeräten analysieren, sowie interne Infrastruktur und externe Ressourcen werden von entscheidender Bedeutung sein, um die Zeit für die Identifizierung und die Sanierung reduzieren zu können.”*

Die CrowdStrike Falcon Plattform nutzt maschinelles Lernen und Verhaltensanalysen auf Basis der Verarbeitung von mehr als 100 Milliarden Sicherheitsereignissen pro Tag, um eine verlässliche Prävention, Identifizierung, Schadensminderung und Reaktion für alle Bedrohungen, einschließlich Malware-freier Eingriffe zu ermöglichen. Mit der Einführung von Falcon X, sind die Kunden nun in der Lage, mithilfe einer einzigen Cloud-native Plattform Cyber-Attacken verhindern, entdecken und vorhersagen zu können sowie darauf angemessen zu reagieren.

1. Gartner, „Predicts 2018: Security and Risk Management Programs”, Rob McMillan, Jeffrey Wheatman, et al., 16. November 2017.

Weitere Informationen über die CrowdStrike Spring Platform Einführung entnehmen Sie bitte hier einem Blog von George Kurtz, dem CEO von CrowdStrike.

Besuchen Sie CrowdStrike im Rahmen der RSA Conference 2018 am Stand Nr. 941 in der Halle Moscone South, um Präsentationen und Demos verfolgen und sich mit CrowdStrike Sicherheitsexperten austauschen zu können.

Über CrowdStrike®

CrowdStrike ist der führende Anbieter von cloudbasiertem Endgeräteschutz. Unter Einsatz von künstlicher Intelligenz (KI) bietet die CrowdStrike Falcon Plattform im Handumdrehen Sichtbarkeit und Schutz für das gesamte Unternehmen und verhindert Angriffe auf Endgeräte - egal ob sie sich im Netzwerk befinden oder außerhalb. CrowdStrike Falcon kann in Minuten bereitgestellt werden und verwertbare Informationen liefern sowie vom ersten Tag an Echtzeitschutz gewährleisten. Sie bietet eine nahtlose Vereinigung von Anti-Viren-Programmen der nächsten Generation mit Best-in-Class-Endgeräteerkennung und -reaktion, unterstützt durch eine rund um die Uhr verwaltete Bedrohungsjagd. Die Cloud-Infrastruktur und die nur einen einzigen Agenten umfassende Architektur reduzieren die Komplexität und sorgen für Skalierbarkeit, Verwaltbarkeit und Geschwindigkeit.

CrowdStrike Falcon schützt die Kunden gegen alle Arten von Cyber-Attacken, indem die Lösung ausgefeilte signaturlose künstliche Intelligenz und IOA-basierte (Indicator-of-Attack) Gefährdungsprävention nutzt, um bekannte und unbekannte Bedrohungen in Echtzeit zu stoppen. Mit Unterstützung von CrowdStrike Threat Graph™ korreliert Falcon mehr als 100 Mrd. Sicherheitsereignisse pro Tag aus allen Teilen der Welt, um Bedrohungen unmittelbar verhindern und identifizieren zu können.

Es gibt noch viel mehr darüber zu berichten, wie Falcon den Endgeräteschutz neu definiert hat, aber bei CrowdStrike bleibt nur an eines zu denken: Wir verhindern Datenschutzverletzungen.

Sie erhalten uneingeschränkten Zugang zu CrowdStrike Falcon Prevent™, indem Sie Ihre kostenlose Testversion hier starten.

Weitere Informationen finden Sie unter https://www.crowdstrike.com/
Folgen Sie uns auf: Blog | Twitter

© 2018 CrowdStrike, Inc. Alle Rechte vorbehalten. CrowdStrike®, CrowdStrike Falcon®, CrowdStrike Threat Graph™, CrowdStrike Falcon Prevent™, Falcon Prevent™, CrowdStrike Falcon Insight™, Falcon Insight™, CrowdStrike Falcon Discover™, Falcon Discover™, CrowdStrike Falcon Intelligence™, Falcon Intelligence™, CrowdStrike Falcon DNS™, Falcon DNS™, CrowdStrike Falcon OverWatch™, Falcon OverWatch™, CrowdStrike Falcon Spotlight™ und Falcon Spotlight™ zählen zu den Warenzeichen von CrowdStrike, Inc. Andere Marken sind möglicherweise durch Dritte geschützte Warenzeichen.

Die Ausgangssprache, in der der Originaltext veröffentlicht wird, ist die offizielle und autorisierte Version. Übersetzungen werden zur besseren Verständigung mitgeliefert. Nur die Sprachversion, die im Original veröffentlicht wurde, ist rechtsgültig. Gleichen Sie deshalb Übersetzungen mit der originalen Sprachversion der Veröffentlichung ab.

Contacts

CrowdStrike, Inc.
Ilina Cashiola: 202-340-0517
Ilina.cashiola@crowdstrike.com

Contacts

CrowdStrike, Inc.
Ilina Cashiola: 202-340-0517
Ilina.cashiola@crowdstrike.com