Las principales características de Falcon Next-Gen SIEM incluyen:
* Ingesta de datos masiva: Falcon Next-Gen SIEM puede ingerir grandes volúmenes de datos de diversas fuentes, incluyendo registros, eventos, flujos y datos de identidad.
*Análisis en tiempo real: Falcon Next-Gen SIEM analiza los datos en tiempo real para detectar amenazas emergentes.
*Correlación de eventos: Falcon Next-Gen SIEM correlaciona eventos de diferentes fuentes para identificar patrones sospechosos.
*Investigación de amenazas: Falcon Next-Gen SIEM proporciona herramientas para investigar amenazas de forma rápida y eficaz.
*Respuesta a incidentes: Falcon Next-Gen SIEM proporciona herramientas para responder a incidentes de forma rápida y eficaz.
*Automatización: Falcon Next-Gen SIEM puede automatizar tareas, como la detección de amenazas y la respuesta a incidentes.
*Inteligencia de amenazas: Falcon Next-Gen SIEM se integra con la inteligencia de amenazas de CrowdStrike para proporcionar una vista completa del panorama de amenazas.
INSIGHT de CrowdStrike
Aprovecha una variedad de tecnologías, que incluyen aprendizaje automático, análisis del comportamiento e introspección de la memoria, para detectar y responder a las amenazas en tiempo real. También proporciona un conjunto completo de herramientas para investigar y responder a incidentes.
Características clave
de Falcon Insight:
* Detección de amenazas en tiempo real: Falcon Insight utiliza una variedad de tecnologías para detectar amenazas en tiempo real, que incluyen:
*Aprendizaje automático: Falcon Insight utiliza el aprendizaje automático para identificar patrones de comportamiento que son indicativos de actividad maliciosa.
*Análisis del comportamiento: Falcon Insight monitorea el comportamiento de los endpoints para identificar actividades sospechosas.
*Introspección de la memoria: Falcon Insight puede inspeccionar la memoria de los endpoints para identificar amenazas que están ocultas al software antivirus tradicional.
* Investigación integral de amenazas: Falcon Insight proporciona un conjunto completo de herramientas para investigar amenazas, que incluyen:
*Línea de tiempo de amenazas: Falcon Insight proporciona una línea de tiempo de los eventos que condujeron a una amenaza, lo que puede ayudar a los investigadores a comprender cómo se introdujo la amenaza y cómo se propagó.
*Análisis de amenazas: Falcon Insight proporciona información detallada sobre las amenazas, incluido su tipo, origen y objetivos.
*Análisis de archivos: Falcon Insight puede analizar archivos para identificar código malicioso.
*Respuesta rápida a incidentes: Falcon Insight proporciona un conjunto de herramientas para responder a incidentes, que incluyen:
*Contención de amenazas: Falcon Insight puede contener amenazas para evitar que se propaguen y causen daños.
*Remediación de amenazas: Falcon Insight puede remediar amenazas eliminándolas de los endpoints.
*Búsqueda de amenazas: Falcon Insight puede ayudar a los investigadores a buscar amenazas que pueden haber sido pasadas por alto por las soluciones de seguridad tradicionales.
CrowdStrike Falcon OverWatch:
Protección proactiva contra amenazas avanzadas
¿Cómo funciona Falcon OverWatch?
Un equipo de expertos en seguridad de CrowdStrike altamente capacitados y experimentados supervisa continuamente su entorno en busca de actividades sospechosas. Utilizan una combinación de tecnologías, incluyendo:
* Análisis de comportamiento: Monitorean el comportamiento de los endpoints para identificar anomalías que podrían indicar una actividad maliciosa.
* Análisis de registros: Analizan los registros de eventos de su red para identificar patrones que podrían indicar una actividad maliciosa.
* Análisis de inteligencia de amenazas: Utilizan la inteligencia de amenazas de CrowdStrike para identificar nuevas amenazas y vulnerabilidades.
CrowdStrike Falcon Discover:
Visibilidad e Inventario Completos en Tiempo Real
Es una solución de higiene de TI que proporciona visibilidad e inventario completos en tiempo real de sus activos de TI, incluyendo:
* Endpoints: Computadoras portátiles, de escritorio, servidores y dispositivos móviles.
* Aplicaciones: Aplicaciones web, aplicaciones en la nube y aplicaciones locales.
* Cuentas de usuario: Cuentas locales, cuentas en la nube y cuentas de Active Directory.
CrowdStrike Falcon Identity Protection:
Protección Integral de la Identidad en Entornos Híbridos
Es una solución integral de protección de la identidad que protege a los usuarios, dispositivos y datos en entornos híbridos. Proporciona una visibilidad profunda y un control granular sobre las identidades, lo que le ayuda a prevenir, detectar y responder a las amenazas basadas en la identidad.
¿Qué beneficios ofrece Falcon Identity Protection?
* Prevención de amenazas basadas en la identidad: Detecta y bloquea las amenazas basadas en la identidad antes de que puedan causar daños.
* Detección rápida de amenazas: Identifica y responde rápidamente a las amenazas que ya han comprometido su entorno.
*Protección de datos confidenciales: Protege sus datos confidenciales del acceso no autorizado.
*Cumplimiento de las regulaciones: Ayuda a cumplir con las regulaciones que requieren que proteja las identidades de los usuarios.
*Mejora de la experiencia del usuario: Proporciona una experiencia de usuario fluida y segura.
CrowdStrike Falcon Cloud Security:
Protección Integral para la Nube.
CrowdStrike Falcon Cloud Security es una plataforma de seguridad en la nube que ofrece protección integral para sus cargas de trabajo, aplicaciones y datos en la nube. Proporciona una visibilidad profunda y un control granular sobre su entorno en la nube, lo que le ayuda a prevenir, detectar y responder a las amenazas en la nube.
¿Quién debería utilizar Falcon Cloud Security?
Falcon Cloud Security es una buena opción para organizaciones de todos los tamaños que utilizan la nube. Es especialmente beneficioso para organizaciones que tienen:
* Datos sensibles: Si su organización almacena datos sensibles en la nube, como información financiera o de salud, necesita una protección robusta contra las amenazas en la nube.
* Un entorno en la nube complejo: Si su organización tiene un entorno en la nube complejo, con una gran cantidad de cargas de trabajo, aplicaciones y datos, necesita una solución que pueda proteger todo su entorno en la nube.
* Un equipo de seguridad con pocos recursos: Si su equipo de seguridad tiene pocos recursos, necesita una solución que pueda ayudarle a automatizar las tareas de seguridad en la nube.
Stephania Bernal
Gerente de Producto Crowdstrike
+57 318 557 85 36
Stephania.Bernal@nexsysla.com
Nathalia Silva
Consultor de Negocios Crowdstrike
(+57) 318 735 0974
Nathalia.Silva@nexsysla.com