Wspólnie na rzecz bezpieczeństwa: Vectra AI, Menlo Security i Ping Identity nowymi partnerami CrowdXDR

CrowdStrike przyłącza strategicznych partnerów do sojuszu CrowdXDR i rozszerza możliwości platformy Falcon XDR. Pozwoli to zwiększyć wydajność wykrywania, śledzenia i reagowania na zagrożenia. Nowe możliwości Falcon XDR, wypracowane w ramach sojuszu, obejmują natywną integrację z przepływami pracy Falcon Fusion SOAR w celu usprawnienia i uproszczenia operacji związanych z bezpieczeństwem.

Vectra AI, ekspert wykrywania i reagowania na zagrożenia w sieci, Menlo Security, ekspert w zakresie bezpieczeństwa sieci i poczty elektronicznej oraz Ping Identity specjalizujący się w tożsamości i zarządzaniu dostępem, wspólnie z CrowdStrike opracowały nowe możliwości dla modułu Falcon XDR (Extended Detection and Response) w celu szybszego wykrywania zagrożeń przez zespoły ds. bezpieczeństwa. Obejmują one integrację z ServiceNow, istniejącym partnerem CrowdXDR Alliance, pozwalającą radykalnie uprościć przepływy pracy związane z bezpieczeństwem, dzięki zautomatyzowanemu tworzeniu zgłoszeń.

Rozszerzanie wsparcia CrowdXDR Alliance przez inne firmy pozwala zachować ustandaryzowany schemat udostępniania danych w celu uskutecznienia wykrywania XDR. Z myślą o organizacjach poszukujących natywnego podejścia nadal wzmacniamy Falcon XDR poprzez dodawanie nowych funkcji, które przyspieszają wykrywanie zagrożeń i reagowanie na nie w różnych źródłach danych i środowiskach. Ostatecznie oferujemy rozwiązanie, które pozwala klientom wybrać podejście XDR, które najlepiej odpowiada ich potrzebom – powiedział Michael Sentonas, dyrektor ds. technologii w CrowdStrike.

Christian Putz, Country Manager w Vectra AI podkreślił jak ważne są sojusze takie jak ten:

Ponieważ skala i intensywność cyberataków wciąż rosną, stało się jasne, że samo zapobieganie nie może ochronić organizacji przed prowadzonymi obecnie atakami. Aby skutecznie łagodzić zagrożenia bezpieczeństwa, organizacje muszą wdrożyć bardziej zaawansowane mechanizmy wykrywania zagrożeń i reagowania na nie. Potrzebne są zabezpieczenia, które dokładnie identyfikują zachowanie napastników i uniemożliwiają nawigację w chmurach hybrydowych. Dzięki partnerstwu, wspólnie, szybciej będziemy tworzyć rozwiązania, które sprostają obecnym, wysokim wymaganiom – powiedział.

Wagę wspólnego wypracowywania rozwiązań nakreślał również Loren Russon, wiceprezes ds. zarządzania produktami w Ping Identity.

Cieszę się, że możemy dołączyć do CrowdXDR Alliance CrowdStrike i wypracowywać wspólne rozwiązania. Klienci wymagają rozbudowanych ekosystemów partnerskich ze względu na łatwe do wdrożenia integracje. Nasze partnerstwo umożliwia to dzięki sprawdzonym rozwiązaniom bezpieczeństwa tożsamości zapewniającym pełną widoczność i ochronę przed zagrożeniami – zauważył.

Poornima DeBolle, współzałożycielka Menlo Security i dyrektor ds. produktów firmy zwróciła z kolei uwagę na to, żeintegracja z CrowdStrike Falcon XDR umożliwi organizacjom bezpieczne korzystanie z Internetu bez konieczności poświęcania produktywności na rzecz bezpieczeństwa.

Nowe funkcje Falcon XDR obejmują:

Przepływy pracy Falcon Fusion oparte na XDR: Natywnie zintegrowany z Falcon XDR, Falcon Fusion (struktura SOAR firmy CrowdStrike) obecnie automatyzuje wiele przepływów pracy bezpośrednio poprzez detekcję Falcon XDR, w tym:

  • Tworzenie ticketów przez ServiceNow, partnera CrowdXDR Alliance
  • Powiadomienia przez e-mail, Slack lub webhook
  • Szczegóły dotyczące incydentu, od zmian statusu po zadania poszczególnych członków zespołu i ich komentarze.

Ramy czasowe wykrycia zdarzeń XDR: Przyspieszenie procesu oceny i wykrywania zagrożeń dzięki wykresowi przedstawiającemu wydarzenia na osi czasu, pozwalającemu zrozumieć przebieg zdarzenia.

Wizualizacja graficzna własnej konfiguracji detekcji XDR: Tworzenie własnej kwerendy XDR w celu wykrycia zagrożeń w danym środowisku. Graficzny eksplorator Falcon XDR tworzy wizualizacje przedstawiające powiązania pomiędzy wykrytymi zdarzeniami i jednostkami, umożliwiając analitykom bezpieczeństwa szybką orientację i wgląd w połączenia na podstawie danych z wielu domen.