Agent únic i lleuger
Un sol sensor per a prevenció, EDR i XDR, sense les capes acumulades de les suites tradicionals.
Som partner oficial de CrowdStrike. Llicenciem, implantem i ajustem Falcon, i hi posem al damunt la capa que la consola no dona per si sola: anàlisi tècnica de cada detecció, correlació en SIEM i resposta automàtica 24x7.
CrowdStrike Falcon és una plataforma de protecció d’endpoints nativa al núvol que reuneix antivirus de nova generació (NGAV), EDR i XDR en un únic agent lleuger. Detecta indicadors d’atac analitzant el comportament dels processos, no només signatures de programari maliciós conegut, i permet aïllar un equip i executar remediació remota en segons. IBERSYA és partner oficial de CrowdStrike: ens encarreguem del llicenciament, del desplegament del sensor a Windows, macOS i Linux, de l’ajust de les polítiques de prevenció i de l’operació diària des del nostre SOC gestionat a Espanya —anàlisi tècnica de cada detecció en horari 8x5, correlació al nostre SIEM amb la resta de la telemetria i resposta automàtica 24x7 davant de ransomware, intrusions o exfiltració. Falcon és l’alternativa premium a l’EDR Bitdefender GravityZone que va inclòs en el preu del SOC, i es llicencia a part.
Una plataforma EDR de primer nivell sense ningú que interpreti les seves deteccions continua sent una eina que avisa. El valor és a l’operació.
Un sol sensor per a prevenció, EDR i XDR, sense les capes acumulades de les suites tradicionals.
Indicadors d’atac en lloc de signatures: detecta tècniques, no només fitxers ja coneguts.
L’analista que respon és d’IBERSYA, amb interlocució directa amb l’equip tècnic.
Aïllament de l’equip i bloqueig automàtic davant d’indicis greus, també de matinada.
Configurem els mòduls que l’organització necessita i els integrem al circuit d’alerta, anàlisi i resposta del SOC.
Aprenentatge automàtic i indicadors d’atac per aturar programari maliciós, ransomware i execució de codi maliciós abans que arribi a completar-se.
Registre continu de processos, connexions de xarxa i canvis al sistema. Permet reconstruir amb detall què va passar, quan i per on va entrar.
Aïllament de l’equip de la xarxa sense apagar-lo ni perdre l’evidència, i remediació remota sobre el dispositiu afectat.
Context d’adversaris i campanyes actives associat a cada detecció, que sumem a l’enriquiment propi del SOC amb MISP i fonts públiques.
Visibilitat del programari desactualitzat i de les vulnerabilitats exposades a cada equip, prioritzades per explotabilitat real.
Windows i Windows Server, macOS, distribucions Linux, entorns virtualitzats i càrregues de treball al núvol des d’una mateixa consola.
Falcon genera deteccions de qualitat. La pregunta operativa és qui les mira, qui decideix què són i qui actua a les tres de la matinada.
Un tècnic revisa cada detecció, descarta falsos positius i determina l’abast real de l’esdeveniment.
La telemetria de Falcon es creua amb la del tallafoc, Microsoft 365 i la resta d’equips, en períodes de temps diferents.
Cada IP, domini o fitxer es consulta en fonts d’intel·ligència abans de l’anàlisi per saber si ja apareix en campanyes conegudes.
Davant d’indicis greus la plataforma aïlla l’equip i bloqueja la IP o el correu sense esperar validació humana.
Cada incident queda documentat a la nostra plataforma, amb accés propi perquè vegis estat i accions executades.
Informe tècnic per a l’equip IT i informe executiu per a direcció, utilitzables com a evidència de compliment.
Totes dues són plataformes EDR solvents i totes dues s’operen des del nostre SOC amb el mateix circuit d’alerta, anàlisi i resposta. La diferència és al model de llicenciament i a la profunditat de la telemetria.
| Criteri | Bitdefender GravityZone | CrowdStrike Falcon |
|---|---|---|
| Llicenciament | Inclosa en el preu del SOC, des de 6 €/dispositiu/mes | Es llicencia a part del servei de SOC |
| Posició en el servei | EDR estàndard dels tres nivells | Alternativa premium per petició o requisit |
| Arquitectura | Consola cloud amb agent propi | Nativa al núvol, agent únic per a prevenció, EDR i XDR |
| Encaix habitual | Pimes i empreses mitjanes que busquen la millor relació cost-protecció | Organitzacions amb requisit de fabricant, matriu internacional o necessitat de threat hunting |
| Operació des del SOC | Anàlisi 8x5 i resposta automàtica 24x7 | Anàlisi 8x5 i resposta automàtica 24x7 |
| Correlació al nostre SIEM | Sí | Sí |
Si ja tens Falcon en producció, no cal reemplaçar res: connectem la seva telemetria al nostre SIEM i el SOC comença a operar sobre la inversió que ja has fet.
Un EDR mal desplegat genera falsos positius, alenteix els equips i acaba desactivat pel mateix usuari. El desplegament es fa per fases: inventari, instal·lació del sensor en mode d’aprenentatge, ajust d’exclusions sobre les aplicacions de negoci, retirada ordenada de la solució anterior i pas a prevenció activa. La capacitat de detecció s’activa des de la primera fase.
Explica’ns quants equips i servidors tens, quin antivirus fas servir avui i si ja treballes amb Falcon. Et preparem el llicenciament i el servei de SOC en partides separades.
Deixa'ns el teu telèfon i et contactarem en menys d'1 hora.
En enviar acceptes la nostra política de privacitat.