CrowdStrike Falcon per a empreses, desplegat i operat des del nostre SOC

Som partner oficial de CrowdStrike. Llicenciem, implantem i ajustem Falcon, i hi posem al damunt la capa que la consola no dona per si sola: anàlisi tècnica de cada detecció, correlació en SIEM i resposta automàtica 24x7.

CrowdStrike Falcon és una plataforma de protecció d’endpoints nativa al núvol que reuneix antivirus de nova generació (NGAV), EDR i XDR en un únic agent lleuger. Detecta indicadors d’atac analitzant el comportament dels processos, no només signatures de programari maliciós conegut, i permet aïllar un equip i executar remediació remota en segons. IBERSYA és partner oficial de CrowdStrike: ens encarreguem del llicenciament, del desplegament del sensor a Windows, macOS i Linux, de l’ajust de les polítiques de prevenció i de l’operació diària des del nostre SOC gestionat a Espanya —anàlisi tècnica de cada detecció en horari 8x5, correlació al nostre SIEM amb la resta de la telemetria i resposta automàtica 24x7 davant de ransomware, intrusions o exfiltració. Falcon és l’alternativa premium a l’EDR Bitdefender GravityZone que va inclòs en el preu del SOC, i es llicencia a part.

Partner oficial de CrowdStrike

Falcon aporta la telemetria; el SOC aporta el criteri i la resposta

Una plataforma EDR de primer nivell sense ningú que interpreti les seves deteccions continua sent una eina que avisa. El valor és a l’operació.

Agent únic i lleuger

Un sol sensor per a prevenció, EDR i XDR, sense les capes acumulades de les suites tradicionals.

Detecció per comportament

Indicadors d’atac en lloc de signatures: detecta tècniques, no només fitxers ja coneguts.

Operat des d’Espanya

L’analista que respon és d’IBERSYA, amb interlocució directa amb l’equip tècnic.

Resposta 24x7

Aïllament de l’equip i bloqueig automàtic davant d’indicis greus, també de matinada.

Capacitats de CrowdStrike Falcon que posem en producció

Configurem els mòduls que l’organització necessita i els integrem al circuit d’alerta, anàlisi i resposta del SOC.

Prevenció de nova generació

Aprenentatge automàtic i indicadors d’atac per aturar programari maliciós, ransomware i execució de codi maliciós abans que arribi a completar-se.

EDR amb telemetria profunda

Registre continu de processos, connexions de xarxa i canvis al sistema. Permet reconstruir amb detall què va passar, quan i per on va entrar.

Contenció remota

Aïllament de l’equip de la xarxa sense apagar-lo ni perdre l’evidència, i remediació remota sobre el dispositiu afectat.

Intel·ligència d’amenaces

Context d’adversaris i campanyes actives associat a cada detecció, que sumem a l’enriquiment propi del SOC amb MISP i fonts públiques.

Gestió de vulnerabilitats

Visibilitat del programari desactualitzat i de les vulnerabilitats exposades a cada equip, prioritzades per explotabilitat real.

Cobertura multiplataforma

Windows i Windows Server, macOS, distribucions Linux, entorns virtualitzats i càrregues de treball al núvol des d’una mateixa consola.

Falcon més SOC

Què aporta el nostre SOC sobre la consola de CrowdStrike

Falcon genera deteccions de qualitat. La pregunta operativa és qui les mira, qui decideix què són i qui actua a les tres de la matinada.

1

Anàlisi tècnica 8x5

Un tècnic revisa cada detecció, descarta falsos positius i determina l’abast real de l’esdeveniment.

2

Correlació al SIEM

La telemetria de Falcon es creua amb la del tallafoc, Microsoft 365 i la resta d’equips, en períodes de temps diferents.

3

Enriquiment extern

Cada IP, domini o fitxer es consulta en fonts d’intel·ligència abans de l’anàlisi per saber si ja apareix en campanyes conegudes.

4

Resposta automàtica 24x7

Davant d’indicis greus la plataforma aïlla l’equip i bloqueja la IP o el correu sense esperar validació humana.

5

Gestió del cas

Cada incident queda documentat a la nostra plataforma, amb accés propi perquè vegis estat i accions executades.

6

Informes mensuals

Informe tècnic per a l’equip IT i informe executiu per a direcció, utilitzables com a evidència de compliment.

Com triar

CrowdStrike Falcon o Bitdefender GravityZone

Totes dues són plataformes EDR solvents i totes dues s’operen des del nostre SOC amb el mateix circuit d’alerta, anàlisi i resposta. La diferència és al model de llicenciament i a la profunditat de la telemetria.

CriteriBitdefender GravityZoneCrowdStrike Falcon
LlicenciamentInclosa en el preu del SOC, des de 6 €/dispositiu/mesEs llicencia a part del servei de SOC
Posició en el serveiEDR estàndard dels tres nivellsAlternativa premium per petició o requisit
ArquitecturaConsola cloud amb agent propiNativa al núvol, agent únic per a prevenció, EDR i XDR
Encaix habitualPimes i empreses mitjanes que busquen la millor relació cost-proteccióOrganitzacions amb requisit de fabricant, matriu internacional o necessitat de threat hunting
Operació des del SOCAnàlisi 8x5 i resposta automàtica 24x7Anàlisi 8x5 i resposta automàtica 24x7
Correlació al nostre SIEM

Si ja tens Falcon en producció, no cal reemplaçar res: connectem la seva telemetria al nostre SIEM i el SOC comença a operar sobre la inversió que ja has fet.

Vols CrowdStrike Falcon amb un SOC que el faci funcionar de veritat?

Sol·licitar proposta

Desplegament, migració i convivència amb el teu stack actual

Un EDR mal desplegat genera falsos positius, alenteix els equips i acaba desactivat pel mateix usuari. El desplegament es fa per fases: inventari, instal·lació del sensor en mode d’aprenentatge, ajust d’exclusions sobre les aplicacions de negoci, retirada ordenada de la solució anterior i pas a prevenció activa. La capacitat de detecció s’activa des de la primera fase.

  • Inventari d’equips, servidors i càrregues de treball a protegir
  • Instal·lació del sensor i ajust de polítiques sobre les teves aplicacions reals
  • Retirada ordenada de l’antivirus anterior per evitar conflictes entre agents
  • Connexió de la telemetria al nostre SIEM i a la plataforma d’incidents
  • Lliurament del document de situació actual i de les vulnerabilitats detectades
Analista del SOC d’IBERSYA operant CrowdStrike Falcon

Preguntes freqüents sobre CrowdStrike Falcon

Què és CrowdStrike Falcon?
CrowdStrike Falcon és una plataforma de protecció d’endpoints nativa al núvol que combina antivirus de nova generació (NGAV), EDR i XDR en un únic agent lleuger. En lloc de dependre només de signatures de programari maliciós conegut, detecta indicadors d’atac analitzant el comportament dels processos, i envia tota la telemetria al núvol de CrowdStrike, on es correlaciona amb l’activitat observada a la resta d’organitzacions protegides.
IBERSYA és partner de CrowdStrike?
Sí. IBERSYA és partner oficial de CrowdStrike i despleguem, configurem i operem Falcon des del nostre SOC a Espanya. Ens encarreguem del llicenciament, del desplegament del sensor, de l’ajust de les polítiques de prevenció i de l’operació diària: anàlisi de cada detecció en horari 8x5 i resposta automàtica 24x7 davant d’amenaces greus.
Quina diferència hi ha entre CrowdStrike Falcon i Bitdefender GravityZone?
Bitdefender GravityZone és l’EDR estàndard del nostre SOC i la seva llicència va inclosa en el preu per dispositiu, des de 6 €/dispositiu/mes. CrowdStrike Falcon és l’alternativa premium: agent únic natiu al núvol, telemetria més profunda, capacitats de threat hunting i intel·ligència d’amenaces pròpia de CrowdStrike. Falcon es llicencia a part del servei de SOC. L’elecció depèn del pressupost, del nivell de visibilitat que necessiti l’organització i de si hi ha un requisit de matriu o de client que imposi un fabricant concret.
Puc contractar el SOC d’IBERSYA si ja tinc CrowdStrike desplegat?
Sí, i és un dels escenaris més habituals. Si ja tens Falcon en producció, connectem la seva telemetria al nostre SIEM i el SOC comença a operar sobre la plataforma que ja has pagat: anàlisi de cada detecció, correlació amb la resta de fonts, enriquiment amb intel·ligència d’amenaces externa i resposta automàtica 24x7. No cal reemplaçar l’agent ni duplicar llicències.
CrowdStrike Falcon substitueix l’antivirus tradicional?
Sí. Falcon incorpora prevenció de programari maliciós de nova generació i està dissenyat per funcionar com a única solució de protecció a l’endpoint, sense necessitat de mantenir un antivirus addicional. Mantenir dos agents de protecció al mateix equip sol generar conflictes de rendiment i falsos positius, per això en el desplegament retirem la solució anterior de manera ordenada.
En quins sistemes operatius funciona l’agent de Falcon?
El sensor de Falcon cobreix Windows i Windows Server, macOS i les principals distribucions de Linux, a més d’entorns virtualitzats i de contenidors. Això permet protegir amb una mateixa consola els llocs de treball, els servidors del CPD i les càrregues de treball al núvol, cosa especialment útil en entorns híbrids.
Què aporta el SOC d’IBERSYA sobre la consola de CrowdStrike?
La consola de Falcon genera deteccions, però algú les ha de mirar, decidir què són i actuar. El nostre SOC aporta aquesta funció: un tècnic analitza cada detecció en horari 8x5, la correlacionem al nostre SIEM amb la telemetria del tallafoc, de Microsoft 365 i de la resta d’equips, enriquim cada indicador amb intel·ligència d’amenaces externa i contenim automàticament les amenaces greus 24x7. A més reps informe tècnic i executiu a final de cada mes.
Quant costa CrowdStrike Falcon per a una empresa?
La llicència de Falcon es pressuposta a part del servei de SOC, perquè el preu depèn dels mòduls contractats i del nombre de dispositius. El servei de SOC d’IBERSYA manté la seva tarifa per dispositiu i mes (6 €, 8 € o 12 € segons el nivell), i al damunt s’hi suma el llicenciament de Falcon. Digues-nos quants equips i servidors tens i quin nivell de visibilitat necessites i et preparem les dues partides per separat.

Sol·licita una proposta de CrowdStrike Falcon

Explica’ns quants equips i servidors tens, quin antivirus fas servir avui i si ja treballes amb Falcon. Et preparem el llicenciament i el servei de SOC en partides separades.

Telèfon 665 87 93 46
Horari De dilluns a divendres: 8:00 - 20:00
Et truquem!
Et truquem?

Deixa'ns el teu telèfon i et contactarem en menys d'1 hora.