Agente bakarra eta arina
Sentsore bakar bat prebentziorako, EDRrako eta XDRrako, suite tradizionalen geruza metatuak gabe.
CrowdStrike-en partner ofizialak gara. Falcon lizentziatu, ezarri eta doitzen dugu, eta kontsolak berez ematen ez duen geruza jartzen dugu gainean: detekzio bakoitzaren analisi teknikoa, SIEMeko korrelazioa eta 24x7 erantzun automatikoa.
CrowdStrike Falcon hodeian jatorrizkoa den endpointak babesteko plataforma bat da, eta belaunaldi berriko antibirusa (NGAV), EDR eta XDR agente arin bakar batean biltzen ditu. Eraso-adierazleak detektatzen ditu prozesuen portaera aztertuz, ez soilik malware ezagunaren sinadurak, eta ekipo bat isolatzea eta urrutiko konponketa segundotan exekutatzea ahalbidetzen du. IBERSYA CrowdStrike-en partner ofiziala da: lizentziaz, sentsorea Windows, macOS eta Linuxen zabaltzeaz, prebentzio-politikak doitzeaz eta eguneroko eragiketaz arduratzen gara gure Espainiako SOC kudeatutik —detekzio bakoitzaren analisi teknikoa 8x5 ordutegian, korrelazioa gure SIEMean gainerako telemetriarekin eta 24x7 erantzun automatikoa ransomware, intrusio edo exfiltrazioaren aurrean. Falcon SOCaren prezioan sartzen den Bitdefender GravityZone EDRren aukera premium da, eta aparte lizentziatzen da.
Lehen mailako EDR plataforma bat, bere detekzioak interpretatzen dituen inor gabe, abisatzen duen tresna izaten jarraitzen du. Balioa eragiketan dago.
Sentsore bakar bat prebentziorako, EDRrako eta XDRrako, suite tradizionalen geruza metatuak gabe.
Eraso-adierazleak sinaduren ordez: teknikak detektatzen ditu, ez soilik dagoeneko ezagunak diren fitxategiak.
Erantzuten duen analista IBERSYAkoa da, talde teknikoarekin harreman zuzenarekin.
Ekipoaren isolamendua eta blokeo automatikoa zantzu larrien aurrean, goizaldean ere.
Erakundeak behar dituen moduluak konfiguratzen ditugu eta SOCaren alerta, analisi eta erantzun zirkuituan integratzen ditugu.
Ikaskuntza automatikoa eta eraso-adierazleak malwarea, ransomwarea eta kode gaiztoaren exekuzioa osatu aurretik geldiarazteko.
Prozesuen, sareko konexioen eta sistemaren aldaketen erregistro jarraitua. Zer gertatu zen, noiz eta nondik sartu zen zehatz-mehatz berreraikitzea ahalbidetzen du.
Ekipoa saretik isolatzea itzali gabe eta ebidentzia galdu gabe, eta urrutiko konponketa kaltetutako gailuan.
Aurkarien eta kanpaina aktiboen testuingurua detekzio bakoitzari lotua, SOCaren beraren MISP eta iturri publikoekiko aberasteari gehitzen dioguna.
Software zaharkituaren eta ekipo bakoitzean agerian dauden ahultasunen ikusgarritasuna, benetako ustiagarritasunaren arabera lehenetsita.
Windows eta Windows Server, macOS, Linux banaketak, ingurune birtualizatuak eta hodeiko lan-kargak kontsola beretik.
Falconek kalitatezko detekzioak sortzen ditu. Galdera operatiboa da nork begiratzen dituen, nork erabakitzen duen zer diren eta nork jarduten duen goizeko hiruretan.
Teknikari batek detekzio bakoitza berrikusten du, positibo faltsuak baztertzen ditu eta gertaeraren benetako irismena zehazten du.
Falconen telemetria suebakiarenarekin, Microsoft 365ekoarekin eta gainerako ekipoenarekin gurutzatzen da, denbora-tarte desberdinetan.
IP, domeinu edo fitxategi bakoitza adimen-iturrietan kontsultatzen da analisiaren aurretik, kanpaina ezagunetan jada agertzen den jakiteko.
Zantzu larrien aurrean plataformak ekipoa isolatzen du eta IPa edo posta blokeatzen du gizakiaren baliozkotzerik gabe.
Gorabehera bakoitza gure plataforman dokumentatuta geratzen da, sarbide propioarekin egoera eta exekutatutako ekintzak ikus ditzazun.
Txosten teknikoa IT taldearentzat eta txosten betearazlea zuzendaritzarentzat, betetze-ebidentzia gisa erabilgarriak.
Biak dira EDR plataforma sendoak eta biak gure SOCetik ustiatzen dira alerta, analisi eta erantzun zirkuitu berarekin. Aldea lizentzia-ereduan eta telemetriaren sakontasunean dago.
| Irizpidea | Bitdefender GravityZone | CrowdStrike Falcon |
|---|---|---|
| Lizentzia | SOCaren prezioan barne, 6 €/gailu/hilabetetik | SOC zerbitzutik aparte lizentziatzen da |
| Kokapena zerbitzuan | Hiru mailetako EDR estandarra | Aukera premium eskaeraz edo eskakizunez |
| Arkitektura | Cloud kontsola agente propioarekin | Hodeian jatorrizkoa, agente bakarra prebentziorako, EDRrako eta XDRrako |
| Ohiko egokitzapena | Kostu-babes erlazio onena bilatzen duten ETEak eta enpresa ertainak | Fabrikatzaile-eskakizuna, nazioarteko matrizea edo threat hunting beharra duten erakundeak |
| Eragiketa SOCetik | 8x5 analisia eta 24x7 erantzun automatikoa | 8x5 analisia eta 24x7 erantzun automatikoa |
| Korrelazioa gure SIEMean | Bai | Bai |
Falcon produkzioan jada baduzu, ez dago ezer ordezkatu beharrik: bere telemetria gure SIEMera konektatzen dugu eta SOCa jada egin duzun inbertsioaren gainean hasten da lanean.
Gaizki zabaldutako EDR batek positibo faltsuak sortzen ditu, ekipoak moteltzen ditu eta erabiltzaileak berak desaktibatzen du azkenean. Zabalkuntza faseka egiten da: inbentarioa, sentsorearen instalazioa ikaskuntza moduan, negozio-aplikazioen gaineko salbuespenen doikuntza, aurreko soluzioaren erretiratze ordenatua eta prebentzio aktibora pasatzea. Detekzio-gaitasuna lehen fasetik aktibatzen da.
Esan iezaguzu zenbat ekipo eta zerbitzari dituzun, gaur zein antibirus erabiltzen duzun eta Falconekin jada lan egiten duzun. Lizentzia eta SOC zerbitzua partida bereizietan prestatuko dizkizugu.
Utzi zure telefonoa eta ordubete baino lehen jarriko gara zurekin harremanetan.
Bidaltzean gure pribatutasun politika.