CrowdStrike Falcon enpresentzat, gure SOCetik zabaldua eta ustiatua

CrowdStrike-en partner ofizialak gara. Falcon lizentziatu, ezarri eta doitzen dugu, eta kontsolak berez ematen ez duen geruza jartzen dugu gainean: detekzio bakoitzaren analisi teknikoa, SIEMeko korrelazioa eta 24x7 erantzun automatikoa.

CrowdStrike Falcon hodeian jatorrizkoa den endpointak babesteko plataforma bat da, eta belaunaldi berriko antibirusa (NGAV), EDR eta XDR agente arin bakar batean biltzen ditu. Eraso-adierazleak detektatzen ditu prozesuen portaera aztertuz, ez soilik malware ezagunaren sinadurak, eta ekipo bat isolatzea eta urrutiko konponketa segundotan exekutatzea ahalbidetzen du. IBERSYA CrowdStrike-en partner ofiziala da: lizentziaz, sentsorea Windows, macOS eta Linuxen zabaltzeaz, prebentzio-politikak doitzeaz eta eguneroko eragiketaz arduratzen gara gure Espainiako SOC kudeatutik —detekzio bakoitzaren analisi teknikoa 8x5 ordutegian, korrelazioa gure SIEMean gainerako telemetriarekin eta 24x7 erantzun automatikoa ransomware, intrusio edo exfiltrazioaren aurrean. Falcon SOCaren prezioan sartzen den Bitdefender GravityZone EDRren aukera premium da, eta aparte lizentziatzen da.

CrowdStrike-en partner ofiziala

Falconek telemetria ematen du; SOCak irizpidea eta erantzuna

Lehen mailako EDR plataforma bat, bere detekzioak interpretatzen dituen inor gabe, abisatzen duen tresna izaten jarraitzen du. Balioa eragiketan dago.

Agente bakarra eta arina

Sentsore bakar bat prebentziorako, EDRrako eta XDRrako, suite tradizionalen geruza metatuak gabe.

Portaeraren araberako detekzioa

Eraso-adierazleak sinaduren ordez: teknikak detektatzen ditu, ez soilik dagoeneko ezagunak diren fitxategiak.

Espainiatik ustiatua

Erantzuten duen analista IBERSYAkoa da, talde teknikoarekin harreman zuzenarekin.

24x7 erantzuna

Ekipoaren isolamendua eta blokeo automatikoa zantzu larrien aurrean, goizaldean ere.

Produkzioan jartzen ditugun CrowdStrike Falcon gaitasunak

Erakundeak behar dituen moduluak konfiguratzen ditugu eta SOCaren alerta, analisi eta erantzun zirkuituan integratzen ditugu.

Belaunaldi berriko prebentzioa

Ikaskuntza automatikoa eta eraso-adierazleak malwarea, ransomwarea eta kode gaiztoaren exekuzioa osatu aurretik geldiarazteko.

EDR telemetria sakonarekin

Prozesuen, sareko konexioen eta sistemaren aldaketen erregistro jarraitua. Zer gertatu zen, noiz eta nondik sartu zen zehatz-mehatz berreraikitzea ahalbidetzen du.

Urrutiko eustea

Ekipoa saretik isolatzea itzali gabe eta ebidentzia galdu gabe, eta urrutiko konponketa kaltetutako gailuan.

Mehatxu-adimena

Aurkarien eta kanpaina aktiboen testuingurua detekzio bakoitzari lotua, SOCaren beraren MISP eta iturri publikoekiko aberasteari gehitzen dioguna.

Ahultasunen kudeaketa

Software zaharkituaren eta ekipo bakoitzean agerian dauden ahultasunen ikusgarritasuna, benetako ustiagarritasunaren arabera lehenetsita.

Plataforma anitzeko estaldura

Windows eta Windows Server, macOS, Linux banaketak, ingurune birtualizatuak eta hodeiko lan-kargak kontsola beretik.

Falcon gehi SOC

Zer gehitzen dio gure SOCak CrowdStrike-ren kontsolari

Falconek kalitatezko detekzioak sortzen ditu. Galdera operatiboa da nork begiratzen dituen, nork erabakitzen duen zer diren eta nork jarduten duen goizeko hiruretan.

1

8x5 analisi teknikoa

Teknikari batek detekzio bakoitza berrikusten du, positibo faltsuak baztertzen ditu eta gertaeraren benetako irismena zehazten du.

2

Korrelazioa SIEMean

Falconen telemetria suebakiarenarekin, Microsoft 365ekoarekin eta gainerako ekipoenarekin gurutzatzen da, denbora-tarte desberdinetan.

3

Kanpoko aberastea

IP, domeinu edo fitxategi bakoitza adimen-iturrietan kontsultatzen da analisiaren aurretik, kanpaina ezagunetan jada agertzen den jakiteko.

4

24x7 erantzun automatikoa

Zantzu larrien aurrean plataformak ekipoa isolatzen du eta IPa edo posta blokeatzen du gizakiaren baliozkotzerik gabe.

5

Kasuaren kudeaketa

Gorabehera bakoitza gure plataforman dokumentatuta geratzen da, sarbide propioarekin egoera eta exekutatutako ekintzak ikus ditzazun.

6

Hileko txostenak

Txosten teknikoa IT taldearentzat eta txosten betearazlea zuzendaritzarentzat, betetze-ebidentzia gisa erabilgarriak.

Nola aukeratu

CrowdStrike Falcon edo Bitdefender GravityZone

Biak dira EDR plataforma sendoak eta biak gure SOCetik ustiatzen dira alerta, analisi eta erantzun zirkuitu berarekin. Aldea lizentzia-ereduan eta telemetriaren sakontasunean dago.

IrizpideaBitdefender GravityZoneCrowdStrike Falcon
LizentziaSOCaren prezioan barne, 6 €/gailu/hilabetetikSOC zerbitzutik aparte lizentziatzen da
Kokapena zerbitzuanHiru mailetako EDR estandarraAukera premium eskaeraz edo eskakizunez
ArkitekturaCloud kontsola agente propioarekinHodeian jatorrizkoa, agente bakarra prebentziorako, EDRrako eta XDRrako
Ohiko egokitzapenaKostu-babes erlazio onena bilatzen duten ETEak eta enpresa ertainakFabrikatzaile-eskakizuna, nazioarteko matrizea edo threat hunting beharra duten erakundeak
Eragiketa SOCetik8x5 analisia eta 24x7 erantzun automatikoa8x5 analisia eta 24x7 erantzun automatikoa
Korrelazioa gure SIEMeanBaiBai

Falcon produkzioan jada baduzu, ez dago ezer ordezkatu beharrik: bere telemetria gure SIEMera konektatzen dugu eta SOCa jada egin duzun inbertsioaren gainean hasten da lanean.

CrowdStrike Falcon nahi duzu benetan ustiatzen duen SOC batekin?

Proposamena eskatu

Zabalkuntza, migrazioa eta zure egungo stackarekin bizikidetza

Gaizki zabaldutako EDR batek positibo faltsuak sortzen ditu, ekipoak moteltzen ditu eta erabiltzaileak berak desaktibatzen du azkenean. Zabalkuntza faseka egiten da: inbentarioa, sentsorearen instalazioa ikaskuntza moduan, negozio-aplikazioen gaineko salbuespenen doikuntza, aurreko soluzioaren erretiratze ordenatua eta prebentzio aktibora pasatzea. Detekzio-gaitasuna lehen fasetik aktibatzen da.

  • Babestu beharreko ekipo, zerbitzari eta lan-kargen inbentarioa
  • Sentsorearen instalazioa eta politiken doikuntza zure benetako aplikazioen gainean
  • Aurreko antibirusaren erretiratze ordenatua agenteen arteko gatazkak saihesteko
  • Telemetriaren konexioa gure SIEMera eta gorabeheren plataformara
  • Egungo egoeraren dokumentuaren eta detektatutako ahultasunen entrega
IBERSYAren SOCeko analista CrowdStrike Falcon ustiatzen

CrowdStrike Falconi buruzko ohiko galderak

Zer da CrowdStrike Falcon?
CrowdStrike Falcon hodeian jatorrizkoa den endpointak babesteko plataforma bat da, belaunaldi berriko antibirusa (NGAV), EDR eta XDR agente arin bakar batean konbinatzen dituena. Malware ezagunaren sinaduren mende egon beharrean, eraso-adierazleak detektatzen ditu prozesuen portaera aztertuz, eta telemetria guztia CrowdStrike-ren hodeira bidaltzen du, non babestutako gainerako erakundeetan behatutako jarduerarekin korrelazionatzen den.
IBERSYA CrowdStrike-en partner da?
Bai. IBERSYA CrowdStrike-en partner ofiziala da eta Falcon zabaldu, konfiguratu eta ustiatzen dugu Espainiako gure SOCetik. Lizentziaz, sentsorearen zabalkuntzaz, prebentzio-politiken doikuntzaz eta eguneroko eragiketaz arduratzen gara: detekzio bakoitzaren analisia 8x5 ordutegian eta 24x7 erantzun automatikoa mehatxu larrien aurrean.
Zer alde dago CrowdStrike Falcon eta Bitdefender GravityZoneren artean?
Bitdefender GravityZone gure SOCaren EDR estandarra da eta bere lizentzia gailuko prezioan sartzen da, 6 €/gailu/hilabetetik. CrowdStrike Falcon aukera premium da: hodeian jatorrizkoa den agente bakarra, telemetria sakonagoa, threat hunting gaitasunak eta CrowdStrike-ren mehatxu-adimen propioa. Falcon SOC zerbitzutik aparte lizentziatzen da. Aukeraketa aurrekontuaren, erakundeak behar duen ikusgarritasun mailaren eta fabrikatzaile jakin bat inposatzen duen matrize edo bezero eskakizunik dagoen ala ez arabera egiten da.
IBERSYAren SOCa kontrata dezaket CrowdStrike jada zabalduta badut?
Bai, eta agertoki ohikoenetako bat da. Falcon produkzioan jada baduzu, bere telemetria gure SIEMera konektatzen dugu eta SOCa jada ordaindu duzun plataformaren gainean hasten da lanean: detekzio bakoitzaren analisia, gainerako iturriekiko korrelazioa, kanpoko mehatxu-adimenarekin aberastea eta 24x7 erantzun automatikoa. Ez dago agentea ordezkatu beharrik ez lizentziak bikoiztu beharrik.
CrowdStrike Falconek antibirus tradizionala ordezkatzen du?
Bai. Falconek belaunaldi berriko malware-prebentzioa barne hartzen du eta endpointeko babes-soluzio bakar gisa funtzionatzeko diseinatuta dago, antibirus gehigarririk mantendu beharrik gabe. Ekipo berean bi babes-agente mantentzeak errendimendu-gatazkak eta positibo faltsuak sortu ohi ditu, beraz zabalkuntzan aurreko soluzioa modu ordenatuan kentzen dugu.
Zein sistema eragiletan funtzionatzen du Falconen agenteak?
Falconen sentsoreak Windows eta Windows Server, macOS eta Linuxen banaketa nagusiak estaltzen ditu, baita ingurune birtualizatuak eta edukiontzienak ere. Horrek kontsola beraz lanpostuak, datu-zentroko zerbitzariak eta hodeiko lan-kargak babestea ahalbidetzen du, ingurune hibridoetan bereziki erabilgarria dena.
Zer gehitzen dio IBERSYAren SOCak CrowdStrike-ren kontsolari?
Falconen kontsolak detekzioak sortzen ditu, baina norbaitek begiratu, zer diren erabaki eta jardun behar du. Gure SOCak funtzio hori betetzen du: teknikari batek detekzio bakoitza aztertzen du 8x5 ordutegian, gure SIEMean korrelazionatzen dugu suebakiaren, Microsoft 365en eta gainerako ekipoen telemetriarekin, adierazle bakoitza kanpoko mehatxu-adimenarekin aberasten dugu eta mehatxu larriak automatikoki eusten ditugu 24x7. Gainera, txosten teknikoa eta betearazlea jasotzen dituzu hilabete bakoitzaren amaieran.
Zenbat kostatzen da CrowdStrike Falcon enpresa batentzat?
Falconen lizentzia SOC zerbitzutik aparte aurrekontuan sartzen da, prezioa kontratatutako moduluen eta gailu kopuruaren araberakoa baita. IBERSYAren SOC zerbitzuak gailuko eta hilabeteko tarifa mantentzen du (6 €, 8 € edo 12 € mailaren arabera), eta horren gainean Falconen lizentzia gehitzen da. Esan iezaguzu zenbat ekipo eta zerbitzari dituzun eta zer ikusgarritasun maila behar duzun, eta bi partidak bereizita prestatuko dizkizugu.

Eskatu CrowdStrike Falconen proposamena

Esan iezaguzu zenbat ekipo eta zerbitzari dituzun, gaur zein antibirus erabiltzen duzun eta Falconekin jada lan egiten duzun. Lizentzia eta SOC zerbitzua partida bereizietan prestatuko dizkizugu.

Telefonoa 665 87 93 46
Ordutegia Astelehenetik ostiralera: 8:00 - 20:00
Deitzen dizugu!
Deitzea nahi duzu?

Utzi zure telefonoa eta ordubete baino lehen jarriko gara zurekin harremanetan.