Axente único e lixeiro
Un só sensor para prevención, EDR e XDR, sen as capas acumuladas das suites tradicionais.
Somos partner oficial de CrowdStrike. Licenciamos, implantamos e axustamos Falcon, e poñemos enriba a capa que a consola non dá por si soa: análise técnica de cada detección, correlación en SIEM e resposta automática 24x7.
CrowdStrike Falcon é unha plataforma de protección de endpoints nativa na nube que reúne antivirus de nova xeración (NGAV), EDR e XDR nun único axente lixeiro. Detecta indicadores de ataque analizando o comportamento dos procesos, non só sinaturas de software malicioso coñecido, e permite illar un equipo e executar remediación remota en segundos. IBERSYA é partner oficial de CrowdStrike: encargámonos do licenciamento, do despregamento do sensor en Windows, macOS e Linux, do axuste das políticas de prevención e da operación diaria desde o noso SOC xestionado en España —análise técnica de cada detección en horario 8x5, correlación no noso SIEM co resto da telemetría e resposta automática 24x7 ante ransomware, intrusións ou exfiltración. Falcon é a alternativa premium ao EDR Bitdefender GravityZone que vai incluído no prezo do SOC, e licénciase aparte.
Unha plataforma EDR de primeiro nivel sen ninguén que interprete as súas deteccións segue sendo unha ferramenta que avisa. O valor está na operación.
Un só sensor para prevención, EDR e XDR, sen as capas acumuladas das suites tradicionais.
Indicadores de ataque en lugar de sinaturas: detecta técnicas, non só ficheiros xa coñecidos.
O analista que responde é de IBERSYA, con interlocución directa co equipo técnico.
Illamento do equipo e bloqueo automático ante indicios graves, tamén de madrugada.
Configuramos os módulos que a organización necesita e intégrámolos no circuíto de alerta, análise e resposta do SOC.
Aprendizaxe automática e indicadores de ataque para deter software malicioso, ransomware e execución de código malicioso antes de completarse.
Rexistro continuo de procesos, conexións de rede e cambios no sistema. Permite reconstruír con detalle que ocorreu, cando e por onde entrou.
Illamento do equipo da rede sen apagalo nin perder a evidencia, e remediación remota sobre o dispositivo afectado.
Contexto de adversarios e campañas activas asociado a cada detección, que sumamos ao enriquecemento propio do SOC con MISP e fontes públicas.
Visibilidade do software desactualizado e das vulnerabilidades expostas en cada equipo, priorizadas por explotabilidade real.
Windows e Windows Server, macOS, distribucións Linux, contornos virtualizados e cargas de traballo na nube desde unha mesma consola.
Falcon xera deteccións de calidade. A pregunta operativa é quen as mira, quen decide que son e quen actúa ás tres da madrugada.
Un técnico revisa cada detección, descarta falsos positivos e determina o alcance real do evento.
A telemetría de Falcon crúzase coa do firewall, Microsoft 365 e o resto de equipos, en períodos de tempo distintos.
Cada IP, dominio ou ficheiro consúltase en fontes de intelixencia antes da análise para saber se xa aparece en campañas coñecidas.
Ante indicios graves a plataforma illa o equipo e bloquea a IP ou o correo sen esperar validación humana.
Cada incidente queda documentado na nosa plataforma, con acceso propio para que vexas estado e accións executadas.
Informe técnico para o equipo IT e informe executivo para dirección, utilizables como evidencia de cumprimento.
As dúas son plataformas EDR solventes e as dúas opéranse desde o noso SOC co mesmo circuíto de alerta, análise e resposta. A diferenza está no modelo de licenciamento e na profundidade da telemetría.
| Criterio | Bitdefender GravityZone | CrowdStrike Falcon |
|---|---|---|
| Licenciamento | Incluída no prezo do SOC, desde 6 €/dispositivo/mes | Licénciase aparte do servizo de SOC |
| Posición no servizo | EDR estándar dos tres niveis | Alternativa premium por petición ou requisito |
| Arquitectura | Consola cloud con axente propio | Nativa na nube, axente único para prevención, EDR e XDR |
| Encaixe habitual | Pemes e empresas medianas que buscan a mellor relación custo-protección | Organizacións con requisito de fabricante, matriz internacional ou necesidade de threat hunting |
| Operación desde o SOC | Análise 8x5 e resposta automática 24x7 | Análise 8x5 e resposta automática 24x7 |
| Correlación no noso SIEM | Si | Si |
Se xa tes Falcon en produción, non hai que substituír nada: conectamos a súa telemetría ao noso SIEM e o SOC empeza a operar sobre o investimento que xa fixeches.
Un EDR mal despregado xera falsos positivos, relentiza os equipos e acaba desactivado polo propio usuario. O despregamento faise por fases: inventario, instalación do sensor en modo de aprendizaxe, axuste de exclusións sobre as aplicacións de negocio, retirada ordenada da solución anterior e paso a prevención activa. A capacidade de detección actívase desde a primeira fase.
Cóntanos cantos equipos e servidores tes, que antivirus usas hoxe e se xa traballas con Falcon. Preparámosche o licenciamento e o servizo de SOC en partidas separadas.
Déixanos o teu teléfono e poñerémonos en contacto contigo en menos de 1 hora.
Ao enviar aceptas a nosa política de privacidade.