CrowdStrike Falcon para empresas, despregado e operado desde o noso SOC

Somos partner oficial de CrowdStrike. Licenciamos, implantamos e axustamos Falcon, e poñemos enriba a capa que a consola non dá por si soa: análise técnica de cada detección, correlación en SIEM e resposta automática 24x7.

CrowdStrike Falcon é unha plataforma de protección de endpoints nativa na nube que reúne antivirus de nova xeración (NGAV), EDR e XDR nun único axente lixeiro. Detecta indicadores de ataque analizando o comportamento dos procesos, non só sinaturas de software malicioso coñecido, e permite illar un equipo e executar remediación remota en segundos. IBERSYA é partner oficial de CrowdStrike: encargámonos do licenciamento, do despregamento do sensor en Windows, macOS e Linux, do axuste das políticas de prevención e da operación diaria desde o noso SOC xestionado en España —análise técnica de cada detección en horario 8x5, correlación no noso SIEM co resto da telemetría e resposta automática 24x7 ante ransomware, intrusións ou exfiltración. Falcon é a alternativa premium ao EDR Bitdefender GravityZone que vai incluído no prezo do SOC, e licénciase aparte.

Partner oficial de CrowdStrike

Falcon aporta a telemetría; o SOC aporta o criterio e a resposta

Unha plataforma EDR de primeiro nivel sen ninguén que interprete as súas deteccións segue sendo unha ferramenta que avisa. O valor está na operación.

Axente único e lixeiro

Un só sensor para prevención, EDR e XDR, sen as capas acumuladas das suites tradicionais.

Detección por comportamento

Indicadores de ataque en lugar de sinaturas: detecta técnicas, non só ficheiros xa coñecidos.

Operado desde España

O analista que responde é de IBERSYA, con interlocución directa co equipo técnico.

Resposta 24x7

Illamento do equipo e bloqueo automático ante indicios graves, tamén de madrugada.

Capacidades de CrowdStrike Falcon que poñemos en produción

Configuramos os módulos que a organización necesita e intégrámolos no circuíto de alerta, análise e resposta do SOC.

Prevención de nova xeración

Aprendizaxe automática e indicadores de ataque para deter software malicioso, ransomware e execución de código malicioso antes de completarse.

EDR con telemetría profunda

Rexistro continuo de procesos, conexións de rede e cambios no sistema. Permite reconstruír con detalle que ocorreu, cando e por onde entrou.

Contención remota

Illamento do equipo da rede sen apagalo nin perder a evidencia, e remediación remota sobre o dispositivo afectado.

Intelixencia de ameazas

Contexto de adversarios e campañas activas asociado a cada detección, que sumamos ao enriquecemento propio do SOC con MISP e fontes públicas.

Xestión de vulnerabilidades

Visibilidade do software desactualizado e das vulnerabilidades expostas en cada equipo, priorizadas por explotabilidade real.

Cobertura multiplataforma

Windows e Windows Server, macOS, distribucións Linux, contornos virtualizados e cargas de traballo na nube desde unha mesma consola.

Falcon máis SOC

Que aporta o noso SOC sobre a consola de CrowdStrike

Falcon xera deteccións de calidade. A pregunta operativa é quen as mira, quen decide que son e quen actúa ás tres da madrugada.

1

Análise técnica 8x5

Un técnico revisa cada detección, descarta falsos positivos e determina o alcance real do evento.

2

Correlación en SIEM

A telemetría de Falcon crúzase coa do firewall, Microsoft 365 e o resto de equipos, en períodos de tempo distintos.

3

Enriquecemento externo

Cada IP, dominio ou ficheiro consúltase en fontes de intelixencia antes da análise para saber se xa aparece en campañas coñecidas.

4

Resposta automática 24x7

Ante indicios graves a plataforma illa o equipo e bloquea a IP ou o correo sen esperar validación humana.

5

Xestión do caso

Cada incidente queda documentado na nosa plataforma, con acceso propio para que vexas estado e accións executadas.

6

Informes mensuais

Informe técnico para o equipo IT e informe executivo para dirección, utilizables como evidencia de cumprimento.

Como elixir

CrowdStrike Falcon ou Bitdefender GravityZone

As dúas son plataformas EDR solventes e as dúas opéranse desde o noso SOC co mesmo circuíto de alerta, análise e resposta. A diferenza está no modelo de licenciamento e na profundidade da telemetría.

CriterioBitdefender GravityZoneCrowdStrike Falcon
LicenciamentoIncluída no prezo do SOC, desde 6 €/dispositivo/mesLicénciase aparte do servizo de SOC
Posición no servizoEDR estándar dos tres niveisAlternativa premium por petición ou requisito
ArquitecturaConsola cloud con axente propioNativa na nube, axente único para prevención, EDR e XDR
Encaixe habitualPemes e empresas medianas que buscan a mellor relación custo-protecciónOrganizacións con requisito de fabricante, matriz internacional ou necesidade de threat hunting
Operación desde o SOCAnálise 8x5 e resposta automática 24x7Análise 8x5 e resposta automática 24x7
Correlación no noso SIEMSiSi

Se xa tes Falcon en produción, non hai que substituír nada: conectamos a súa telemetría ao noso SIEM e o SOC empeza a operar sobre o investimento que xa fixeches.

¿Queres CrowdStrike Falcon cun SOC que o opere de verdade?

Solicitar proposta

Despregamento, migración e convivencia co teu stack actual

Un EDR mal despregado xera falsos positivos, relentiza os equipos e acaba desactivado polo propio usuario. O despregamento faise por fases: inventario, instalación do sensor en modo de aprendizaxe, axuste de exclusións sobre as aplicacións de negocio, retirada ordenada da solución anterior e paso a prevención activa. A capacidade de detección actívase desde a primeira fase.

  • Inventario de equipos, servidores e cargas de traballo a protexer
  • Instalación do sensor e axuste de políticas sobre as túas aplicacións reais
  • Retirada ordenada do antivirus anterior para evitar conflitos entre axentes
  • Conexión da telemetría ao noso SIEM e á plataforma de incidentes
  • Entrega do documento de situación actual e das vulnerabilidades detectadas
Analista do SOC de IBERSYA operando CrowdStrike Falcon

Preguntas frecuentes sobre CrowdStrike Falcon

¿Que é CrowdStrike Falcon?
CrowdStrike Falcon é unha plataforma de protección de endpoints nativa na nube que combina antivirus de nova xeración (NGAV), EDR e XDR nun único axente lixeiro. En lugar de depender só de sinaturas de software malicioso coñecido, detecta indicadores de ataque analizando o comportamento dos procesos, e envía toda a telemetría á nube de CrowdStrike, onde se correlaciona coa actividade observada no resto de organizacións protexidas.
¿IBERSYA é partner de CrowdStrike?
Si. IBERSYA é partner oficial de CrowdStrike e despregamos, configuramos e operamos Falcon desde o noso SOC en España. Encargámonos do licenciamento, do despregamento do sensor, do axuste das políticas de prevención e da operación diaria: análise de cada detección en horario 8x5 e resposta automática 24x7 ante ameazas graves.
¿Que diferenza hai entre CrowdStrike Falcon e Bitdefender GravityZone?
Bitdefender GravityZone é o EDR estándar do noso SOC e a súa licenza vai incluída no prezo por dispositivo, desde 6 €/dispositivo/mes. CrowdStrike Falcon é a alternativa premium: axente único nativo na nube, telemetría máis profunda, capacidades de threat hunting e intelixencia de ameazas propia de CrowdStrike. Falcon licénciase aparte do servizo de SOC. A elección depende do orzamento, do nivel de visibilidade que necesite a organización e de se hai un requisito de matriz ou de cliente que impoña un fabricante concreto.
¿Podo contratar o SOC de IBERSYA se xa teño CrowdStrike despregado?
Si, e é un dos escenarios máis habituais. Se xa tes Falcon en produción, conectamos a súa telemetría ao noso SIEM e o SOC empeza a operar sobre a plataforma que xa pagaches: análise de cada detección, correlación co resto de fontes, enriquecemento con intelixencia de ameazas externa e resposta automática 24x7. Non hai que substituír o axente nin duplicar licenzas.
¿CrowdStrike Falcon substitúe o antivirus tradicional?
Si. Falcon incorpora prevención de software malicioso de nova xeración e está deseñado para funcionar como única solución de protección no endpoint, sen necesidade de manter un antivirus adicional. Manter dous axentes de protección no mesmo equipo adoita xerar conflitos de rendemento e falsos positivos, polo que no despregamento retiramos a solución anterior de forma ordenada.
¿En que sistemas operativos funciona o axente de Falcon?
O sensor de Falcon cobre Windows e Windows Server, macOS e as principais distribucións de Linux, ademais de contornos virtualizados e de contedores. Iso permite protexer cunha mesma consola os postos de traballo, os servidores do CPD e as cargas de traballo na nube, algo especialmente útil en contornos híbridos.
¿Que aporta o SOC de IBERSYA sobre a consola de CrowdStrike?
A consola de Falcon xera deteccións, pero alguén ten que miralas, decidir que son e actuar. O noso SOC aporta esa función: un técnico analiza cada detección en horario 8x5, correlacionámola no noso SIEM coa telemetría do firewall, de Microsoft 365 e do resto de equipos, enriquecemos cada indicador con intelixencia de ameazas externa e contemos automaticamente as ameazas graves 24x7. Ademais recibes informe técnico e executivo a final de cada mes.
¿Canto custa CrowdStrike Falcon para unha empresa?
A licenza de Falcon orzaméntase aparte do servizo de SOC, porque o prezo depende dos módulos contratados e do número de dispositivos. O servizo de SOC de IBERSYA mantén a súa tarifa por dispositivo e mes (6 €, 8 € ou 12 € segundo o nivel), e sobre ela súmase o licenciamento de Falcon. Dinos cantos equipos e servidores tes e que nivel de visibilidade necesitas e preparámosche as dúas partidas por separado.

Solicita unha proposta de CrowdStrike Falcon

Cóntanos cantos equipos e servidores tes, que antivirus usas hoxe e se xa traballas con Falcon. Preparámosche o licenciamento e o servizo de SOC en partidas separadas.

Teléfono 665 87 93 46
Horario De luns a venres: 8:00 - 20:00
Chamámoste!
Chamámoste?

Déixanos o teu teléfono e poñerémonos en contacto contigo en menos de 1 hora.