CrowdStrike Falcon para empresas, implementado e operado do nosso SOC

Somos partner oficial da CrowdStrike. Licenciamos, implementamos e afinamos o Falcon, e acrescentamos a camada que a consola não dá por si só: análise técnica de cada deteção, correlação em SIEM e resposta automática 24x7.

O CrowdStrike Falcon é uma plataforma de proteção de endpoints nativa na cloud que reúne antivírus de nova geração (NGAV), EDR e XDR num único agente leve. Deteta indicadores de ataque analisando o comportamento dos processos, não apenas assinaturas de malware conhecido, e permite isolar um equipamento e executar remediação remota em segundos. A IBERSYA é partner oficial da CrowdStrike: tratamos do licenciamento, da implementação do sensor em Windows, macOS e Linux, do ajuste das políticas de prevenção e da operação diária a partir do nosso SOC gerido em Espanha —análise técnica de cada deteção em horário 8x5, correlação no nosso SIEM com a restante telemetria e resposta automática 24x7 face a ransomware, intrusões ou exfiltração. O Falcon é a alternativa premium ao EDR Bitdefender GravityZone incluído no preço do SOC, e é licenciado à parte.

Partner oficial da CrowdStrike

O Falcon fornece a telemetria; o SOC fornece o critério e a resposta

Uma plataforma EDR de primeiro nível sem ninguém que interprete as suas deteções continua a ser uma ferramenta que avisa. O valor está na operação.

Agente único e leve

Um só sensor para prevenção, EDR e XDR, sem as camadas acumuladas das suites tradicionais.

Deteção por comportamento

Indicadores de ataque em vez de assinaturas: deteta técnicas, não apenas ficheiros já conhecidos.

Operado a partir de Espanha

O analista que responde é da IBERSYA, com interlocução direta com a equipa técnica.

Resposta 24x7

Isolamento do equipamento e bloqueio automático face a indícios graves, também de madrugada.

Capacidades do CrowdStrike Falcon que colocamos em produção

Configuramos os módulos de que a organização precisa e integramo-los no circuito de alerta, análise e resposta do SOC.

Prevenção de nova geração

Machine learning e indicadores de ataque para travar malware, ransomware e execução de código malicioso antes de se concluir.

EDR com telemetria profunda

Registo contínuo de processos, ligações de rede e alterações no sistema. Permite reconstruir em detalhe o que aconteceu, quando e por onde entrou.

Contenção remota

Isolamento do equipamento da rede sem o desligar da corrente nem perder a evidência, e remediação remota sobre o dispositivo afetado.

Informação de ameaças

Contexto de adversários e campanhas ativas associado a cada deteção, que somamos ao enriquecimento próprio do SOC com MISP e fontes públicas.

Gestão de vulnerabilidades

Visibilidade do software desatualizado e das vulnerabilidades expostas em cada equipamento, priorizadas por explorabilidade real.

Cobertura multiplataforma

Windows e Windows Server, macOS, distribuições Linux, ambientes virtualizados e cargas de trabalho na cloud a partir de uma mesma consola.

Falcon mais SOC

O que o nosso SOC acrescenta à consola da CrowdStrike

O Falcon gera deteções de qualidade. A pergunta operacional é quem as olha, quem decide o que são e quem atua às três da madrugada.

1

Análise técnica 8x5

Um técnico revê cada deteção, descarta falsos positivos e determina o alcance real do evento.

2

Correlação no SIEM

A telemetria do Falcon é cruzada com a da firewall, do Microsoft 365 e dos restantes equipamentos, em períodos de tempo diferentes.

3

Enriquecimento externo

Cada IP, domínio ou ficheiro é consultado em fontes de informação antes da análise para saber se já aparece em campanhas conhecidas.

4

Resposta automática 24x7

Face a indícios graves a plataforma isola o equipamento e bloqueia o IP ou o correio sem esperar validação humana.

5

Gestão do caso

Cada incidente fica documentado na nossa plataforma, com acesso próprio para ver o estado e as ações executadas.

6

Relatórios mensais

Relatório técnico para a equipa de TI e relatório executivo para a direção, utilizáveis como evidência de conformidade.

Como escolher

CrowdStrike Falcon ou Bitdefender GravityZone

Ambas são plataformas EDR sólidas e ambas são operadas do nosso SOC com o mesmo circuito de alerta, análise e resposta. A diferença está no modelo de licenciamento e na profundidade da telemetria.

CritérioBitdefender GravityZoneCrowdStrike Falcon
LicenciamentoIncluída no preço do SOC, desde 6 €/dispositivo/mêsLicenciado à parte do serviço de SOC
Posição no serviçoEDR padrão dos três níveisAlternativa premium por pedido ou requisito
ArquiteturaConsola cloud com agente próprioNativa na cloud, agente único para prevenção, EDR e XDR
Enquadramento habitualPME e empresas médias que procuram a melhor relação custo-proteçãoOrganizações com requisito de fabricante, casa-mãe internacional ou necessidade de threat hunting
Operação a partir do SOCAnálise 8x5 e resposta automática 24x7Análise 8x5 e resposta automática 24x7
Correlação no nosso SIEMSimSim

Se já tem o Falcon em produção, não é preciso substituir nada: ligamos a sua telemetria ao nosso SIEM e o SOC começa a operar sobre o investimento que já fez.

Quer o CrowdStrike Falcon com um SOC que o opere a sério?

Solicitar proposta

Implementação, migração e convivência com o seu stack atual

Um EDR mal implementado gera falsos positivos, torna os equipamentos lentos e acaba desativado pelo próprio utilizador. A implementação é feita por fases: inventário, instalação do sensor em modo de aprendizagem, ajuste de exclusões sobre as aplicações de negócio, remoção ordenada da solução anterior e passagem a prevenção ativa. A capacidade de deteção é ativada desde a primeira fase.

  • Inventário de equipamentos, servidores e cargas de trabalho a proteger
  • Instalação do sensor e ajuste de políticas sobre as suas aplicações reais
  • Remoção ordenada do antivírus anterior para evitar conflitos entre agentes
  • Ligação da telemetria ao nosso SIEM e à plataforma de incidentes
  • Entrega do documento de situação atual e das vulnerabilidades detetadas
Analista do SOC da IBERSYA a operar o CrowdStrike Falcon

Perguntas frequentes sobre o CrowdStrike Falcon

O que é o CrowdStrike Falcon?
O CrowdStrike Falcon é uma plataforma de proteção de endpoints nativa na cloud que combina antivírus de nova geração (NGAV), EDR e XDR num único agente leve. Em vez de depender apenas de assinaturas de malware conhecido, deteta indicadores de ataque analisando o comportamento dos processos, e envia toda a telemetria para a cloud da CrowdStrike, onde é correlacionada com a atividade observada nas restantes organizações protegidas.
A IBERSYA é partner da CrowdStrike?
Sim. A IBERSYA é partner oficial da CrowdStrike e implementamos, configuramos e operamos o Falcon a partir do nosso SOC em Espanha. Tratamos do licenciamento, da implementação do sensor, do ajuste das políticas de prevenção e da operação diária: análise de cada deteção em horário 8x5 e resposta automática 24x7 face a ameaças graves.
Qual é a diferença entre o CrowdStrike Falcon e o Bitdefender GravityZone?
O Bitdefender GravityZone é o EDR padrão do nosso SOC e a sua licença está incluída no preço por dispositivo, desde 6 €/dispositivo/mês. O CrowdStrike Falcon é a alternativa premium: agente único nativo na cloud, telemetria mais profunda, capacidades de threat hunting e informação de ameaças própria da CrowdStrike. O Falcon é licenciado à parte do serviço de SOC. A escolha depende do orçamento, do nível de visibilidade de que a organização precisa e de haver ou não um requisito de casa-mãe ou de cliente que imponha um fabricante concreto.
Posso contratar o SOC da IBERSYA se já tenho o CrowdStrike implementado?
Sim, e é um dos cenários mais habituais. Se já tem o Falcon em produção, ligamos a sua telemetria ao nosso SIEM e o SOC começa a operar sobre a plataforma que já pagou: análise de cada deteção, correlação com as restantes fontes, enriquecimento com informação de ameaças externa e resposta automática 24x7. Não é preciso substituir o agente nem duplicar licenças.
O CrowdStrike Falcon substitui o antivírus tradicional?
Sim. O Falcon incorpora prevenção de malware de nova geração e foi desenhado para funcionar como única solução de proteção no endpoint, sem necessidade de manter um antivírus adicional. Manter dois agentes de proteção no mesmo equipamento costuma gerar conflitos de desempenho e falsos positivos, pelo que na implementação removemos a solução anterior de forma ordenada.
Em que sistemas operativos funciona o agente do Falcon?
O sensor do Falcon cobre Windows e Windows Server, macOS e as principais distribuições de Linux, além de ambientes virtualizados e de contentores. Isso permite proteger com uma mesma consola os postos de trabalho, os servidores do centro de dados e as cargas de trabalho na cloud, algo especialmente útil em ambientes híbridos.
O que acrescenta o SOC da IBERSYA à consola da CrowdStrike?
A consola do Falcon gera deteções, mas alguém tem de as olhar, decidir o que são e atuar. O nosso SOC fornece essa função: um técnico analisa cada deteção em horário 8x5, correlacionamo-la no nosso SIEM com a telemetria da firewall, do Microsoft 365 e dos restantes equipamentos, enriquecemos cada indicador com informação de ameaças externa e contemos automaticamente as ameaças graves 24x7. Recebe ainda relatório técnico e executivo no final de cada mês.
Quanto custa o CrowdStrike Falcon para uma empresa?
A licença do Falcon é orçamentada à parte do serviço de SOC, porque o preço depende dos módulos contratados e do número de dispositivos. O serviço de SOC da IBERSYA mantém a sua tarifa por dispositivo e mês (6 €, 8 € ou 12 € conforme o nível), e sobre ela soma-se o licenciamento do Falcon. Diga-nos quantos equipamentos e servidores tem e que nível de visibilidade precisa e preparamos as duas rubricas em separado.

Solicite uma proposta de CrowdStrike Falcon

Diga-nos quantos equipamentos e servidores tem, que antivírus usa hoje e se já trabalha com o Falcon. Preparamos o licenciamento e o serviço de SOC em rubricas separadas.

Telefone 665 87 93 46
Horário Segunda a sexta: 8:00 - 20:00
Ligamos-lhe!
Ligamos-lhe?

Deixe-nos o seu telefone e entraremos em contacto consigo em menos de 1 hora.