Agente único e leve
Um só sensor para prevenção, EDR e XDR, sem as camadas acumuladas das suites tradicionais.
Somos partner oficial da CrowdStrike. Licenciamos, implementamos e afinamos o Falcon, e acrescentamos a camada que a consola não dá por si só: análise técnica de cada deteção, correlação em SIEM e resposta automática 24x7.
O CrowdStrike Falcon é uma plataforma de proteção de endpoints nativa na cloud que reúne antivírus de nova geração (NGAV), EDR e XDR num único agente leve. Deteta indicadores de ataque analisando o comportamento dos processos, não apenas assinaturas de malware conhecido, e permite isolar um equipamento e executar remediação remota em segundos. A IBERSYA é partner oficial da CrowdStrike: tratamos do licenciamento, da implementação do sensor em Windows, macOS e Linux, do ajuste das políticas de prevenção e da operação diária a partir do nosso SOC gerido em Espanha —análise técnica de cada deteção em horário 8x5, correlação no nosso SIEM com a restante telemetria e resposta automática 24x7 face a ransomware, intrusões ou exfiltração. O Falcon é a alternativa premium ao EDR Bitdefender GravityZone incluído no preço do SOC, e é licenciado à parte.
Uma plataforma EDR de primeiro nível sem ninguém que interprete as suas deteções continua a ser uma ferramenta que avisa. O valor está na operação.
Um só sensor para prevenção, EDR e XDR, sem as camadas acumuladas das suites tradicionais.
Indicadores de ataque em vez de assinaturas: deteta técnicas, não apenas ficheiros já conhecidos.
O analista que responde é da IBERSYA, com interlocução direta com a equipa técnica.
Isolamento do equipamento e bloqueio automático face a indícios graves, também de madrugada.
Configuramos os módulos de que a organização precisa e integramo-los no circuito de alerta, análise e resposta do SOC.
Machine learning e indicadores de ataque para travar malware, ransomware e execução de código malicioso antes de se concluir.
Registo contínuo de processos, ligações de rede e alterações no sistema. Permite reconstruir em detalhe o que aconteceu, quando e por onde entrou.
Isolamento do equipamento da rede sem o desligar da corrente nem perder a evidência, e remediação remota sobre o dispositivo afetado.
Contexto de adversários e campanhas ativas associado a cada deteção, que somamos ao enriquecimento próprio do SOC com MISP e fontes públicas.
Visibilidade do software desatualizado e das vulnerabilidades expostas em cada equipamento, priorizadas por explorabilidade real.
Windows e Windows Server, macOS, distribuições Linux, ambientes virtualizados e cargas de trabalho na cloud a partir de uma mesma consola.
O Falcon gera deteções de qualidade. A pergunta operacional é quem as olha, quem decide o que são e quem atua às três da madrugada.
Um técnico revê cada deteção, descarta falsos positivos e determina o alcance real do evento.
A telemetria do Falcon é cruzada com a da firewall, do Microsoft 365 e dos restantes equipamentos, em períodos de tempo diferentes.
Cada IP, domínio ou ficheiro é consultado em fontes de informação antes da análise para saber se já aparece em campanhas conhecidas.
Face a indícios graves a plataforma isola o equipamento e bloqueia o IP ou o correio sem esperar validação humana.
Cada incidente fica documentado na nossa plataforma, com acesso próprio para ver o estado e as ações executadas.
Relatório técnico para a equipa de TI e relatório executivo para a direção, utilizáveis como evidência de conformidade.
Ambas são plataformas EDR sólidas e ambas são operadas do nosso SOC com o mesmo circuito de alerta, análise e resposta. A diferença está no modelo de licenciamento e na profundidade da telemetria.
| Critério | Bitdefender GravityZone | CrowdStrike Falcon |
|---|---|---|
| Licenciamento | Incluída no preço do SOC, desde 6 €/dispositivo/mês | Licenciado à parte do serviço de SOC |
| Posição no serviço | EDR padrão dos três níveis | Alternativa premium por pedido ou requisito |
| Arquitetura | Consola cloud com agente próprio | Nativa na cloud, agente único para prevenção, EDR e XDR |
| Enquadramento habitual | PME e empresas médias que procuram a melhor relação custo-proteção | Organizações com requisito de fabricante, casa-mãe internacional ou necessidade de threat hunting |
| Operação a partir do SOC | Análise 8x5 e resposta automática 24x7 | Análise 8x5 e resposta automática 24x7 |
| Correlação no nosso SIEM | Sim | Sim |
Se já tem o Falcon em produção, não é preciso substituir nada: ligamos a sua telemetria ao nosso SIEM e o SOC começa a operar sobre o investimento que já fez.
Um EDR mal implementado gera falsos positivos, torna os equipamentos lentos e acaba desativado pelo próprio utilizador. A implementação é feita por fases: inventário, instalação do sensor em modo de aprendizagem, ajuste de exclusões sobre as aplicações de negócio, remoção ordenada da solução anterior e passagem a prevenção ativa. A capacidade de deteção é ativada desde a primeira fase.
Diga-nos quantos equipamentos e servidores tem, que antivírus usa hoje e se já trabalha com o Falcon. Preparamos o licenciamento e o serviço de SOC em rubricas separadas.
Deixe-nos o seu telefone e entraremos em contacto consigo em menos de 1 hora.
Ao enviar, aceita a nossa política de privacidade.