CrowdStrike läutet eine neue Ära der operativen Threat Intelligence ein, die auf die Kundenumgebung personalisiert ist
Die neueste Version von Falcon Adversary Intelligence integriert in Echtzeit maßgeschneiderte Erkenntnisse in die Arbeitsabläufe von Analysten – für schnellere Erkennung, Untersuchung und Reaktion.
AUSTIN, Texas & Black Hat USA 2025, Las Vegas – 5. August 2025 – CrowdStrike (NASDAQ: CRWD) hat eine wegweisende Neuerung eingeführt, wie Unternehmen Bedrohungsinformationen nutzen und darauf reagieren: durch die Bereitstellung personalisierter Echtzeit-Einblicke in die Arbeitsabläufe von Analysten und die Abstimmung der Threat Intelligence auf die Umgebung, die Schwachstellen und die Erkennungsmechanismen eines jeden Kunden. CrowdStrike setzt seit langem den Branchenstandard für Threat Intelligence und verfolgt mehr als 265 der weltweit raffiniertesten staatlich geförderten Hackergruppen, Cyberkriminelle und Hacktivisten. Die neueste Version von CrowdStrike Falcon® Adversary Intelligence macht Bedrohungsinformationen im großen Maßstab nutzbar und ermöglicht es, Angreiferinformationen direkt in konkrete Schutzmaßnahmen umzusetzen.
Sicherheitsteams sind zunehmend überfordert durch fragmentierte Bedrohungsinformationen aus voneinander getrennten Tools. Es fehlt der nötige Kontext, um schnell zu verstehen, welche Bedrohung für das eigene Risikoprofil und die technologische Umgebung tatsächlich relevant ist. Gleichzeitig entwickeln sich Angreifer weiter, setzen KI ein, um ihre Angriffe schneller und skalierbarer durchzuführen, und greifen selbst KI-Systeme und autonome Agenten an, die moderne Geschäftsprozesse antreiben. Verteidiger benötigen präzise, kontextbezogene Informationen, die in Echtzeit verfügbar und abgestimmt auf ihre spezifische Umgebung sind.
Falcon Adversary Intelligence ersetzt fragmentierte Tools, statische Datenfeeds und manuelle Recherchen durch individuell zugeschnittene Einblicke, basierend auf der First-Party-Telemetrie der CrowdStrike Falcon® Plattform. Durch die Verbindung eines tiefen Verständnisses gegnerischer Vorgehensweisen mit Echtzeit-Einblicken in die Assets, Schwachstellen und Erkennungen jedes Kunden, liefert CrowdStrike priorisierte, hochpräzise Informationen – angepasst an das individuelle Risikoprofil einer Organisation. Durch folgende Neuerungen verändert CrowdStrike die Art und Weise, wie Unternehmen Bedrohungsinformationen nutzen und umsetzen:
Automatisiertes Onboarding und intelligente Regelgenerierung: Basierend auf Infrastruktur-Mapping und weiteren Kundendaten aus der Falcon-Plattform nutzt das System dynamisch das Risikoprofil jeder Organisation, um personalisierte Einblicke zu liefern – mit Berichten über relevante Bedrohungen und Trends, Aktivitäten im Dark Web und kontextualisierte Erkenntnisse, basierend auf Branche, Tech-Stack und Erkennungen.
Plattformgestützte Priorisierung mit kontextuellen Bedrohungsprofilen: Bedrohungen werden basierend auf Echtzeit-Erkennungen, aktiven Schwachstellen und dem Unternehmensprofil priorisiert. Wird beispielsweise eine neue Bedrohung identifiziert, die auf die Branche eines Kunden abzielt – einschließlich des verantwortlichen Angreifers, aktueller Kampagnen und empfohlener Reaktionen – wird diese automatisch hervorgehoben. Jede Bedrohung enthält ein hochpräzises Profil mit Attribution, TTPs (Taktiken, Techniken und Prozeduren), Angriffsmustern und bekannten Angriffseinheiten – so erhalten Analysten den vollen Kontext, um schnell und entschlossen handeln zu können.
Threat-Hunting-Guides: In Falcon Adversary Intelligence Premium enthalten: Analysten können nun direkt aus den Erkenntnissen heraus zu gezielten Threat-Hunting-Guides wechseln, um Bedrohungen im gesamten Umfeld zu erkennen. Vorgefertigte Abfragen und geführte Workflows – direkt mit der Intelligence verknüpft – machen manuelle Recherche überflüssig und reduzieren komplexe Untersuchungen mit 10–15 Einzelschritten auf wenige Klicks. In Kombination mit Falcon® Next-Gen SIEM ermöglichen Click-to-Hunt-Workflows eine noch schnellere, informierte Reaktion auf neue Bedrohungen.
Intelligence Built für SOC-Workflows: Intelligence Explorer bietet einen einheitlichen Arbeitsbereich zur Untersuchung von Bedrohungen, zur Kontextanalyse gegnerischer Aktivitäten und zur Korrelation von Erkennungen – alles in einer einzigen Ansicht.
„Heutige Angreifer setzen Geschwindigkeit und Tarnung als Waffen ein, nutzen GenAI sowie bereichsübergreifende Angriffe und gezielte Social Engineering-Taktiken, um sich schneller und unentdeckt zu bewegen“, sagt Adam Meyers, Head of Counter Adversary bei CrowdStrike. „Threat Intelligence darf nicht nur informieren – sie muss zum Handeln befähigen. Dies ist eine intelligentere, dynamischere Art, Informationen bereitzustellen, die exakt auf die Umgebung jedes Kunden abgestimmt sind. Durch höhere Relevanz, beschleunigte Reaktion und echten operativen ROI können Analysten schneller handeln, intelligenter jagen und heutigen hochentwickelten Bedrohungen immer einen Schritt voraus sein.“
Weitere Informationen finden Sie im Blog oder auf der Website.
Über CrowdStrike
CrowdStrike ist ein weltweit führendes Unternehmen im Bereich der Cybersicherheit und hat mit der weltweit fortschrittlichsten Cloud-nativen Plattform zum Schutz kritischer Risikobereiche in Unternehmen - Endpunkte und Cloud-Workloads, Identität und Daten - die moderne Sicherheit neu definiert.
Angetrieben von der CrowdStrike Security Cloud und erstklassiger KI nutzt die CrowdStrike Falcon®-Plattform Echtzeit-Angriffsindikatoren, Bedrohungsdaten, sich weiterentwickelnde Angreifermethoden und angereicherte Telemetriedaten aus dem gesamten Unternehmen, für hochpräzise Erkennungen, automatisierten Schutz und Abhilfemaßnahmen, hervorragendes Threat Hunting und die priorisierte Beobachtbarkeit von Schwachstellen.
Die in der Cloud entwickelte Falcon-Plattform basiert auf einem einzigen, schlanken Agenten. Dadurch ermöglicht die Plattform eine schnelle und skalierbare Bereitstellung, überragenden Schutz und herausragende Leistung, sowie eine geringere Komplexität und schnellere Wertschöpfung.
Das Motto von CrowdStrike lautet: We stop breaches.
Mehr Informationen finden Sie unter: https://www.crowdstrike.de
Folgen Sie uns: Blog | X | LinkedIn | Facebook | Instagram
Jetzt kostenlos testen: https://www.crowdstrike.com/free-trial-guide/
© 2025 CrowdStrike, Inc. Alle Rechte vorbehalten. CrowdStrike, das Falken-Logo, CrowdStrike Falcon und CrowdStrike Threat Graph sind eingetragene Marken von CrowdStrike, Inc. und beim Patent- und Markenamt der Vereinigten Staaten und in anderen Ländern registriert. CrowdStrike ist Eigentümer anderer Marken und Dienstleistungsmarken und kann die Marken Dritter zur Kennzeichnung ihrer Produkte und Dienstleistungen verwenden.
Für weitere Informationen kontaktieren Sie bitte:
HARVARD ENGAGE! COMMUNICATIONS GMBH
Ava Dühring / Katharina Barth
Tel: +49 89 53 29 57 33 / -13
E-Mail: crowdstrike@harvard.de