Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi

Funzionalità di prevenzione di Falcon Shield

Scopri come CrowdStrike Falcon® Shield protegge il tuo ecosistema SaaS, riduce i rischi e ti offre un maggiore controllo.

Funzionalità di prevenzione

Approfondisci la postura di sicurezza delle applicazioni del tuo ecosistema SaaS e assegna priorità alle vulnerabilità della configurazione delle applicazioni.

Entriamo nei dettagli tecnici

Falcon Shield fornisce punteggi di sicurezza specifici per ogni applicazione, aiutandoti a dare priorità alle applicazioni a rischio elevato. È l'unica soluzione SSPM che si integra nativamente con oltre 150 applicazioni ed è in grado di connettersi a qualsiasi applicazione, comprese quelle personalizzate presenti nel tuo ecosistema SaaS.

Ogni applicazione include:

  • Punteggio di sicurezza/rischio basato sul numero di controlli di sicurezza superati e ponderato in base alla loro gravità.
  • Dettagli dei controlli di sicurezza e passaggi di remediation.
  • Domini di sicurezza maggiormente interessati all'interno dell'applicazione.
  • Aspetti relativi alla compliance normativa per ciascuna applicazione.
  • Numero di dispositivi, utenti e applicazioni di terze parti connessi all'applicazione.
Vantaggi principali:
  • Prioritizzazione della sicurezza
    Prendi decisioni basate sui dati relativi alle applicazioni in funzione della gravità dei rischi.
  • Collaborazione con i proprietari delle applicazioni
    Gestisci e correggi facilmente le configurazioni insieme al proprietario dell'applicazione.
  • Analisi completa dei rischi
    Identifica i rischi per dominio di sicurezza e compliance normativa.

Analizza i dati per dominio, individuando i rischi nell'intero stack SaaS.

Postura SaaS per dominio di sicurezza

La vista per dominio di sicurezza fornisce una valutazione chiara della postura di sicurezza delle tue applicazioni SaaS in base alle configurazioni e ai domini di sicurezza di ciascuna applicazione. Ogni scheda di dominio include un punteggio di rischio, identifica le applicazioni maggiormente interessate e segnala le applicazioni che non rispettano i framework di compliance.

La piattaforma monitora 17 domini, analizzando le configurazioni errate relative a:

  • Controllo degli accessi, auditing, protezione dalla perdita di dati, protezione degli endpoint, GenAI, gestione delle chiavi, protezione dal malware, MFA, sicurezza dei dispositivi mobili, resilienza operativa, gestione delle password, autorizzazioni, protezione dal phishing, tutela della privacy, configurazione di sicurezza di base, protezione dallo spam e protezione dallo spoofing.
Vantaggi principali
  • Migliore visibilità sull'intero stack SaaS
    Assegna priorità e gestisci facilmente gli aspetti di sicurezza in base ai diversi domini.
  • Verifica della compliance agli standard e alle best practice
    Identifica i domini che incidono negativamente sui punteggi di compliance e definisci interventi mirati per il loro miglioramento.
  • Configurazioni errate specifiche delle applicazioni
    Scopri quali posture di sicurezza delle applicazioni sono maggiormente influenzate da specifici domini di sicurezza.
Postura SaaS per dominio organizzativo

Valuta rapidamente la tua postura di sicurezza SaaS per reparto o unità aziendale. La panoramica dei domini organizzativi assegna un punteggio di sicurezza basato sull'utilizzo delle applicazioni da parte dei team, con viste di dettaglio su controlli a livello di applicazione, attività degli utenti, dispositivi e applicazioni connesse, per individuare e affrontare i rischi.

Vantaggi principali
  • Ottimizzazione dell'allocazione delle risorse
    Valuta le esigenze dei team e fornisci indicazioni mirate per migliorare la sicurezza delle relative applicazioni.
  • Definizione di benchmark e best practice
    Identifica i team con le migliori prestazioni e utilizza le loro strategie come modello di riferimento per gli altri.
  • Focus sulle iniziative di formazione
    Individua i team che necessitano di migliorare le proprie competenze in materia di sicurezza informatica e adatta le attività formative alle loro esigenze.

Misura la compliance del tuo stack SaaS rispetto agli standard di settore e crea standard personalizzati.

Entriamo nei dettagli tecnici

Molte organizzazioni devono conformarsi agli standard di compliance del settore, mentre altre definiscono standard propri. Falcon Shield semplifica la compliance misurando il tuo stack SaaS rispetto a 23 standard di settore predefiniti e integrando policy personalizzate, consentendoti di mantenere controllo e protezione.

Gli standard predefiniti includono:

  • SOC 2 Type 2
  • ISO/IEC 27001
  • NIST CSF
  • Benchmark CIS per le configurazioni di base di Microsoft 365
  • HIPAA

Confronta facilmente le impostazioni di sicurezza di ogni applicazione SaaS con diversi standard di compliance. La nostra interfaccia intuitiva è allineata ai requisiti di compliance, semplificando le valutazioni della postura di sicurezza. Esporta file PDF e CSV per un monitoraggio, una reportistica e una condivisione senza interruzioni.

Vantaggi principali
  • Reportistica sulla compliance
    Dimostra la compliance SaaS agli enti normativi, ai partner e agli stakeholder interni.
  • Compliance delle applicazioni
    Assicurati che specifiche applicazioni soddisfino gli standard di compliance richiesti.
  • Compliance dei domini
    Verifica i livelli di compliance dell'organizzazione nei vari domini specifici, come il controllo degli accessi o l'MFA.

Le aziende gestiscono da centinaia a migliaia di impostazioni SaaS che devono essere configurate correttamente per ridurre i rischi. Falcon Shield automatizza i controlli, confrontando le impostazioni con benchmark di settore e policy aziendali, assegnando un esito di compliance/non compliance (pass/fail). I team possono individuare rapidamente le configurazioni errate e seguire i passaggi di remediation per mantenere un adeguato livello di sicurezza.

Entriamo nei dettagli tecnici

Ogni controllo di sicurezza include:

  • Dominio di sicurezza
    Area dell'applicazione interessata dall'impostazione, ad esempio il controllo degli accessi, la protezione dalla perdita di dati e la protezione dal malware.
  • Livello di impatto
    Livello di rischio associato alla configurazione errata.
  • Utenti interessati
    Utenti coinvolti o influenzati dalla configurazione errata.
  • Stato attuale
    Superato/Non superato/Ignorato.
  • Piano di remediation
    Istruzioni dettagliate passo dopo passo per mettere in sicurezza la configurazione e gestire il processo di ticketing.
  • Motivo dell'alert
    Spiegazione dettagliata del potenziale rischio associato alla configurazione errata.
  • Log cronologico
    Log dettagliato che include commenti relativi al controllo di sicurezza.
Vantaggi principali
  • Controlli di sicurezza dettagliati
    Ogni controllo fornisce un percorso chiaro per rafforzare la postura di sicurezza.
  • Adattamento alla tua policy di sicurezza
    Utilizza le impostazioni predefinite oppure personalizza policy e livelli di gravità per soddisfare i requisiti della tua policy di sicurezza interna e le aspettative del settore.
  • Log delle responsabilità
    Fornisce una traccia di audit con le azioni e i commenti degli utenti.

Quando si verificano configurazioni errate della sicurezza SaaS, i tuoi dati sono a rischio. Il sistema di alert di Falcon Shield ti informa in tempo reale quando si verificano deviazioni dalle configurazioni previste. Esamina rapidamente le modifiche, valuta il rischio, verifica quali utenti sono interessati e adotta le azioni appropriate.

Entriamo nei dettagli tecnici

Activity Monitor analizza le azioni e offre una visione completa di tutte le attività privilegiate all'interno del tuo stack SaaS.

I team di sicurezza possono visualizzare i log delle attività relativi a:

  • Drift della configurazione: una configurazione che è passata da un pass a un fail.
  • Degrado del controllo di sicurezza: un controllo precedentemente non compliant che ha subito un ulteriore peggioramento.
  • Problema di integrazione: Falcon Shield non è riuscito a integrarsi con una specifica applicazione.

Gli alert vengono attivati automaticamente dalle modifiche e inviati al personale designato tramite email, Splunk, Slack, Teams o altri canali di comunicazione preferiti.

Vantaggi principali
  • Riduzione del sovraccarico di alert
    Gli alert vengono generati in seguito a effettivi errori di configurazione. Personalizza gli alert esistenti o crea una tua logica.
  • Remediation immediata
    Assegna priorità alle configurazioni ad alto rischio.
  • Call to action chiare
    I team di sicurezza e i team applicativi sanno esattamente quali azioni devono intraprendere.

Conosci ogni utente interno ed esterno che accede al tuo stack SaaS. Gestisci accessi, autorizzazioni, monitoraggio delle attività amministrative e qualsiasi altro aspetto della sicurezza incentrato sugli utenti che possa rappresentare un rischio.

Entriamo nei dettagli tecnici

User Inventory consente il monitoraggio e la gestione completi di tutti gli utenti e offre informazioni dettagliate sui ruoli privilegiati e sui controlli di sicurezza specifici per ciascun utente. Fai clic su un utente qualsiasi per visualizzare:

  • Il livello di rischio associato all'utente in base al ruolo e alle configurazioni esistenti.
  • Gli utenti attivati/disattivati.
Vantaggi principali
  • Ruoli privilegiati
    Identifica gli utenti con le autorizzazioni più elevate all'interno di ciascuna applicazione per assegnare priorità alla gestione delle configurazioni errate, alla gestione dei dispositivi e all'accesso delle applicazioni di terze parti.
  • Riduzione delle autorizzazioni
    Verifica che ogni utente SaaS disponga del livello di accesso necessario per svolgere le attività aziendali, impedendo al contempo l'accesso non necessario ai dati sensibili.

I dipendenti spesso collegano applicazioni SaaS senza l'approvazione del team di sicurezza, esponendo l'organizzazione al rischio di accessi con privilegi elevati o di applicazioni dannose. Falcon Shield identifica le applicazioni connesse, consentendo ai team di sicurezza di ridurre i rischi e mitigare le minacce.

Entriamo nei dettagli tecnici

Falcon Shield rileva tutte le applicazioni collegate ad applicazioni SaaS critiche per l'azienda come Microsoft 365, Google Workspace, Salesforce, GitHub, il provider di identità (IdP) e altre ancora. Queste informazioni includono il livello di gravità del rischio e gli ambiti di autorizzazione concessi, consentendoti di bloccare automaticamente o revocare gli accessi in base alle tue policy.

Funzionalità principali:

  • Nome del fornitore e stato di verifica.
  • Data di installazione dell'applicazione.
  • Descrizione dell'applicazione.
  • Utenti che hanno concesso il consenso all'applicazione.
  • Ambiti di autorizzazione concessi all'applicazione e relativo livello di rischio.
  • Data dell'ultimo utilizzo, inclusa una sintesi degli eventi in cui l'applicazione ha effettivamente utilizzato gli ambiti di autorizzazione concessi.
  • Remediation automatica basata sulle policy.
Vantaggi principali
  • Visibilità e gestione completa delle applicazioni connesse
    Misura il livello di rischio e la superficie di attacco con una visibilità senza precedenti sulle applicazioni connesse al tuo stack SaaS, analizzate per gravità e altri parametri.
  • Rilevamento di minacce da applicazioni dannose
    Individua applicazioni sconosciute che rappresentano una reale minaccia per le tue operazioni e i tuoi dati.
  • Gestione degli accessi
    Identifica le applicazioni connesse ad alto rischio o inattive e modifica gli accessi automaticamente o manualmente.

Elenca file, archivi, bacheche e altre risorse pubbliche o condivise esternamente per identificare quelle a rischio di esposizione indesiderata.

Entriamo nei dettagli tecnici

Il Data Inventory di Falcon Shield avvisa gli utenti quando le risorse sono a rischio di esposizione, contribuendo a prevenire la perdita di dati. Monitora le risorse, offrendo una visibilità immediata delle relative impostazioni di condivisione. Le risorse a rischio vengono classificate come pubbliche, ovvero accessibili a chiunque, oppure esterne, cioè condivise con utenti appartenenti a un dominio esterno.

File e risorse vulnerabili includono:

  • Documenti e risorse condivisi pubblicamente con chiunque disponga del link.
  • Documenti e risorse condivisi esternamente con domini sconosciuti.
  • Documenti e risorse condivisi che hanno superato la loro utilità aziendale.
Vantaggi principali
  • Sicurezza delle risorse documentali sensibili
    Identifica documenti e risorse riservati e sensibili che sono stati condivisi.
  • Calendari accessibili pubblicamente
    Impedisci a soggetti esterni di accedere a link per videoconferenze, password, agende o di condurre attacchi di social engineering utilizzando informazioni presenti nei calendari.
  • Individuazione degli utenti esterni che accedono agli archivi
    Monitora quali domini esterni accedono agli archivi condivisi e verifica gli accessi degli utenti.
  • Condivisione delle bacheche da parte di utenti e reparti
    Individua quali utenti o reparti specifici condividono bacheche, per rilevare potenziali minacce interne o sviluppare policy di condivisione delle risorse.

Individua gli utenti con autorizzazioni eccessive, confronta le autorizzazioni degli utenti ed esegui verifiche degli accessi.

Entriamo nei dettagli tecnici

Ottieni una visione accurata del rischio associato agli utenti e riduci le autorizzazioni in conformità con le policy aziendali. Permissions Inventory di Falcon Shield consente agli esperti di sicurezza e agli amministratori delle applicazioni di gestire le autorizzazioni degli utenti da un'unica schermata. Acquisisce ogni autorizzazione concessa all'interno di un'applicazione, inclusi i profili di gruppo e i diritti di accesso assegnati a livello di singolo utente.

Le funzionalità includono:

  • Visualizzazione degli utenti per profilo.
  • Visualizzazione delle autorizzazioni per utente.
  • Confronto degli utenti affiancati.
  • Gestione di tutti i tenant da una vista unificata.
  • Individuazione di utenti attivi da disattivare o rimuovere.
  • In Salesforce, visibilità sui diritti di accesso degli utenti derivanti da profili, set di autorizzazioni e autorizzazioni personalizzate.
  • In Workday, visibilità sui diritti di accesso degli utenti derivanti dai relativi gruppi di sicurezza e domini.
Vantaggi principali
  • Campagna di certificazione
    Rivedi e convalida le autorizzazioni degli utenti per allinearle al principio del privilegio minimo nell'ambito di un audit annuale degli accessi utente.
  • Rafforzamento delle identità
    Individua gli account utente con privilegi eccessivi e rimuovi le autorizzazioni non necessarie.
  • Prevenzione dell'espansione dei privilegi
    Valuta continuamente le autorizzazioni per identificare quelle che eccedono quanto previsto dalle policy aziendali.
  • Visibilità unificata multipiattaforma
    Ottieni una visione completa delle autorizzazioni degli utenti nell'intero stack SaaS per comprendere meglio i rischi associati a ciascun individuo.

Monitora i dispositivi degli utenti che accedono al tuo stack SaaS e analizzane vulnerabilità e configurazioni errate.

Entriamo nei dettagli tecnici

Falcon Shield si integra con le piattaforme esistenti di EDR, gestione dei dispositivi e gestione delle vulnerabilità per offrire una visione completa a 360 gradi tra dispositivi, utenti e SaaS.

La funzionalità Device Inventory include:

  • Tutti i dispositivi gestiti dagli utenti SaaS, elencati per proprietario.
  • Postura di sicurezza del dispositivo basata sui servizi di protezione degli endpoint in uso (ad esempio, CrowdStrike – Zero Trust Score).
  • Dettagli sulla piattaforma del dispositivo e sul sistema operativo.
  • Informazioni sul fatto che il dispositivo sia gestito e conforme alle policy.
  • Dispositivi orfani o inattivi.

Possibilità di analizzare nel dettaglio i dati relativi agli utenti dei dispositivi, inclusi:

  • Nome utente.
  • Accesso alle applicazioni SaaS.
  • Ruoli con privilegi.
  • Altri dispositivi associati all'utente.
  • Se il dispositivo è gestito tramite l'MDM dell'organizzazione e se presenta eventuali rischi.
Vantaggi principali
  • Utenti privilegiati con vulnerabilità critiche
    Identifica gli utenti SaaS con privilegi elevati che presentano pratiche di cyber hygiene inadeguate sui propri dispositivi, inclusi quelli non conformi alle policy aziendali e quelli non gestiti.
  • Dispositivi privi di reportistica di protezione endpoint
    Crea controlli di sicurezza che identifichino i dispositivi non segnalati dalla soluzione di protezione endpoint.
  • Dispositivi che non utilizzano le versioni più recenti degli agent
    Previeni gli attacchi malware individuando i dispositivi che utilizzano versioni obsolete degli agent.

 

Il controllo degli accessi basato sui ruoli (RBAC) consente ai proprietari delle applicazioni di disporre di accessi personalizzati alle proprie applicazioni SaaS, permettendo loro di visualizzare ed eseguire i controlli di sicurezza richiesti per mantenere una solida postura di sicurezza.

Entriamo nei dettagli tecnici

I team di sicurezza possono concedere ai proprietari delle applicazioni l'accesso per visualizzare e gestire le applicazioni di loro competenza all'interno di Falcon Shield in base ai seguenti ruoli:

  • Utente con ambito definito: accesso in sola lettura alle proprie applicazioni.
  • Amministratore con ambito definito: accesso completo alle proprie applicazioni, con possibilità di gestire controlli di sicurezza ed entità in base alle necessità.
Vantaggi principali
  • Allineamento della comunicazione
    Ottimizza la remediation allineando i proprietari delle applicazioni e i team di sicurezza per proteggere i processi e ridurre i rischi.
  • Focus sui proprietari delle applicazioni
    I proprietari delle applicazioni rimangono concentrati sulle proprie app, semplificando la remediation senza distrazioni derivanti dallo stack SaaS completo.
  • Rafforzamento delle misure di sicurezza
    Limita l'accesso dei proprietari delle applicazioni alle attività che rientrano nel loro ambito di competenza, rafforzando la sicurezza e il controllo.

Scopri come la tua postura di sicurezza SaaS si è evoluta nel tempo, valutando il tuo punteggio di sicurezza per singola applicazione o per l'intero stack SaaS.

Entriamo nei dettagli tecnici

Esamina la tua postura di sicurezza storica attraverso diverse visualizzazioni e confronta differenti metriche, come lo stato del controllo di sicurezza, le applicazioni, i domini di sicurezza e gli standard di compliance.

Vantaggi principali
  • Confronto della sicurezza
    Monitora i punteggi della postura di sicurezza delle singole applicazioni SaaS rispetto alle altre applicazioni o all'intero stack SaaS.
  • Misurazione degli obiettivi
    Quantifica i progressi e misura i risultati raggiunti rispetto ai tuoi obiettivi.

Non limitarti a identificare configurazioni errate: correggi i controlli di sicurezza non superati tramite istruzioni dettagliate passo dopo passo o funzionalità di correzione rapida.

Entriamo nei dettagli tecnici

Il processo di remediation per il team di sicurezza e i proprietari delle applicazioni include:

  • Invio di alert
    Avvisa il team competente in merito a qualsiasi deviazione dagli standard di sicurezza che richieda un intervento correttivo tramite piattaforma, email o qualsiasi sistema di gestione degli eventi.
  • Remediation dei controlli di sicurezza
    Risolvi ogni configurazione errata con l'aiuto di istruzioni dettagliate passo dopo passo.
  • Creazione di ticket
    Invia automaticamente le istruzioni di remediation ai proprietari delle applicazioni o al personale addetto alla sicurezza tramite il sistema di ticketing preferito o via email.
  • Collaborazione
    Comunica con i proprietari delle applicazioni e documenta note relative a uno specifico controllo di sicurezza.
Vantaggi principali
  • Ottimizzazione delle risorse
    Assegna gli aggiornamenti della configurazione ai proprietari delle applicazioni con istruzioni dettagliate passo dopo passo.
  • Aggiornamento più rapido della sicurezza SaaS
    Apporta aggiornamenti senza dover effettuare ricerche sulle correzioni di configurazione.
  • Chiusura rapida delle vulnerabilità in tutta sicurezza
    Segui le procedure di remediation create dal nostro team di esperti di sicurezza SaaS.

Crea e pianifica report personalizzati automatizzati direttamente da Falcon Shield per monitorare ogni evento SaaS.

Reporting

Le funzionalità di reporting di Falcon Shield mantengono informati gli stakeholder sullo stato della sicurezza SaaS. I report sono completamente configurabili e consentono agli utenti di adattarne struttura e contenuto in base alle proprie esigenze di reporting.

Utilizza report predefiniti oppure creane di personalizzati con dati provenienti da controlli di sicurezza, compliance, utenti, dispositivi, applicazioni, autorizzazioni, dati e domini.

Vantaggi principali
  • Report per il management
    Condividi il livello di rischio SaaS con il CISO, i dirigenti e gli altri stakeholder.
  • Report di compliance SaaS GRC
    Automatizza report di compliance giornalieri, settimanali o mensili basati su oltre 20 standard normativi e di compliance.
  • Monitoraggio delle modifiche
    Monitora nel tempo la postura di configurazione, le autorizzazioni degli utenti, il rischio di perdita di dati e altri fattori critici.
Monitoraggio delle attività

Il modulo Monitor di Falcon Shield raccoglie e normalizza i log SaaS, fornendo ai team di sicurezza un'interfaccia intuitiva per rilevare minacce e indicatori di compromissione (IOC) in applicazioni e utenti. Gli strumenti di filtro aiutano a individuare rapidamente le attività sospette, consentendo un rilevamento tempestivo delle minacce interne e una maggiore sicurezza SaaS.

Il monitor di Falcon Shield visualizza:

  • Nome, descrizione e posizione di ciascun evento.
  • Categorizzazione degli eventi, inclusi IOC e minacce.
  • Attori e applicazioni coinvolti in ciascun evento.
  • Livello di gravità di ogni evento che rappresenta una minaccia.
  • Profilo delle attività degli attori.

Da qui, i team di sicurezza possono analizzare in dettaglio la cronologia degli eventi e condurre ulteriori indagini.

Vantaggi principali
  • Protezione degli account utente compromessi
    Identifica e gestisci gli account che presentano attività sospette o inadeguate.
  • Minaccia interna
    Identifica comportamenti insoliti degli utenti.
  • Creazione di un audit trail
    Raccogli dati forensi e approfondisci ulteriormente le indagini sul caso.
  • Esportazione di dati normalizzati
    Invia i dati degli eventi a sistemi BI esterni per analisi più approfondite.

Il Centro minacce di Falcon Shield raccoglie dati da più fonti e identifica le minacce più sofisticate e difficili da individuare, contribuendo a prevenire attacchi ransomware, violazioni dei dati e spionaggio aziendale.

Dalla prevenzione delle minacce alla protezione

Come misura preventiva, l'SSPM opera come livello di sicurezza all'interno dell'Identity Fabric per stabilire una solida governance degli utenti. Come secondo livello di protezione dalle minacce, l'ITDR offre una copertura estesa per il rilevamento di minacce correlate al SaaS, quali attacchi basati su password, anomalie nel comportamento degli indirizzi IP, attacchi basati su OAuth, accessi non autorizzati ai documenti, attività insolite degli user agent e altro ancora.

Vantaggi principali
  • Tattiche, tecniche e procedure (TTP)
    Identifica attacchi o compromissioni nelle tue applicazioni SaaS rilevando indicatori di compromissione (IOC) e analizzando TTP avversarie. Falcon Shield utilizza l'UEBA per correlare le attività e segnalare eventi sospetti quali geolocalizzazioni insolite, tentativi di forza bruta, anomalie API, malware e altro ancora.
  • Mappatura MITRE ATT&CK
    Migliora il rilevamento delle minacce e la incident response sulla base del framework MITRE ATT&CK.
  • Avvisi e integrazioni SIEM e SOAR
    Ricevi notifiche tempestive tramite più canali, come email, Slack o Teams, che segnalano potenziali minacce che richiedono un'indagine o una risposta immediata. Integrali in modo perfetto con gli strumenti Security Information and Event Management (SIEM) e Security Orchestration, Automation and Response (SOAR) già presenti nella tua organizzazione, per migliorare la correlazione delle minacce e l'efficienza della incident response.
  • Guida alla remediation
    Ottieni informazioni operative e istruzioni dettagliate passo dopo passo per affrontare e mitigare vulnerabilità, punti deboli o compromissioni in caso di incidente di sicurezza.
Falcon Shield product screenshot
Rilevamento delle minacce: esempi selezionati
  • Pagamento ricevuto
    Quando un cybercriminale ha modificato le informazioni di pagamento di una fattura per reindirizzare i fondi verso il proprio conto, Falcon Shield ha rilevato la modifica e ha contribuito a impedire che il pagamento venisse inviato al conto errato.
  • In due posti contemporaneamente
    I dati geolocalizzati dell'indirizzo IP indicavano che un utente aveva effettuato l'accesso al CRM da Baltimora nello stesso momento in cui risultava connesso al proprio account e-mail da Parigi. Falcon Shield ha rilevato l'anomalia e identificato che l'accesso da Parigi utilizzava un sistema operativo insolito. L'azienda ha bloccato l'accesso da Parigi e reimpostato le credenziali di accesso dell'utente per tutte le applicazioni.
  • Accessi all'applicazione tramite VPN non conforme
    È stato rilevato che un utente, che normalmente accedeva alle proprie applicazioni tramite la VPN aziendale standard, stava effettuando l'accesso attraverso una VPN privata. Sebbene questo elemento da solo non fosse sufficiente a indicare una minaccia, l'accesso sospetto è avvenuto in un momento insolito per le abitudini dell'utente. La combinazione di questi fattori ha portato il team di sicurezza a scoprire che l'account era stato compromesso.

Proteggi applicazioni personalizzate, applicazioni di nicchia e qualsiasi applicazione SaaS che non sia integrata nativamente tramite l'Integration Builder. Gestisci le configurazioni, monitora gli utenti e ottieni visibilità sui dispositivi che accedono al tuo stack SaaS.

Entriamo nei dettagli tecnici

L'Integration Builder ti consente di ottenere una visibilità completa dell'intero stack SaaS per ogni applicazione, incluse le applicazioni on-premise e quelle sviluppate internamente.

  • Visibilità reale del rischio
    Quantifica la postura di sicurezza di ogni applicazione all'interno dello stack.
  • Sicurezza delle identità
    Gestisci utenti interni ed esterni, nonché account di servizio, per governare accessi, ruoli, autorizzazioni e altro ancora.
  • Integrazione semplificata
    Connettiti tramite API REST.
  • Arricchimento dei dati per il rilevamento delle minacce
    Il monitoraggio di un numero maggiore di applicazioni fornisce più dati al motore di rilevamento delle minacce.
Vantaggi principali
  • Sicurezza tramite dashboard unica
    Gestisci la sicurezza SaaS di tutte le applicazioni integrate da un'unica dashboard.
  • Standardizzazione della sicurezza delle applicazioni SaaS
    Implementa standard e policy che possono essere applicati in modo uniforme a tutte le applicazioni integrate.
  • Compliance e reportistica migliorate
    Consenti alle applicazioni personalizzate di soddisfare gli standard di compliance aziendali.