Entro le prime 24 ore dall'ingaggio, vengono subito avviati il deployment e la configurazione della piattaforma CrowdStrike Falcon®, con potenti policy di prevenzione per bloccare immediatamente l'esecuzione e il movimento laterale degli attacchi attivi
Ripristino degli endpoint
Recupera da una compromissione con velocità e precisione e torna al lavoro prima con CrowdStrike® Endpoint Recovery Services.
La sfida
Quando si verifica una compromissione, la velocità di remediation e ripristino è fondamentale per ridurre al minimo l'impatto sulle operazioni aziendali. Le minacce diffuse avanzate possono diffondersi rapidamente nella rete, infettando gli endpoint, spostandosi lateralmente tra i sistemi e interrompendo l'attività.
Attacchi diffusi
Gli attacchi informatici sofisticati spesso costituiscono più punti di persistenza non rilevata nella rete al fine di infettare i sistemi con malware o rubare dati sensibili per un periodo di tempo prolungato.
Minacce avanzate
Il panorama delle minacce continua ad evolversi con attacchi furtivi e sofisticati che riescono regolarmente a eludere la tecnologia di sicurezza e l'esperienza di molte organizzazioni.
Interruzione dell'attività
I metodi di ripristino tradizionali da minacce persistenti avanzate si basano sulla reinstallazione e sul riavvio degli endpoint dalle immagini di backup, risultando in potenziali interruzioni per gli utenti finali e tempi di inattività per l'azienda.
I vantaggi dei servizi di ripristino degli endpoint
Ottieni rapidamente il contenimento attivo grazie alla risposta e ripristino in tempo reale.
- Contieni le minacce attive
- Elimina i file e i processi dannosi
- Ripristina le voci del registro
- Ripristina gli endpoint con velocità e precisione
Cosa offre CrowdStrike
CrowdStrike Endpoint Recovery Services è disponibile in incrementi di 30 giorni per consentire il rapido ripristino degli endpoint nella tua rete. Inoltre, CrowdStrike monitora il tuo ambiente utilizzando l’esperienza globale in materia di sicurezza del team Falcon OverWatch™ per prevenire eventuali nuovi attacchi o attacchi ricorrenti.
Nelle successive 72-96 ore, il team di CrowdStrike Services utilizza la piattaforma Falcon per analizzare gli attacchi e rimediare attivamente e rimuovere qualsiasi malware, persistenza e altri componenti di attacco attivi all'interno della memoria.
Il team di threat hunting OverWatch monitora le tecniche di attacco progettate per aggirare anche la migliore tecnologia di sicurezza e comunica direttamente con il team di ripristino qualora osservasse un potenziale attacco e l'attività di remediation fosse necessaria
Perché scegliere CrowdStrike?
Velocità
Ogni secondo è importante quando si è sotto attacco e la capacità di implementare rapidamente la piattaforma Falcon sugli endpoint e contenere l'attacco in poche ore può significare un successo o un fallimento.
Precisione
Rimuovi con precisione le minacce diffuse presenti nell'endpoint utilizzando le funzionalità Real Time Response della piattaforma Falcon per terminare i processi, eliminare i file dannosi ed eseguire script di ripristino su vasta scala.
Efficienza
Ripristina gli endpoint infetti in modo rapido ed efficiente, con un impatto minimo sugli utenti aziendali e zero tempi di inattività nelle operazioni aziendali.