ステルス性の高い脅威をAIのスピードで調査
エージェント型AIを活用したクロスドメインの可視性と連携ツールでチームを強化。
AIの力でアナリストの
専門知識をレベルアップ
CrowdStrike® Charlotte AI™を使用すると、攻撃コマンドのデコード、検知のトリアージ、フォールスポジティブのフィルタリング、ケースの要約、対応の手引き、エージェント型AIの利用を、自動化されたプレイブック内で直接、自動的に実行できます。
重要なコンテキストを元にトリアージを迅速化
直感的なコンソールにより、データセットを横断するフィルタリングや移動を手早く実行できます。優先順位付けされたアラートと詳細な検知情報をMITRE ATT&CK®フレームワークにマッピングすることで、迅速に脅威を把握して対応することができます。 自動サンドボックス送信と脅威アクターの詳細プロファイルにより、あらゆる脅威の背後にある全容を解明します。
複雑なインシデントを
可視化
ワークベンチビューは、インシデントの全スコープをマップ表示するリアルタイムの操作性により、調査時間や対応時間を短縮し、迅速な調査と容易なコラボレーションを実現します。共有インシデントグラフに対してホストやファイルを追加/削除したり、注釈を作成したり、ファーストパーティやサードパーティのデータをオーバーレイしたりできます。
クロスドメインの包括的なインサイトを取得
CrowdStrike Falcon® Insight XDRが可視化の範囲をクラウドストライクのモジュール全体へと拡張し、脅威の重要なコンテキストを、必要としているまさにその場所で統合します。この包括的な手法により、エンドポイント、アイデンティティ、クラウド環境を対象にクロスドメインの脅威の全体像を把握できるうえ、クラウドストライクのEDR製品をご利用のお客様であれば追加コストはかかりません。
セキュリティデータを
長期保存
CrowdStrike Falcon® Search Retentionが、攻撃者の滞留時間短縮、コンプライアンス目標の達成を実現します。スケーラブルでコスト効率に優れた長期データストレージにより、ペタバイト規模の重要なデータを数か月間から数年にわたって保存します。