スキャナーの時代を終わらせ、
確信を持ってCTEMを実施しましょう
スキャンベースのツールが映し出すのは、過去のリスクにすぎません。
Falcon Exposure Managementは常時動作し、環境の変化に応じてエクスポージャーを明らかにし、評価し、未然防止します。
一貫性のあるCTEMの実施を、Falconプラットフォームの活用で実現
Falcon Exposure Managementは、リアルタイムの可視性、優先順位付け、検証、実行機能により、信頼性の高いCTEMの実施を可能にします。
ビジネスにとって重要な対象をスコープに設定
効果的なCTEMの第一歩は、適切なスコープの設定です。Falcon Exposure Managementが、アセット、アイデンティティ、SaaS、外部エクスポージャー全体を網羅するリアルタイムの可視性を提供すると同時に、アセット重要度AIがスコープとビジネスインパクトの整合性を確保するため、チームは当初から最重要対象を優先化できます。
攻撃対象領域を継続的
かつ自動的に検出
CTEMの運用には継続的な検出が不可欠です。Falcon Exposure Managementはリアルタイムでの検出を、単一のエージェント、エージェントレスのクラウドインベントリー、外部攻撃対象領域マッピング、アイデンティティエクスポージャーのインサイト、SaaSポスチャ分析、エージェントレス端末を含めた分散ネットワーク評価を通じて実行します。
現実のリスクに基づく
優先順位付け
CTEMでの優先順位付けは、攻撃者の振る舞いを反映したものでなくてはなりません。クラウドストライクのExPRT.AIがエクスプロイト可能性を予測する一方で、エクスポージャー優先順位付けエージェントがFalconプラットフォームのリアルタイムのテレメトリの相関付けを行い、攻撃者によるエクスプロイトの可能性が最も高いエクスポージャーを明らかにすることで、ノイズを削減し、リスクの真の変動箇所への注力を可能にします。
実行可能性を検証し、
フォールスポジティブを最小化
CTEMでは攻撃の実行可能性の検証が必須です。Falconプラットフォームは、テレメトリ、攻撃者インテリジェンス、攻撃パス、設定ドリフト、アイデンティティリスク、ネットワーク到達性を使用してエクスプロイト可能性を確定するため、フォールスポジティブが削減され、チームは真にエクスプロイト可能な対象に専念できます。
セキュリティ、IT、
クラウドの各担当チームを横断的に動員
CTEMの成否は動員にかかっています。CrowdStrike Falcon® Fusion SOARが、パッチ適用、隔離、チケット発行、代替となる制御策策定を自動化する一方で、CrowdStrike Falcon® Falcon for ITが高度なパッチ適用を可能にし、その両方が、平均対応時間を短縮してリスク低減を維持するクローズドループ型の修復プロセスを生み出します。
スポットライト:Falcon Exposure Managementを活用したCTEMの運用化
ユーザー事例
Falcon Exposure Managementが企業から信頼されている理由をご覧ください。