追加のハードウェアや展開を必要としない完全なターンキーソリューション
CrowdStrike Threat Graph®
CrowdStrike® Security Cloudを支える業界屈指のクラウドスケールのAIが、
最新の脅威をリアルタイムで予測し、防止します。
Threat Graphの優位性
包括的なデータセット
ネットワークエッジとハイブリッドクラウドインフラストラクチャ全体に分散されたエンドポイントとワークロードにおいて、フォレンジックレベルの詳細情報を含む高精度の継続的なテレメトリを提供。Windows、macOS、Linuxに対応し、常時データ可用性を実現するクラウドネイティブストレージを備えています。
クラウドスケールの分析
MLアルゴリズムと高度な分析を用いて、何十億もの分断されたサイロ化されたデータ要素間の文脈的な関係性を導出。リアルタイムデータと履歴データに対する迅速なオンデマンド検索とクエリを可能にし、調査と対応のスピードを向上させます。
リアルタイムで攻撃を可視化
高度なワークフローと可視化に対応する充実したデータと直感的なダッシュボードにすばやくアクセスできるため、リアルタイムの可視性を確保できます。エフェメラル、オンライン、オフライン、さらにはサポート終了済みのホストまでカバーし、対応担当者が脅威に即応し、的確に行動するためのデータを提供します。
技術的特徴
サイバーセキュリティに特化したグラフデータベース
Security Cloudのパワー
ネットワーク効果を利用して、新しい脅威がどこで発生してもすべての人を保護
追加のカスタムチューニング、高額なコンサルティング、再設計、メンテナンスのオーバーヘッドなしで、初日から価値を実感
需要と変化に合わせて自動的に拡張
データのパワー
グラフ分析とMLアルゴリズムを適用することで、データ要素間のコンテキスト的な関係性を明らかにし、新たな脅威や異常な脅威をリアルタイムに特定して対応
強力なクエリと検索エンジンが、現在および過去の詳細なフォレンジックを提供して対応担当者を支援
強化されたデータへのオンデマンドアクセスと強力な可視化ダッシュボードにより、調査担当者は場所を問わず、影響を受けたすべてのホストへの攻撃の全体像を把握可能
セキュリティ効率の最大化
テレメトリは実世界の脅威情報で強化され、既知の脅威アクターに関連する新たな攻撃を特定
リアルタイムの可視化と自動化された同時分析により、調査と対応の時間を短縮
脅威ハンターは、アドホッククエリを実行して、未知の脅威を正常かつタイムリーに検知可能
信頼できる唯一の情報源(SSOT)
軽量なエージェントは、スマートフィルタリング機能を提供し、パフォーマンスに影響を与えることなく、Threat Graphへの強化と相関付けのための関連データをストリーミング
強力なAPIにより、SOAR(セキュリティのオーケストレーション、自動化と対応)、その他の高度なワークフローを実現
APIと双方向のデータフローにより、サードパーティのセキュリティおよびITソリューションとの密な統合が可能になり、複数のデータソースからのインサイトを共有
Threat Graphは需要に応じてスケーリングし、必要なストレージ、コンピューティング、要求される豊富な分析を提供(最大1年間に遭遇したすべての検知が対象)
オプションで、アーカイブ、コンプライアンス要件、追加分析用に、強化されたテレメトリのオフラインレプリカを利用可能
第三者機関による検証
MITRE Engenuity ATT&CK® Evaluations「エンタープライズ」で100%のカバレッジ(英語)
CrowdStrike Falcon®プラットフォームは保護、可視性、検知において100%を達成。
クラウドストライク、リーダーの1社に位置付け
2025 Gartner® Magic Quadrant™ for Endpoint Protection Platformsにおいて、7回連続で「リーダー」の1社に位置付けられました。
"クラウドストライクはEDRにおいて圧倒的な優位性を有する..."
レポートをお読みになり、クラウドストライクがForrester Wave for Endpoint Detection and Response Providers, Q2 2022で「リーダー」に位置付けられた理由をご確認ください。