当社の脅威ハンターが24時間体制で脅威を監視するため、
貴社は安心してビジネスに集中できます
プロアクティブでインテリジェンス主導の脅威ハンティングで、攻撃者に先手を打ちます。
すべてのドメインにわたる
脅威ハンティング
Falcon Adversary OverWatchは、すべての攻撃対象領域の攻撃者をプロアクティブにハンティングする、業界初にして唯一のマネージド脅威ハンティングソリューションです。クラウドストライクのファーストパーティエンドポイント、アイデンティティ、クラウドデータ(現在は利用可能なサードパーティのNext-Gen SIEMデータにも拡張)を活用し、脅威をより早期に検知し、侵害を阻止します。
Next-Gen SIEM
脅威ハンティング
ノイズではなく、真の脅威に集中できます。Falcon Adversary OverWatchにより、Next-Gen SIEMの機能が向上しました。OverWatchは、325を超えるデータソースのハンティング、業界をリードする脅威インテリジェンスによるイベントのエンリッチメント、ネットワークエッジ、SaaS、Eメール、オペレーティングシステムなどに隠れた脅威の顕在化といった重要な作業を担います。
エンドポイント
脅威ハンティング
Falcon Adversary OverWatchは、AIを活用した脅威ハンティングの専門家により、貴社のエンドポイントを標的とする攻撃者を執拗に追跡します。リアルタイムの保護と迅速な対応により、巧妙な攻撃に対する防御を強化できます。
アイデンティティ脅威
ハンティング
アイデンティティベースの攻撃を早期に検出したり、犯罪フォーラムで盗まれた認証情報を監視したり、多要素認証の課題をトリガーして攻撃者がラテラルムーブメントするかアクセス権を昇格する前に阻止したりする専門家の脅威ハンターとともに、アイデンティティの脅威を防ぐことができます。
クラウド脅威ハンティング
世界で最も包括的なクラウド脅威ハンティングと統合CDRにより、クラウドの脅威を阻止できます。ランタイム環境とMicrosoft Azure、AWS、GCP全体のコントロールプレーンのアクティビティを絶えず監視することが可能です。侵害されたアイデンティティを明らかにしてラテラルムーブメントを検知し、攻撃者がエスカレートする前に阻止できます。
コンテキストで強化された
インジケーター
Falconプラットフォームに組み込まれたコンテキストが豊富な脅威インテリジェンスで優位に立つことができます。IOC、エンドポイント、攻撃者の関係を探り、何百万ものリアルタイムの脅威インジケーターを検索することが可能です。