サービス開始から24時間以内にCrowdStrike Falcon®プラットフォームを迅速に展開・設定し、強力な防止ポリシーによって進行中の攻撃の実行とラテラルムーブメントを即座に阻止します。
エンドポイントの復旧
CrowdStrike® Endpoint Recovery Servicesを導入すると、侵害から迅速かつ正確に回復し、業務を速やかに再開できます。
課題
侵害が発生した場合、事業運営への影響を最小限に抑えるには、迅速な修復と復旧が不可欠です。持続的標的型攻撃(APT攻撃)はネットワーク全体に急速に拡散し、エンドポイントに感染して、システム間をラテラルムーブメントし、業務を中断させる可能性があります。
持続的な攻撃
巧妙なサイバー攻撃は、多くの場合、システムにマルウェアを感染させたり、長期間にわたって機密データを盗んだりすることを目的として、検知を逃れる持続的なポイントをネットワーク内にいくつも確立させます。
高度化する脅威
脅威の状況は進化を続けており、ステルス型の巧妙な攻撃は多くの組織でセキュリティの技術や専門知識を再三にわたって回避しています。
業務の中断
持続的標的型攻撃(APT攻撃)からの従来の回復方法では、バックアップイメージからエンドポイントを再イメージングして再起動することが避けられず、エンドユーザーを混乱させ、業務のダウンタイムを発生させる可能性があります。
エンドポイント復旧
サービスのメリット
リアルタイムの対応・復旧機能により、迅速な脅威の封じ込めが可能です。
- アクティブな脅威を封じ込める
- 悪意のあるファイルやプロセスを削除
- レジストリーエントリーを復元
- 侵害から迅速かつ正確に回復
クラウドストライクのサービス
CrowdStrike Endpoint Recovery Servicesは、30日単位で利用でき、ネットワーク内のエンドポイントの迅速な回復を可能にします。さらに、クラウドストライクはFalcon OverWatch™チームが持つセキュリティに関するグローバルな専門知識を活かして、環境を監視し、新たな攻撃や攻撃の繰り返しを防ぎます。
続く72~96時間において、CrowdStrike Servicesチームは、Falconプラットフォームを用いて攻撃を分析し、メモリ常駐型マルウェア、永続化メカニズム、その他の活動中の攻撃コンポーネントを積極的に修復・除去します。
OverWatch脅威ハンティングチームは、最高レベルのセキュリティ技術さえもバイパスするように設計された攻撃手法を監視します。攻撃者の振る舞いを検知し、修復が必要な場合は、復旧チームに直接連絡を行います。
クラウドストライクが選ばれる理由
スピード
攻撃を受けている最中は1秒たりとも無駄にできません。Falconプラットフォームをエンドポイントに迅速に展開し、数時間以内に攻撃を封じ込められるかどうかが、成功と失敗の分かれ目になりえます。
精度
Falconプラットフォームのリアルタイムレスポンス機能を使用して、持続的な脅威をエンドポイントから外科的に削除して、プロセスの強制終了、悪意のあるファイルの削除、リカバリスクリプトの実行を大規模に実施します。
効率性
感染したエンドポイントを迅速かつ効率的に回復させて、業務ユーザーへの影響を最小限に抑え、業務の運用全体のダウンタイムをゼロにします。