CrowdStrike의 위협 수색 전문가는 잠들지 않으므로
선제적인 인텔리전스 주도의 위협 수색을 통해 공격자에게 대응할 수 있습니다.
전체 도메인에 걸친 위협 수색
Falcon Adversary OverWatch는 업계 최초이자 유일한 관리형 위협 수색 솔루션으로, 모든 공격 표면에서 공격자를 선제적으로 수색합니다. CrowdStrike의 자사 엔드포인트, ID, 클라우드 데이터뿐 아니라 제3자 차세대 SIEM 데이터를 활용하여 조기에 위협을 탐지하고 보안 사고를 방지합니다.
차세대 SIEM 위협 수색
잡음이 아닌 실제 위협에 집중합니다. Falcon Adversary OverWatch를 이용하면 차세대 SIEM이 더 나아집니다. OverWatch는 325개 이상의 데이터 소스에서 수색을 진행하고, 업계 최고의 위협 인텔리전스로 이벤트를 강화하며, 네트워크 에지, SaaS, 이메일, 운영 체제 등에서 숨겨진 위협을 파악하는 과중한 업무를 처리합니다.
엔드포인트 위협 수색
Falcon Adversary OverWatch는 AI를 활용하는 위협 수색 전문가들을 통해 사용자의 엔드포인트를 겨냥하는 공격자를 끊임없이 수색합니다. 실시간 보호 및 신속한 대응으로 정교한 공격에 대한 방어력을 강화하세요.
ID 위협 수색
공격자가 측면 이동하거나 액세스 수준을 높이기 전에 초기에 ID 기반 공격을 탐지하고, 범죄 포럼에서 도난당한 자격 증명을 모니터링하고, MFA 챌린지를 트리거하여 공격자를 차단하는 위협 수색 전문가와 함께 ID 위협을 방어하세요.
클라우드 위협 수색
세계에서 가장 완벽한 클라우드 위협 수색 및 통합 CDR을 통해 클라우드 위협을 차단하세요. Microsoft Azure, AWS, GCP 전반에서 런타임 환경 및 제어 영역 상의 활동을 지속적으로 모니터링합니다. 공격자가 에스컬레이션하기 전에 유출된 ID를 파악하고, 측면 이동을 탐지하며, 공격자를 차단합니다.
컨텍스트 보강 지표
Falcon 플랫폼에 구축된 풍부한 컨텍스트 기반의 위협 인텔리전스로 우위를 차지하세요. IOC, 엔드포인트, 공격자 사이의 관계를 파악하고 실시간으로 수백만 개의 위협 지표를 탐색합니다.