Responda: serviços contra ataques
Os Serviços CrowdStrike ajudam você a interromper ataques, investigar incidentes e se recuperar de violações com rapidez e extrema precisão.
Ofertas de serviços
Resposta a Incidentes
A equipe de resposta a incidentes (RI) da CrowdStrike® trabalha em colaboração com as organizações para lidar com importantes incidentes de segurança e investigações forenses, resolver problemas imediatos e implementar uma solução de longo prazo para impedir recorrências. O foco preciso da equipe CrowdStrike está em fazer as organizações retomarem os negócios mais rápido e, ao mesmo tempo, reduzirem consideravelmente o impacto financeiro de um incidente.
Isso é possível graças à plataforma nativa em nuvem CrowdStrike Falcon® para identificar invasores e expulsá-los com eficácia de seu ambiente. Essa metodologia e essa abordagem cobrem todos os aspectos de um incidente, incluindo o fornecimento de uma investigação técnica completa e garantindo contenção, recuperação e relatórios.
Avaliação de comprometimento
A avaliação de comprometimento da CrowdStrike foi projetada especificamente para identificar a atividade atual e passada de invasores no seu ambiente. A equipe de serviços tem anos de experiência em investigação e resposta às intrusões mais sofisticadas perpetradas pelos invasores mais avançados em todo o mundo. E essa equipe ainda aproveita a plataforma CrowdStrike Falcon® junto com uma incomparável inteligência de ciberameaças e investigação de ameaças 24 horas.
Recuperação de Endpoint
O CrowdStrike® Endpoint Recovery Services usa as funcionalidades de resposta em tempo real da plataforma Falcon para obter acesso a endpoints comprometidos e eliminar processos maliciosos, excluir arquivos infectados e executar scripts de recuperação de locais remotos, tudo com disrupção mínima para os usuários e tempo de inatividade zero para os negócios.
Monitoramento de segurança de rede
O monitoramento de segurança de rede da CrowdStrike usa tanto a experiência do time de threat hunters dos Serviços CrowdStrike quanto um dispositivo de rede que detecta ameaças presentes em um ambiente. É fácil de provisionar, instalar e usar, e fornece a visibilidade necessária para evitar novos ataques. Além disso, ele detecta dispositivos e serviços não gerenciados em seu ambiente sem o ônus de ter que gerenciar outro agente em seus endpoints.