日以繼夜地守護,讓您高枕無憂
藉由情報主導的主動式威脅獵捕,向對手發起攻擊。
全網域威脅獵捕
Falcon Adversary OverWatch 是業界首創且唯一的託管威脅獵捕解決方案,可主動獵捕所有攻擊面的對手。不僅利用 CrowdStrike 第一方端點、身分識別和雲端資料 — 現在更擴展至第三方新一代 SIEM — 藉以更早偵測到威脅並阻止資料外洩。
×
×
新一代 SIEM 威脅獵捕
聚焦真正的威脅,不被雜訊干擾。結合 Falcon Adversary OverWatch,讓您的新一代 SIEM 如虎添翼。OverWatch 一手包辦繁重工作 — 在超過 325 個資料來源進行威脅獵捕,運用業界領先的威脅情報豐富事件,並揭露隱藏在網路邊緣、SaaS、電子信箱、作業系統等地方的威脅。
端點威脅獵捕
Falcon Adversary OverWatch 透過 AI 支援的專家威脅獵捕團隊,努力不懈地追擊針對您端點進行攻擊的對手。藉由即時保護和加速回應,強化您的防禦以抵禦複雜精細攻擊。
×
×
身分識別威脅獵捕
利用專家威脅獵捕團隊抵禦身分識別威脅,團隊可在早期偵測以身分識別為基礎之攻擊、監控犯罪論壇的遭竊認證,並觸發 MFA 挑戰,在對手橫向移動或提升權限前,即予以阻止。
雲端威脅獵捕
利用全球最完整的雲端威脅獵捕與整合式 CDR,抵禦雲端威脅。持續監控 Microsoft Azure、AWS 和 GCP 的執行環境,並控制平面活動。揭露遭入侵的身分識別、偵測橫向移動,並在對手提升權限前進行阻止。
×
×
情境豐富的指標
透過 Falcon 平台內建的情境豐富威脅情報,掌握對抗威脅的主導權。探索 IOC、端點與對手之間的關聯,並搜尋數百萬筆的即時威脅指標。