在任何地方擊敗對手

CrowdStrike Falcon® Adversary OverWatch

在任何地方擊敗對手

全天候的 AI 支援、情報主導的威脅獵捕,涵蓋 CrowdStrike Falcon® 平台與第三方資料。

日以繼夜地守護,讓您高枕無憂

 

藉由情報主導的主動式威脅獵捕,向對手發起攻擊。

全天候獵捕,全網域守護

全天候獵捕,全網域守護

全面偵測威脅 — 從端點、身分識別、雲端到可用的第三方新一代 SIEM 資料。

世界級專業知識

世界級專業知識

我們的專家威脅獵捕團隊以尖端 AI 為支援後盾,能偵測並阻止最隱蔽的威脅。

24-Falcon-Platform_Console-Red-Vector-Icon.svg

內建威脅情報

內建威脅情報

隨時掌握業界領先的威脅情報,助您快速做出明智的決策。

全網域威脅獵捕

 

Falcon Adversary OverWatch 是業界首創且唯一的託管威脅獵捕解決方案,可主動獵捕所有攻擊面的對手。不僅利用 CrowdStrike 第一方端點、身分識別和雲端資料 — 現在更擴展至第三方新一代 SIEM — 藉以更早偵測到威脅並阻止資料外洩。

Threat Intelligence platform screenshot
×
Threat Intelligence platform screenshot
×

新一代 SIEM 威脅獵捕

 

聚焦真正的威脅,不被雜訊干擾。結合 Falcon Adversary OverWatch,讓您的新一代 SIEM 如虎添翼。OverWatch 一手包辦繁重工作 — 在超過 325 個資料來源進行威脅獵捕,運用業界領先的威脅情報豐富事件,並揭露隱藏在網路邊緣、SaaS、電子信箱、作業系統等地方的威脅。

端點威脅獵捕

 

Falcon Adversary OverWatch 透過 AI 支援的專家威脅獵捕團隊,努力不懈地追擊針對您端點進行攻擊的對手。藉由即時保護和加速回應,強化您的防禦以抵禦複雜精細攻擊。

Threat Intelligence platform screenshot
×
Threat Intelligence platform screenshot
×

身分識別威脅獵捕

 

利用專家威脅獵捕團隊抵禦身分識別威脅,團隊可在早期偵測以身分識別為基礎之攻擊、監控犯罪論壇的遭竊認證,並觸發 MFA 挑戰,在對手橫向移動或提升權限前,即予以阻止。

雲端威脅獵捕

 

利用全球最完整的雲端威脅獵捕與整合式 CDR,抵禦雲端威脅。持續監控 Microsoft Azure、AWS 和 GCP 的執行環境,並控制平面活動。揭露遭入侵的身分識別、偵測橫向移動,並在對手提升權限前進行阻止。

Threat Intelligence platform screenshot
×
Threat Intelligence platform screenshot
×

情境豐富的指標

 

透過 Falcon 平台內建的情境豐富威脅情報,掌握對抗威脅的主導權。探索 IOC、端點與對手之間的關聯,並搜尋數百萬筆的即時威脅指標。

親眼見證 Falcon Adversary OverWatch 的運作方式

看看客戶為何信任 CrowdStrike

 

Anywhere Real Estate 仰賴 CrowdStrike 的全天候威脅獵捕

Anywhere Real Estate 仰賴 CrowdStrike 的全天候威脅獵捕

「Falcon Adversary OverWatch 的專家提供全天候威脅獵捕服務,讓您可以高枕無憂。警示數量減少 500 倍,且 98% 為真實警報。毫無雜訊,毫無垃圾。如果出現警示,則表示有問題,我們就會著手調查。」

 

網路安全與事件回應資深安全操作總監 Brett Fernicola

Threat Intelligence customer story graphic

精選資源