AI 正在改變攻擊事件的速度
時間
如今成為新的常態
的攻擊增加幅度
現今的威脅事件發展迅速,但我們更加敏捷。
由專家主導、AI 支援的防禦系統,能夠快速且大規模地進行偵測、調查和補救。
1 分鐘
遏制時間中位數 (MTTC)2
75%
平均回應時間 (MTTR) 縮短3
270 萬
每月獲得補救的偵測數4
代理式 MDR,由 Falcon Complete 提供
AI 時代適用的 MRD,結合先進自動化、自主代理程式和全天候專家監管優勢。
世界級專業知識
CrowdStrike 的頂尖安全分析師和威脅獵捕團隊會運用從全球觀察到的真實世界對手情資,主動揭露隱藏的活動,並預測攻擊者的行為。此前線情資將持續為偵測、遏制和補救提供支援,在威脅升級之前先將其遏止。
統一跨網域可視性
透過 CrowdStrike Falcon® Next-Gen SIEM,運用跨端點、身分識別、雲端工作負載和第三方資料的原生 CrowdStrike Falcon® 平台保護功能,在狙殺鏈早期階段遏止攻擊。透過全面掌握網路邊界、電子郵件和 SSO 等,我們的專家可以執行整個攻擊面的偵測與回應。
因應威脅態勢持續演進的防禦措施
CrowdStrike 的代理程式會進行即時跨環境推理,根據即時的對手情資 (而非過時資料) 來協調調查和遏制作業。這些代理程式會持續調整防禦措施,以因應新興威脅以及先前不曾見過的威脅模式。
專家監管與控制
CrowdStrike 頂尖分析師會即時引導和驗證代理程式的運作 — 他們會負責關鍵決策,並執行從偵測到解決的全週期補救措施。
大規模自主回應
自動化回應教戰手冊會分析整合遙測資料、統整跨網域攻擊活動資訊並啟動即時遏制機制,助您遙遙領先對手。在前線 MDR 專業知識的指引下,自動化分類和回應能夠消除延遲時間,大規模提供穩定一致的結果。
全週期補救措施
從偵測到消除威脅,Falcon Complete 會在整個過程之中代替您採取行動 — 隔離系統、移除持續性,並讓您復原至已知的良好狀態,不增加作業負擔。
代理式 MDR。以機器速度阻止資料外洩。
多年來持續被公認為 MDR 領域領導者
分析師的肯定,證明我們客戶每天都能體驗到的卓越速度、成果與創新。
客戶衡量 MDR 的標準是實際成果,而非警示數量
深入瞭解各產業領導者如何仰賴 Falcon Complete 快速阻止資料外洩。
2Falcon Complete 以遏制時間中位數 (MTTC) 衡量此項目。MTTC 是指從首次偵測到安全威脅開始,直到遏制控管措施成功實施 (有效遏制威脅,並防止端點出現進一步惡意活動) 之間的量測時間。此指標反映了全週期回應,涵蓋自動化、平台強制執行和專家主導作業,直至全面完成遏制。實際結果可能因事件複雜程度或其他環境因素 (例如離線主機) 而異。
3CrowdStrike 與個別 Falcon Complete 客戶合作進行的 CrowdStrike 業務價值評估 (BVAs)
4最終獲得補救處置的偵測總數,無論其為 Falcon Complete 分析師手動執行或自動執行。