Tous les partenaires
CrowdStrike
États-UnisEDRIdentitéSIEMCTI

CrowdStrike

La plateforme de protection des terminaux et des identités.

Site de l'éditeur

Pourquoi nous l'avons retenu

Falcon réunit sur un même capteur la détection sur le poste, la surveillance de l'identité et la collecte de journaux. Pour une équipe qui opère un SOC, cette unité compte davantage que la performance de chaque brique prise isolément : elle supprime les délais et les pertes d'information entre outils, qui sont là où les attaquants gagnent du temps.

Ce que nous en opérons

Nous intégrons et exploitons la plateforme pour nos clients, avec nos propres règles de détection et nos playbooks de réponse. L'abonnement reste au nom du client : il n'y a pas d'enfermement chez nous.

Notre lecture, sans complaisance

L'incident de mise à jour de juillet 2024 a rappelé qu'un agent présent sur l'ensemble du parc est aussi un point de défaillance unique. Nous en avons tiré des conséquences concrètes sur la façon dont nous échelonnons les déploiements de capteurs et dont nous surveillons nos propres chaînes de mise à jour. Ce sujet fait partie de nos échanges avec l'éditeur.

Prochaine étape

Un besoin ? Une question ?

Nos experts en cybersécurité sont à votre disposition. Démonstration du NextGen-SOC, audit ou simple échange — c'est par ici.