Pourquoi nous l'avons retenu
Falcon réunit sur un même capteur la détection sur le poste, la surveillance de l'identité et la collecte de journaux. Pour une équipe qui opère un SOC, cette unité compte davantage que la performance de chaque brique prise isolément : elle supprime les délais et les pertes d'information entre outils, qui sont là où les attaquants gagnent du temps.
Ce que nous en opérons
Nous intégrons et exploitons la plateforme pour nos clients, avec nos propres règles de détection et nos playbooks de réponse. L'abonnement reste au nom du client : il n'y a pas d'enfermement chez nous.
Notre lecture, sans complaisance
L'incident de mise à jour de juillet 2024 a rappelé qu'un agent présent sur l'ensemble du parc est aussi un point de défaillance unique. Nous en avons tiré des conséquences concrètes sur la façon dont nous échelonnons les déploiements de capteurs et dont nous surveillons nos propres chaînes de mise à jour. Ce sujet fait partie de nos échanges avec l'éditeur.
Solutions CrowdStrike au catalogue.
- EDREndpoint
Falcon — Endpoint Detection & Response
La détection et la réponse sur les terminaux, socle de toute chaîne de défense. Un agent léger, une console unique, et la capacité d'isoler une machine avant que l'attaquant ne se propage.
En savoir plus - ITPIdentité
Falcon Identity Threat Protection
Surveillance de l'Active Directory et des annuaires cloud : élévations de privilèges, comptes de service oubliés, authentifications anormales, et blocage conditionnel en temps réel.
En savoir plus - SIEMDétection
Falcon Next-Gen SIEM
La plateforme de collecte et de corrélation qui réunit les données d'endpoint, d'identité, de cloud et des équipements tiers, et sur laquelle nos analystes travaillent au quotidien.
En savoir plus
Un besoin ? Une question ?
Nos experts en cybersécurité sont à votre disposition. Démonstration du NextGen-SOC, audit ou simple échange — c'est par ici.
