Falcon Horizon

Falcon Horizon

Faydaları

  • Çoklu bulut platformunda tek merkezden görünürlük
  • Yanlış yapılandırmaları önleme ve uyumluluk sorunlarını ortadan kaldırma
  • Sürekli olarak tespit ve kimlik tabanlı tehditleri görünür hale getirme

Teknik Özellikler

Bulut Keşfi ve Görünürlük

  • Dakikalar içinde çalışmaya başlayın ve çoklu bulut ortamları ve hesaplarında tüm bulut varlıkları ve güvenlik yapılandırmaları için tek bir doğru kaynağa erişin
  • Yanlış yapılandırmalar, meta veriler, ağ iletişimi, güvenlik, erişim denetimi ve değişiklik etkinliği dahil olmak üzere kurulum sırasında bulut kaynaklarını ve ayrıntılarını otomatik olarak keşfedin ve güvenlik kör noktalarını ortadan kaldırın
  • Saldırı yüzeyini azaltmak için hesaplar, projeler, bölgeler ve sanal ağlar genelinde güvenlik grubu politikalarını tek bir konsoldan yönetin ve uygulayın
  • İstediğiniz zaman ölçeklendirin ve API çağrıları hakkında bilgi edinin ve yönetilen Kubernetes kümelerindeki güvenlik risklerini ortaya çıkarın
  • Falcon tarafından korunmayan bulut kaynaklarını belirleyin ve hemen harekete geçin

Yanlış Yapılandırma Yönetimi ve İyileştirme

  • İhlalleri belirlemek ve uygulama kullanılabilirliğini sağlamak için gerçek zamanlı olarak düzeltmek için bulut uygulama yapılandırmalarını sektör ve kurumsal kıyaslamalarla karşılaştırın
  • Geliştiricilerin kritik hatalardan kaçınmasını sağlayan yönlendirmeli iyileştirme ve korkuluklarla, yanlış yapılandırmalar, açık IP bağlantı noktaları ve yetkisiz değişiklikler gibi bulut kaynaklarını açıkta bırakan sorunları bulun ve düzeltin.
  • İzinlerin güvenli olduğundan ve herkes tarafından erişilebilir olmadığından emin olmak için depolamayı izleyin.
  • Gerekli ajan sayısını 3’ten 1’e düşürür ve Azure ve AWS’de kimlik tabanlı risklerin algılanmasını ve düzeltilmesini otomatikleştirerek kullanıcıların işletmenizi riske atmasını önler.
  • Yeni Identity Analyzer raporlarını kullanarak Azure AD gruplarının, kullanıcılarının ve uygulamalarının doğru izinlere sahip olduğundan emin olun.
  • Bulut hesapları, bölgeler veya belirli kaynaklar için gelişmiş ilke yönetimiyle sorunları daha hızlı giderin ve SOC maliyetlerini azaltın.
  • Veritabanı örneklerini izleyin ve yüksek bulunurluğun, yedeklemelerin ve şifrelemenin yanı sıra maruz kalmayı sınırlamak için güvenlik gruplarının etkinleştirildiğini doğrulayın.

Gerçek Zamanlı Tehdit Algılama

  • İhlalleri durdurmak için ön tanımlı 50 IOA politikasıyla karmaşıklığı ortadan kaldıran saldırı odaklı bir yaklaşımla bir ihlali tespit etmek ve azaltmak için geçen süreyi aylardan dakikalara düşürün ve DevSecOps ekiplerine en etkili önlemi alabilmeleri için izin verin
  • Falcon Horizon’un patent bekleyen Confidence Scoring teknolojisi, kötü niyetli faaliyetleri doğru bir şekilde belirlemek için kontrol düzlemi tehditlerini ve yapılandırmaları sürekli olarak toplar, değerlendirir ve puanlar, vakaları anlama ve vakalara müdahale etme süresini kısaltır
  • Daha etkili müdahale için CrowdStrike’ın pazar lideri tehdit istihbaratına ve araştırmasına dayalı olarak 150’den fazla bulut rakibi hakkında gerçek zamanlı uyarı ve raporlama sağlar
  • Bulut ortamındaki tüm bulut hesaplar, hizmetler ve kullanıcılar için makine öğrenimli ve davranışa dayalı TTP/IOA algılaması ve rehberli iyileştirme sağlar ve araştırma hızını %88’e kadar artırır
  • Tüm bulut etkinliği için bulut ölçeğinde veri ve analiz sağlayarak güvenlik ekiplerinin gizli tehditleri proaktif olarak ortaya çıkarmasını ve harekete geçmesini sağlar

Regülasyonlara Yönelik Sürekli Uyumluluk

  • Tüm bulut kaynaklarınızın uyumluluk durumunu tek bir konsoldan sürekli olarak izleyin
  • Zaman kazandıran ve operasyonel maliyetleri azaltan, kullanıma hazır 250 saldırı odaklı politikayla, bulut hesaplarının güvenliğini Docker ve Kubernetes CIS kıyaslamalarına göre değerlendirmenize olanak tanır
  • Tüm bulut kaynaklarınızın uyumluluğunu sürekli olarak izleyin ve PCI, NIST ve daha fazlasını içeren düzenlemeler için tek bir konsoldan yönetim yaparak yüksek maliyetli cezalardan kaçının
  • Politika ihlallerini belirleyin ve düzeltmek için hemen kullanıcı odaklı eylemlerde bulunun

DevSecOps Entegrasyonu

  • SIEM entegrasyonu ile güvenlik operasyonları için görünürlüğü kolaylaştırın ve daha hızlı olay yanıtı için yanlış yapılandırmalar ve ilke ihlalleri hakkında içgörü ve içerik sağlayın
  • Tek API kullanarak DevOps ve e-posta, Slack, PagerDuty ve daha fazlası için halihazırda kullandığınız araçlar içinde daha hızlı entegrasyon ve iyileştirme elde edin
  • Raporlama ve gösterge panoları aracılığıyla güvenlik operasyonları, DevOps ve altyapı ekipleri arasında uyum ve ortak bir anlayış sağlayın