
CrowdStrike er netöryggisfyrirtæki sem sérhæfir sig í að verja tölvur, netþjóna, skýjaumhverfi og notendur gegn netárásum. Fyrirtækið er þekktast fyrir öryggisvettvanginn CrowdStrike Falcon, sem er skýjalausn sem notar gervigreind, hegðunargreiningu og rauntímagögn til að greina, stöðva og rannsaka ógnir.
Í einföldu máli er CrowdStrike eins og öflugur stafrænn öryggisvörður fyrir fyrirtæki. Það fylgist með tækjum og kerfum, greinir grunsamlega hegðun og hjálpar til við að stoppa árásir áður en þær valda skaða.
Hvað gerir CrowdStrike?
CrowdStrike hjálpar fyrirtækjum að verjast ýmsum tegundum netógna, til dæmis:
- Vírusum og spilliforritum
- Ransomware-árásum
- Innbrotstilraunum
- Phishing-tengdum árásum
- Óeðlilegri hegðun á tölvum eða netþjónum
- Óheimilum aðgangi
- Árásum á skýjaumhverfi
- Identity-árásum, þar sem reynt er að misnota notendaaðgang
CrowdStrike safnar upplýsingum frá tækjum, greinir hegðun og notar ógnargreind til að átta sig á hvort eitthvað sé hættulegt.
CrowdStrike Falcon
Helsta lausn CrowdStrike heitir Falcon.
Falcon er skýjabundinn öryggisvettvangur sem getur innihaldið marga öryggiseiningar, til dæmis:
| Lausn | Hvað hún gerir |
|---|---|
| Endpoint Protection | Verndar tölvur og netþjóna gegn vírusum, ransomware og árásum |
| EDR — Endpoint Detection and Response | Greinir og rannsakar grunsamlega hegðun á tækjum |
| XDR — Extended Detection and Response | Tengir saman gögn frá mörgum öryggiskerfum til betri yfirsýnar |
| Identity Protection | Verndar notendaaðganga og greinir misnotkun á innskráningum |
| Cloud Security | Hjálpar til við að verja skýjaumhverfi |
| Threat Intelligence | Veitir upplýsingar um ógnaraðila, árásaraðferðir og veikleika |
| Managed Detection and Response | Sérfræðingar CrowdStrike hjálpa við vöktun og viðbrögð allan sólarhringinn |
Hvernig virkar það?
CrowdStrike setur lítinn hugbúnað, oft kallaðan agent eða sensor, á tölvur, netþjóna eða önnur tæki fyrirtækisins.
Þessi sensor fylgist með hegðun tækisins, til dæmis:
- Hvaða forrit eru keyrð
- Hvort óvenjulegar skipanir eru framkvæmdar
- Hvort skrár eru dulkóðaðar skyndilega
- Hvort notandi reynir að nálgast hluti sem hann ætti ekki að nálgast
- Hvort tengingar eru gerðar við grunsamlega staði á netinu
Gögnin eru svo send í skýjalausn CrowdStrike, þar sem þau eru greind í rauntíma. Ef eitthvað grunsamlegt gerist getur kerfið brugðist við sjálfkrafa, til dæmis með því að:
- Stöðva spilliforrit
- Loka ferli sem er að keyra
- Einangra tölvu frá netinu
- Vara öryggisteymi við
- Hjálpa við rannsókn á atvikinu
Af hverju nota fyrirtæki CrowdStrike?
Fyrirtæki nota CrowdStrike vegna þess að hefðbundin vírusvörn er oft ekki nóg lengur. Netárásir eru orðnar flóknari, hraðari og betur skipulagðar.
CrowdStrike býður upp á:
- Betri sýnileika yfir hvað er að gerast á tækjum
- Fljótari greiningu á árásum
- Sjálfvirk viðbrögð við ógnunum
- Minni þörf fyrir staðbundna innviði
- Skýjalausn sem auðvelt er að stækka
- Vörn gegn nútímaógnum eins og ransomware
- Upplýsingar um hverjir eru að ráðast á og hvernig
Dæmi um notkun
Segjum að starfsmaður opni skaðlega viðhengi í tölvupósti.
Hefðbundin vírusvörn gæti mögulega stoppað skrána ef hún þekkir hana fyrirfram. En ef þetta er ný tegund árásar gæti hún farið framhjá.
CrowdStrike myndi hins vegar skoða hegðunina:
- Er forritið að reyna að dulkóða margar skrár?
- Er það að reyna að fá stjórnandaréttindi?
- Er það að tengjast grunsamlegum netþjóni?
- Er það að keyra PowerShell-skipanir á óeðlilegan hátt?
Ef hegðunin lítur út eins og árás getur CrowdStrike stöðvað hana, jafnvel þó að nákvæmlega þessi skrá hafi aldrei sést áður.
CrowdStrike getur komið í stað hefðbundinnar vírusvarnar, en það er miklu meira en það.
Ég get sýnt þér kerfið og sagt þér meira um það ef þú hefur samband.
