
CrowdStrike er et cybersikkerhedsfirma, der specialiserer sig i at beskytte computere, servere, cloud-miljøer og brugere mod cyberangreb. Virksomheden er bedst kendt for sin sikkerhedsplatform CrowdStrike Falcon, som er en cloud-baseret løsning, der bruger kunstig intelligens, adfærdsanalyse og realtidsdata til at opdage, stoppe og undersøge trusler.
I enkle vendinger er CrowdStrike som en kraftfuld digital bodyguard for virksomheder. Den overvåger enheder og systemer, opdager mistænkelig adfærd og hjælper med at stoppe angreb, før de forårsager skade.
Hvad gør CrowdStrike?
CrowdStrike hjælper virksomheder med at forsvare sig mod forskellige typer af cybertrusler, for eksempel:
- Vira og malware
- Ransomware-angreb
- Indbruds-forsøg
- Phishing-relaterede angreb
- Unormal adfærd på computere eller servere
- Uautoriseret adgang
- Angreb på cloud-miljøer
- Identitets-angreb, hvor der forsøges misbrug af brugeradgang
CrowdStrike indsamler information fra enheder, analyserer adfærd og bruger trusselsintelligens til at afgøre, om noget er farligt.
CrowdStrike Falcon
CrowdStrikes primære løsning hedder Falcon.
Falcon er en cloud-baseret sikkerhedsplatform, der kan indeholde mange sikkerhedsmoduler, for eksempel:
| Løsning | Hvad den gør |
|---|---|
| Endpoint Protection | Beskytter computere og servere mod vira, ransomware og angreb |
| EDR — Endpoint Detection and Response | Opdager og undersøger mistænkelig adfærd på enheder |
| XDR — Extended Detection and Response | Forbinder data fra flere sikkerhedssystemer for bedre overblik |
| Identity Protection | Beskytter brugeradgange og opdager misbrug af login-oplysninger |
| Cloud Security | Hjælper med at beskytte cloud-miljøer |
| Threat Intelligence | Leverer information om trusselsaktører, angrebsmetoder og sårbarheder |
| Managed Detection and Response | CrowdStrike-eksperter hjælper med overvågning og respons døgnet rundt |
Hvordan virker det?
CrowdStrike installerer et lille stykke software, ofte kaldet en agent eller sensor, på virksomhedens computere, servere eller andre enheder.
Denne sensor overvåger enhedens adfærd, for eksempel:
- Hvilke programmer der køres
- Om usædvanlige kommandoer udføres
- Om filer pludselig krypteres
- Om en bruger forsøger at tilgå ting, de ikke burde have adgang til
- Om der oprettes forbindelser til mistænkelige steder på internettet
Dataene sendes derefter til CrowdStrikes cloud-løsning, hvor de analyseres i realtid. Hvis noget mistænkeligt sker, kan systemet reagere automatisk, for eksempel ved at:
- Stoppe malware
- Lukke en kørende proces
- Isolere en computer fra netværket
- Advare sikkerhedsteamet
- Hjælpe med at undersøge hændelsen
Hvorfor bruger virksomheder CrowdStrike?
Virksomheder bruger CrowdStrike, fordi traditionel antivirus ofte ikke er nok længere. Cyberangreb er blevet mere komplekse, hurtigere og bedre organiserede.
CrowdStrike tilbyder:
- Bedre synlighed over, hvad der sker på enhederne
- Hurtigere analyse af angreb
- Automatisk respons på trusler
- Mindre behov for lokal infrastruktur
- En cloud-løsning, der er nem at skalere
- Beskyttelse mod moderne trusler som ransomware
- Information om, hvem der angriber, og hvordan
Eksempel på brug
Lad os sige, at en medarbejder åbner en skadelig vedhæftning i en e-mail.
Traditionel antivirus kan muligvis stoppe filen, hvis den genkender den på forhånd. Men hvis det er en ny type angreb, kan den slippe igennem.
CrowdStrike ville derimod analysere adfærden:
- Forsøger programmet at kryptere mange filer?
- Forsøger det at opnå administratorrettigheder?
- Forsøger det at oprette forbindelse til en mistænkelig server?
- Forsøger det at køre PowerShell-kommandoer på en unormal måde?
Hvis adfærden ligner et angreb, kan CrowdStrike stoppe det, selvom præcis denne fil aldrig er set før.
CrowdStrike kan erstatte traditionel antivirus, men det er meget mere end det.
Jeg kan vise dig systemet og fortælle dig mere om det, hvis du kontakter mig.
