CrowdStrike Falcon® Intelligence:脅威インテリジェンスの自動化
CrowdStrike Falcon® Intelligence は自動分析とヒューマンインテリジェンスを組み合わせ、組織の規模やスキルレベルに関係なくどのようなセキュリティチームでも攻撃者の次の動きに備えることができるよう支援します。
2022 年グローバル脅威レポートをダウンロード
製品の機能
お客様に最適なオプションを選択可能です
-
CrowdStrike Falcon® Intelligence
インシデントを自動的に調査し、アラートの迅速なトリアージ(優先度付け)と対応を実現します。CrowdStrike Falcon® Intelligence は Falcon プラットフォーム上で瞬時にその機能を発揮します。
-
CrowdStrike Falcon® Intelligence Premium
CrowdStrike Falcon® Intelligence Premium では脅威インテリジェンスのレポート機能と CrowdStrike のエキスパートによる調査が加わり、国家主導の攻撃、サイバー犯罪、ハクティビストによる攻撃に対応することができます。
-
CrowdStrike Falcon® Intelligence Elite
CrowdStrike Falcon® Intelligence Elite では、インテリジェンス アナリストがお客様のチームの一部であるかのように機能し、組織を狙った脅威に対する防御をサポートします。
CrowdStrike Falcon® Intelligence | CrowdStrike Falcon® Intelligence Premium | CrowdStrike Falcon® Intelligence Elite | |
---|---|---|---|
エンドポイントの統合
|
|||
自動化された調査
|
|||
IOC(侵害の痕跡)
|
|||
インテリジェンスレポート
|
|||
カスタムインテリジェンス
|
|||
SNORT/YARA ルール
|
|||
インテリジェンスアナリストのアサイン
|
|||
情報のリクエスト
|
|||
高優先度のインテリジェンス要件(PIR)
|
技術的な特徴
CROWDSTRIKE FALCON® Intelligence の特徴

調査の自動化
- マルウェア サンドボックス分析、マルウェア 検索、脅威インテリジェンスを 1 つのソリューションに集約することで、レベルのより高いエンドポイント保護を実現します。
- 手作業によるインシデント調査の実施に必要な時間とスキルの負担を軽減します。
- 関連する脅威を特定して調査し、将来同じような攻撃を受けた際にブロックします。

侵害の痕跡(IOC)
- Indicator Graph が、IOC(侵害の痕跡)、攻撃者、お客様のエンドポイントの関連性を可視化します
- 豊富なコンテキストで強化された IOCを用いて脅威を検知します
- 検出されたマルウェアから作成された IOC で防御を強化し、CrowdStrike のリアルタイム グローバル IOC フィードへのアクセスを提供します。
- 事前構築されたインテグレーションと API を利用して、既存のセキュリティ ソリューションを用いた防御のオーケストレーションを実現します。

攻撃者グループのプロファイル
- 国家主導、サイバー犯罪、ハクティビストといった攻撃者グループの130 以上のプロファイルへのアクセスが提供されます
- ビジネス、地域、または特定の業界を標的とする攻撃者グループを特定します
- 攻撃者グループの意図と能力を知ることで、彼らの次の動きを予測します

エンドポイントの統合
- Falcon プラットフォームの一部であり、特別な展開または保守は不要です
- 保護されたエンドポイントから隔離されたファイルをすべて CrowdStrike Falcon® Intelligence に自動転送し、すぐに調査を開始できます
- Falcon による検知はコンテキストで強化されているため、攻撃をすばやく把握し、プロアクティブな対策を展開できます。
テクニカルセンター
製品の機能と特徴に関する技術情報については、CrowdStrike Tech Centerにアクセスください。
当社のお客様