CrowdStrike gewinnt weitere strategische Partner für die CrowdXDR Alliance und baut die Falcon XDR-Funktionen aus
- Menlo Security, Ping Identity und Vectra AI sind neue CrowdXDR-Allianzpartner
- Zu den neuen Funktionen von Falcon XDR gehört unter anderem die native Integration mit Falcon Fusion SOAR-Workflows zur Rationalisierung und Vereinfachung von Sicherheitsoperationen
- Auf XDR-Erkennung basierende Falcon Fusion-Workflows: Falcon Fusion (das SOAR-Framework von CrowdStrike) ist nativ in Falcon XDR integriert und automatisiert nun zahlreiche Arbeitsabläufe direkt auf Basis der Falcon XDR-Erkennung, darunter:
- Ticket-Erstellung über ServiceNow, einem CrowdXDR Alliance-Partner.
- Benachrichtigungen per E-Mail, Slack oder Webhook.
- Incident-Details von Statusänderungen bis hin zu Teamzuweisungen und Kommentaren.
- Zeitstrahl für XDR-Ereignisse: Beschleunigung der Triage und Untersuchung mit einer Zeitstrahlansicht, die die wichtigsten Ereignisse einer Erkennung in chronologischer Reihenfolge anzeigt, um den Verlauf einer Aktivität leicht zu verstehen.
- Grafische Visualisierung von benutzerdefinierten XDR-Erkennungen: Erstellung benutzerdefinierter XDR-Erkennungen aus Abfragen, die zur Suche nach Bedrohungen in der Umgebung geschrieben wurden. Der Falcon XDR Graph Explorer visualisiert, wie die Ereignisse und Entitäten in einer benutzerdefinierten XDR-Erkennung zusammenhängen, sodass Sicherheitsanalysten sich schnell orientieren und Verbindungen in domänenübergreifenden Daten untersuchen können.