CrowdStrike präsentiert die branchenweit ersten KI-gestützten Indicators of Attack für die CrowdStrike Falcon-Plattform zur Aufdeckung der fortschrittlichsten Angriffe
Die neuen Erkennungs- und Reaktionsfunktionen basieren auf den weltweit umfangreichsten Threat-Intelligence-Daten und schützen Unternehmen proaktiv vor neuen Angriffstechniken.
AUSTIN, Texas und Black Hat 2022, Las Vegas – 10. August 2022 – CrowdStrike, ein führender Anbieter von Cloud-basiertem Schutz von Endgeräten, Workloads, Identitäten und Daten, hat heute die branchenweit ersten KI-gestützten Indicators of Attack (IoAs) vorgestellt, sowie weitere Innovationen zur Verhinderung von dateilosen Angriffen im großen Maßstab und zur Verbesserung der Sichtbarkeit von heimlichen Cloud-Eingriffen. Diese neuen Erkennungs- und Reaktionsfunktionen werden auf der CrowdStrike Falcon-Plattform bereitgestellt und von der CrowdStrike Security Cloud unterstützt. Sie stoppen neue Angriffstechniken und ermöglichen es Unternehmen, den Lebenszyklus der Bedrohungserkennung und -reaktion mittels Geschwindigkeit, Umfang und Genauigkeit zu optimieren.
Mit der Erfindung von IoAs hat CrowdStrike vor mehr als einem Jahrzehnt einen grundlegend neuen Ansatz zur Verhinderung von Sicherheitsverletzungen entwickelt, der auf dem realen Verhalten der Angreifer basiert, unabhängig von der Malware oder dem Exploit, die bei einem Angriff verwendet werden. Auch bei der Anwendung von KI in der Cybersicherheit hat CrowdStrike neue Maßstäbe gesetzt, indem es die fortschrittlichsten, neuartigen Angriffe identifizierte und stoppte. Jetzt macht sich CrowdStrike die leistungsstarken KI-Techniken zunutze, um neue IoAs in Maschinengeschwindigkeit und -größe zu erstellen.
„CrowdStrike gehört zu den Vorreitern, wenn es darum geht, die raffiniertesten Angriffe zu stoppen. Mit unseren branchenführenden Indicators of Attack-Fähigkeiten haben wir die Art und Weise revolutioniert, wie Sicherheitsteams Bedrohungen auf der Grundlage des Verhaltens des Gegners und nicht auf der Grundlage leicht veränderbarer Indikatoren abwehren können“, sagt Amol Kulkarni, Chief Product and Engineering Officer bei CrowdStrike. „Jetzt kreieren wir mit den KI-gestützten Indicators of Attack ein weiteres Novum, das es Unternehmen ermöglicht, die Leistungsfähigkeit der CrowdStrike Security Cloud zu nutzen, um das Verhalten von Angreifern in Maschinengeschwindigkeit zu untersuchen und zu skalieren, um Sicherheitsverletzungen auf die effektivste Weise zu stoppen.“
Zu den neuen Funktionen der Falcon-Plattform gehören:
Die branchenweit ersten KI-gestützten IoAs
Unternehmen stehen heute unter dem Druck, immer größere Angriffsflächen gegen neue Bedrohungen zu verteidigen. Mit der Falcon-Plattform können Unternehmen von folgenden Features profitieren:
- Erkennung neuer Angriffsklassen, schneller als je zuvor: Mit neuen IoAs lassen sich neue Angriffstechniken erkennen. Diese werden durch kontinuierlich lernende KI-Modelle erstellt, die auf der Grundlage von realem Gegnerverhalten und den weltweit umfangreichsten Bedrohungsdaten trainiert wurden.
- Automatisierte Prävention mit zuverlässigen Erkennungen: Stoppen von Angriffen basierend auf einer Kette von Verhaltensweisen, unabhängig von der spezifischen Malware oder den verwendeten Tools, mit Cloud-nativen KI-Modellen, die dem Falcon-Agenten ständig inklusive neu gefundener IoAs zur Verfügung gestellt werden.
- Aktivierung von IoAs im Cloud-Maßstab, die auf menschlichem Fachwissen beruhen: Synthese von Erkenntnissen mit KI-gesteuerten IoAs des weltweit renommierten CrowdStrike Threat Hunting Teams, um Fehlalarme zu minimieren, die Produktivität der Analysten zu maximieren und Threat Hunting in großem Umfang einzusetzen.
- Abwehr von fortschrittlichsten dateilosen Angriffen: Abwehr von Advanced Persistent Threats (APTs) und verbreiteten Tools wie Cobalt Strike mit fortschrittlichen Speicher-Scan-Techniken, welche die besten AI/ML- und IoA-Detektionen durch blitzschnelles Scannen des gesamten Speichers in noch nie dagewesenem Umfang ergänzen.
- Keine aufwändige Speicherprüfung mehr: Unternehmen können sich vom Ressourcenaufwand früherer Ansätze befreien, die das Scannen des Speichers zu einer unrentablen Angelegenheit machten, indem sie hochleistungsfähige, für Intel CPU/GPUs optimierte Speicher-Scan-Techniken einsetzen.
- Initiierung von Speicher-Scans nach Verhalten, nicht nach einem festen Zeitplan: Automatisierte Scans mit verhaltensbasierten Auslösern, um dateilose Angriffsmuster in Echtzeit zu finden und zu stoppen, nicht erst nach einem potenziellen Einbruch.
- Versteckte Rootkits aufspüren und die Verweildauer reduzieren: Identifizierung bösartiger Aktivitäten zu einem frühen Zeitpunkt in der Kill-Chain mit tiefem Einblick in den Linux-Kernel, um die Suche nach Bedrohungen und die Untersuchung von versteckten, neu auftretenden Linux-Angriffen zu unterstützen.
- Das verwaltete Cloud Threat Hunting verstärken: Störung der raffiniertesten Bedrohungen in Cloud-Umgebungen mit neuen Kernel-Telemetrie-Ereignissen für Falcon OverWatch-Experten, die auf dem kürzlich angekündigten Falcon OverWatch Cloud Threat Hunting-Service von CrowdStrike aufbauen.
- Weitere Informationen zu den neuen Funktionen der CrowdStrike Falcon-Plattform finden Sie in unserem Blog.
- Weitere Informationen zur CrowdStrike Falcon-Plattform finden Sie auf unserer Website.