Risposta:
servizi per le compromissioni
Risposta:
servizi per le compromissioni
CrowdStrike Services aiuta a bloccare le compromissioni, a indagare sugli incidenti e a riprenderti dagli attacchi con velocità e precisione chirurgica.
Cosa comprende il servizio
Incident response
Il team di incident response (IR) di CrowdStrike® collabora con le aziende per gestire gli incidenti di sicurezza critici e condurre analisi forensi per risolvere immediatamente gli attacchi e implementare soluzioni di lungo periodo al fine di evitare attacchi futuri. Il team CrowdStrike ha come obiettivo principale il ripristino delle operazioni dei suoi clienti nel minor tempo possibile riducendo l'impatto degli incidenti di sicurezza.
Ciò si ottiene sfruttando l'esclusiva piattaforma cloud-native CrowdStrike Falcon® per identificare gli aggressori ed espellerli efficacemente dall'ambiente. Tale metodologia e approccio coprono tutti gli aspetti di un incidente, oltre a fornire un'indagine tecnica approfondita e garantire il contenimento, il recupero e la segnalazione.
Valutazione delle compromissioni
La Valutazione delle compromissioni di CrowdStrike è ideata appositamente per identificare l'attività presente e passata degli aggressori nell'ambiente. Il team di Services vanta anni di esperienza nella ricerca e nella risposta alle intrusioni più sofisticate da parte degli aggressori più avanzati di tutto il mondo. Il team sfrutta la piattaforma CrowdStrike Falcon® insieme a una cyber threat intelligence impareggiabile e threat hunting 24/7.
Ripristino degli endpoint
CrowdStrike Endpoint Recovery Services utilizza le funzionalità di risposta in tempo reale della piattaforma Falcon per ottenere accesso all'endpoint compromesso al fine di eliminare processi dannosi e file infetti, oltre a eseguire script di ripristino da postazioni remote, il tutto con interruzioni minime per gli utenti e nessun tempo di inattività per l'azienda.
Monitoraggio della sicurezza di rete
Il Monitoraggio della sicurezza di rete di CrowdStrike si appoggia sia sulle competenze degli esperti di threat hunting di CrowdStrike sia su un'appliance di rete che cerca le minacce attive nell'ambiente. Offre una facilità di provisioning, installazione e utilizzo, oltre a fornire la visibilità necessaria per prevenire nuovi attacchi. Inoltre, rileva i dispositivi e i servizi non gestiti nell'ambiente senza dover gestire un altro agente sugli endpoint.