こんにちは、 ネクストモード株式会社 の sobar です。
CrowdStrike Falcon プラットフォームについてご紹介いたします。
CrowdStrike Falconは、AIを活用してサイバー攻撃を阻止するクラウドネイティブなエンドポイント保護プラットフォームです。単一の軽量エージェントで、次世代アンチウイルス(NGAV)やEDRなどの多様なセキュリティ機能を提供し、未知の脅威からもリアルタイムで防御します。
以下に各機能の概要・参考ブログ・参考URLをご紹介します。
Preventをご利用いただくことで、既知/未知およびマルウェアの有無によらず悪性な攻撃を防ぐことが可能です。マルウェアによるファイルベースの攻撃の自動ブロックに加え、ふるまいベースの攻撃に対しても自動ブロックが可能となります。
Preventと合わせて利用することで視覚的にわかりやすいプロセスツリーを組み立て可視化します。端末上のセンサーが収集する端末上の振る舞いを、サーチ画面・ダッシュボードにてさまざまな観点から調査することできます。
【CrowdStrike】主要機能『PIO』が、めちゃくちゃ仕事熱心な「推せる」チームだった件について > 【I】Insight:沈黙のまま、すべてを記録する「記憶の達人」
CrowdStrikeの専門家チームが24時間365日、顧客の環境を有人監視する「脅威ハンティング」サービスです。自動化されたツールをすり抜けるような、攻撃者のわずかな「人の手による動き」をプロの目で見つけ出すサービスです。
Falcon Completeは、CrowdStrike社が提供する24/365体制のMDRサービス管理、防止、モニタリング、レスポンスのプロセス全体をFalcon Completeチームがお客様に代わり実施します。
自動分析機能をご提供するモジュールです。攻撃内容の詳細をリアルタイムに特定し速やかな対処を行うことを目的とします。
モバイル向けのEDR製品です。iPhone、AndroidのEDR制御のためには必要となります。
USBデバイスなどを可視化・利用制限(デバイス制御)設定を行う機能です。
Windows/macOS/Linux標準のファイアウォールを、Falconの管理コンソールから一括で設定・管理する機能です。
Web や USB デバイスなどの重要なチャネルを介してエンドポイントから送信される機密データを包括的に可視化します。
Insightで収集した端末のログをもとにネットワーク内のIT資産(端末、アカウント、アプリケーション)をリアルタイムに可視化し、管理されていない端末(シャドーIT)などを把握。
端末に存在する脆弱性(CVE)や未適用KBを自動的に収集しほぼリアルタイムに可視化します。脆弱性の可視化や優先順位付け、対処の各フェーズでお客様の脆弱性運用をサポートします。
ファイルの整合性を監視し、重要ファイル、フォルダ、レジストリの変更を完全に可視化。Falconコンソールから全ての変更を俯瞰したり、詳細を確認できます。
CrowdStrike Falconが提供するSIEMサービス。EDRのログがある状態で、必要な外部サービスのログを連携するかたちとなるためコスト効率がよく、検索速度も高速で処理が行われる。
CNAPP(CWP/CSPM/ASPM)セキュリティサービスを提供します。
【CrowdStrike】FalconのAWS ECRイメージ評価と脆弱性確認とExPRT.AI(Cloud Security)
【CrowdStrike】FalconのDSPM設定とアセットエクスプローラーでのAWSリソースの確認(Cloud Security)
Microsoft 365やGoogle Workspace、Salesforceといった主要なSaaSと連携し、セキュリティ設定の監査やリスク可視化を行うソリューションです。
社内で利用されている外部公開資産の利用状況を可視化し、優先順位をつけ対処すべきリスクを明確にします。
正規クレデンシャルベースで攻撃が進行する「認証」に対する攻撃についても防御/検知/対応を行うための仕組みが必要です。そのための機能を提供しお客様のIdentityを保護します。主にADを運用している場合にそのセキュリティ保護を目的としています。
Falconのテナントで利用可能な 生成AI を活用した サイバーセキュリティアシスタント です。日常言語(自然言語)での質問や指示を通じて、セキュリティ業務の効率化と迅速な対応を支援します。
Falcon for ITをご利用いただくことで、各種ホストの設定や状態をリアルタイムに把握することが出来、必要に応じて対処を行うことが可能となります。セキュリティ対策だけでなく、IT管理のツールとしてもご利用いただけます。
AIを安全に使うためのセキュリティサービスとなります。AI特有の攻撃を阻止、情報漏洩のガード、潜伏AIの可視化を行います。
今回はCrowdStrike Falconのプラットフォームと各機能概要についてご紹介いたしました。
この記事によってなにか新たな気づきがあり、皆さまの CrowdStrike Falcon運用の一助となれば幸いです。
ランサムウェアへの対策・検討として、一度フリートライアルにて動作を確認してみませんか?フリートライアルやPOV(POC)、その他CrowdStrike Falconにご興味のある方はお気軽に弊社までお問い合わせください。
ネクストモードでは、CrowdStrike Falconをはじめ、OktaやNetskopeを活用したSaaS・生成AIの包括的なセキュリティ対策をご支援しています。ぜひお気軽にご相談ください!