Einsatz von Verhaltensanalysen zum Schutz des Endpunkts mit Exabeam und CrowdStrike
Tools zum Endpunktschutz liefern zwar wichtige Informationen zur Sicherheitslage, können aber nicht immer Aufschluss darüber geben, ob das Verhalten der Benutzer verdächtig ist. Durch die Integration von CrowdStrike mit Exabeam können Sicherheitsteams mithilfe von Benutzer- und Geräte-Baseline-Analysen Anomalien erkennen, die auf eine aktive Bedrohung hinweisen können.
- Kombinieren Sie Endpunkterkennung und -reaktion mit Benutzer- und Geräteverhaltensanalysen zur Verhaltens-Baselining- und Anomalieerkennung.
- Ergänzen Sie alarmbasierte Untersuchungen durch risikopriorisierte Benutzeranalysen.
- Überprüfen Sie Threat Timelines, um die Geräte- und Anmeldeaktivität vor, während und nach einem Angriff automatisch zu analysieren.
Was wir mit CrowdStrike machen
Exabeam sammelt Daten von der CrowdStrike Falcon-Plattform, um Geräte- und Benutzeraktivitäten zu überwachen. Anomale Geräte- und Netzwerkaktivitäten, beispielsweise das Eindringen einer Datei vom Laptop eines Benutzers in das Netzwerk, werden automatisch gekennzeichnet und mit Risikobewertungen versehen.
Integrationen

Kundenvorteile
- Erstellen Sie eine Baseline für normale Benutzer- und Geräteaktivität
- Automatische Erfassung und Analyse von Gerätedaten aus einer breiten Palette von Anlagen
- Reduzieren Sie die Reaktionszeit der SOC-Analysten, indem Sie Risikobewertungen hinzufügen und verwandte Ereignisse zusammenstellen
- Standardisieren Sie Maßnahmen zur Bedrohungserkennung, -untersuchung und -reaktion durch Automatisierung
Über CrowdStrike
CrowdStrike (NASDAQ: CRWD) ist ein weltweit führendes Unternehmen im Bereich Cybersicherheit, das mit der weltweit fortschrittlichsten Cloud-nativen Plattform zum Schutz kritischer Bereiche des Unternehmensrisikos – Endpunkte und Cloud-Workloads, Identität und Daten – moderne Sicherheit neu definiert hat.
Die CrowdStrike Falcon ®-Plattform Bereitgestellt von der CrowdStrike Security Cloud und nutzt Echtzeitindikatoren für Angriffe, Bedrohungsinformationen, die Entwicklung der gegnerischen Vorgehensweisen und erweiterte Telemetriedaten aus dem gesamten Unternehmen, um hochpräzise Erkennung, automatisierten Schutz und Behebung, erstklassige Bedrohungssuche und priorisierte Beobachtung von Schwachstellen zu ermöglichen.
Die speziell für die Cloud entwickelte Falcon-Plattform ermöglicht Partnern die schnelle Erstellung erstklassiger Integrationen, um kundenorientierte Lösungen bereitzustellen, die eine skalierbare Bereitstellung, überlegenen Schutz und Leistung, geringere Komplexität und sofortige Wertschöpfung bieten.
Kontakt
Verwandte Ressourcen
Pressemitteilung:Exabeam führt neue Anwendung zur Analyse des Benutzer- und Entitätsverhaltens im CrowdStrike Store ein
Kurzbeschreibung:Exabeam Ingester für CrowdStrike
Leitfaden: 4 Möglichkeiten, wie CrowdStrike mit Exabeam SIEM bessere Sicherheitsergebnisse liefert
Mehr über Exabeam erfahren
Vertiefen Sie Ihr Wissen mit Webinaren, Leitfäden und Analystenberichten.
-
Führung
Four Ways to Augment Microsoft Sentinel With the Exabeam Microsoft Sentinel Collector
Exabeam in Aktion sehen
Fordern Sie weitere Informationen oder eine Live-Demo der führenden Plattformen für Bedrohungserkennung, Untersuchung und Reaktion (TDIR) an.
Mehr erfahren:
- Welches SIEM passt zu Ihnen: selbst gehostet oder Cloud-native?
- Daten im Cloud-Maßstab erfassen und überwachen
- Wie die Überwachung und Analyse des Verhaltens von KI und automatisierten Agenten riskante nicht-menschliche Aktivitäten aufdeckt
- Benutzeraktivitäten automatisch bewerten und analysieren
- Mit Incident-Timelines das Gesamtbild erkennen
- Wie Playbooks bei der richtigen nächsten Entscheidung unterstützen
- Compliance-Vorgaben unterstützen
Preisgekrönte Marktführer im Bereich Sicherheit





