CrowdStrike Falcon® Identity Protection
Bloquez les attaques basées sur l'identité en temps réel
La seule plateforme centrée sur les cyberadversaires du secteur qui unifie la protection des endpoints et des identités
Pour les cyberadversaires, les identifiants volés offrent un accès et un contrôle rapides — une passerelle immédiate vers une compromission. En effet, 80 % des compromissions impliquent des identifiants volés. Découvrez comment Falcon Identity Protection s'appuie sur une visibilité inégalée et des fonctionnalités de détection et de corrélation interdomaines de pointe pour protéger votre entreprise en temps réel contre tous les types d'attaques basées sur l'identité.
Produits et services
CrowdStrike Falcon® Identity Threat Protection
Fournit une visibilité détaillée sur les anomalies et les incidents liés à l'identité dans un paysage de l'identité hybride et complexe, en comparant le trafic à des bases de référence comportementales et à des règles pour détecter en temps réel les attaques et les déplacements latéraux.
CrowdStrike Falcon® Identity Threat Protection
Détecte et bloque en temps réel les compromissions liées à l'identité dans un paysage de l'identité hybride et complexe, au moyen d'un seul agent et d'une interface unifiée avec mise en corrélation des attaques au niveau des endpoints, des workloads et des identités.
Téléchargez la présentation de solution pour comparer ces modules
Pour bloquer les attaques modernes, vous avez besoin d'une
protection unifiée des identités
Les solutions existantes limitées aux endpoints sont incapables de faire face aux attaques modernes et sophistiquées, dans lesquelles les cyberadversaires peuvent utiliser des identifiants valides pour se déplacer latéralement sans être détectés.
80%
des attaques reposent sur le vol ou l'utilisation abusive d'identifiants
112%
de hausse des publicités pour des fournisseurs frauduleux d'accès réseau sur le Dark Web
25%
des attaques proviennent d'hôtes non managés
Pourquoi choisir Falcon Identity Protection ?
Une plateforme. Un agent.
Une plateforme. Un agent.
Contrairement aux solutions isolées avec plusieurs agents, CrowdStrike Identity Protection n'a besoin que d'un seul agent pouvant être déployé n'importe où dans l'environnement client, ce qui simplifie grandement la collecte de données télémétriques au niveau des endpoints et des identités.
Vue unifiée des menaces avec mise en corrélation précise
Vue unifiée des menaces avec mise en corrélation précise
L'approche unique de CrowdStrike offre une vue unifiée des menaces et une mise en corrélation en temps réel avec la recherche de menaces et les techniques des cyberadversaires, la seule méthode efficace pour bénéficier d'une visibilité complète sur les vecteurs d'attaques.
Protection en temps réel pour bloquer les attaques
Protection en temps réel pour bloquer les attaques
Bénéficiez d'une détection ultraprécise des menaces liées à l'identité, bloquez davantage d'attaques décrites dans le cadre MITRE ATT&CK® et neutralisez les attaques modernes comme les ransomwares en temps réel grâce à une recherche de menaces et à des données télémétriques enrichies à la pointe du secteur.
Falcon Identity Protection en chiffres
Falcon Identity Protection en chiffres
Réduisez la complexité et profitez d'une vitesse, d'une précision et d'une rentabilité accrues grâce à CrowdStrike Identity Protection.
85%
Détection plus rapide des anomalies liées à l'identité, permettant d'économiser près de 5 000 heures d'investigation
57%
Amélioration du niveau de sécurité, réduisant les risques de vol et d'utilisation abusive d'identifiants
5+
Outils et agents éliminés grâce à l'adoption de la plateforme Falcon
Téléchargez le livre blanc « Identity Protection Business Value » pour en savoir plus
Analyse des risques liés à Active Directory (AD)
Principales fonctionnalités de Falcon Identity Protection
Visibilité détaillée sur le paysage de l'identité hybride
Bénéficiez d'une visibilité détaillée sur les anomalies et les incidents liés à l'identité dans un paysage de l'identité hybride et complexe, en comparant le trafic à des bases de référence comportementales.
Détection ultraprécise des attaques basées sur l'identité
Classez automatiquement les identités en comptes utilisateur, de service et à privilèges dans les référentiels d'identités hybrides. Détectez en temps réel les déplacements latéraux et le trafic anormal provenant de n'importe quel compte utilisateur ou de service.
Accès conditionnel basé sur le risque
Tirez parti de l'approche de plateforme et de la mise en corrélation précise pour orchestrer une réponse rapide et automatique afin de bloquer les menaces en temps réel via un moteur de règles flexible.
Authentification multifacteur (MFA) fluide dans les applications d'ancienne génération
Étendez le MFA basé sur le risque à n'importe quelle ressource ou application, y compris les systèmes d'ancienne génération comme les postes de travail qui ne sont pas couverts par des solutions MFA cloud, des outils tels que PowerShell et des protocoles tels que RDP sur NTLM.
Études de cas de clients
– Ryan Melle, SVP, CISO, Berkshire Bank
– Steven Townsley, Head of Information Security, Écurie de F1 Mercedes-AMG Petronas
– John Baldwin, Senior IT Manager, Cybersecurity, Pella Corporation
Leader testé et éprouvé
Dans ce rapport d'analyse, John Tolbert de KuppingerCole explique pourquoi une approche unifiée de la sécurité et de l'identité est indispensable pour contrer les cybercriminels.
Dans ce rapport de validation technique, ESG analyse et valide les fonctionnalités et fonctions de CrowdStrike Falcon® Identity Protection qui peuvent résoudre les cas d'usage des clients avec la visibilité unifiée sur Active Directory, un Threat Hunting intuitif, une analyse comportementale avancée, des scores de risque, la mise en œuvre de règles et la prévention automatique des menaces.