Endepunktssikkerhet
MDR, EDR og endepunktssikkerhet i praksis, fra CrowdStrike Falcon-driften vår.
Next-gen-navnet definerer verken én arkitektur eller prismodell. Vurder kildedekning, deteksjon, søk, lagring og arbeidet bak tjenesten.
En hendelsesplan må avklare fullmakter, sikring av spor og aktuelle varslingsplikter. De første tiltakene må tilpasses hendelsen.
Løsepengeangrep kan ramme både tilgjengelighet og fortrolighet. Virksomheten må vurdere driftskonsekvenser og personvernplikter samtidig.
En sikkerhetsoperasjonssentral kombinerer deteksjon, undersøkelser og respons. Sammenlign intern drift, tjenestekjøp og delt ansvar mot de samme oppgavene.
En SIEM samler og analyserer sikkerhetshendelser på tvers av systemer. Begynn med hullene i deteksjon og undersøkelser, og avklar deretter driften.
Moderne antivirus gjør mer enn å gjenkjenne kjente filer. EDR gir støtte til undersøkelser og respons. Kontroller dekningen og hvem som følger opp varslene.
Falcon samler funksjoner for endepunkter, identitet og andre sikkerhetsområder. Moduler, integrasjoner og den administrerte tjenesten har ulike roller.
Signaler fra endepunkter og identitet trenger en avtalt responsprosess. Falcon er plattformen; tjenesteavtalen bestemmer hvem som overvåker, stanser og eskalerer.