CrowdStrike Falcon-plattformen
Next-Gen SIEM
Next-Gen SIEM samler sikkerhetsdata og hjelper team med å handle på dem. Den er AI-native og bygget for å modernisere sikkerhetssenteret.
Hva det er
Next-Gen SIEM er delen av Falcon-plattformen for sikkerhetsinformasjon og hendelseshåndtering. Den samler data fra CrowdStrike og fra tredjepartskilder. Den legger til trusseletterretning i sanntid slik at team ser det som betyr noe.
Sentrale funksjoner
- Raskt søk på tvers av store datamengder
- Korrelering som knytter sammen relaterte hendelser
- Automatisert respons gjennom SOAR
- Trusseletterretning i sanntid
- Støtte for data fra CrowdStrike og tredjeparter
Hvem det passer for
Den passer for SOC-team som vil ha ett sted for deteksjon og respons. Den passer team som må søke og korrelere data raskt. Automatiseringen hjelper mindre team med å håndtere større arbeidsmengde.