CrowdStrike: 100% wykrywalności, ochrony i dokładności w teście ransomware EDR SE Labs

Zunifikowana architektura platformy CrowdStrike i wykorzystywanie zaawansowanej sztucznej inteligencji – to dzięki tym przewagom producentowi udało się osiągnąć doskonałe wyniki w największym teście ataków typu  ransomware.

Platforma CrowdStrike osiągnęła 100-procentowe wykrywanie, ochronę i dokładność w teście ransomware Enterprise Advanced Security (EDR) 2024 SE Labs®. Platforma Falcon zatrzymała wszystkie znane i nieznane dotąd zagrożenia, bez wysyłania fałszywych alarmów, w największym teście ataków typu ransomware. Tym samym firma zdobyła nagrodę AAA SE Labs za ochronę Advanced Security EDR po raz trzeci z rzędu. SE Labs doceniło CrowdStrike’a za „poprawę doskonałej wydajności, wykazanej w testach ransomware  już w poprzednich latach”.

Współcześni przeciwnicy są bardziej wyrafinowani niż kiedykolwiek, wykorzystując luki w tradycyjnych zabezpieczeniach, aby infiltrować środowiska, poruszać się za pośrednictwem sieci wewnętrznych i wykorzystywać ransomware jako ostateczne uderzenie. SE Labs oceniało symulowane scenariusze z rzeczywistych ataków, wykorzystujących 15 typów ransomware, stosując takie taktyki jak używanie skradzionych danych uwierzytelniających w celu uzyskania dostępu i lateral movement, czyli poruszanie się także po innych systemach w organizacji. W teście wykorzystano 443 pliki ransomware, z czego jedna trzecia to oryginalne próbki, a dwie trzecie to nowe warianty typu zero-day.

 

Pełna ochrona przed ransomware

W raporcie stwierdzono, że „CrowdStrike Falcon działał wyjątkowo dobrze, zapewniając pełne wykrywanie i ochronę przed wszystkimi bezpośrednimi atakami ransomware. Zapewnił również wgląd w szczegółowe informacje o przebiegach ataków ransomware.”

Te wyniki podkreślają moc chmurowej i zunifikowanej platformy Falcon oraz ciągłej innowacji AI, dzięki którym udało się zatrzymać wszystkie zagrożenia w systemach i ścieżkach ataku z niezwykłą szybkością i precyzją.

Platforma CrowdStrike Falcon osiągnęła te wyniki dzięki:

  • zunifikowanej ochronie w całym cyklu ataku: CrowdStrike łączy ochronę punktów końcowych, chmury, tożsamości i danych w ramach jednej platformy, zapewniając kompleksową widoczność i ochronę podczas całego cyklu ataku. Oprócz wykrywania 100% ataków, SE Labs zauważyło, że platforma Falcon „generowała alerty dla wszystkich etapów ataku”, demonstrując „dokładny wgląd w cały proces hakowania sieci ”. Umożliwia to zespołom ds. bezpieczeństwa wykrywanie lateral movement, blokowanie niewłaściwego użycia poświadczeń i zatrzymywanie ataków, zanim zakłócą one działanie.
  • wykrywaniu i reagowaniu opartych na AI: CrowdStrike wykorzystuje innowacyjną, behawioralną sztuczną inteligencję i uczenie maszynowe przetestowane na miliardach zdarzeń bezpieczeństwa, aby proaktywnie zatrzymywać ransomware, w tym jego nieznane warianty. Podczas testów SE Labs platforma Falcon osiągnęła 100% dokładności bez fałszywych alarmów, wykrywając złośliwe wzorce i korelując aktywność w punktach końcowych, sieciach i na użytkownikach w celu identyfikacji zagrożeń, jeszcze przed ich wystąpieniem.
  • architekturze opartej o chmurę, stworzonej by zwiększać szybkość i skalowalność: chmurowa architektura CrowdStrike umożliwia szybkie wdrażanie, skalowalność i scentralizowane zarządzanie ochroną punktów końcowych i chmury. Dzięki przetwarzaniu telemetrii punktów końcowych w chmurze, platforma Falcon zapewnia analizę w czasie rzeczywistym i wykrywanie zagrożeń bez obciążania zasobów. To podejście pozwoliło CrowdStrike zablokować rodziny ransomware, takie jak GandCrab i LockBit , zapobiegając szyfrowaniu plików i modyfikacjom narzędzi, zapewniając jednocześnie natychmiastowe powstrzymanie zagrożenia w rozproszonych środowiskach.

CrowdStrike wyznacza złote standardy zabezpieczeń przed ransomware z blokowaniem, wykrywaniem i reagowaniem na najbardziej wyrafinowane zagrożenia — powiedział Simon Edwards, dyrektor generalny SE Labs. Co roku podnosimy poprzeczkę, aby odzwierciedlić rosnącą złożoność ataków w świecie rzeczywistym. CrowdStrike nie tylko spełnia, ale i przewyższa te wyzwania. Jego zdolność do zapewniania bezbłędnej dokładności, unikaniu jakichkolwiek fałszywych alarmów i niezrównanego wsparcia dla zespołów ds. bezpieczeństwa, podkreśla innowacyjność i wiarygodność, które czynią CrowdStrike liderem w walce z ransomware.

Więcej szczegółów na temat doskonałych wyników CrowdStrike w teście SE Labs Enterprise Advanced Security Ransomware znajdziesz tutaj: CrowdStrike Falcon Earns Perfect Score in SE Labs’ Ransomware Evaluation

NAPISZ DO NAS >>

lub skontaktuj się bezpośrednio ze mną:

Michał Dębowski
michal.debowski@exclusive-networks.pl
+48 605096015