News

Falcon Adversary OverWatch: Opriți amenințările ascunse cu threat hunting expert 24/7

Joanna Piątkowska

Joanna Piątkowska

29 sept. 2026

Crowdstrike_Blog_Arctices_Falcon Adversary OverWatch_1024x600px - RO.png

Atacurile cibernetice moderne devin mai rapide, mai discrete și mai greu de detectat doar cu instrumente standard de securitate. Potrivit raportului CrowdStrike 2025 Threat Hunting Report, 81% dintre intruziunile hands-on-keyboard au fost fără malware si  aceste intruziuni au crescut cu 27% de la an la an. Acest lucru arată că adversarii se bazează tot mai mult pe credențiale legitime, instrumente integrate și activități subtile care pot să nu declanșeze sismele defensive tradiționale bazate pe malware. 

Pentru IMM-uri, aceasta creează o provocare majoră. Multe organizații nu au echipe dedicate de threat hunting sau resurse pentru monitorizarea mediilor lor non-stop. Totuși, adversarii se mișcă rapid și operează adesea în endpointuri, identități, medii cloud și sisteme ale terților. CrowdStrike a raportat că timpul mediu eCrime breakout a scăzut la doar 29 de minute, cel mai rapid caz observat având loc în numai 27 de secunde. 

Provocarea: amenințările avansate se pot ascunde la vedere 

Nu fiecare atac generează o alertă evidentă. Adversarii sofisticați folosesc adesea credențiale valide, instrumente de acces la distanță, servicii cloud și tehnici de mișcare laterală pentru a evita detectarea. Aceste activități pot părea normale dacă nu sunt analizate în contextul potrivit. 

Cercetările CrowdStrike arată că adversarii operează tot mai frecvent în mai multe domenii. 2025 Threat Hunting Report a evidențiat o creștere de 136% a intruziunilor cloud, confirmând că atacurile moderne nu se mai limitează doar la endpointuri. 

Pentru companiile în creștere, aceasta înseamnă că bazarea exclusivă pe alerte poate să nu fie suficientă. Echipele de securitate au nevoie de expertiză proactivă care să identifice din timp comportamente suspecte, să conecteze semnale slabe și să descopere amenințări pe care instrumentele automate le pot rata. 

Faceți cunoștință cu CrowdStrike Falcon Adversary OverWatch 

CrowdStrike Falcon Adversary OverWatch este o soluție gestionată de threat hunting, livrată prin platforma CrowdStrike Falcon. Aceasta combină tehnologie bazată pe AI, threat intelligence CrowdStrike și experți umani în threat hunting pentru a identifica și opri proactiv adversarii discreți. 

Serviciul oferă hunting 24/7 în mai multe domenii, inclusiv endpointuri, identități, medii cloud și date disponibile ale terților în Falcon Next-Gen SIEM. Astfel, organizațiile pot beneficia de threat hunting condus de experți fără a construi și menține o echipă internă dedicată. 

Hunting 24/7 pe întreaga suprafață de atac 

Falcon Adversary OverWatch este conceput pentru a căuta proactiv activități suspecte pe întreaga suprafață de atac. CrowdStrike îl descrie ca pe o soluție gestionată de threat hunting, condusă de intelligence, care ajută la detectarea amenințărilor în endpointuri, identități, cloud și date disponibile ale terților. 

Această abordare ajută organizațiile să depășească monitorizarea reactivă a alertelor. În loc să aștepte ca un incident să devină evident, OverWatch lucrează continuu pentru a identifica semne timpurii de compromitere, a investiga activitatea suspectă și a furniza informații care ajută echipele să răspundă mai rapid. 

Expertiză umană susținută de AI și threat intelligence 

Threat huntingul avansat necesită mai mult decât tehnologie. Atacatorii folosesc adesea tehnici dificil de detectat fără experiență, context și înțelegerea comportamentului adversarilor. 

Falcon Adversary OverWatch combină analiza bazată pe AI cu threat hunterii experți ai CrowdStrike și threat intelligence integrată. CrowdStrike afirmă că OverWatch îmbogățește evenimentele cu threat intelligence și ajută la expunerea amenințărilor ascunse în zone precum marginea rețelei, SaaS, e-mail, sisteme de operare și alte surse atunci când huntingul se desfășoară pe date Falcon Next-Gen SIEM. 

Amploarea acestei activități este semnificativă. În 2024, Falcon Adversary OverWatch a analizat miliarde de evenimente săptămânal, a livrat 42.000 de alerte de înaltă fidelitate și a publicat peste 500 de rapoarte threat intelligence. 

Pentru IMM-uri, aceasta înseamnă acces la expertiză și intelligence de threat hunting de nivel mondial, fără a fi nevoie să extindă echipele interne de securitate. 

Detecție mai rapidă atunci când fiecare minut contează 

Când atacatorii obțin acces, timpul contează. CrowdStrike 2026 Global Threat Report a constatat că activitatea adversarilor susținută de AI a crescut cu 89% de la an la an, adversarii folosind AI pentru a accelera recunoașterea, furtul de credențiale și evitarea detecției. 

Falcon Adversary OverWatch ajută organizațiile să țină pasul prin identificarea timpurie a activității suspecte și furnizarea de insight expert asupra a ceea ce se întâmplă și de ce contează. Materialele CrowdStrike evidențiază capabilități precum detectarea utilizării abuzive a instrumentelor de acces la distanță, identificarea accesului inițial, urmărirea mișcării laterale, descoperirea atacurilor noi și implementarea detecțiilor în numele clienților. 

Acest lucru ajută echipele de securitate să acționeze cu mai multă încredere înainte ca adversarii să se deplaseze mai departe în mediu. 

De ce este important pentru IMM-uri 

IMM-urile se confruntă cu multe dintre aceleași amenințări avansate ca marile companii, dar adesea fără același nivel de personal, instrumente sau acoperire 24/7. Construirea unei funcții interne de threat hunting poate fi costisitoare și dificil de menținut. 

Falcon Adversary OverWatch ajută la acoperirea acestei lacune, acționând ca o extensie a echipei de securitate. Aduce hunting continuu, analiză bazată pe AI, expertiză umană și threat intelligence CrowdStrike într-un singur serviciu gestionat, livrat prin platforma Falcon. 

Pentru companiile în creștere, aceasta înseamnă capabilități de detecție mai puternice, povară operațională redusă și vizibilitate mai bună asupra amenințărilor avansate care altfel ar putea rămâne ascunse. 

O modalitate mai inteligentă de a găsi amenințările ascunse 

Atacurile moderne nu sunt întotdeauna zgomotoase, evidente sau bazate pe malware. Ele se pot deplasa discret prin identități, endpointuri, servicii cloud și sisteme conectate. Pentru a opri aceste amenințări mai devreme, organizațiile au nevoie de mai mult decât alerte - au nevoie de hunting proactiv, analiză expertă și vizibilitate condusă de intelligence. 

CrowdStrike Falcon Adversary OverWatch oferă IMM-urilor acces la threat hunting gestionat 24/7 pe întreaga suprafață de atac. Prin combinarea expertizei umane, tehnologiei bazate pe AI și threat intelligence CrowdStrike, ajută organizațiile să descopere amenințări ascunse și să oprească adversarii înainte ca aceștia să producă breșe. 

Doriți să aflați mai multe despre Falcon Adversary OverWatch? 

Experții noștri în securitate cibernetică vă pot ajuta să descoperiți cum threat huntingul gestionat poate îmbunătăți vizibilitatea, consolida detecția și ajuta organizația să oprească mai rapid amenințările ascunse. 

>> Contactați-ne << 

Ultimele știri

Vezi toate știrile

Începeți să vă dezvoltați afacerea

Fie că aveți nevoie de o ofertă, de consiliere, doriți să deveniți partener sau doriți să profitați de serviciile noastre globale, suntem aici pentru a vă ajuta

Luați legătura cu noi