
Tokom MITRE Engenuity’s ATT&CK® Evaluations: Managed Services-Round 2., CrowdStrike Falcon Complete je otkrio i odgovorio na sofisticirani eCrime napad za samo četiri minuta.
Kao rešenje za MDR (eng. managed detection and response), Falcon Complete je nadmašio konkurenciju, identifikujući pretnje šest do 11 puta brže i zarađujući najviši rezultat u kontekstu pokrivenosti. Falcon je zasnovan na infrastrukturi oblaka i izgrađen je kao AI platforma. Rešenje pruža najbržu i najefikasniju sajber bezbednost u industriji.
Tokom procene MITRE, proizvođači bezbednosnih rešenja suočeni su sa simulacijom eCrime napada u stvarnim okolnostima i bez prethodnog obaveštenja ili znanja o njima, čime se obezbeđuje nepristrasan test njihovih sposobnosti. Iako je CrowdStrike-ova Falcon platforma postavljena na detect-only mode jer je MITRE onemogućio korišćenje automatizovanih radnji za zaustavljanje pretnji, Falcon je i dalje briljirao. U stvari, uprkos ovim ograničenjima, CrowdStrike je identifikovao 42 od 43 tehnike napada tokom simulacije.
Prosečno MTTD od četiri minuta
MITRE je stoga primetio da je CrowdStrike-ov prosečni MTTD (eng. average time to detect) samo četiri minuta, postavljajući tako novi standard brzine u otkrivanju pretnji.
Da bi zaustavili ofanzivne pretnje, bezbednosni timovi moraju delovati jednako brzo kao i napadači. Ova brzina se ne može postići korišćenjem nekoliko različitih platformi i međuzavisnih rešenja. Naime, takva praksa dovodi do složenosti i usporava rad bezbednosnih timova – kada je brzina najvažnija. Ovo je veoma vidljivo u testiranju, ali još više u životnim okruženjima. CrowdStrike Falcon platforma je daleko ispred u pogledu brzine i efikasnosti potrebnih za zaustavljanje napada.
O MITRE’s ATT&CK procenama
MITRE’s ATT&CK procene su visoko cenjene od strane stručnjaka u industriji sajber bezbednosti, pre svega zbog njihovog rigidnog i sveobuhvatnog pristupa proceni mogućnosti bezbednosnih rešenja. Svi testovi su dizajnirani da odražavaju potencijalne scenarije iz stvarnog života, pružajući realan uvid u stanje platforme i sposobnost da radi pod pritiskom.
Pored brzine, CrowdStrike Falcon platforma je prepoznatljiva i po svom holističkom pristupu bezbednosti, odnosno korišćenju cloud tehnologije i veštačke inteligencije. Platforma obezbeđuje indikatore napada u realnom vremenu i bogate telemetrijske podatke, omogućavajući precizno otkrivanje i automatizovano otklanjanje napada.