CrowdStrike je postavil nov standard pri odkrivanju varnostnih groženj

Med MITRE Engenuity’s ATT&CK® Evaluations: Managed Services-Round 2., je CrowdStrike Falcon Complete zaznal in se odzval na sofisticiran eCrime napad v samo štirih minutah.   

Kot MDR (eng. managed detection and response) rešitev, je Falcon Complete presegel konkurenco, saj je grožnje prepoznal šest- do enajstkrat hitreje in si prislužil najvišjo oceno v kontekstu pokritosti. Falcon temelji na infrastrukturi v oblaku in je zasnovan kot AI-native platforma, ki zagotavlja najhitrejšo in najučinkovitejšo kibernetsko varnost v industriji.   

Med MITRE evalvacijo so se proizvajalci varnostnih rešitev soočili s simulacijo eCrime napada v realnih okoliščinah in brez predhodnega obvestila ali znanja o njih, kar zagotavlja nepristransko preverjanje njihovih sposobnosti. Čeprav je bila CrowdStrikeova platforma Falcon nastavljena na detect-only mode, ker je evalvacija onemogočila uporabo avtomatiziranih dejanj za zaustavitev groženj, je Falcon še vseeno blestel.  

Kljub omejitvam je CrowdStrike med simulacijo identificiral 42 od 43 napadalnih tehnik. 

Povprečni MTTD štiri minute 

MITRE je tako zabeležil, da je CrowdStrikeov povprečni MTTD (ang. average time to detect) le štiri minute, s čimer je postavil  nov standard hitrosti pri odkrivanju groženj. 

Za zaustavitev napadalnih groženj morajo  varnostne ekipe delovati enako hitro kot napadalci. Te hitrosti ni mogoče doseči z uporabo več različnih platform in soodvisnih rešitev. Takšna praksa namreč vodi v kompleksnost in upočasnjuje delo varnostnih ekip – ravno takrat, ko je hitrost najpomembnejša. To je še posebej očitno pri testiranju, še bolj pa v resničnem življenju. CrowdStrike Falcon platforma daleč prednjači v hitrosti in učinkovitosti, potrebni za efikasno zaustavitev napadov. 

O MITRE’s ATT&CK evalvacijah 

MITRE’s ATT&CK evalvacije so zelo visoko cenjene med strokovnjaki v industriji kibernetske varnosti, predvsem zaradi svojega togega in celovitega pristopa k ocenjevanju zmogljivosti varnostnih rešitev. Vsa testiranja so zasnovana tako, da odražajo možne scenarije iz resničnega življenja in zagotavljajo realističen vpogled v stanje platforme in sposobnost delovanja pod pritiskom. 

Platforma CrowdStrike Falcon je poleg hitrosti prepoznavna tudi po celostnem pristopu k varnosti, ki vključuje uporabo cloud tehnologije in umetne inteligence. Platforma ponuja real-time indikatorje napadov in bogate telemetrične podatke, ki omogočajo natančno odkrivanje in samodejno odpravljanje napadov.