Crowdstrike终端防护产品

 提示:点击图片可以放大

微信截图_20230921114319.png


公司概述:Crowdstrike 的平台能够保护客户不受入侵

Falcon 平台是 Crowdstrike 一个基于 SaaS 的安全产品,是用于检测、预防和响应攻击的下一代终端保护平台。公司的云和 AI 解决方案与那些预置终端解决方案或主要基于规则和签名的杀毒软件公司(如Symantec 和 McAfee)形成鲜明对比。Falcon 是 Crowdstrike 的一个单一的轻量级代理,可安装在客户的终端上,并将数据传输至 Crowdstrike 基于云的数据库,该数据库被称为 Threat Graph。通过云,Falcon 能够持续地收集、处理和实时分析所有客户终端所面临的的威胁。随着有越来越多的数据被输入至 Falcon,公司将拥有更多的数据来训练 Crowdstrike 的人工智能模型。


CRWD 能够获胜的原因

1. 同类中最好的、能够定义类别的产品。CRWD 的产品是轻量级的,不但可以扩展,还以云为优先。客户可以轻松地进行远程部署、管理和保护大规模的工作负载。部署速度和实现价值的时间是客户做出购买决定的关键因素,由于必须对他们复杂的系统网络进行重启,这在一定程度上阻碍了公司迁移到现代体系架构的速度。Crowdstrike 的 Threat Graph 创建了一条数据护城河,如果在任意终端上检测到了恶意软件,那么所有终端都将受到实时保护,因为 Falcon 平台会对每次事件进行改进与训练。终端在安全方面通常具有较高的转换成本,产品的不断改进能够有助于提高公司壁垒。

Crowdstrike 的平台再次在 2021 年的 Magic Quadrant for Endpoint Protection 中处于领先地位,并在可视化完整性方面处于领先地位。Crowdstrike 无疑是能够定义行业类别的产品,随着其安全堆栈的增加,它的市场份额将继续增长。

客户评价强调,他们之所以选择 Falcon 平台, 是因为他们的数字化转型计划能够提高效率、增强可见度、改善大规模绩效,并在整个环境中对代理商进行整合。


作为 EDR 领域的先驱,Crowdstrike 在过去十年里通过增加更多的网络可见性和所有自动测量工作流数据构建了丰富的终端数据,无论这些数据是在本地、云端或是在容器中部署的。他们收集的所有数据都存储在一个地方,即 Threat Graph,在那里,公司会对整个客群进行分析,并提供网络效应,促进实时保护和社区免疫力。

通过将自动测量数据与他们专有的智能过滤技术串联到云端,Crowdstrike 相比大多数供应商具有基本的时间和性能优势。目前,Threat Graph 每周能够处理大约 6 万亿件与安全相关的事件。