Falcon for Google Cloud Platform
Die CrowdStrike Falcon Platform schützt einfach und effektiv Workloads der Google Cloud Platform (GCP), einschließlich Container.
Informationen anfordern
VORTEILE
WARUM FALCON FÜR DEN SCHUTZ VON GCP-WORKLOADS WÄHLEN
-
AUTOMATISCHE ERKENNUNG DES FOOTPRINTS VON GCP-WORKLOAD
Bietet Einblick in den Umfang und die Art von GCP-Ressourcen, um so alle Workloads zu sichern, Risiken aufzudecken und zu mindern sowie die Angriffsfläche zu reduzieren.
-
UMFASSENDE SICHTBARKEIT
Die umfassende Sichtbarkeit von GCP-Workload-Ereignissen und die Berechnung von Instanzmetadaten ermöglicht die Erkennung, Reaktion, proaktive Bedrohungssuche und Untersuchung und stellt sicher, dass in Ihren Cloud-Umgebungen nichts ungesehen bleibt.
-
NATIVE INTEGRATION FÜR VEREINFACHTE BEREITSTELLUNG
Die Integration der Google Cloud Operating System (OS)-Konfiguration automatisiert die Bereitstellung von CrowdStrike Falcon® Agenten direkt von GCP aus, ohne dass benutzerdefinierte Skripte erforderlich sind.
TECHNISCHE MERKMALE
SO SCHÜTZT FALCON GCP-WORKLOADS
ERKENNEN VON GCP-RECHENINSTANZEN
- Bietet Einblick in Ihren GCP-Footprint, um alle Recheninstanzen sichern, Risiken aufdecken und mindern sowie die Angriffsfläche reduzieren zu können
- Erkennt automatisch vorhandene Cloud-Workload-Bereitstellungen – ohne Installation eines Agenten – durch Zählung der GCP Compute Engine-Instanzen
- Bietet Echtzeitinformationen über Rechenressourcen, einschließlich kontextreicher Metadaten über Recheninstanzen nach Staat, Typ, Region und Projekt, sowie öffentlich zugängliche Recheninstanzen, sämtliche Festplatten, Firewalls und Netzwerke für GCP
- Identifiziert Recheninstanzen, die nicht durch die CrowdStrike® Falcon Platform geschützt sind
UMFANGREICHE SICHTBARKEIT IN RECHENINSTANZEN
- Sammelt GCP-Daten auf Recheninstanzebene, für eine einfache Identifizierung der Ressourcenverantwortlichen, die von einer Warnmeldung betroffen sind
- Überwacht kontinuierlich Ereignisse und gewährt dadurch Einblicke in die GCP-Workload-Aktivitäten, einschließlich Aktivitäten, die innerhalb von Containern ausgeführt werden. Ein vollständiger Satz von angereicherten Daten und Ereignisdetails ermöglicht Untersuchungen gegen kurzlebige und stillgelegte Workloads
- Bietet eine proaktive Bedrohungssuche für alle Recheninstanzen und Endgeräte von derselben Konsole aus
- Erkennt und untersucht Angriffe, die sich über mehrere Umgebungen und verschiedene Arten von Workloads erstrecken und vom Endgerät über Recheninstanzen bis hin zu Containern reichen
DEMO: Wie CrowdStrike die Sichtbarkeit von Containern erhöht
CONTAINER-SICHERHEIT
- Die Container-Unterstützung umfasst auf der Open Container Initiative (OCI) basierende Container wie Docker, Orchestrierungsplattformen wie selbstverwaltete Kubernetes, und gehostete Orchestrierungsplattformen wie GKE (Google Kubernetes Engine) und OpenShift
- Schützt den GCP-Host und -Container über einen einzigen Falcon Agenten, der auf dem Host läuft. Der Laufzeitschutz verteidigt außerdem Container gegen aktive Angriffe
- Einfache Untersuchung von Container-Vorfällen, wenn die Erkennungen mit dem spezifischen Container assoziiert und nicht mit den Host-Ereignissen gebündelt sind
- Erfasst Container-Start, -Stopp, -Bild, -Laufzeitinformationen und alle im Container erzeugten Ereignisse, auch wenn der Container nur wenige Sekunden lang läuft
- Bietet Sichtbarkeit in den Container-Footprint, darunter lokale und Google Compute Engine-Implementierungen, um so Container-Nutzung - einschließlich Trends, Betriebszeit, verwendete Bilder und Konfiguration - einfach anzuzeigen und riskante und falsch konfigurierte Container zu identifizieren
LAUFZEITSCHUTZ
- Kombiniert die besten und neuesten Technologien zum Schutz vor aktiven Angriffen und Bedrohungen, wenn die GCP-Workloads am anfälligsten sind – während der Laufzeit
- Umfasst benutzerdefinierte Angriffsindikatoren (IOAs), Whitelisting und Blacklisting, um die Erkennung und Verhinderung von Angriffen zu optimieren
- Bietet integrierte Threat Intelligence, um bekannte bösartige Aktivitäten zu blockieren und liefert den vollständigen Kontext eines Angriffs, einschließlich der Zuweisung
- Bietet rund um die Uhr eine verwaltete Bedrohungssuche, damit verdeckte Angriffe nicht unentdeckt bleiben
UNKOMPLIZIERT UND LEISTUNGSSTARK
Die Falcon Platform wurde in der Cloud für die Cloud entwickelt und eliminiert Kompatibilitätsprobleme, um die Effizienz der Cloud-Sicherheit zu erhöhen.
- Die Integration von Google Cloud Operating System (OS) Konfiguration automatisiert die Bereitstellung des Falcon-Agenten direkt von GCP aus ohne dass benutzerdefinierte Skripte erforderlich sind
- Leistungsstarke APIs ermöglichen die Automatisierung der Funktionalität von CrowdStrike Falcon, einschließlich Erkennung, Verwaltung, Reaktion und Aufklärung
- Chef- und Puppet-Integrationen unterstützen Arbeitsabläufe für die kontinuierliche Integration/kontinuierliche Bereitstellung (CI/CD)
- Arbeitet mit nur einem minimalen Footprint auf dem Host und hat selbst beim Analysieren, Suchen und Untersuchen fast keinen Einfluss auf die Laufzeitleistung
- Flexible verbrauchs- und jahresbasierte Abo-Modelle unterstützen eine flexible Geschäftsplanung
PRODUKTBEWERTUNG