Crowdstrike falcon что это
What is CrowdStrike? Falcon Platform FAQ
Want to see the CrowdStrike Falcon platform in action? Start with a free trial of next-gen antivirus:
Falcon is the CrowdStrike platform purpose-built to stop breaches via a unified set of cloud-delivered technologies that prevent all types of attacks — including malware and much more. Today’s sophisticated attackers are going “beyond malware” to breach organizations, increasingly relying on exploits, zero days, and hard-to-detect methods such as credential theft and tools that are already part of the victim’s environment or operating system, such as PowerShell. CrowdStrike Falcon responds to those challenges with a powerful yet lightweight solution that unifies next-generation antivirus (NGAV), endpoint detection and response (EDR), cyber threat intelligence,managed threat hunting capabilities and security hygiene — all contained in a tiny, single, lightweight sensor that is cloud-managed and delivered.
The CrowdStrike Falcon Platform includes:
Endpoint Security Solutions
Security & IT Operations
Cloud Security Solutions
Identity Protection Solutions
Falcon Fusion is a unified and extensible SOAR framework, integrated with Falcon Endpoint and Cloud Protection solutions, to orchestrate and automate any complex workflows. Fusion leverages the power of the Security Cloud and relevant contextual insights across endpoints, identities, workloads, in addition to telemetry from partner applications to ensure effective workflow automation.
Falcon Prevent or Falcon Insight.
Falcon Prevent provides next generation antivirus (NGAV) capabilities, delivering comprehensive and proven protection to defend your organization against both malware and malware-free attacks. Incorporating identification of known malware, machine learning for unknown malware, exploit blocking and advanced Indicator of Attack (IOA) behavioral techniques, CrowdStrike Falcon Prevent allows organizations to confidently replace their existing legacy AV solutions.
Falcon Insight provides endpoint detection and response (EDR) capabilities, allowing for continuous and comprehensive visibility to tell you what’s happening on your endpoints in real time. The extensive capabilities of Falcon Insight span across detection, response and forensics, to ensure nothing is missed, so potential breaches can be stopped before your operations are compromised.
Falcon OverWatch is a managed threat hunting solution. To defeat sophisticated adversaries focused on breaching your organization, you need a dedicated team working for you 24/7 to proactively identify attacks. The global Falcon OverWatch team seamlessly augments your in-house security resources to pinpoint malicious activities at the earliest possible stage, stopping adversaries in their tracks.
Falcon Discover is an IT hygiene solution that identifies unauthorized systems and applications, and monitors the use of privileged user accounts anywhere in your environment — all in real time, enabling remediation as needed to improve your overall security posture.
Yes, CrowdStrike Falcon Prevent allows organizations to confidently replace their existing legacy AV solutions. Incorporating identification and prevention of known malware, machine learning for unknown malware, exploit blocking and advanced Indicator of Attack (IOA) behavioral techniques, Falcon Prevent protects against attacks whether your endpoints are online or offline. Falcon Prevent also features integration with Windows System Center, for those organizations who need to prove compliance with appropriate regulatory requirements.
Yes, CrowdStrike Falcon has been certified by independent third parties as an AV replacement solution.
The extensive capabilities of CrowdStrike Falcon allows customers to consider replacing existing products and capabilities that they may already have, such as:
Yes, CrowdStrike Falcon can help organizations in their efforts to meet numerous compliance and certification requirements. Falcon has received third-party validation for the following regulations: PCI DSS v3.2 | HIPAA | NIST | FFIEC | PCI Forensics | NSA-CIRA | SOC 2 | CSA-STAR | AMTSO | AV Comparatives.
CrowdStrike is the pioneer of cloud-delivered endpoint protection. CrowdStrike Falcon has revolutionized endpoint security by being the first and only solution to unify next-generation antivirus, endpoint detection and response (EDR), and a 24/7 threat hunting service — all delivered via a single lightweight agent. Using its purpose-built cloud native architecture, CrowdStrike collects and analyzes more than 30 billion endpoint events per day from millions of sensors deployed across 176 countries. The unique benefits of this unified and lightweight approach include immediate time-to-value, better performance, reduced cost and complexity, and better protection that goes beyond detecting malware to stop breaches before they occur. These capabilities are based on a unique combination of prevention technologies such as machine learning, Indicators of Attack (IOA), exploit blocking, unparalleled real-time visibility and 24×7 managed hunting to discover and track even the stealthiest attackers before they do damage.
Absolutely, CrowdStrike Falcon is used extensively for incident response. Falcon Insight provides remote visibility across endpoints throughout the environment, enabling instant access to the “who, what, when, where and how” of an attack. The cloud-based architecture of Falcon Insight enables significantly faster incident response and remediation times.
Yes, Falcon Prevent offers powerful and comprehensive prevention capabilities. Falcon Prevent can stop execution of malicious code, block zero-day exploits, kill processes and contain command and control callbacks.
Yes, indeed, the lightweight Falcon sensor that runs on each endpoint includes all the prevention technologies required to protect the endpoint, whether it is online or offline. Those technologies include machine learning to protect against known and zero-day malware, exploit blocking, hash blocking and CrowdStrike’s behavioral artificial intelligence heuristic algorithms, known as Indicators of Attack (IOAs).
No, CrowdStrike Falcon delivers next-generation endpoint protection software via the cloud. A key element of “next gen” is reducing overhead, friction and cost in protecting your environment. There is no on-premises equipment to be maintained, managed or updated. The Falcon sensor is unobtrusive in terms of endpoint system resources and updates are seamless, requiring no re-boots. The Falcon web-based management console provides an intuitive and informative view of your complete environment.
No, Falcon was designed to interoperate without obstructing other endpoint security solutions, including third-party AV and malware detection systems.
Falcon Connect has been created to fully leverage the power of Falcon Platform. Falcon Connect provides the APIs, resources and tools needed by customers and partners to develop, integrate and extend the use of the Falcon Platform itself, and to provide interoperability with other security platforms and tools. Find out more about the Falcon APIs: Falcon Connect and APIs.
Yes, Falcon offers two points of integration with SIEM solutions:
Literally minutes — a single lightweight sensor is deployed to your endpoints as you monitor and manage your environment via a web console. With CrowdStrike Falcon there are no controllers to be installed, configured, updated or maintained: there is no on-premises equipment.
The Falcon sensor’s design makes it extremely lightweight (consuming 1% or less of CPU) and unobtrusive: there’s no UI, no pop-ups, no reboots, and all updates are performed silently and automatically.
64-bit Desktop OSes:
32-bit Desktop OSes:
We support these x86_64 versions of these Linux server OSes:
Docker is also supported. See Deployment Guide for details.
These are the supported MacOS:
Yes, Falcon is a proven cloud-based platform enabling customers to scale seamlessly and with no performance impact across large environments. The platform’s “frictionless” deployment has been successfully verified across enterprise environments containing more than 100,000 endpoints.
CrowdStrike Falcon is a 100 percent cloud-based solution, offering Security as a Service (SaaS) to customers. Falcon requires no servers or controllers to be installed, freeing you from the cost and hassle of managing, maintaining and updating on-premises software or equipment.
Yes, CrowdStrike’s US commercial cloud is compliant with Service Organization Control 2 standards and provides its Falcon customers with an SOC 2®️ report. Additional information on CrowdStrike certifications can be found on our Compliance and Certifications page.
All data transmitted from the sensor to the cloud is protected in an SSL/TLS-encrypted tunnel. On average, each sensor transmits about 5-8 MBs/day.
CrowdStrike Falcon is designed to maximize customer visibility into real-time and historical endpoint security events by gathering event data needed to identify, understand and respond to attacks — but nothing more. This default set of system events focused on process execution is continually monitored for suspicious activity. When such activity is detected, additional data collection activities are initiated to better understand the situation and enable a timely response to the event, as needed or desired. Note that the specific data collected changes as we advance our capabilities and in response to changes in the threat landscape. Information related to activity on the endpoint is gathered via the Falcon sensor and made available to the customer via the secure Falcon web management console.
Yes, CrowdStrike recognizes that organizations must meet a wide range of compliance and policy requirements. In order to meet the needs of all types of organizations, CrowdStrike offers customers multiple data residency options. Contact CrowdStrike for more information about which cloud is best for your organization.
All data sent from the CrowdStrike Falcon sensor is tagged with unique, anonymous identifier values. Data and identifiers are always stored separately. Once in our cloud, the data is heavily protected with strict data privacy and access control policies. All data access within the system is managed through constrained APIs that require a customer-specific token to access only that customer’s data. Our analysis engines act on the raw event data, and only leverage the anonymized identifier values for clustering of results.
While other security solutions rely solely on Indicators of Compromise (IOCs) — such as known malware signatures, hashes, domains, IPs and other clues left behind after a breach — CrowdStrike also can detect live Indicators of Attack (IOAs), identifying adversarial activity and behaviors across the entire attack timeline, all in real time. Falcon’s unique ability to detect IOAs allows you to stop attacks
For known threats, Falcon provides cloud-based antivirus and IOC detection capabilities. For unknown and zero-day threats, Falcon applies IOA detection, using machine learning techniques to build predictive models that can detect never-before-seen malicious activities with high accuracy. Driven by the CrowdStrike Threat Graph™ data model, this IOA analysis recognizes behavioral patterns to detect new attacks, whether they use malware or not. The range and capability of Falcon’s detection techniques far surpass other security solutions on the market, particularly with regard to unknown and previously undetectable emerging threats.
Falcon Prevent stops known and unknown malware by using an array of complementary methods:
Customers can control and configure all of the prevention capabilities of Falcon within the configuration interface.
Yes, Falcon includes a feature called the Machine Learning Slider, that offers several options to control thresholds for machine learning. In addition, this unique feature allows users to set up independent thresholds for detection and prevention.
Falcon Prevent uses an array of complementary prevention and detection methods to protect against ransomware:
CrowdStrike Falcon is equally effective against attacks occurring on-disk or in-memory. The platform continuously watches for suspicious processes, events and activities, wherever they may occur.
CrowdStrike: история взрывного роста на рынке кибербеза
CrowdStrike стала публичной в 2019 году, IPO принесло почти 700 миллионов долларов. CRWD разместила акции по цене 34 доллара за штуку (это выше верхней оценки аналитиков в 28-30 долларов) и преуспела. За первый день торгов акции выросли до 58 долларов (70.6%), а компания получила оценку в 11.4 миллиарда. В 2019 финансовом году (закончился в начале 2019) CrowdStrike продала продуктов и сервисов на 249.8 миллиона долларов. Итоговый мультипликатор – 45.6.
Дальше все тоже шло хорошо: несмотря на небольшой спад в конце 19-го и начале 20-х годов, акции компании вновь стали расти. В 2020-м пандемия благотворно отразилась на делах всех компаний по кибербезопасности, но CrowdStrike преуспела особенно сильно. Тот, кто вложился в нее на момент IPO, сегодня обогнал бы индекс S&P 500 почти в шесть раз.
С продажами тоже все прекрасно: по последним оценкам, их рост составляет 82%, а объем стремится превысить миллиард в этом году. По плану финансовый 2022-й принесет компании 1.4 миллиарда:
Растет вообще все: количество клиентов, сотрудников, зарубежных офисов, модулей облачной платформы и даже среднее их количество у клиента. Сокращаются только убытки.
Прогнозы на будущее CrowdStrike выглядят оптимистично, компания совершенно точно будет еще расти (не является инвестиционной рекомендацией).
Продукты
У компании было три ноу-хау: автоматическая блокировка вредоносных действий, собирающие данные облачные алгоритмы и автоматическое распознавание хакерских группировок прямо в продукте. CrowdStrike стала первой, кто мог вычислить хакера именно так, можно сказать, сразу, все остальные делали это на этапе расследований.
Как работа на благо превратилась в маркетинг
CrowdStrike обвиняла российскую группировку Fancy Bear во взломе Android-приложения, используемого украинскими военными для наведения гаубиц советского производства в рамках конфликта на Донбассе (в результате, по предположению CrowdStrike, Украина потеряла 80% всех имеющихся гаубиц Д-30). Забавно, что этому удивилась сама украинская армия, ответив, что столько гаубиц она все-таки не теряла.
Самой громкой компании в сфере кибербезопасности всегда достается самый большой кусок пирога. Так, в 2016-м CrowdStrike привлекают к расследованию взлома серверов Демократической партии США перед выборами. Компания уверенно обвиняет во всем сразу две российские хакерские группировки. Представленные Конгрессу доказательства выглядят примерно так: «мы показали свои выводы специалистам из FireEye и ThreatConnect, они согласны. Это точно были Cozy Bear (APT 29) и Fancy Bear (APT 28)».
Наконец, вишенка на торте. CrowdStrike, наверняка, стала первой в мире компанией по кибербезопасности, упомянутой в разговоре двух Президентов: Дональда Трампа и Владимира Зеленского:
Сегодня и завтра
Компания встала на длинный путь, многое будет зависеть от того, насколько успешно она справится с масштабированием бизнеса:
· Масштабирование бизнеса «снаружи» потребует от продуктов автономности, кратно растить количество мониторящих клиентов экспертов все-таки не получится.
· Масштабирование бизнеса «внутри» предполагает создание эффективных процессов для разработки продуктов ― управлять 6000 человек сложнее, чем 60. Кризис уже потихоньку затрагивает CrowdStrike: в последних тестах MITRE и AV-Comparatives CRWD ― уже не самый быстрый, не лучше всех ловит атаки, и к тому же грешит ложными срабатываниями чаще других. Часть этих проблем адресуется продажей сервисов по управлению и реагированию вместе с продуктами, но (см. выше) это не вечная история.
Аналитики прогнозируют дальнейшее снижение роста продаж с 82% до 60-70% в год, но темп все же огромный. Сложно представить, что в ближайшее время на западном рынке кибербезопасности появится компания, которая при таких масштабах будет расти ничуть не меньше.
Выводы
Идеи CrowdStrike получили самую большую капитализацию на рынке международной кибербезопасности. Компания предложила таблетку от «болей» и страхов большого бизнеса и государства ― реальную ловлю и обезвреживание хакеров, вместо стандартной антивирусной защиты.
На практике решить настолько глобальную задачу в полном объеме CrowdStrike пока не может. Эксперты отмечают, что платформа компании способна распознать далеко не все векторы хакерских атак, а рост продаж некоторые объясняют удачными маркетинговыми приемами. Хотя пока у CrowdStrike нет настолько сильной технологической подготовки, компания продолжает расти, будущее вполне прозрачно. Несложно представить, какой успех ее ожидает после того, как она по-настоящему научится выявлять хакеров и даст возможность клиентам останавливать их с помощью собственной службы информационной безопасности.
CrowdStrike — потенциальный Google в секторе кибербезопасности
Лидер в области защиты конечных точек с применением искусственного интеллекта (ИИ) отчитался о результатах за II квартал. Рассмотрим компанию подробнее.
CrowdStrike Holdings — американская компания, работающая в сфере кибербезопасности. Была основана в 2009 г. Джорджем Куртцов, Дмитрием Альперович, Греггом Марстоном.
На IPO компания вышла в 2019 г. Участвовала в расследовании нескольких кибератак, получивших широкую известность, например, взлом серверов Национального комитета Демократической партии США.
Подробнее о компании
CrowdStrike — лидер в области защиты конечных точек с применением ИИ. Компания уже становится своего рода Google или Facebook в сегменте кибербезопасности. Является одним из главных подрядчиков ЦРУ и военных США. Наиболее именитыми клиентами в частном секторе являются Credit Suisse, Bank of Qatar, Goldman Sachs, Sony, Virgin Hyperloop One, Globe Telecom, Mercedes-AMG.
Разработанная компанией платформа Falcon содержит 19 облачных модулей. В их числе: обеспечение безопасности и управление уязвимостями, модуль защиты личности, модуль управления IT-операциями и другие
В платформу интегрированы две запатентованные технологии:
— Lightweight Agent
— Threat Graph
Эффективные решения обеспечиваются c использованием ИИ.
Финансовое состояние
Количество новых подписок за II квартал выросло на 1660 штук. Общее количество открытых подписок на продукты компании уже составляет 13 080 (+81% г/г).
Почти по всем показателям с момента выхода на IPO CrowdStrike из квартала в квартал демонстрирует уверенный рост.
Прогнозы
Что делать инвестору
Вполне возможно, что через 10 лет бюджеты на кибербезопасность могут сравниться с бюджетами на оборону, и из второстепенных игроков компании сектора начнут превращаться в гигантов. Размер рынка по итогам 2021 г. уже достигнет почти трети от расходов, которые правительство США выделит на оборону ($740 млрд).
Несмотря на рост более 300% за последний год бумаги CrowdStrike можно рассмотреть для покупки на небольшую долю в долгосрочный портфель, после снятия технической перекупленности. Конечно, акции будут падать в случае технической коррекции или обвала рынка, но в перспективе вполне могут стать одним из лучших долгосрочных вложений в следующие 5–7 лет.
Акции CrowdStrike по фундаментальным характеристикам напоминают Google или Salesforce на их ранней стадии.
Инвестору также можно обратить внимание на бумаги ближайшего молодого конкурента компании — SentinelOne, в случае ставки на сектор кибербезопасности. С момента рекомендации на покупку котировки выросли на 40%.
БКС Мир инвестиций
Последние новости
Рекомендованные новости
Итоги торгов. Уверенности в окончании падения нет
Заседание ЕЦБ. Что ждет инвесторов и как это повлияет на рынки
Российский рынок. Из крайности в крайность
Рынок США. Падаем!
Надежные и быстрорастущие акции США
Рынок недвижимости 2022: как на нем заработать
Панические распродажи. Что делать инвестору
Заседание ФРС. Рождественский Tapering не за горами
Адрес для вопросов и предложений по сайту: bcs-express@bcs.ru
* Материалы, представленные в данном разделе, не являются индивидуальными инвестиционными рекомендациями. Финансовые инструменты либо операции, упомянутые в данном разделе, могут не подходить Вам, не соответствовать Вашему инвестиционному профилю, финансовому положению, опыту инвестиций, знаниям, инвестиционным целям, отношению к риску и доходности. Определение соответствия финансового инструмента либо операции инвестиционным целям, инвестиционному горизонту и толерантности к риску является задачей инвестора. ООО «Компания БКС» не несет ответственности за возможные убытки инвестора в случае совершения операций, либо инвестирования в финансовые инструменты, упомянутые в данном разделе.
Информация не может рассматриваться как публичная оферта, предложение или приглашение приобрести, или продать какие-либо ценные бумаги, иные финансовые инструменты, совершить с ними сделки. Информация не может рассматриваться в качестве гарантий или обещаний в будущем доходности вложений, уровня риска, размера издержек, безубыточности инвестиций. Результат инвестирования в прошлом не определяет дохода в будущем. Не является рекламой ценных бумаг. Перед принятием инвестиционного решения Инвестору необходимо самостоятельно оценить экономические риски и выгоды, налоговые, юридические, бухгалтерские последствия заключения сделки, свою готовность и возможность принять такие риски. Клиент также несет расходы на оплату брокерских и депозитарных услуг, подачи поручений по телефону, иные расходы, подлежащие оплате клиентом. Полный список тарифов ООО «Компания БКС» приведен в приложении № 11 к Регламенту оказания услуг на рынке ценных бумаг ООО «Компания БКС». Перед совершением сделок вам также необходимо ознакомиться с: уведомлением о рисках, связанных с осуществлением операций на рынке ценных бумаг; информацией о рисках клиента, связанных с совершением сделок с неполным покрытием, возникновением непокрытых позиций, временно непокрытых позиций; заявлением, раскрывающим риски, связанные с проведением операций на рынке фьючерсных контрактов, форвардных контрактов и опционов; декларацией о рисках, связанных с приобретением иностранных ценных бумаг.
Приведенная информация и мнения составлены на основе публичных источников, которые признаны надежными, однако за достоверность предоставленной информации ООО «Компания БКС» ответственности не несёт. Приведенная информация и мнения формируются различными экспертами, в том числе независимыми, и мнение по одной и той же ситуации может кардинально различаться даже среди экспертов БКС. Принимая во внимание вышесказанное, не следует полагаться исключительно на представленные материалы в ущерб проведению независимого анализа. ООО «Компания БКС» и её аффилированные лица и сотрудники не несут ответственности за использование данной информации, за прямой или косвенный ущерб, наступивший вследствие использования данной информации, а также за ее достоверность.
FALCON ENDPOINT
PROTECTION PRO
Market-leading NGAV proven to stop malware with integrated threat intelligence and immediate response — with a single lightweight agent that operates without the need for constant signature updates, on-premises management infrastructure or complex integrations, making it fast and easy to replace your AV.
FALCON
PREVENT Next-Generation
Antivirus
FALCON X Threat Intelligence
FALCON
Device Control USB Device Control
Falcon Firewall Management Host Firewall Control
FALCON
INSIGHT Endpoint Detection
& Response
FALCON
OVERWATCH Threat Hunting
FALCON
DISCOVER IT Hygiene
CROWDSTRIKE
SERVICES Incident Response &
Proactive Services
Recognized by Gartner Peer Insights CrowdStrike named a Customers’ Choice vendor in the 2021 Gartner Peer Insights Report for EPP. Learn More.
NEXT-GEN AV SOLUTION:
ENDPOINT PROTECTION PRO
Falcon Endpoint Protection Pro offers the ideal AV replacement solution by combining the most effective prevention technologies and full attack visibility with built-in threat intelligence — all in a single lightweight agent.
BUSINESS VALUE
We don’t have an antivirus solution that’s waiting on signatures to be developed and pushed out. What we’ve got is that we’re part of a larger collection of organizations that are running CrowdStrike, so any data that we see gets fed back into the system and someone else will benefit from that knowledge. And it’s all because it is cloud-based.
MODULES INCLUDE
Protects against both malware and malware-free attacks; third-party tested and certified, allowing organizations to confidently replace their existing legacy AV
Integrates threat intelligence into endpoint protection, automating incident investigations and speeding breach response
Enable safe and accountable USB device usage with effortless visibility and precise and granular control of USB device utilization
Provides simple, centralized firewall management, making it easy to manage and enforce host firewall policies
Compare CrowdStrike
See how CrowdStrike stacks up against the competition.