O CrowdStrike aproveita técnicas e aplicativos avançados de detecção e resposta de endpoint (EDR) para fornecer uma oferta antivírus de última geração (NGAV) líder do setor que é alimentada por aprendizado de máquina para garantir que as violações sejam interrompidas antes que elas ocorram. Este guia apresenta uma breve descrição das funções e dos recursos do CrowdStrike.
Não aplicável
Estas são as perguntas comuns feitas sobre o CrowdStrike:
O CrowdStrike contém vários módulos de produtos que se conectam a um só ambiente de SaaS. As Soluções de Segurança de Endpoint são implementadas no endpoint por um único agente, conhecido como Sensor CrowdStrike Falcon. A Falcon Platform é dividida em Soluções de Segurança de Endpoint, Operações de TI de Segurança, Inteligência de Ameaças, Soluções de Segurança na Nuvem e Soluções de Proteção de Identidade. Mais informações sobre esses produtos estão abaixo:
A Dell e a CrowdStrike podem incluir o CrowdStrike na compra de seu dispositivo Dell ou você pode adquirir um pacote flexível de volume. Para obter mais informações sobre quais produtos CrowdStrike estão incluídos, consulte a lista de Pacotes Flex de Volume ou Ofertas On-The-Box (OTB).
CrowdStrike é um sensor baseado em agentes que pode ser instalado em sistemas de operacionais Windows, Mac ou Linux para plataformas de desktop ou servidor. Essas plataformas contam com uma solução de SaaS hospedada em nuvem para gerenciar políticas, controlar dados de relatórios, além de gerenciar ameaças e responder a elas.
O CrowdStrike pode trabalhar off-line ou on-line para analisar os arquivos à medida que eles tentam ser executados no endpoint. Isso é feito usando:
Clique no método adequado para obter mais informações.
Os hashes de prevenção predefinidos são listas de hashes SHA256 conhecidos por ser bons ou ruins. Os hashes definidos podem ser marcados como "Never Block" ou "Always Block".
Os hashes SHA256 definidos como "Never Block" podem ser uma lista de itens provenientes de uma solução antivírus anterior para a linha interna de aplicativos empresariais. Importar uma lista de hashes de prevenção predefinidos para aplicativos internos é o método mais rápido de adicionar, à lista de permissões de seu ambiente, os arquivos em boas condições.
Os hashes SHA256 definidos como "Always Block" podem ser uma lista de hashes mal-intencionados conhecidos que seu ambiente já encontrou no passado ou que são informados a você por terceiros confiáveis.
Não é necessário carregar os hashes de prevenção em lotes. Além disso, é possível configurar hashes SHA256 definidos manualmente. Quando um só ou vários hashes são informados, quaisquer detalhes sobre esses hashes são solicitados do back-end do CrowdStrike. As informações auxiliares (como nomes de arquivo, informações do fornecedor, números de versão do arquivo) desses hashes, se estiverem presentes em seu ambiente ou em qualquer dispositivo, são preenchidas com base nas informações do ambiente.
Qualquer item definido como um ataque (com base em seu comportamento) geralmente é indicado dessa forma com base nos valores de aprendizado de máquina. Isso pode ser definido para o sensor ou para a nuvem. A plataforma Falcon da CrowdStrike utiliza um processo em duas etapas para identificar ameaças com seu modelo de aprendizagem automática. Isso é feito inicialmente no endpoint local para oferecer uma resposta imediata a uma possível ameaça no endpoint. Depois, essa ameaça é enviada à nuvem para uma análise secundária. Com base nas políticas de prevenção definidas para o dispositivo, o endpoint pode solicitar ações adicionais se a análise da nuvem for diferente da análise da ameaça feita pelo sensor local.
Indicadores adicionais estão sempre sendo adicionados ao produto para reforçar a detecção de ameaças e programas possivelmente indesejados.
A inteligência centralizada do CrowdStrike oferece uma ampla variedade de informações sobre ameaças e agentes de ameaças presentes em todo o mundo. Essa lista é usada para integrar proteções contra ameaças que já foram identificadas.
Várias vulnerabilidades podem estar ativas em um ambiente a qualquer momento. Se um patch crítico ainda não foi lançado para uma vulnerabilidade conhecida que afeta um ambiente, a CrowdStrike faz o monitoramento em busca dessa vulnerabilidade, além de evitar e oferecer proteção contra comportamentos mal-intencionados que usem essas explorações.
Um convite de falcon@crowdstrike.com contém um link de ativação para o console CrowdStrike Falcon que é válido por 72 horas. Depois de 72 horas, você deverá reenviar um novo link de ativação para sua conta por meio de um banner na parte superior da página:
Os clientes que adquiriram o CrowdStrike por meio da Dell podem obter suporte ao entrar em contato com o Dell Data Security ProSupport. Para obter mais informações, consulte Como obter suporte para o CrowdStrike.
O console do CrowdStrike Falcon requer um client RFC 6238 de Senha de Uso Único Baseada em Tempo (TOTP) para o acesso com autenticação de dois fatores (2FA).
Para obter informações sobre instalação, consulte Como configurar a 2FA (Two-Factor Authentication, Autenticação de Dois Fatores) no console do CrowdStrike Falcon.
O CrowdStrike é compatível com vários sistemas operacionais Windows, Mac e Linux em plataformas de desktop e servidor. Todos os dispositivos se comunicarão com o console do CrowdStrike Falcon por HTTPS pela porta 443.
Para obter uma lista completa dos requisitos, consulte Requisitos do sistema do sensor CrowdStrike Falcon.
Para obter instruções sobre o processo de download, consulte Como fazer download do sensor CrowdStrike Falcon.
É possível adicionar administradores ao console do CrowdStrike Falcon conforme a necessidade. Para obter mais informações, consulte Como adicionar administradores ao console do CrowdStrike Falcon.
Um token de manutenção pode ser usado para proteger o software contra adulteração e remoção não autorizada. Para obter mais informações, consulte Como gerenciar o token de manutenção do sensor CrowdStrike Falcon.
O sensor CrowdStrike Falcon pode ser instalado:
Para obter instruções sobre o processo de instalação, consulte Como instalar o sensor CrowdStrike Falcon.
O CrowdStrike usa a CID (Customer Identification, Identificação do Cliente) para associar o sensor CrowdStrike Falcon ao console do CrowdStrike Falcon apropriado durante a instalação.
O CID está localizado no console do CrowdStrike Falcon (https://falcon.crowdstrike.com) selecionando Configuração e gerenciamento do host e, em seguida, Downloads do sensor.
Para obter mais informações, consulte Como obter a identificação do cliente do CrowdStrike.
A versão do sensor CrowdStrike Falcon pode ser exigida para:
Já que não há uma IU do produto, a versão deve ser identificada por meio de linha de comando (Windows) ou do Terminal (Mac e Linux).
Para obter instruções sobre esses comandos, consulte Como identificar a versão do sensor CrowdStrike Falcon.
Um SHA-256 (Secure Hash Algorithm, Algoritmo de Hash Seguro) pode ser usado em exclusões do sensor CrowdStrike Falcon. Para obter mais informações, consulte Como identificar o hash SHA-256 de um arquivo para aplicativos de segurança.
Os logs operacionais básicos estão armazenados:
/var/log/messages
/var/log/syslog
/var/log/rsyslog
/var/log/daemon
Para obter mais informações, consulte Como coletar registros do sensor CrowdStrike Falcon.
O sensor CrowdStrike Falcon pode ser removido em:
Para obter mais informações, consulte Como desinstalar o sensor CrowdStrike Falcon.
A ferramenta de desinstalação do sensor CrowdStrike Falcon está disponível para download no console do CrowdStrike Falcon. Para obter mais informações, consulte Como fazer download da ferramenta de desinstalação do sensor CrowdStrike Falcon.
Sim! Embora geralmente não seja recomendável executar várias soluções antivírus, o CrowdStrike foi testado com vários fornecedores de antivírus e descobriu-se que ele pode coexistir com essas soluções sem causar problemas ao usuário final. Geralmente, não é necessário fazer exclusões para o CrowdStrike com outros aplicativos antivírus.
Se surgirem problemas, as exclusões poderão ser adicionadas ao console do CrowdStrike Falcon (https://falcon.crowdstrike.com ). Basta selecionar Configuration e, em seguida, File Exclusions. As exclusões desses aplicativos antivírus adicionais são feitas pelo fornecedor de antivírus terceirizado.
Muitos problemas de compatibilidade com o Windows observados com o CrowdStrike e aplicativos de terceiros podem ser resolvidos por meio da alteração da forma como o CrowdStrike opera no modo User.
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.