CrowdStrike Falcon Endpoint Protection Enterprise
O CrowdStrike Falcon Endpoint Protection Enterprise define o novo padrão em segurança de endpoints com a primeira e única plataforma cloud-native comprovada para prevenir breaches. A solução unifica antivírus de próxima geração (NGAV), detecção e resposta de endpoint (EDR), threat hunting gerenciado 24/7 e inteligência de ameaças integrada em um único agente leve entregue via nuvem.
Principais Benefícios
- Visibilidade em tempo real: de eventos e atividades em endpoints e identidades.
- Investigação e remediação aceleradas: para detectar ataques furtivos 24/7.
- Orquestração e automação: de workflows complexos com CrowdStrike Falcon Fusion SOAR.
- Redução de custo e complexidade: com agente unificado e console cloud-native.
- Deploy rápido: sem necessidade de reboot após instalação.
- Proteção automatizada completa: sem impactar a produtividade do usuário final.
Capacidades Principais
NGAV com IA (Falcon Prevent)
Protege contra ampla gama de ameaças sem exigir atualizações diárias. Combina machine learning, indicadores de ataque (IOAs) com IA, bloqueio de exploits e varredura de memória de alta performance para bloquear ransomware e ataques fileless.
EDR Inteligente (Falcon Insight XDR)
Captura eventos brutos para detecção automática de atividade maliciosa, oferecendo visibilidade sem precedentes, threat hunting proativo e investigação forense. Utiliza CrowdStrike Signal com IA para agrupar indicadores relacionados em leads priorizados e acionáveis.
Threat Hunting Gerenciado 24/7 (Falcon Adversary OverWatch)
Time de elite de especialistas em segurança que caça, investiga e aconselha proativamente sobre atividades no seu ambiente. Priorização de alertas que identifica as ameaças mais urgentes e resolve falsos positivos.
Controle de Dispositivos (Falcon Device Control)
Visibilidade detalhada sobre uso de dispositivos USB com enforcement granular de políticas para controle total sobre periféricos no ambiente.
Gerenciamento de Firewall (Falcon Firewall Management)
Facilita a criação, gerenciamento e enforcement de políticas de firewall. Defende contra ameaças de rede com visibilidade instantânea.
Inteligência de Ameaças Integrada
Compreensão completa das ameaças no ambiente com avaliação de severidade. Determinação automática do escopo e impacto das ameaças encontradas, utilizando um amplo conjunto de IOCs para proteção moderna.

