
CrowdStrike Falcon Identity Threat Protection (ITDR)
SKU: CS-FALCON-ITDR
Valor de negócio
Apoia a redução da exposição associada a credenciais e acessos não autorizados a recursos críticos.
Perfil arquitetural validado pela NetConsulting.
Valor de negócio
Apoia a redução da exposição associada a credenciais e acessos não autorizados a recursos críticos.
Capability
Segurança de identidade e acesso
Blueprint
Blueprint de identidade, acesso e governança
Pilares CIAMS envolvidos
Domínios transversais
Riscos de negócio mitigados
- Uso indevido de credenciais
- Acesso não autorizado a recursos críticos
Implicações de governança
- Definição de políticas e responsabilidades
- Registro de evidências e revisão periódica de controles
Serviços de implementação
- Assessment & Arquitetura
- Deploy & Integração
Serviços gerenciados associados
- Monitoramento contínuo
- Suporte técnico com SLA
Evolução contínua de maturidade
Evoluir da implantação controlada para operação monitorada e melhoria contínua, condicionada à validação técnica do escopo.
Este produto possui 10 Part Numbers disponíveis. Selecione os modelos desejados na tabela abaixo para adicionar à cotação.
Original
Produto garantido
Garantia
Fabricante
Entrega
Todo Brasil
O CrowdStrike Falcon Identity Threat Protection é a solução de Detecção e Resposta a Ameaças de Identidade (ITDR) da plataforma Falcon. Detecta e interrompe violações baseadas em identidade em tempo real, correlacionando ataques entre endpoints, identidade, workloads e dados através de um sensor leve e unificado.
Destaques:
- Visibilidade contínua multi-diretório: Microsoft Active Directory (AD) e Entra ID
- Classificação automática de contas: híbridas, cloud-only, humanas, de serviço, compartilhadas e privilegiadas
- Detecção em tempo real com Machine Learning: reconnaissance (LDAP, BloodHound), lateral movement (RDP, PtH, Mimikatz), persistence (Golden Ticket)
- Proteção de identity stores híbridos: GPO, LDAP, protocolos criptografados (LDAP/S, NTLM)
- Verificação de identidade zero-friction com MFA adaptativo baseado em risco
- Extensão de MFA para sistemas legados e proprietários (PowerShell, RDP over NTLM)
- Resolução automática de incidentes via 2FA/MFA com integração SOAR/SIEM
- Cobertura MITRE ATT&CK e arquitetura Zero Trust sem fricção
- 50+ integrações via API: Okta, AD FS, PingFederate, Duo, RSA, SIEM, SOAR
Solução SaaS cloud-native que entrega valor desde o primeiro dia, reduzindo tempo médio de detecção e resposta, eliminando ruído de alertas e habilitando políticas de acesso condicional baseadas em risco.
Selecione os Modelos
Escolha os Part Numbers desejados e adicione à cotação
| Part Number | Descrição | Qtd | |||||||
|---|---|---|---|---|---|---|---|---|---|
| Nenhuma variante neste grupo | |||||||||
