CrowdStrike Falcon, hafif tek-ajan mimarisi ile uç noktalarda davranış tabanlı tespit, otomatik müdahale ve Threat Graph korelasyonu sunan bulut tabanlı EDR/XDR platformudur.
Öne çıkan özellikler
- Cloud-native, kernel seviyesinde hafif ajan
- Indicators of Attack (IOA) davranışsal tespit
- Threat Graph ile petabayt ölçekli korelasyon
- Falcon OverWatch managed threat hunting
- Falcon Identity Protection ile AD/LDAP koruması
- XDR genişlemesi: bulut iş yükleri, e-posta, ağ telemetrisi
Neden tercih edilir?
Hızlı yaygın dağıtım gereken büyük kurumlar, fidye yazılımı önleme ve managed threat hunting talep edenler için tercih edilir.