CrowdStrike расширила возможности своей системы Falcon, добавив интеграцию с Microsoft Defender. Теперь пользователи могут получать телеметрию Defender напрямую в SIEM-систему, что упрощает управление безопасностью. Это важный шаг для упрощения защиты облачной инфраструктуры, так как сочетание платформ позволит более эффективно реагировать на инциденты.
Почему это важно для рынка
киберугрозы становятся все более сложными, и инвестиции в решения SIEM растут. По этим Gartner, объем рынка SIEM в 2023 году достигнет $4,2 млрд. Сконцентрировав внимание на интеграции с таким крупным игроком как Microsoft, CrowdStrike усиливает свои позиции на рынке.
Подробности нового подхода
Интеграция позволяет Falcon обрабатывать телеметрию Defender более чем с 20% конечных устройств, используемых в корпоративном секторе. Это значит, что теперь команды безопасности могут получать полную картину состояния безопасности своих систем в реальном времени. Как отмечает CEO CrowdStrike, это значительно ускоряет процесс выявления потенциальных угроз.
Что это значит для компанй
Для организаций, использующих решения CrowdStrike и Microsoft, это значит меньше хлопот с интеграцией инструментов аналитики и больше уверенности в защите своих данных. Улучшенная видимость и аналитика могут помочь существенно ускорить реагирование на инциденты.
К далее, CrowdStrike планирует представить обновления функционала Falcon в начале 2024 года.