CrowdStrike lanza Falcon Complete para operadores de servicios

CrowdStrike protege áreas críticas de las empresas desde los endpoints y las cargas de trabajo a los datos e identidades en la nube. Con CrowdStrike Security Cloud y con la plataforma de IA CrowdStrike Falcon, se saca el máximo partido a los indicadores de ataque en tiempo real y a la inteligencia frente a amenazas para reconocer las técnicas de los ciberdelincuentes y su evolución constante. Ahora la compañía amplía sus servicios Elite a la red de partners para facilitarles que puedan crear y comercializar nuevos servicios MDR y MXDR gestionados.

LA COMPAÑÍA de ciberseguridad nativa en cloud CrowdStrike anunciaba en su Fal.Con 2023 la nueva versión de su plataforma Falcon Complete para operadores de servicios, un nuevo programa que ofrece a los proveedores de servicios de seguridad gestionada MSSP, a los proveedores de servicios gestionados MSP, a los integradores de sistemas y a los integradores globales la capacidad para crear y mejorar sus servicios con la ayuda de las capacidades Elite de CrowdStrike.

Diseñados para ayudar a sus socios a escalar de forma muy rápida sus ofertas de servicios de seguridad gestionada, el nuevo producto de CrowdStrike es una muestra más del compromiso de la compañía con su red mundial de partners para que puedan crear y comercializar nuevos servicios de seguridad MDR y MXDR gestionados.

Según el último estudio de CrowdStrike, los ciberdelincuentes son capaces de acceder a los sistemas críticos de una organización en tan solo 79 minutos, cinco menos que hace un año. Incluso en alguna ocasión se han observado ataques en los que el criminal ha necesitado tan sólo siete minutos para alcanzar su objetivo. Y según Gartner, en 2025, el 60% de las empresas utilizará activamente servicios de protección remota ofrecidos por proveedores MDR, lo que supone el doble de lo que ocurre actualmente.

En este contexto de mercado, CrowdStrike Falcon Complete ha sido reconocido ampliamente tanto por clientes, como analistas como una de las soluciones MDR preferidas del mercado. Y con este nuevo programa, CrowdStrike quiere facilitar a los proveedores de servicios los mismos niveles de protección global y especializada.

“Falcon Complete para operadores de servicio facilitará a los clientes contar con los servicios número uno en el mercado de MDR así como con las capacidades adicionales que ofrezcan dichos operadores”, afirma Daniel Bernard, director de negocio en CrowdStrike. “Los clientes no sólo podrán elegir al operador que prefieran, sino que disfrutarán de los mayores niveles de protección posible frente a amenazas avanzadas”.

La prueba de fuego

Falcon Complete alcanzó la máxima cobertura de detección en las evaluaciones MITRE Engenuity ATT&CK de 2022, obteniendo una cobertura de detección del 99%. Su telemetría permite conseguir detecciones precisas, protección automatizada y remediación, resolución de amenazas y priorización de la observabilidad de las vulnerabilidades. Desarrollada en la nube y con una arquitectura muy ligera y sencilla, la plataforma Falcon permite un despliegue rápido y escalable, protección y rendimiento superiores, complejidad reducida y un retorno inmediato.

Así, la detección y respuesta administradas (MDR) completas de CrowdStrike Falcon logró la mayor cobertura de detección en las evaluaciones MITRE Engenuity ATT&CK de 2022 para proveedores de servicios de seguridad, informando 75 de las 76 acciones del adversario e identificando al actor de la amenaza en minutos. MITRE Engenuity probó 16 soluciones MDR durante una evaluación de 5 días realizada durante el horario comercial habitual de 8 am a 5 pm con una emulación del oficio de OilRig, un presunto grupo de amenaza con nexo iraní desde 2014 rastreado por CrowdStrike como Helix Kitten conocido por sus mensajes de phishing bien estructurados.

La mayoría de los proveedores fallaron en las etapas críticas del ataque, omitiendo algunos hasta 17 pasos pero no CrowdStrike. El 65% de los errores de estos proveedores ocurrieron en tres de las diez etapas del ataque, y tuvieron lugar en momentos muy críticos al principio y al final del ataque. El movimiento lateral también se pasó por alto con frecuencia en relación con las detecciones de proveedores en otras etapas del ataque.

Esto permite asegurar un mejor servicio de detección, pero no se queda ahí, ya que ofrece una respuesta de ciclo completo: “La mayoría de los proveedores de servicios de seguridad envían los eventos de amenazas detectados a los clientes para que los resuelvan. En CrowdStrike, llevamos a cabo la respuesta completa para cada amenaza, para una verdadera protección MDR de extremo a extremo”, aseguran. “Además, la implementación en días y la posibilidad de alcance escalado pueden generar un retorno de la inversión de más del 403%”.

La acción combinada de su plataforma MDR, su conocimiento histórico y la aplicación de ciberinteligencia desde su SOC permite una respuesta rápida ante las amenazas: “Nuestra inteligencia de amenazas en Helix Kitten nos permitió identificar al actor de la amenaza en menos de trece minutos y predecir sus próximas tácticas”.

Fal.Con 2023

Después del lanzamiento del asistente de seguridad basado en IA generativa Charlotte AI a principios de año y de la presentación del primer grupo de operaciones contra adversarios de la industria, CrowdStrike ha anunciado en su conferencia de usuarios Fal.Con nuevas soluciones y productos, tales como:

  • -Falcon Platform Raptor, que mejora la plataforma Falcon con capacidades de IA y XDR.
  • -Falcon Foundry, como la primera plataforma de desarrollo de aplicaciones no-code de la industria de la ciberseguridad
  • -Además, CrowdStrike ha incorporado una serie de innovaciones en su plataforma, entre las que se incluyen:
  • -CrowdStrike Falcon Data Protection, para consolidar productos heredados de prevención de pérdida de datos
  • -CrowdStrike Falcon Exposure Management, para reducir riesgos y aumentar la visibilidad de los activos ante exposiciones potenciales
  • -CrowdStrike Falcon for IT, para automatizar flujos de trabajo en las áreas técnica y de seguridad
  • -Falcon Flex, para acceder a la plataforma CrowdStrike y provisionar cualquier módulo en tan solo un clic

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *