Was ist die CrowdStrike Falcon-Plattform?

Summary: Erfahren Sie, wie die CrowdStrike Falcon-Plattform speziell entwickelt wurde, um Sicherheitsverletzungen durch den Einsatz einheitlicher Cloud-basierter Technologien zu stoppen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

CrowdStrike nutzt fortschrittliche EDR-Anwendungen (Endpoint Detection and Response) und -Techniken, um ein branchenführendes NGAV-Angebot (Next Generation Anti-Virus) bereitzustellen, das auf maschinellem Lernen basiert. Auf diese Weise kann sichergestellt werden, dass Sicherheitsverletzungen gestoppt werden, bevor sie auftreten. Diese Anleitung liefert eine kurze Beschreibung der Funktionen und Merkmale von CrowdStrike.


Betroffene Produkte:

  • CrowdStrike

Betroffene Betriebssysteme:

  • Windows
  • Mac
  • Linux

Folgende Fragen werden häufig zu CrowdStrike gestellt:

Einige Fragen leiten Sie aufgrund der Komplexität und Länge zu einer anderen Seite um.

Welche Produkte sind Teil der CrowdStrike Falcon-Plattform?

CrowdStrike enthält verschiedene Produktmodule, die eine Verbindung zu einer einzigen SaaS-Umgebung herstellen. Alle Produkte werden auf dem Endpunkt von einem einzigen Agenten ausgeführt, der im Allgemeinen als CrowdStrike Falcon Sensor bekannt ist. Die Falcon-Plattform ist in Endpoint Security-Lösungen, Security IT & Operations, Threat Intelligence, Cloud Security-Lösungen und Identity Protection Solutions unterteilt. Weitere Informationen zu diesen Produkten finden Sie unten:

Endpoint Security-Lösungen

  • Falcon Insight – Endpunkterkennung und -reaktion (EDR)
    • Seien Sie den Angreifern voraus mit umfassender Sichtbarkeit der Vorgänge auf Ihren Endpunkten, die durch integriertes XDR auf alle wichtigen Datenquellen erweitert wird. Erkennen Sie die Details selbst der raffiniertesten Bedrohungen mit vollständigem, domänenübergreifendem Kontext, um Bedrohungen schnell zu untersuchen und schnelle, zuverlässige Maßnahmen zu ergreifen.
  • Falcon Prevent – Virenschutz der nächsten Generation (NGAV)
    • Stoppen Sie Angriffe mit der Leistungsfähigkeit modernster künstlicher Intelligenz (KI) und maschinellem Lernen (ML) – von handelsüblicher Malware bis hin zu dateilosen und Zero-Day-Angriffen. Unsere erstklassige Threat Intelligence, die branchenweit ersten Angriffsindikatoren, die Skriptkontrolle und das erweiterte Scannen des Arbeitsspeichers erkennen und blockieren bösartiges Verhalten schon zu einem früheren Zeitpunkt in der Kill Chain.
  • CrowdStrike Falcon Device Control – USB-Gerätesteuerung
    • Durch umfassenden Nutzeraktivitätskontext, umfassende Dateitransparenz und automatische Quellcodeidentifizierung können Sie die Sichtbarkeit der Nutzung und Aktivitäten von USB-Geräten verbessern, um Datenverlust-Incidents zu überwachen, proaktiv zu suchen und zu untersuchen.
  • Falcon Firewall Management – Steuerung der Host-Firewall
    • Wehren Sie Netzwerkbedrohungen ab und erhalten Sie sofortige Transparenz, um den Schutz zu verbessern und Maßnahmen zu ermöglichen.
  • Falcon for Mobile – Erkennung und Reaktion auf mobile Endpunkte
    • Schützen Sie Ihr Unternehmen vor mobilen Bedrohungen, indem Sie EDR und XDR auf Android- und iOS-Geräte ausweiten.
  • Falcon Forensics – Forensische Datenanalyse
    • Automatisieren Sie die Erfassung von forensischen Point-in-Time- und Verlaufsdaten und ergänzen Sie gleichzeitig das Fachwissen von AnalystInnen mit umfassenden Dashboards und vollständigem Bedrohungskontext für eine robuste forensische Vorfallanalyse.

Sicherheit und IT-Betrieb

  • Crowdstrike Falcon Discover
    • Bietet Einblicke in Ihre Endpunktumgebung. Auf diese Weise können Administratoren Echtzeit- und verlaufsbezogene Anwendungs- und Bestandsinformationen anzeigen.
  • CrowdStrike Falcon OverWatch
    • Bietet eine rund um die Uhr verwaltete Bedrohungssuche und E-Mail-Benachrichtigung des Falcon OverWatch-Teams, die Administratoren innerhalb von Sekunden auf einen Indikator aufmerksam macht, der auf eine aufkommende Bedrohung hinweist.
  • Crowdstrike Falcon Spotlight
    • Bietet Vulnerability Management, indem der Falcon Sensor verwendet wird, um Patchinformationen von Microsoft oder Informationen zu aktiven Sicherheitsrisiken für Geräte bereitzustellen, auf denen Falcon installiert ist, und für Geräte, die sich in der Nähe befinden.

Gefahrenerkennung

  • Crowdstrike Falcon Search
    • CrowdStrike Falcon MalQuery ist ein erweitertes, Cloud-natives Malware-Forschungstool, mit dem Sicherheitsexperten und Forscher schnell riesige Mengen an Malware-Samples durchsuchen, potenzielle Risiken validieren und potenziellen Angreifern einen Schritt voraus bleiben können. Das Herzstück von Falcon MalQuery ist eine Multi-Petabyte-Sammlung von über 3,5 Milliarden Dateien, die durch zum Patent angemeldete Technologie indiziert sind.
  • Crowdstrike Falcon Sandbox
    • Ermöglicht die kontrollierte Ausführung von Malware, um detaillierte Berichte über Bedrohungen bereitzustellen, die in Ihrer Umgebung beobachtet wurden, und um zusätzliche Daten zu Threat Actors/Hackern weltweit zu erfassen.
  • CrowdStrike Falcon-Intelligenz
    • Automatische Untersuchung von Incidents und Beschleunigung der Prioritätenauswahl und Reaktion auf Warnmeldungen Es ist in die Falcon-Plattform integriert und innerhalb von Sekunden betriebsbereit.

Cloud-Sicherheitslösungen

  • Falcon Cloud Workload Protection – für AWS, Azure und GCP
    • Falcon Cloud Security bietet umfassenden Schutz vor Sicherheitsverletzungen für Workloads, Container und Kubernetes, sodass Unternehmen Cloud-native Anwendungen schnell und zuverlässig erstellen, ausführen und schützen können.
  • Falcon Horizon – Cloud Security Posture Management (CSPM)
    • Falcon Cloud Security bietet eine kontinuierliche, agentenlose Erkennung und Sichtbarkeit von Cloud-nativen Ressourcen vom Host bis zur Cloud und liefert wertvollen Kontext und Einblicke in den gesamten Sicherheitsstatus und die erforderlichen Maßnahmen zur Vermeidung potenzieller Sicherheitsvorfälle.
  • Containersicherheit
    • Container haben die Art und Weise verändert, wie Anwendungen erstellt, getestet und verwendet werden, sodass Anwendungen sofort in jeder Umgebung bereitgestellt und skaliert werden können. Mit zunehmender Verbreitung von Containern stellen sie eine neue Angriffsfläche dar, der es an Transparenz mangelt und die Unternehmen einem Risiko aussetzt.

Identitätsschutzlösungen

  • Falcon – Identitätserkennung und Bedrohungserkennung (ITD)
    • CrowdStrike Falcon Identity Threat Detection bietet umfassende Einblicke in identitätsbasierte Incidents und Anomalien in einer komplexen hybriden Identitätslandschaft und vergleicht den Live-Datenverkehr mit Verhaltens-Baselines und -Richtlinien, um Angriffe und laterale Bewegungen in Echtzeit zu erkennen.
    • CrowdStrike Falcon Identity Threat Protection : Mit einem einzigen Sensor und einer einheitlichen Bedrohungsschnittstelle mit Angriffskorrelation über Endpunkte, Workloads und Identitäten hinweg stoppt Falcon Identity Threat Protection identitätsgesteuerte Sicherheitsverletzungen in Echtzeit.

Woher weiß ich, welche Produkte in meinem CrowdStrike-Bundle enthalten sind?

Dell und CrowdStrike können CrowdStrike in den Kauf Ihres Dell Geräts einschließen oder Sie können ein Volume Flex-Bundle erwerben. Weitere Informationen darüber, welche CrowdStrike-Produkte enthalten sind, finden Sie in der Liste der Volume Flex-Bundles oder On-The-Box-Angebote (OTB).

Hinweis: Weitere Informationen zu den Funktionen der einzelnen Produkte finden Sie im Abschnitt Welche Produkte sind Teil der CrowdStrike Falcon-Plattform" in diesem Artikel.

Volume-Flex-Bundles

  • Falke Pro
    • Falcon Prevent
    • Falcon Control und Response
    • CrowdStrike-Standardsupport
  • Falcon Enterprise
    • Falcon Prevent
    • Falcon Insight XDR/EDR
    • CrowdStrike-Standardsupport
  • Falcon Elite
    • Falcon Prevent
    • Falcon Insight XDR/EDR
    • Kommen wir zu Falcon Discover.
    • Falcon Identitätsschutz
    • CrowdStrike-Standardsupport
  • Optionale Falcon-Module oder -Services
    • Falcon-Intelligenz
    • Crowdstrike Falcon Device Control
    • Falcon Firewall-Management
    • Das nächste Modul ist Falcon OverWatch.
    • CrowdStrike – grundlegender Support

OTB-Angebote (On-The-Box)

  • Falcon Endpoint Protection Pro OTB
    • Falcon Prevent
    • Falcon Control und Response
    • Crowdstrike Falcon Device Control
    • CrowdStrike – grundlegender Support
  • Falcon Endpoint Protection für Unternehmen OTB
    • Falcon Prevent
    • Falcon Insight XDR/EDR
    • Crowdstrike Falcon Device Control
    • Falcon Threat Graph
    • CrowdStrike – grundlegender Support
  • Falcon Endpoint Protection Pro und Dell Secured Component Verification on Cloud (SCV on Cloud) Endpoint Bundle OTB
    • Falcon Prevent
    • Falcon Control und Response
    • Crowdstrike Falcon Device Control
    • CrowdStrike – grundlegender Support
    • Dell Secured Component Verification on Cloud (SCV on Cloud)
Hinweis:
  • Optionale Falcon-Module oder -Services
    • Falcon Control und Response
    • Falcon-Intelligenz
    • Falcon Insight XDR/EDR
    • Falcon Firewall-Management
    • Das nächste Modul ist Falcon OverWatch.
    • Kommen wir zu Falcon Discover.
    • Falcon Identitätsschutz
    • Falcon Threat Graph

Funktionsweise von CrowdStrike

CrowdStrike ist ein agentenbasierter Sensor, der unter Windows, Mac oder Linux für Desktop- oder Serverplattformen installiert werden kann. Diese Plattformen basieren auf einer in der Cloud gehosteten SaaS-Lösung, über die Richtlinien gemanagt, Berichtsdaten gesteuert, Bedrohungen gemanagt und auf Bedrohungen reagiert wird.

CrowdStrike kann offline oder online arbeiten, um Dateien zu analysieren, während sie auf dem Endpunkt ausgeführt werden. Dies geschieht mithilfe von:

Klicken Sie auf die entsprechende Methode für weitere Informationen.

Vordefinierte Prevention-Hashes

Vordefinierte Prevention-Hashes sind Listen von SHA256-Hashes, von denen bekannt ist, dass sie unschädliche oder schädlich sind. Die definierten Hashwerte können als „Never Block“ oder „Always Block“ markiert werden.

SHA256-Hashes, die als „Never Block“ definiert sind, können eine Liste von Elementen sein, die von einer früheren Anti-Virus-Lösung für interne Geschäftsanwendungen stammen. Der Import einer Liste mit vordefinierten Prevention-Hashes für interne Anwendungen ist die schnellste Methode, um zweifelsfrei funktionierende Dateien in Ihrer Umgebung zuzulassen.

SHA256-Hashes, die als „Always block“ definiert sind, können eine Liste bekannter schädlicher Hashes sein, die in Ihrer Umgebung in der Vergangenheit vorgefunden wurden, oder eine Liste, die Sie von einem vertrauenswürdigen Dritten erhalten haben.

Prevent-Hashes müssen nicht stapelweise hochgeladen werden und manuell definierte SHA256-Hashes können festgelegt werden. Wenn einzelne oder mehrere Hashes bereitgestellt werden, werden alle Details zu diesen Hashes vom CrowdStrike-Back-End angefragt. Zusatzinformationen (z. B. Dateinamen, Lieferanteninformationen, Dateiversionsnummern) für diese Hashes (wenn sie in Ihrer Umgebung auf Geräten vorhanden sind) werden basierend auf Informationen aus Ihrer Umgebung aufgefüllt.

Funktionsindikator für Angriffe

Jedes Element, das als Angriff definiert ist (basierend auf seinem Verhalten), wird in der Regel auf der Grundlage der Werte des maschinellen Lernens als solcher angezeigt. Dies kann entweder für den Sensor oder für die Cloud festgelegt werden. Die Falcon-Plattform von CrowdStrike nutzt einen zweistufigen Prozess zur Erkennung von Bedrohungen mit ihrem Machine Learning-Modell. Dies erfolgt zunächst am lokalen Endpunkt, um sofort auf eine potenzielle Bedrohung des Endpunkts zu reagieren. Diese Bedrohung wird zur sekundären Analyse in die Cloud gesendet. Basierend auf den für das Gerät definierten Präventionsrichtlinien kann der Endpunkt zusätzliche Maßnahmen erfordern, wenn die Cloud-Analyse von der Analyse der Bedrohung durch den lokalen Sensor abweicht.

Dem Produkt werden ständig zusätzliche Indikatoren hinzugefügt, um die Erkennung von Bedrohungen und potenziell unerwünschten Programmen zu verbessern.

Bekannte Malware

Die zentrale Intelligence von CrowdStrike bietet ein breites Spektrum an Informationen zu Bedrohungen und Threat Actors/Hackern, die weltweit gültig sind. Diese Liste wird genutzt, um Schutz vor bereits identifizierten Bedrohungen zu erhalten.

Exploit Mitigation

In einer Umgebung können gleichzeitig verschiedene Sicherheitsrisiken vorliegen. Wenn noch kein kritischer Patch für ein bekanntes Sicherheitsrisiko einer Umgebung veröffentlicht wurde, überwacht CrowdStrike die Umgebung in Bezug auf Angriffe über diesen Exploit und verhindert bösartiges Verhalten, das diesen Exploit nutzt.

Was passiert, wenn meine Einladung zu CrowdStrike abläuft?

Eine Einladung von falcon@crowdstrike.com enthält einen Aktivierungslink für die CrowdStrike Falcon Console, der 72 Stunden lang gültig ist. Nach 72 Stunden werden Sie aufgefordert, einen neuen Aktivierungslink über ein Banner oben auf der Seite erneut an Ihr Konto zu senden:
Schaltfläche „Link erneut senden“

Wie erhalte ich Support für CrowdStrike?

Kunden, die CrowdStrike über Dell erworben haben, erhalten möglicherweise Support, indem sie sich an den Dell Data Security ProSupport wenden. Weitere Informationen finden Sie in Support für CrowdStrike erhalten.

Wie konfiguriere ich 2FA für die CrowdStrike Falcon-Konsole?

CrowdStrike Falcon-Konsole erfordert einen RFC 6238 TOTP-Client (Time-Based One-Time Password) für den Zugriff mit Zwei-Faktor-Authentifizierung (2FA).

Weitere Informationen zur Einrichtung finden Sie unter 2FA (Zwei-Faktor-Authentifizierung) für die CrowdStrike Falcon-Konsole konfigurieren.

Was sind die Anforderungen an den CrowdStrike Falcon Sensor?

CrowdStrike wird auf verschiedenen Windows-, Mac- und Linux-Betriebssystemen sowohl auf Desktop- als auch auf Server-Plattformen unterstützt. Alle Geräte kommunizieren über HTTPS über Port 443 mit der CrowdStrike Falcon-Konsole auf:

Eine vollständige Liste der Anforderungen finden Sie unter CrowdStrike Falcon Sensor System Requirements (Systemanforderungen für CrowdStrike Falcon Sensor).

Wie lade ich CrowdStrike Falcon Sensor herunter?

Eine Anleitung zum Herunterladen finden Sie unter Anleitung zum Herunterladen des CrowdStrike Falcon Sensors.

Wie kann ich einen Administrator zur CrowdStrike Falcon-Konsole hinzufügen?

Administratoren können bei Bedarf zur CrowdStrike Falcon-Konsole hinzugefügt werden. Weitere Informationen finden Sie unter CrowdStrike Falcon-Konsole-Administrator hinzufügen.

So managen Sie das Wartungs-Token des CrowdStrike Falcon Sensors

Mit einem Wartungs-Token kann Software davor geschützt werden, unbefugt entfernt oder manipuliert zu werden. Weitere Informationen finden Sie unter How to Manage the CrowdStrike Falcon Sensor Maintenance Token (Verwalten des CrowdStrike Falcon Sensor-Wartungs-Tokens).

Wie lade ich CrowdStrike Falcon Sensor herunter?

CrowdStrike Falcon Sensor kann installiert werden auf:

  • Windows über die Benutzeroberfläche (UI) oder die Befehlszeilenschnittstelle (CLI)
  • Mac über das Terminal
  • Linux über das Terminal

Einen Überblick über den Installationsprozess finden Sie unter How to Install CrowdStrike Falcon Sensor (Anleitung zur Installation von CrowdStrike Falcon Sensor).

So erhalten Sie die CrowdStrike-Kunden-ID (CID)

CrowdStrike verwendet die CID (Kundenidentifikation), um CrowdStrike Falcon Sensor während der Installation der richtigen CrowdStrike Falcon-Konsole zuzuordnen.

Das CID finden Sie in der CrowdStrike Falcon-Konsole (https://falcon.crowdstrike.com Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.). Wählen Sie dazu Hosts und dann Sensor Downloads aus.

Weitere Informationen finden Sie unter How to Obtain the CrowdStrike Customer Identification (CID) (Anleitung zum Erhalten der CrowdStrike CID).

Wie identifiziere ich die Version von CrowdStrike Falcon Sensor?

Die CrowdStrike Falcon Sensor-Version kann erforderlich sein, um:

  • Systemanforderungen überprüfen
  • bekannte Probleme zu ermitteln
  • Prozessänderungen zu verstehen

Da keine Produktbenutzeroberfläche verfügbar ist, muss die Version über die Befehlszeile (Windows) oder das Terminal (Mac und Linux) identifiziert werden.

Eine Anleitung zu diesen Befehlen finden Sie unter So identifizieren Sie die Version von CrowdStrike Falcon Sensor.

Wie identifiziere ich den SHA-256 einer Datei für Ausschlüsse?

In CrowdStrike Falcon Sensor-Ausschlüssen kann ein sicherer Hash-Algorithmus (SHA)-256 verwendet werden. Weitere Informationen finden Sie unter Identifizieren des SHA-256 einer Datei für Virenschutz/Anti-Malware-Anwendungen.

Wie finde ich die Protokolle von CrowdStrike Falcon Sensor?

Grundlegende Betriebsprotokolle werden gespeichert unter:

  • Windows
    • Ereignisanzeigeanwendung von Microsoft
      • Anwendungsprotokolle
      • Systemprotokolle
  • Mac
    • Systemprotokoll
  • Linux
    • Abhängig von der Distribution, normalerweise liegen diese am primären „Protokoll-“Speicherort der Distribution.
      • /var/log/messages
      • /var/log/syslog
      • /var/log/rsyslog
      • /var/log/daemon

Weitere Informationen finden Sie unter How to Collect CrowdStrike Falcon Sensor Logs (Anleitung zum Erfassen der Protokolle von CrowdStrike Falcon Sensor).

Anleitung zum Deinstallieren von CrowdStrike Falcon Sensor

CrowdStrike Falcon Sensor kann durch Folgendes entfernt werden:

  • Windows über die Benutzeroberfläche (UI) oder die Befehlszeilenschnittstelle (CLI)
  • Mac über das Terminal
  • Linux über das Terminal

Weitere Informationen finden Sie unter How to Uninstall CrowdStrike Falcon Sensor (Deinstallieren von CrowdStrike Falcon Sensor).

So laden Sie das Deinstallations-Tool des CrowdStrike Falcon Sensors für Windows herunter

Sie können das Deinstallations-Tool des CrowdStrike Falcon-Sensors in der CrowdStrike Falcon-Konsole herunterladen. Weitere Informationen finden Sie unter So laden Sie das Deinstallations-Tool des CrowdStrike Falcon Sensors für Windows herunter.

Kann CrowdStrike mit einer anderen Antivirus-Lösung gemeinsam genutzt werden?

Ja. Obwohl es normalerweise nicht empfohlen wird, mehrere Antiviren-Lösungen gleichzeitig auszuführen, wurde CrowdStrike problemlos mit mehreren Antiviren-Anbietern getestet. Für CrowdStrike mit zusätzlichen Antivirus-Anwendungen sind normalerweise keine Ausnahmen erforderlich.

Wenn Probleme auftreten, können in der CrowdStrike Falcon-Konsole (https://falcon.crowdstrike.com Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.) Ausnahmen hinzugefügt werden, indem Sie Configuration und dann File Exclusions wählen. Ausnahmen für diese zusätzlichen Virenschutzanwendungen erhalten Sie vom Drittanbieter des Virenschutzprogramms.

Wie löse ich Anwendungskompatibilitätsprobleme von Drittanbietern mit CrowdStrike?

Viele Windows Kompatibilitätsprobleme, die bei CrowdStrike und Drittanbieteranwendungen auftreten, können durch Ändern der Funktionsweise von CrowdStrike im „User Mode“ behoben werden.

  1. Melden Sie sich an der CrowdStrike Falcon-Konsole an.
  2. Klicken Sie auf die Anwendung Configuration (Konfiguration) und wählen Sie dann Prevention Policies (Präventionsrichtlinien) aus.
    Endpoint Security- und Präventions-Policies
  3. Klicken Sie in der entsprechenden Richtliniengruppe auf das Symbol Edit.
    Symbol „Bearbeiten“
  4. Klicken Sie auf Sensorsichtbarkeit Verbesserte Sicht.
    Sensorsichtbarkeit Verbesserte Sichtbarkeit
  5. Deaktivieren Sie Additional User Mode Data (zusätzliche Benutzermodusdaten).
    Zusätzliche Nutzermodusdaten
  6. Klicken Sie, um die Policy-Änderungen zu speichern .
    Schaltfläche

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Additional Information

  

Videos

  

Affected Products

CrowdStrike
Article Properties
Article Number: 000126839
Article Type: How To
Last Modified: 05 Aug 2026
Version:  25
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.