Hvad er CrowdStrike Falcon-platformen

Summary: Få mere at vide om, hvordan CrowdStrike Falcon-platformen er skræddersyet til at stoppe sikkerhedsbrud ved hjælp af et samlet sæt cloud-leverede teknologier.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

CrowdStrike udnytter avancerede EDR-programmer og -teknikker (slutpunktsregistrering og -svar) til at levere brancheførende NGAV-tilbud (næstegenerations-antivirus) ved hjælp af maskinindlæring til at beskytte mod sikkerhedsbrud, før de opstår. Denne vejledning indeholder en kort beskrivelse af funktionerne og egenskaberne i CrowdStrike.


Berørte produkter:

  • CrowdStrike

Påvirkede operativsystemer:

  • Windows
  • Mac
  • Linux

Nedenstående er almindelige spørgsmål, der stilles om CrowdStrike:

I forbindelse med visse spørgsmål kan du blive viderestillet til en anden side på grund af svarets kompleksitet og længde.

Hvilke produkter er en del af CrowdStrike Falcon Platformen?

CrowdStrike indeholder forskellige produktmoduler, som opretter forbindelse til et enkelt SaaS-miljø. Alle produkter udføres på slutpunktet af en enkelt agent, som almindeligvis er kendt som CrowdStrike Falcon Sensor. Falcon-platformen er opdelt i Endpoint Security Solutions, Security IT & Operations, Threat Intelligence, Cloud Security Solutions og Identity Protection Solutions. Du kan finde flere oplysninger om disse produkter nedenfor:

Sikkerhedsløsninger til slutpunkter

  • Falcon Insight – Slutpunktsregistrering og -respons (EDR)
    • Overhale modstanderen med omfattende synlighed i, hvad der sker på dine slutpunkter, udvidet på tværs af alle vigtige datakilder gennem integreret XDR. Se detaljerne om selv de mest sofistikerede trusler med komplet kontekst på tværs af domæner, så du hurtigt kan undersøge trusler og informere om hurtige, sikre handlinger.
  • Falcon Prevent - Næste generations antivirus (NGAV)
    • Stop angreb med styrken ved banebrydende kunstig intelligens (AI) og maskinlæring (ML) – fra råvaremalware til filløse angreb og zero-day-angreb. Vores elitetrusselsintelligens, branchens første indikatorer for angreb, scriptkontrol og avanceret hukommelsesscanning registrerer og blokerer ondsindet adfærd tidligere i drabskæden.
  • CrowdStrike Falcon Device Control – USB-enhedsstyring
    • Forbedr synligheden af brug og aktivitet af USB-enheder for at overvåge, proaktivt jage og undersøge datatabshændelser gennem omfattende brugeraktivitetskontekst, dyb filsynlighed og automatisk kildekodeidentifikation.
  • Falcon Firewall-administration – Værtsfirewall-kontrol
    • Forsvar mod netværkstrusler, og få øjeblikkelig synlighed for at forbedre beskyttelsen og informere om handling.
  • Falcon for Mobile – mobil slutpunktsregistrering og -reaktion
    • Beskyt din virksomhed mod mobile trusler ved at udvide EDR og XDR til Android- og iOS-enheder.
  • Falcon Forensics - Retsmedicinsk dataanalyse
    • Automatiser tidsbestemt og historisk kriminalteknisk dataindsamling, og øg analytikernes ekspertise med omfattende dashboards og fuld trusselskontekst til robust analyse af kriminaltekniske hændelser.

Sikkerhed og IT-drift

  • Crowdstrike Falcon Discover
    • Giver indsigt i dit slutpunktsmiljø. Dette giver administratorer mulighed for at se realtids- og historiske applikations- og aktivbeholdningsoplysninger.
  • CrowdStrike Falcon OverWatch
    • Forestår en 24-timers, administreret jagt på trusler og sender e-mailmeddelelser fra Falcon OverWatch-teamet, som på få øjeblikke advarer administratorer om en indikator af en voksende trussel.
  • Crowdstrike Falcon Spotlight
    • Tilbyder sikkerhedsrisikostyring ved at udnytte funktionerne i Falcon Sensor til at levere oplysninger om patches til Microsoft eller aktive sikkerhedsrisici til enheder med Falcon installeret og nærliggende enheder på netværket.

Threat Intelligence

  • Crowdstrike Falcon Search
    • CrowdStrike Falcon MalQuery er et avanceret, cloud-native malware-forskningsværktøj, der gør det muligt for sikkerhedsprofessionelle og forskere hurtigt at søge i et massivt datasæt af malware-prøver, validere potentielle risici og være på forkant med potentielle angribere. Kernen i Falcon MalQuery er en multi-petabyte samling af over 3,5 milliarder filer, indekseret af patentanmeldt teknologi.
  • Crowdstrike Falcon Sandbox
    • Giver mulighed for kontrolleret malwareudførelse, så der kan udarbejdes rapporter om de trusler, der er observeret i miljøet, og samles yderligere data om trusselsaktører overalt i verden.
  • CrowdStrike Falcon-intelligens
    • Undersøg automatisk hændelser, og fremskynd prioritering af advarsler og respons. Indbygget i Falcon-platformen er den operationel på få sekunder.

Cloud-sikkerhedsløsninger

  • Falcon Cloud Workload Protection – til AWS, Azure og GCP
    • Falcon Cloud Security leverer omfattende beskyttelse mod brud på workloads, containere og Kubernetes, så organisationer hurtigt og sikkert kan bygge, køre og sikre cloudbaserede programmer.
  • Falcon Horizon – Cloud Security Posture Management (CSPM)
    • Falcon Cloud Security leverer kontinuerlig agentfri registrering og synlighed af cloudbaserede aktiver fra værten til clouden, hvilket giver værdifuld kontekst og indsigt i den overordnede sikkerhedstilstand og de handlinger, der kræves for at forhindre potentielle sikkerhedshændelser.
  • Sikkerhed i forbindelse med containere
    • Objektbeholdere har ændret, hvordan programmer bygges, testes og bruges, hvilket gør det muligt at implementere og skalere programmer til ethvert miljø med det samme. Efterhånden som udbredelsen af containere stiger, fremstår de som en ny angrebsflade, der mangler synlighed og udsætter organisationer.

Løsninger til identitetsbeskyttelse

  • Falcon Registrering af identitetstrusler (ITD)
    • CrowdStrike Falcon Identity Threat Detection - Giver dyb synlighed i identitetsbaserede hændelser og uregelmæssigheder på tværs af et komplekst hybrididentitetslandskab og sammenligner live trafik med adfærdsbasislinjer og politikker til at opdage angreb og lateral bevægelse i realtid.
    • CrowdStrike Falcon Identity Threat Protection - Ved hjælp af en enkelt sensor og samlet trusselsgrænseflade med angrebskorrelation på tværs af slutpunkter, arbejdsbelastninger og identitet stopper Falcon Identity Threat Protection identitetsdrevne brud i realtid.

Hvordan ved jeg, hvilke produkter der er inkluderet i min pakke med CrowdStrike?

Dell og CrowdStrike kan inkludere CrowdStrike i købet af din Dell-enhed, eller du kan købe en volumenflexpakke. Du kan finde flere oplysninger om, hvilke CrowdStrike-produkter der er inkluderet, på listen over Volume Flex-pakker eller OTB-tilbud (On-The-Box).

Bemærk: Du kan finde flere oplysninger om, hvad de enkelte produkter gør, i afsnittet Hvilke produkter er en del af CrowdStrike Falcon-platformen i denne artikel.

Volume Flex-pakker

  • Falcon Pro
    • Falcon Forhindre
    • Falcon kontrollerer og reagerer
    • CrowdStrike-standardsupport
  • Falcon Virksomhed
    • Falcon Forhindre
    • Falcon Insight XDR/EDR
    • CrowdStrike-standardsupport
  • Falcon Elite
    • Falcon Forhindre
    • Falcon Insight XDR/EDR
    • Falcon Discover.
    • Falcon Identity Protection
    • CrowdStrike-standardsupport
  • Valgfri Falcon-moduler eller -tjenester
    • Falcon intelligens
    • Crowdstrike Falcon Device Control
    • Falcon Firewall-administration
    • Falcon OverWatch.
    • Vigtig support til CrowdStrike

On-The-Box (OTB) tilbud

  • Falcon Endpoint Protection Pro OTB
    • Falcon Forhindre
    • Falcon kontrollerer og reagerer
    • Crowdstrike Falcon Device Control
    • Vigtig support til CrowdStrike
  • Falcon Endpoint Protection Enterprise OTB
    • Falcon Forhindre
    • Falcon Insight XDR/EDR
    • Crowdstrike Falcon Device Control
    • Falcon Trussel Graf
    • Vigtig support til CrowdStrike
  • Falcon Endpoint Protection Pro og Dell Secured Component Verification on Cloud (SCV on Cloud) Endpoint Bundle OTB
    • Falcon Forhindre
    • Falcon kontrollerer og reagerer
    • Crowdstrike Falcon Device Control
    • Vigtig support til CrowdStrike
    • Dell Secured Component Verification i cloud (SCV på cloud)
Bemærk:
  • Valgfri Falcon-moduler eller -tjenester
    • Falcon kontrollerer og reagerer
    • Falcon intelligens
    • Falcon Insight XDR/EDR
    • Falcon Firewall-administration
    • Falcon OverWatch.
    • Falcon Discover.
    • Falcon Identity Protection
    • Falcon Trussel Graf

Hvordan fungerer CrowdStrike?

CrowdStrike er en agentbaseret sensor, der kan installeres på Windows-, Mac- eller Linux-operativsystemer til stationære pc- eller serverplatforme. Disse platforme er afhængige af en værtsbaseret SaaS-cloudløsning til at styre politikker, styre rapporteringsdata, administrere og reagere på trusler.

CrowdStrike kan arbejde offline eller online og analysere filer, når de forsøger at blive kørt på slutpunktet. Dette gøres ved brug af:

Klik på den relevante metode for at få flere oplysninger.

Foruddefinerede forebyggelseshashes

Foruddefinerede beskyttelseshashes er lister over SHA256-hashes, der er kendte for at være gode eller onde. De hashes, der er defineret, kan være markeret som Bloker aldrig eller Bloker altid.

SHA256-hashes defineret som Bloker aldrig kan være en liste over elementer, der er kommet fra en tidligere antivirusløsning til interne programmer for forretningsområdet. Import af en liste over foruddefinerede forebyggelseshashes til interne programmer er den hurtigste metode til at sætte kendte fungerende filer i dit miljø på godkendt-listen.

Sha256-hashes defineret som Bloker altid kan være en liste over kendte skadelige hashes, som miljøet har set tidligere, eller som er videregivet til dig af en betroet tredjepart.

Beskyttelseshashes behøver ikke at blive overført i batches, og manuelt definerede SHA256-hashes kan angives. Når der er angivet en enkelt eller flere hashes, spørger CrowdStrike-back-end ind til alle oplysninger om disse hashes. Yderligere oplysninger (f.eks. filnavne, leverandøroplysninger, filversionsnumre) for disse hashes (hvis de er til stede på en enhed i dit miljø) udfyldes baseret på oplysninger fra dit miljø.

Adfærdsmæssig indikator på angreb

Ethvert element defineret som et angreb (baseret på funktionsmåden) angives typisk som en sådan baseret på maskinlæringsværdierne. Dette kan indstilles for enten sensoren eller clouden. CrowdStrikes Falcon-platform anvender en totrinsproces til at identificere trusler med dens maskinindlæringsmetode. Dette gøres i første omgang på det lokale slutpunkt som øjeblikkelig reaktion på en potentiel trussel mod slutpunktet. Denne trussel sendes til clouden med henblik på en sekundær analyse. Baseret på de beskyttelsespolitikker, der er defineret for enheden, kan yderligere handling være påkrævet ved slutpunktet, hvis cloudanalysen adskiller sig fra den lokale sensors analyse af truslen.

Flere indikatorer føjes løbende til produktet for at styrke afsløringen af trusler og potentielt uønskede programmer.

Kendt malware

CrowdStrikes centraliserede efterretninger indeholder en lang række oplysninger om trusler og trusselsaktører, som opererer globalt. Denne liste benyttes til at indbygge beskyttelse mod trusler, der allerede er identificeret.

Afbødning af trusler

Forskellige sikkerhedsrisici kan når som helst være aktive i et miljø. Hvis en kritisk programrettelse endnu ikke er frigivet til en kendt sikkerhedsrisiko, der påvirker et miljø, holder CrowdStrike øje med udnyttelser rettet mod denne sikkerhedsrisiko og forebygger og beskytter mod skadelige adfærdsmønstre, der anvender disse udnyttelser.

Hvad sker der, hvis min invitation til CrowdStrike udløber?

En invitation fra falcon@crowdstrike.com indeholder et aktiveringslink til CrowdStrike Falcon Console, der gælder i 72 timer. Efter 72 timer bliver du bedt om at gensende et nyt aktiveringslink til din konto via et banner øverst på siden:
Knappen Send link igen

Hvordan får jeg support til CrowdStrike?

Kunder, der har købt CrowdStrike via Dell, kan få support ved at kontakte: Du kan finde flere oplysninger i Sådan får du support til Netskope.

Hvordan konfigurerer jeg 2FA til CrowdStrike Falcon Console?

CrowdStrike Falcon Console kræver en RFC 6238-tidsbaseret engangsadgangskodeklient (TOTP) for at få adgang via tofaktorgodkendelse (2FA).

Du kan finde flere oplysninger om installation i Sådan konfigureres tofaktorgodkendelse (2FA) til CrowdStrike Falcon Console.

Hvilke systemkrav stiller CrowdStrike Falcon Sensor?

CrowdStrike understøttes af forskellige Windows-, Mac- og Linux-operativsystemer på både stationære pc- og serverplatforme. Alle enheder kommunikerer med CrowdStrike Falcon Console med HTTPS via port 443 på:

Du finder en komplet liste over kravene her CrowdStrike Falcon Sensor System Requirements.

Hvordan downloader jeg CrowdStrike Falcon Sensor?

Du finder en gennemgang af downloadprocessen her Sådan downloader du CrowdStrike Falcon Sensor.

Hvordan føjer jeg en administrator til CrowdStrike Falcon Console?

Administratorer kan føjes til CrowdStrike Falcon Console efter behov. Du kan finde flere oplysninger i Sådan tilføjer du CrowdStrike Falcon Sensor-administratorer.

Hvordan administrerer jeg CrowdStrike Falcon Sensor-vedligeholdelsestokenet?

Et vedligeholdelsestoken kan bruges til at beskytte software mod uautoriseret fjernelse og manipulation. Du kan finde flere oplysninger i Sådan administrerer du vedligeholdelses-tokenet til CrowdStrike Falcon Sensor.

Hvordan downloader jeg CrowdStrike Falcon Sensor?

CrowdStrike Falcon Sensor kan installeres på:

  • Windows via brugergrænseflade (UI) eller kommandolinjegrænseflade (CLI)
  • Mac via Terminal
  • Linux via Terminal

Du finder en gennemgang af installationsprocessen her How to Install CrowdStrike Falcon Sensor.

Hvordan får jeg fat i CrowdStrike-kundeidentifikationen (CID)?

CrowdStrike anvender kundeidentifikationen (CID) til at knytte CrowdStrike Falcon Sensor til den korrekte CrowdStrike Falcon Console under installation.

CID findes i CrowdStrike Falcon Console (https://falcon.crowdstrike.com Dette hyperlink fører dig til et websted uden for Dell Technologies.) ved at vælge Værter og derefter Sensor-downloads.

Du finder flere oplysninger her Sådan henter du CrowdStrike-kundeidentifikation (CID).

Sådan identificerer du versionen af CrowdStrike Falcon Sensor?

CrowdStrike Falcon Sensor-version skal eventuelt bruges til at:

  • Godkende systemkrav
  • Identificere kendte problemer
  • Forstå procesændringer

Da produktet ikke har en brugergrænseflade, skal versionen identificeres via kommandolinjen (Windows) eller Terminal (Mac og Linux).

Du finder en gennemgang af disse kommandoer i Sådan identificerer du CrowdStrike Falcon Sensor-versionen.

Hvordan identificerer jeg en fils SHA-256 til udelukkelser?

En Secure Hash Algorithm (SHA)-256 kan bruges i Crowdstrike Falcon Sensor-udelukkelser. Du kan finde flere oplysninger i Sådan identificeres en fils SHA-256 til antivirus/malware-programmer.

Hvordan finder jeg logfilerne til CrowdStrike Falcon Sensor?

Grundlæggende operationelle logfiler gemmes i:

  • Windows
    • Microsofts logbogsprogram
      • Programlogfiler
      • Systemlogfiler
  • Mac
    • Systemlogfil
  • Linux
    • Varierer afhængigt af udgaven, normalt findes de i udgavens primære "log"-placering
      • /var/log/messages
      • /var/log/syslog
      • /var/log/rsyslog
      • /var/log/daemon

Du finder flere oplysninger her How to Collect CrowdStrike Falcon Sensor Logs.

Hvordan afinstallerer jeg CrowdStrike Falcon Sensor?

CrowdStrike Falcon Sensor kan fjernes fra:

  • Windows via brugergrænseflade (UI) eller kommandolinjegrænseflade (CLI)
  • Mac via Terminal
  • Linux via Terminal

Du finder flere oplysninger her How to Uninstall CrowdStrike Falcon Sensor.

Hvordan downloader jeg CrowdStrike Falcon Sensor-afinstallationsværktøjet til Windows?

CrowdStrike Falcon Sensor-afinstallationsværktøjet kan downloades i CrowdStrike Falcon Console. Du kan finde flere oplysninger i Sådan downloader du Windows-afinstallationsværktøjet til CrowdStrike Falcon Sensor.

Kan CrowdStrike eksistere med en anden antivirusløsning?

Ja! Selvom det normalt ikke anbefales at køre flere antivirusløsninger, er CrowdStrike testet sammen med flere antivirusleverandører og fungerer således uden at give slutbrugerproblemer. Udeladelser er typisk ikke nødvendige for at køre CrowdStrike med ekstra antivirusprogrammer.

Hvis der opstår problemer, kan der føjes udeladelser til CrowdStrike Falcon Console (https://falcon.crowdstrike.comDette hyperlink fører dig til et websted uden for Dell Technologies.) ved at vælge Konfiguration og derefter Filudeladelser. Udeladelser til disse ekstra antivirusprogrammer kommer fra en tredjepartsleverandør af antivirusløsninger.

Hvordan afhjælper jeg kompatibilitetsproblemer mellem tredjepartsprogrammer og CrowdStrike?

Mange af de Windows-kompatibilitetsproblemer, der ses i forbindelse med CrowdStrike og tredjepartsprogrammer, kan afhjælpes ved at ændre, hvordan CrowdStrike kører i Brugertilstand.

  1. Log på CrowdStrike Falcon Console.
  2. Klik på appen Konfiguration, og vælg derefter Beskyttelsespolitikker.
    Politikker for slutpunktssikkerhed og forebyggelse
  3. Klik på ikonet Rediger på den pågældende politikgruppe.
    Ikon for redigering
  4. Kliksensorsynlighed Forbedret synlighed.
    Sensorsynlighed Forbedret synlighed
  5. Slå Yderligere brugertilstandsdata fra.
    Deaktivering af yderligere brugertilstandsdata
  6. Klik for at gemme politikændringerne.
    Knappen Gem

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

Additional Information

  

Videos

  

Affected Products

CrowdStrike
Article Properties
Article Number: 000126839
Article Type: How To
Last Modified: 05 Aug 2026
Version:  25
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.