Mikä on CrowdStrike Falcon -alusta

Resumen: Lue lisää siitä, miten CrowdStrike Falcon -alusta on suunniteltu estämään tietoturvaloukkaukset käyttämällä yhtenäistä joukkoa pilvipohjaisia tekniikoita.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

CrowdStrike tarjoaa edistyksellisiä EDR-sovelluksia ja -tekniikoita päätepisteen tunnistukseen ja vastaukseen. Näihin pohjautuu alan johtava uuden sukupolven viruksentorjunta (NGAV), joka varmistaa koneoppimisen avulla, että murtoja ei pääse tapahtumaan. Tämä opas sisältää lyhyen kuvauksen CrowdStriken toiminnoista ja ominaisuuksista.


Tuotteet, joita asia koskee:

  • CrowdStrike

Käyttöjärjestelmät, joita asia koskee:

  • Windows
  • Mac
  • Linux

Seuraavassa on yleisiä CrowdStrikeen liittyviä kysymyksiä:

osa kysymyksistä saattaa viitata eri sivuun vastauksen monimutkaisuuden ja pituuden vuoksi.

Mitkä tuotteet ovat osa CrowdStrike Falcon -alustaa?

CrowdStrike sisältää useita tuotemoduuleja, jotka ovat yhteydessä samaan SaaS-ympäristöön. Kaikkien tuotteiden käyttöönotosta päätepisteessä vastaa yksittäinen agenttiohjelma CrowdStrike Falcon Sensor. Falcon-alusta on jaettu päätepisteiden tietoturvaratkaisuihin, tietoturva-, IT- ja operaatioihin, uhkatietoihin, pilviturvallisuusratkaisuihin ja henkilöllisyyden suojausratkaisuihin. Lisätietoja näistä tuotteista on alla:

Päätepisteiden suojausratkaisut

  • Falcon Insight - päätepisteiden tunnistus ja reagointi (EDR)
    • Päihitä vastustajasi kattavalla näkyvyydellä siihen, mitä päätepisteissäsi tapahtuu, ja integroidun XDR:n avulla se ulottuu kaikkiin tärkeisiin tietolähteisiin. Näe kehittyneimpienkin uhkien tiedot ja täydellinen toimialueiden välinen konteksti, jonka avulla voit tutkia uhkia nopeasti ja saada aikaan nopeita ja varmoja toimia.
  • Falcon Prevent - Uuden sukupolven virustorjunta (NGAV)
    • Pysäytä hyökkäykset huippuluokan tekoälyn (AI) ja koneoppimisen (ML) avulla – hyödykehaittaohjelmista tiedostottomiin hyökkäyksiin ja nollapäivähyökkäyksiin. Eliittitason uhkatietomme, alan ensimmäiset hyökkäysindikaattorit, komentosarjojen hallinta ja kehittynyt muistin tarkistus havaitsevat ja estävät haitallisen toiminnan tappoketjun varhaisemmassa vaiheessa.
  • CrowdStrike Falcon -laiteohjaus - USB-laiteohjaus
    • Paranna USB-laitteen käytön ja toiminnan näkyvyyttä tietojen menetystapausten valvomiseksi, etsimiseksi ja tutkimiseksi kattavan käyttäjätoiminnan, tiedostojen syvällisen näkyvyyden ja automaattisen lähdekoodin tunnistuksen avulla.
  • Falcon-palomuurin hallinta - isäntäpalomuurin hallinta
    • Suojaudu verkkouhkia vastaan ja hanki välitön näkyvyys suojauksen parantamiseksi ja toiminnan ohjaamiseksi.
  • Falcon mobiililaitteille - mobiilipäätepisteiden tunnistus ja reagointi
    • Suojaa liiketoimintaasi mobiiliuhkilta laajentamalla EDR ja XDR Android- ja iOS-laitteisiin.
  • Falcon Forensics - rikostekninen data-analyysi
    • Automatisoi ajankohdan tietojen ja historiatietojen kerääminen ja täydennä analyytikkojen asiantuntemusta kattavilla koontinäytöillä ja täydellisellä uhkakontekstilla vankkaa rikosteknisten tapahtumien analysointia varten.

Tietoturva ja IT-toiminnot

  • CrowdStrike Falcon Discover
    • Antaa merkityksellisiä tietoja päätepisteympäristöstäsi. Näin järjestelmänvalvojat voivat tarkastella reaaliaikaisia ja historiallisia sovellus- ja omaisuusluettelotietoja.
  • CrowdStrike Falcon OverWatch
    • Tarjoaa ympärivuorokautisen uhkien tarkkailun ja sähköposti-ilmoitukset Falcon OverWatch -tiimiltä. Järjestelmänvalvojat saavat hetkessä tiedon merkeistä, jotka viittaavat uhkaavaan vaaraan.
  • CrowdStrike Falcon Spotlight
    • Haavoittuvuuden hallinta hyödyntämällä Falcon Sensoria Microsoftin korjaustietojen ja aktiivisten haavoittuvuuksien toimitukseen laitteisiin, joihin Falcon on asennettu, ja lähellä oleviin laitteisiin verkossa.

Threat Intelligence

  • CrowdStrike Falcon Search
    • CrowdStrike Falcon MalQuery on edistynyt, pilvinatiivi haittaohjelmien tutkimustyökalu, jonka avulla tietoturva-ammattilaiset ja tutkijat voivat nopeasti etsiä valtavaa haittaohjelmanäytteiden tietojoukkoa, validoida mahdolliset riskit ja pysyä mahdollisten hyökkääjien edellä. Ytimessä Falcon MalQuery on monen petatavun kokoelma yli 3.5 miljardia tiedostoa, jotka on indeksoitu patenttia odottavalla tekniikalla.
  • CrowdStrike Falcon Sandbox
    • Mahdollistaa hallitun haittaohjelmien suorituksen, jonka avulla saadaan tarkat raportit ympäristössä havaituista uhista ja voidaan kerätä lisätietoja maailmanlaajuisista uhkatekijöistä.
  • CrowdStrike Falcon -älykkyys
    • Tutki tapaukset automaattisesti ja nopeuta hälytysten luokittelua ja reagointia. Rakennettu Falcon alusta, se toimii sekunneissa.

Pilven tietoturvaratkaisut

  • Falcon Cloud Workload Protection – AWS, Azure ja GCP
    • Falcon Cloud Security tarjoaa kattavan murtosuojauksen työkuormille, säilöille ja Kubernetesille, jotta organisaatiot voivat rakentaa, käyttää ja suojata pilvinatiiveja sovelluksia nopeasti ja luottavaisin mielin.
  • Falcon Horizon - Cloud Security Posture Management (CSPM)
    • Falcon Cloud Security tarjoaa jatkuvan agentittoman pilvipohjaisten resurssien löytämisen ja näkyvyyden isännästä pilveen, mikä tarjoaa arvokasta kontekstia ja näkemyksiä yleisestä tietoturvatilanteesta ja mahdollisten tietoturvatapahtumien estämiseksi tarvittavista toimista.
  • Konttien turvallisuus
    • Säilöt ovat muuttaneet sovellusten rakennetta, testausta ja käyttöä, minkä ansiosta sovellukset voidaan ottaa käyttöön ja skaalata mihin tahansa ympäristöön välittömästi. Kun säilöjen käyttöönotto lisääntyy, ne nousevat esiin uutena hyökkäyspintana, jolla ei ole näkyvyyttä ja joka altistaa organisaatiot.

Identiteetinsuojausratkaisut

  • Falcon Identity Threat Detection (ITD)
    • CrowdStrike Falcon Identity Threat Detection - Tarjoaa syvän näkyvyyden identiteettipohjaisiin tapahtumiin ja poikkeavuuksiin monimutkaisessa hybridi-identiteettiympäristössä vertaamalla reaaliaikaista liikennettä käyttäytymisen perustasoihin ja käytäntöihin hyökkäysten ja sivuttaisliikkeen havaitsemiseksi reaaliajassa.
    • CrowdStrike Falcon Identity Threat Protection - Käyttämällä yhtä anturia ja yhtenäistä uhkarajapintaa, jossa hyökkäyskorrelaatio päätepisteiden, työkuormien ja identiteettien välillä, Falcon Identity Threat Protection pysäyttää identiteettiin perustuvat rikkomukset reaaliajassa.

Mistä tiedän, mitkä tuotteet sisältyvät CrowdStrike-pakettiini?

Dell ja CrowdStrike voivat sisällyttää CrowdStriken Dell-laitteesi ostoon tai voit ostaa volume flex -paketin. Lisätietoja CrowdStrike-tuotteista on Volume Flex -pakettien tai OTB (On-The-Box) -tarjousten luettelossa.

Huomautus: Lisätietoja kunkin tuotteen toiminnasta on tämän artikkelin Missä tuotteet ovat osa CrowdStrike Falcon Platform -osiota.

Volume Flex -paketit

  • Falcon Pro
    • Falcon estää
    • Falconin hallinta ja reagointi
    • CrowdStrike-vakiotuki
  • Falcon Enterprise
    • Falcon estää
    • Falcon Insight XDR/EDR
    • CrowdStrike-vakiotuki
  • Falcon eliitti
    • Falcon estää
    • Falcon Insight XDR/EDR
    • Falcon Discover.
    • Falcon-henkilöllisyyden suojaus
    • CrowdStrike-vakiotuki
  • Valinnaiset Falcon-moduulit tai -palvelut
    • Falcon-älykkyys
    • CrowdStrike Falcon Device Control
    • Falconin palomuurin hallinta
    • Falcon OverWatch.
    • CrowdStriken perustuki

On-the-Box (OTB) -tarjoukset

  • Falcon Endpoint Protection Pro OTB
    • Falcon estää
    • Falconin hallinta ja reagointi
    • CrowdStrike Falcon Device Control
    • CrowdStriken perustuki
  • Falcon Endpoint Protection Enterprise OTB
    • Falcon estää
    • Falcon Insight XDR/EDR
    • CrowdStrike Falcon Device Control
    • Falcon-uhkakaavio
    • CrowdStriken perustuki
  • Falcon Endpoint Protection Pro ja Dell Secured Component Verification on Cloud (SCV on Cloud) Endpoint Bundle OTB
    • Falcon estää
    • Falconin hallinta ja reagointi
    • CrowdStrike Falcon Device Control
    • CrowdStriken perustuki
    • Dell Secured Component Verification on Cloud (SCV on Cloud)
Huomautus:
  • Valinnaiset Falcon-moduulit tai -palvelut
    • Falconin hallinta ja reagointi
    • Falcon-älykkyys
    • Falcon Insight XDR/EDR
    • Falconin palomuurin hallinta
    • Falcon OverWatch.
    • Falcon Discover.
    • Falcon-henkilöllisyyden suojaus
    • Falcon-uhkakaavio

Miten CrowdStrike toimii?

CrowdStrike on agenttipohjainen anturi, joka voidaan asentaa Windows-, Mac- ja Linux-käyttöjärjestelmiin pöytätietokoneissa tai palvelinympäristöissä. Nämä ympäristöt pohjautuvat pilvipohjaiseen SaaS-ratkaisuun ja hallitsevat käytäntöjä, valvovat raporttien tietoja, hallitsevat uhkia ja reagoivat niihin.

CrowdStrike voi analysoida päätepisteessä suoritettavia tiedostoja offline- tai online-tilassa. Tähän käytetään seuraavia:

Katso lisätietoja valitsemalla asianmukainen tapa.

Ennalta määritetyt estohajautukset

Ennalta määritetyt estohajautukset ovat luetteloita SHA256-hajautuksista, joiden tiedetään olevan hyviä tai haitallisia. Määritetyillä hajautuksilla voi olla merkintä Never Block tai Always Block.

SHA256-hajautukset, joissa on merkintä Never Block, voivat olla luettelo kohteita, jotka ovat peräisin aiemmasta virustorjuntaratkaisusta tai sisäisistä liiketoimialan sovelluksista. Nopein tapa merkitä hyviksi tunnetut tiedostot hyväksytyiksi ympäristössäsi on tuoda luettelo ennalta määritettyjä estohajautuksia.

SHA256-hajautukset, joissa on merkintä Always Block, voivat olla haitallisiksi tiedettyjä hajautuksia, jotka on aiemmin havaittu ympäristössäsi tai jotka on toimittanut luotettava kolmas osapuoli.

Estohajautuksia ei tarvitse ladata erissä, ja SHA256-hajautuksia voi määrittää myös manuaalisesti. Jos yksittäinen hajautus tai useita hajautuksia syötetään, niiden tiedot pyydetään CrowdStrike-taustajärjestelmästä. Hajautusten (jos niitä on jossakin ympäristösi laitteessa) lisätiedot (kuten tiedostonimet, valmistajan tiedot ja tiedostoversiot) täydentyvät ympäristösi tietojen mukaan.

Hyökkäyksistä kertova toimintailmaisin

Toimintansa perusteella hyökkäykseksi määritellyt kohteet merkitään yleensä sellaisiksi koneoppimisen arvojen mukaan. Tämä voidaan määrittää Sensor- tai Cloud-palvelussa. CrowdStriken Falcon-ympäristö tunnistaa uhat koneoppimismallin kautta kaksivaiheisessa prosessissa. Tämä tehdään ensin paikallisessa päätepisteessä, jolloin mahdolliseen uhkaan voidaan reagoida välittömästi. Tämän jälkeen uhka lähetetään pilveen toissijaista analyysia varten. Laitteeseen määritettyjen estokäytäntöjen mukaan lisätoimenpiteitä päätepisteessä saatetaan edellyttää, jos pilvianalyysi poikkeaa paikallisen anturin uhka-analyysista.

Tuotteeseen lisätään jatkuvasti ilmaisimia, jotka tehostavat uhkien ja mahdollisten ei-toivottujen ohjelmien tunnistusta.

Tunnettu haittaohjelma

CrowdStriken keskitetty älyominaisuus tarjoaa kattavasti tietoja globaaleista uhista ja uhkatekijöistä. Luettelon avulla muodostetaan suojauksia jo tunnistettuja uhkia vastaan.

Hyväksikäytön minimointi

Ympäristössä voi esiintyä useita haavoittuvuuksia milloin tahansa. Jos kriittistä korjaustiedostoa ympäristöä koskevaan, tunnettuun haavoittuvuuteen ei ole vielä julkaistu, CrowdStrike valvoo pyrkimyksiä käyttää hyväksi tätä haavoittuvuutta ja estää sitä hyödyntävän haitallisen toiminnan.

Mitä tapahtuu, jos CrowdStrike-kutsuni vanhenee?

Osoitteesta falcon@crowdstrike.com lähetetty kutsu sisältää CrowdStrike Falcon -konsolin aktivointilinkin, joka on voimassa 72 tuntia. 72 tunnin kuluttua sivun ylälaitaan ilmestyy kehote lähettää uusi aktivointilinkki:
Lähetä linkki uudelleen -painike

CrowdStrike-tuen hankkiminen

Asiakkaat, jotka ovat ostaneet CrowdStriken Dellin kautta, voivat hankkia tukea seuraavien yhteydenottotapojen avulla: Lisätietoja on artikkelissa Netskope -tuen hankkiminen.

CrowdStrike Falcon -konsolin kahden tekijän tunnistuksen (2FA) määrittäminen

CrowdStrike Falcon -konsoli edellyttää RFC 6238 TOTP (Time-Based One-Time Password) -ohjelmaa kahden tekijän tunnistuksen (2FA) käyttämiseen.

Lisätietoja määrityksestä on artikkelissa CrowdStrike Falcon -konsolin kahden tekijän tunnistuksen (2FA) määrittäminen.

CrowdStrike Falcon Sensor -järjestelmävaatimukset

CrowdStrike-järjestelmää tuetaan useissa Windows-, Mac- ja Linux-käyttöjärjestelmissä sekä työpöytä- että palvelinympäristöissä. Kaikki laitteet ovat yhteydessä CrowdStrike Falcon -konsoliin HTTPS-yhteyskäytännön ja portin 443 kautta osoitteissa:

Täydellinen luettelo vaatimuksista on kohdassa CrowdStrike Falcon Sensor -järjestelmävaatimukset.

CrowdStrike Falcon Sensorin lataaminen

Tarkat lataamisohjeet ovat artikkelissa CrowdStrike Falcon Sensorin lataaminen.

Järjestelmänvalvojan lisääminen CrowdStrike Falcon -konsoliin

Järjestelmänvalvojat voidaan tarvittaessa lisätä CrowdStrike Falcon -konsoliin. Lisätietoja on artikkelissa Järjestelmänvalvojien lisääminen CrowdStrike Falcon -konsoliin (englanninkielinen).

CrowdStrike Falcon Sensor -ylläpitotunnuksen hallitseminen

Ohjelmistoa voidaan suojata luvattomalta poistamiselta ja muuttamiselta ylläpitotunnuksella. Lisätietoja on artikkelissa CrowdStrike Falcon Sensorin ylläpitotunnuksen hallinta (englanninkielinen).

CrowdStrike Falcon Sensorin lataaminen

CrowdStrike Falcon Sensorin voi asentaa seuraavasti:

  • Windowsiin käyttöliittymän (UI) tai komentoriviliittymän (CLI) kautta
  • Maciin päätteen kautta
  • Linuxiin päätteen kautta

Tarkat asennusohjeet ovat artikkelissa CrowdStrike Falcon Sensorin asentaminen.

CrowdStrike-asiakastunnuksen (CID) hankkiminen

CrowdStrike käyttää asiakastunnusta (CID) CrowdStrike Falcon Sensorin yhdistämiseen oikeaan CrowdStrike Falcon -konsoliin asennuksen aikana.

CID voidaan hakea CrowdStrike Falcon -konsolista (https://falcon.crowdstrike.com Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.) valitsemalla Hosts ja sitten Sensor Downloads.

Lisätietoja on artikkelissa Crowdstrike-asiakastunnuksen hankkiminen.

CrowdStrike Falcon Sensor -version tunnistaminen

CrowdStrike Falcon Sensor -version avulla voidaan:

  • tarkistaa järjestelmävaatimukset
  • tunnistaa tunnetut ongelmat
  • tiedostaa prosessin muutokset.

Tuotteella ei ole käyttöliittymää, joten versio tunnistetaan komentorivin (Windows) tai päätteen (Mac ja Linux) kautta.

Tarkat tiedot näistä komennoista ovat artikkelissa CrowdStrike Falcon Sensor -version tunnistaminen.

Miten selvitän tiedoston SHA-256:n poikkeuksia varten?

CrowdStrike Falcon Sensorin poikkeuksissa saatetaan käyttää suojattua hajautusalgoritmia SHA-256:ta. Lisätietoja on artikkelissa Tiedoston SHA-256:n selvittäminen virustorjuntasovelluksia ja haittaohjelmien torjuntasovelluksia varten (englanninkielinen).

CrowdStrike Falcon Sensor -lokien paikallistaminen

Perustoimintalokien tallennuspaikat:

  • Windows
    • Microsoftin tapahtumienvalvontasovellus
      • Sovelluslokit
      • Järjestelmälokit
  • Mac
    • Järjestelmäloki
  • Linux
    • Vaihtelee jakeluversion mukaan, yleensä jakeluversion ensisijaisessa lokien sijainnissa
      • /var/log/messages
      • /var/log/syslog
      • /var/log/rsyslog
      • /var/log/daemon

Lisätietoja: CrowdStrike Falcon Sensor -lokien kerääminen.

CrowdStrike Falcon Sensorin asennuksen poistaminen

CrowdStrike Falcon Sensorin voi poistaa seuraavilla tavoilla:

  • Windowsiin käyttöliittymän (UI) tai komentoriviliittymän (CLI) kautta
  • Maciin päätteen kautta
  • Linuxiin päätteen kautta

Lisätietoja: CrowdStrike Falcon Sensorin asennuksen poistaminen.

CrowdStrike Falcon Sensorin asennuksen poistotyökalun lataaminen Windowsiin

CrowdStrike Falcon Sensorin asennuksen poistotyökalu voidaan ladata CrowdStrike Falcon -konsolista. Lisätietoja on artikkelissa CrowdStrike Falcon Sensorin asennuksen poistotyökalun lataaminen Windowsiin.

Voiko CrowdStrikea käyttää samanaikaisesti toisen virustorjuntaratkaisun kanssa?

Kyllä! Useiden virustorjuntaratkaisujen käyttöä ei yleisesti suositella, mutta CrowdStrike on testattu useiden valmistajien virustorjunnan kanssa eikä sen ole havaittu aiheuttavan ongelmia loppukäyttäjälle. CrowdStriken käyttö muiden virustorjuntasovellusten kanssa ei yleensä edellytä poikkeuksia.

Jos ongelmia ilmenee, poikkeuksia voi lisätä CrowdStrike Falcon -konsoliin (https://falcon.crowdstrike.com Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.) valitsemalla Configuration ja sitten File Exclusions. Muita virustorjuntasovelluksia koskevat poikkeukset ovat peräisin virustorjunnan valmistaneelta kolmannelta osapuolelta.

Kolmannen osapuolen sovellusten ja CrowdStriken yhteensopivuusongelmien ratkaiseminen

Useat Windows-yhteensopivuusongelmat CrowdStriken ja kolmannen osapuolen sovellusten välillä voidaan ratkaista muokkaamalla CrowdStriken toimintaa käyttäjätilassa.

  1. Kirjaudu sisään CrowdStrike Falcon -konsoliin.
  2. Valitse Configuration (Määritys) -sovellus ja Prevention Policies (Estokäytännöt).
    Päätepisteiden suojaus- ja estokäytännöt
  3. Valitse asianmukaisen käytäntöryhmän Edit-kuvake.
    Muokkaa-kuvake
  4. Napsauta Anturin näkyvyys Parempi näkyvyys.
    Tunnistimen näkyvyys Parempi näkyvyys
  5. Poista Additional User Mode Data (Käyttäjätilan lisätiedot) käytöstä.
    Käyttäjätilan lisätietojen poistaminen käytöstä
  6. Tallenna käytäntömuutokset napsauttamalla.
    Tallenna-painike

Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

Información adicional

  

Videos

  

Productos afectados

CrowdStrike
Propiedades del artículo
Número del artículo: 000126839
Tipo de artículo: How To
Última modificación: 05 ago. 2026
Versión:  25
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.