build bd3aee6f | content blog-content@66f2592 · 338 posts | profiles 20 · corpus 309 | 0 skipped | | format
apiVersion: soultec.ch/v1kind: Solutionmetadata: name: endpoint-security/crowdstrike-falcon locale: de labels: capability/endpoint-security: 2.85 capability/security: 2.01 vendor/crowdstrike: 4.36 annotations: source: src/content/solutions/de/endpoint-security/crowdstrike-falcon.md route: /de/solutions/endpoint-security/crowdstrike-falcon/ schema: /nerd/schema/solutions.json markdown: /de/solutions/endpoint-security/crowdstrike-falcon.mdspec: title: CrowdStrike Falcon tags: [endpoint-security, security] vendors: [crowdstrike] summary: >- Endpoint Detection and Response von CrowdStrike. Ein schlanker Sensor auf dem Gerät, die Auswertung in der Cloud, und eine Plattform, die modular wächst. photoNeed: A security console on screen with real alerts in it, being triaged stub: false draft: false kind: product addon: false status: current practice: >- CrowdStrike löst Carbon Black als unser EDR-Produkt ab. Carbon Black wird nicht weiter betreut. practiceReview: false sections: - heading:

Was es ist

body: | Falcon ist die Endpoint-Plattform von CrowdStrike. Ein schlanker Sensor liefert die Ereignisse vom Gerät, die Auswertung läuft in der Cloud des Herstellers. Bewertet wird das Verhalten, nicht die Datei: nicht «kenne ich diese Signatur», sondern «warum liest dieser Prozess gerade den Speicher eines anderen aus». - heading:

Wofür es gedacht ist

body: | Für Umgebungen, die ihre Endpoint Security unabhängig vom übrigen Stack wählen. Falcon bringt keine Bindung an eine Plattformlizenz mit und deckt Windows, macOS und Linux mit demselben Sensor ab. Der zweite Punkt ist der Ausbau: EDR ist ein Modul unter mehreren. Identity Protection, Cloud Workloads und Threat Intelligence kommen aus derselben Konsole dazu, wenn sie gebraucht werden. - heading:

Worauf zu achten ist

body: | Die Module sind einzeln lizenziert, und der Funktionsumfang hängt am gebuchten Paket. Was im Angebot «Falcon» heisst, ist deshalb nicht immer dasselbe Falcon. Und wie bei jedem EDR gilt: Die Aufzeichnung ist so viel wert wie das Team, das hineinschaut. Wo keines da ist, gehört Managed Detection and Response von Anfang an in die Rechnung.status: corpus: 309 services: - {ref: services/modern-workplace, score: 0.82} - {ref: services/security, score: 0.43} - {ref: services/network, score: 0.20} posts: - {ref: posts/how-to-build-a-test-environment-for-opswat-metadefender-managed-file-transfer, score: 0.44} - {ref: posts/how-to-secure-your-dmz-with-a-proxy, score: 0.44} - {ref: posts/exagrid, score: 0.35} - {ref: posts/vmware-security-advisory, score: 0.29} - {ref: posts/vmware-security-advisory-vmsa-2024-0012, score: 0.29} - {ref: posts/vmware-security-advisory-vmsa-2022-0030, score: 0.29} neighbours: - {ref: solutions/endpoint-security, score: 1.00} - {ref: solutions/igel/addon/90meter, score: 0.70} - {ref: solutions/endpoint-security/microsoft-defender-atp, score: 0.70}
{ "apiVersion": "soultec.ch/v1", "kind": "Solution", "metadata": { "name": "endpoint-security/crowdstrike-falcon", "locale": "de", "labels": { "capability/endpoint-security": "2.85", "capability/security": "2.01", "vendor/crowdstrike": "4.36" }, "annotations": { "source": "src/content/solutions/de/endpoint-security/crowdstrike-falcon.md", "route": "/de/solutions/endpoint-security/crowdstrike-falcon/", "schema": "/nerd/schema/solutions.json", "markdown": "/de/solutions/endpoint-security/crowdstrike-falcon.md" } }, "spec": { "title": "CrowdStrike Falcon", "tags": [ "endpoint-security", "security" ], "vendors": [ "crowdstrike" ], "summary": "Endpoint Detection and Response von CrowdStrike. Ein schlanker Sensor auf dem Gerät, die Auswertung in der Cloud, und eine Plattform, die modular wächst.", "photoNeed": "A security console on screen with real alerts in it, being triaged", "stub": false, "draft": false, "kind": "product", "addon": false, "status": "current", "practice": "CrowdStrike löst Carbon Black als unser EDR-Produkt ab. Carbon Black wird nicht weiter betreut.\n", "practiceReview": false }, "sections": [ { "heading": "

Was es ist

",
"body": "Falcon ist die Endpoint-Plattform von CrowdStrike. Ein schlanker Sensor liefert die\nEreignisse vom Gerät, die Auswertung läuft in der Cloud des Herstellers. Bewertet wird das\nVerhalten, nicht die Datei: nicht «kenne ich diese Signatur», sondern «warum liest dieser\nProzess gerade den Speicher eines anderen aus»." }, { "heading": "

Wofür es gedacht ist

",
"body": "Für Umgebungen, die ihre Endpoint Security unabhängig vom übrigen Stack wählen. Falcon\nbringt keine Bindung an eine Plattformlizenz mit und deckt Windows, macOS und Linux mit\ndemselben Sensor ab.\n\nDer zweite Punkt ist der Ausbau: EDR ist ein Modul unter mehreren. Identity Protection,\nCloud Workloads und Threat Intelligence kommen aus derselben Konsole dazu, wenn sie\ngebraucht werden." }, { "heading": "

Worauf zu achten ist

",
"body": "Die Module sind einzeln lizenziert, und der Funktionsumfang hängt am gebuchten Paket. Was\nim Angebot «Falcon» heisst, ist deshalb nicht immer dasselbe Falcon.\n\nUnd wie bei jedem EDR gilt: Die Aufzeichnung ist so viel wert wie das Team, das\nhineinschaut. Wo keines da ist, gehört Managed Detection and Response von Anfang an in die\nRechnung." } ], "status": { "corpus": 309, "services": [ { "ref": "services/modern-workplace", "score": "0.82" }, { "ref": "services/security", "score": "0.43" }, { "ref": "services/network", "score": "0.20" } ], "posts": [ { "ref": "posts/how-to-build-a-test-environment-for-opswat-metadefender-managed-file-transfer", "score": "0.44" }, { "ref": "posts/how-to-secure-your-dmz-with-a-proxy", "score": "0.44" }, { "ref": "posts/exagrid", "score": "0.35" }, { "ref": "posts/vmware-security-advisory", "score": "0.29" }, { "ref": "posts/vmware-security-advisory-vmsa-2024-0012", "score": "0.29" }, { "ref": "posts/vmware-security-advisory-vmsa-2022-0030", "score": "0.29" } ], "neighbours": [ { "ref": "solutions/endpoint-security", "score": "1.00" }, { "ref": "solutions/igel/addon/90meter", "score": "0.70" }, { "ref": "solutions/endpoint-security/microsoft-defender-atp", "score": "0.70" } ] }}
apiVersion = "soultec.ch/v1"kind = "Solution"[metadata]name = "endpoint-security/crowdstrike-falcon"locale = "de"[metadata.labels]"capability/endpoint-security" = "2.85""capability/security" = "2.01""vendor/crowdstrike" = "4.36"[metadata.annotations]source = "src/content/solutions/de/endpoint-security/crowdstrike-falcon.md"route = "/de/solutions/endpoint-security/crowdstrike-falcon/"schema = "/nerd/schema/solutions.json"markdown = "/de/solutions/endpoint-security/crowdstrike-falcon.md"[spec]title = "CrowdStrike Falcon"tags = ["endpoint-security", "security"]vendors = ["crowdstrike"]summary = "Endpoint Detection and Response von CrowdStrike. Ein schlanker Sensor auf dem Gerät, die Auswertung in der Cloud, und eine Plattform, die modular wächst."photoNeed = "A security console on screen with real alerts in it, being triaged"stub = falsedraft = falsekind = "product"addon = falsestatus = "current"practice = '''CrowdStrike löst Carbon Black als unser EDR-Produkt ab. Carbon Black wird nicht weiter betreut.'''practiceReview = false[[sections]]heading = "

Was es ist

"
body = '''Falcon ist die Endpoint-Plattform von CrowdStrike. Ein schlanker Sensor liefert dieEreignisse vom Gerät, die Auswertung läuft in der Cloud des Herstellers. Bewertet wird dasVerhalten, nicht die Datei: nicht «kenne ich diese Signatur», sondern «warum liest dieserProzess gerade den Speicher eines anderen aus».'''[[sections]]heading = "

Wofür es gedacht ist

"
body = '''Für Umgebungen, die ihre Endpoint Security unabhängig vom übrigen Stack wählen. Falconbringt keine Bindung an eine Plattformlizenz mit und deckt Windows, macOS und Linux mitdemselben Sensor ab.Der zweite Punkt ist der Ausbau: EDR ist ein Modul unter mehreren. Identity Protection,Cloud Workloads und Threat Intelligence kommen aus derselben Konsole dazu, wenn siegebraucht werden.'''[[sections]]heading = "

Worauf zu achten ist

"
body = '''Die Module sind einzeln lizenziert, und der Funktionsumfang hängt am gebuchten Paket. Wasim Angebot «Falcon» heisst, ist deshalb nicht immer dasselbe Falcon.Und wie bei jedem EDR gilt: Die Aufzeichnung ist so viel wert wie das Team, dashineinschaut. Wo keines da ist, gehört Managed Detection and Response von Anfang an in dieRechnung.'''[status]corpus = 309[[status.services]]ref = "services/modern-workplace"score = "0.82"[[status.services]]ref = "services/security"score = "0.43"[[status.services]]ref = "services/network"score = "0.20"[[status.posts]]ref = "posts/how-to-build-a-test-environment-for-opswat-metadefender-managed-file-transfer"score = "0.44"[[status.posts]]ref = "posts/how-to-secure-your-dmz-with-a-proxy"score = "0.44"[[status.posts]]ref = "posts/exagrid"score = "0.35"[[status.posts]]ref = "posts/vmware-security-advisory"score = "0.29"[[status.posts]]ref = "posts/vmware-security-advisory-vmsa-2024-0012"score = "0.29"[[status.posts]]ref = "posts/vmware-security-advisory-vmsa-2022-0030"score = "0.29"[[status.neighbours]]ref = "solutions/endpoint-security"score = "1.00"[[status.neighbours]]ref = "solutions/igel/addon/90meter"score = "0.70"[[status.neighbours]]ref = "solutions/endpoint-security/microsoft-defender-atp"score = "0.70"
<?xml version="1.0" encoding="UTF-8"?><manifest kind="Solution"> <apiVersion>soultec.ch/v1</apiVersion> <metadata> <name>endpoint-security/crowdstrike-falcon</name> <locale>de</locale> <labels> <entry key="capability/endpoint-security">2.85</entry> <entry key="capability/security">2.01</entry> <entry key="vendor/crowdstrike">4.36</entry> </labels> <annotations> <source>src/content/solutions/de/endpoint-security/crowdstrike-falcon.md</source> <route>/de/solutions/endpoint-security/crowdstrike-falcon/</route> <schema>/nerd/schema/solutions.json</schema> <markdown>/de/solutions/endpoint-security/crowdstrike-falcon.md</markdown> </annotations> </metadata> <spec> <title>CrowdStrike Falcon</title> <tags> <item>endpoint-security</item> <item>security</item> </tags> <vendors> <item>crowdstrike</item> </vendors> <summary>Endpoint Detection and Response von CrowdStrike. Ein schlanker Sensor auf dem Gerät, die Auswertung in der Cloud, und eine Plattform, die modular wächst.</summary> <photoNeed>A security console on screen with real alerts in it, being triaged</photoNeed> <stub>false</stub> <draft>false</draft> <kind>product</kind> <addon>false</addon> <status>current</status> <practice>CrowdStrike löst Carbon Black als unser EDR-Produkt ab. Carbon Black wird nicht weiter betreut. </practice> <practiceReview>false</practiceReview> </spec> <sections> <section> <heading>

Was es ist

</heading>
<body>Falcon ist die Endpoint-Plattform von CrowdStrike. Ein schlanker Sensor liefert dieEreignisse vom Gerät, die Auswertung läuft in der Cloud des Herstellers. Bewertet wird dasVerhalten, nicht die Datei: nicht «kenne ich diese Signatur», sondern «warum liest dieserProzess gerade den Speicher eines anderen aus». </body> </section> <section> <heading>

Wofür es gedacht ist

</heading>
<body>Für Umgebungen, die ihre Endpoint Security unabhängig vom übrigen Stack wählen. Falconbringt keine Bindung an eine Plattformlizenz mit und deckt Windows, macOS und Linux mitdemselben Sensor ab.Der zweite Punkt ist der Ausbau: EDR ist ein Modul unter mehreren. Identity Protection,Cloud Workloads und Threat Intelligence kommen aus derselben Konsole dazu, wenn siegebraucht werden. </body> </section> <section> <heading>

Worauf zu achten ist

</heading>
<body>Die Module sind einzeln lizenziert, und der Funktionsumfang hängt am gebuchten Paket. Wasim Angebot «Falcon» heisst, ist deshalb nicht immer dasselbe Falcon.Und wie bei jedem EDR gilt: Die Aufzeichnung ist so viel wert wie das Team, dashineinschaut. Wo keines da ist, gehört Managed Detection and Response von Anfang an in dieRechnung. </body> </section> </sections> <status> <corpus>309</corpus> <services> <item> <ref>services/modern-workplace</ref> <score>0.82</score> </item> <item> <ref>services/security</ref> <score>0.43</score> </item> <item> <ref>services/network</ref> <score>0.20</score> </item> </services> <posts> <item> <ref>posts/how-to-build-a-test-environment-for-opswat-metadefender-managed-file-transfer</ref> <score>0.44</score> </item> <item> <ref>posts/how-to-secure-your-dmz-with-a-proxy</ref> <score>0.44</score> </item> <item> <ref>posts/exagrid</ref> <score>0.35</score> </item> <item> <ref>posts/vmware-security-advisory</ref> <score>0.29</score> </item> <item> <ref>posts/vmware-security-advisory-vmsa-2024-0012</ref> <score>0.29</score> </item> <item> <ref>posts/vmware-security-advisory-vmsa-2022-0030</ref> <score>0.29</score> </item> </posts> <neighbours> <item> <ref>solutions/endpoint-security</ref> <score>1.00</score> </item> <item> <ref>solutions/igel/addon/90meter</ref> <score>0.70</score> </item> <item> <ref>solutions/endpoint-security/microsoft-defender-atp</ref> <score>0.70</score> </item> </neighbours> </status></manifest>
Lösung · CrowdStrike

CrowdStrike Falcon

Endpoint Detection and Response von CrowdStrike. Ein schlanker Sensor auf dem Gerät, die Auswertung in der Cloud, und eine Plattform, die modular wächst.

Themen Endpoint Security 2.85 Security 2.01
Hersteller CrowdStrike 4.36
03Services
06Beiträge
02Fähigkeiten
309Korpus

Was es ist

Falcon ist die Endpoint-Plattform von CrowdStrike. Ein schlanker Sensor liefert die Ereignisse vom Gerät, die Auswertung läuft in der Cloud des Herstellers. Bewertet wird das Verhalten, nicht die Datei: nicht «kenne ich diese Signatur», sondern «warum liest dieser Prozess gerade den Speicher eines anderen aus».

Wofür es gedacht ist

Für Umgebungen, die ihre Endpoint Security unabhängig vom übrigen Stack wählen. Falcon bringt keine Bindung an eine Plattformlizenz mit und deckt Windows, macOS und Linux mit demselben Sensor ab.

Der zweite Punkt ist der Ausbau: EDR ist ein Modul unter mehreren. Identity Protection, Cloud Workloads und Threat Intelligence kommen aus derselben Konsole dazu, wenn sie gebraucht werden.

Worauf zu achten ist

Die Module sind einzeln lizenziert, und der Funktionsumfang hängt am gebuchten Paket. Was im Angebot «Falcon» heisst, ist deshalb nicht immer dasselbe Falcon.

Und wie bei jedem EDR gilt: Die Aufzeichnung ist so viel wert wie das Team, das hineinschaut. Wo keines da ist, gehört Managed Detection and Response von Anfang an in die Rechnung.

Was wir damit machen

CrowdStrike löst Carbon Black als unser EDR-Produkt ab. Carbon Black wird nicht weiter betreut.

Beiträge dazu

Wer damit arbeitet

Arbeitest du damit? Schau dir unsere offenen Chancen an.