CrowdStrike

ความปลอดภัย

จัดการหัวข้อ ปรับใช้ และตรวจสอบเหตุการณ์ CrowdStrike ผ่าน

คุณสามารถทำอะไรได้บ้าง

การตรวจจับคำค้นหาในภาษาอังกฤษธรรมดา

แทนที่จะเขียน Falcon Query Language ตั้งแต่ต้น ขอให้ Neotask ค้นหาการตรวจจับที่มีความรุนแรงสูงทั้งหมดในช่วง 24 ชั่วโมงที่ผ่านมา กรองตามกลยุทธ์ หรือจำกัดผลลัพธ์ให้แคบลงเฉพาะกลุ่มโฮสต์เฉพาะ และรับผลลัพธ์ที่มีโครงสร้างทันที

ตรวจสอบกิจกรรมจุดสิ้นสุด

เจาะลึกโฮสต์ที่น่าสงสัย: ขอแผนผังกระบวนการทั้งหมดของเหตุการณ์ที่ถูกตั้งค่าสถานะ แสดงรายการการเชื่อมต่อเครือข่ายที่เกิดขึ้นในกรอบเวลา หรือดูว่าไฟล์ใดที่สร้างหรือแก้ไขในระหว่างเหตุการณ์ Neotask แปลคำถามของคุณเป็นการเรียก Falcon API และส่งคืนข้อมูลสรุปที่อ่านได้

ตามล่าหา IOCs ทั่วทั้งกองเรือของคุณ

วางแฮช, IP หรือโดเมนแล้วขอให้ Neotask ตรวจสอบว่าปรากฏที่ใดในการวัดและส่งข้อมูลทางไกลของ CrowdStrike หรือไม่ ระบุศูนย์ของผู้ป่วย เส้นทางการเคลื่อนไหวด้านข้าง และจุดสิ้นสุดที่ได้รับผลกระทบทั้งหมดในไม่กี่วินาที

ตอบสนองต่อภัยคุกคามที่ใช้งานอยู่

ร้องขอการดำเนินการกักกัน - แยกโฮสต์ ยกเลิกการกักกันเครือข่ายเมื่อแก้ไขแล้ว หรือเริ่มการสแกนตามความต้องการ - ทั้งหมดนี้ผ่านการสนทนาที่เป็นธรรมชาติ Neotask ยืนยันแต่ละการกระทำก่อนดำเนินการเพื่อให้คุณสามารถควบคุมได้

สร้างสรุปเหตุการณ์

หลังจากการคัดกรอง ให้ขอบทสรุปผู้บริหารของเหตุการณ์: ไทม์ไลน์ สินทรัพย์ที่ได้รับผลกระทบ กลยุทธ์ของ MITER ATT&CK ที่ใช้ และขั้นตอนการแก้ไขที่แนะนำ ส่งออกโดยตรงเป็นรายงานที่จัดรูปแบบ

ลองถามดู

เคล็ดลับมือโปร

Start free

Plans

Free

$0/mo

Download without a card and start for free.

Individual

$50/mo

The full personal agent platform for one person.

Enterprise

$200/mo

Multiple workspaces and capacity for larger teams.

การผสานรวม ความปลอดภัย เพิ่มเติม

Explore: Skills · Glossary · Solutions · Use cases · Examples · Comparisons · Templates · Blog · Docs