情报
AI 生成的结构化厂商动态简报
CrowdStrike 增强 macOS 传感器网络可见性功能
CrowdStrike 为其 Falcon 平台的 macOS 传感器新增网络连接监控功能,可捕获源/目标 IP、端口及进程关联信息。这提供了与 Windows 和 Linux 一致的端到端威胁检测能力,强化了对无文件攻击和横向移动的防护。该更新是统一跨平台安全战略的一部分,确保混合环境中苹果设备的防护一致性。
CrowdStrike将XIoT安全方案垂直扩展至医疗行业
CrowdStrike将其Falcon for XIoT解决方案专门适配医疗环境,通过单一轻量级代理实现医疗设备资产发现、漏洞优先级评估和基于行为的威胁检测。方案采用无中断部署模式,避免影响关键医疗设备运行。
CrowdStrike通过统一代理架构实现SIEM与XDR数据层融合
CrowdStrike在Falcon Next-Gen SIEM中实现原生日志采集功能,通过现有Falcon传感器直接捕获终端、工作负载和云环境安全日志。该技术消除了传统SIEM部署中独立的日志转发器需求,将数据接入时间从数周缩短至秒级,显著降低运营复杂性和攻击面。
CrowdStrike推出抗钓鱼MFA扩展身份安全平台
CrowdStrike发布FalconID产品,采用FIDO2/WebAuthn标准提供防钓鱼多因素认证,与Falcon平台集成实现上下文风险分析。这标志着公司从终端安全向身份保护领域的战略扩展。
CrowdStrike分析误植域名攻击技术演进
CrowdStrike威胁情报团队发布报告,详细分析了威胁行为体如何精进误植域名攻击技术,包括使用同形异义词和复杂子域名策略规避检测。报告指出这些攻击常被用于初始访问阶段,通过伪装合法网站诱导用户下载恶意软件。
CrowdStrike Falcon数据防护统一方案:阻止GenAI数据泄露
CrowdStrike推出Falcon数据防护统一方案,四大能力创新:GenAI数据防护、统一检测、AI分类、内部威胁仪表板。
CrowdStrike Falcon数据防护统一方案:阻止GenAI数据泄露
CrowdStrike推出Falcon数据防护统一方案,提供GenAI数据防护、统一检测、AI分类和内部威胁仪表板四大能力创新。方案覆盖浏览器、本地应用、Shadow AI服务和云数据流,检测广度提升10倍。与Intel合作在设备层提供AI驱动的精确分类。内部威胁平均使企业损失1740万美元。