Segurança de endpoint e Proteção para API: Falcon Connect
APROVEITANDO O PODER DA PLATAFORMA FALCON DA CROWDSTRIKE
A CrowdStrike® está comprometida em tornar a plataforma Falcon aberta e extensível – permitindo que clientes e parceiros façam integração à CrowdStrike facilmente e ampliem as funcionalidades de suas soluções atuais.
Falcon Connect é a coleção da CrowdStrike de APIs, aplicações e ferramentas necessárias para desenvolver, integrar e estender o uso da plataforma CrowdStrike Falcon®, sozinha e com outras plataformas e ferramentas de segurança.

O FALCON CONNECT FORNECE UM CONJUNTO RICO DE RECURSOS PARA ALAVANCAR COMPLETAMENTE A PLATAFORMA FALCON DA CROWDSTRIKE


API Falcon Streaming - Obtenha um fluxo de detecções, alertas e eventos de auditoria praticamente em tempo real.Pode ser ingerido em um SIEM para correlação e triagem.
API Falcon Data Replicator - Dados completos de eventos que podem ser ingeridos em armazenamento de dados local ou aplicativos de logs.
API Falcon Threat Graph - Veja os relacionamentos entre indicadores de comprometimento (IOCs), dispositivos e processos. Visualize correlações com ferramentas como Maltego.
API Falcon Query - Consulte a plataforma Falcon para procurar indicadores de ataque (IOAs) e indicadores de comprometimento (IOCs) nessas áreas principais:
IOCs personalizados - Faça upload de IOCs personalizados para a nuvem CrowdStrike detectar.
Dispositivos - Consulte a nuvem Falcon para procurar informações detalhadas de dispositivos.
Investigue - Investigue indicadores que foram vistos em seu ambiente e faça uma busca detalhada nos dispositivos e processos afetados.
Responda - Gerencie o status de detecção de acordo com seus requisitos.
API Falcon Intel - Obtenha acesso a indicadores, adversários, relatórios e alertas de inteligência personalizados.

APLICAÇÕES
A plataforma Falcon da CrowdStrike fornece um rico conjunto de ferramentas para desenvolver e fornecer aplicações atrativas e poderosas que ajudam os profissionais e equipes de segurança a impulsionar o poder da plataforma Falcon. Aqui estão alguns exemplos de aplicações que alavancam a plataforma Falcon:
Falcon Orchestrator - Fornece recursos aprimorados de automação e correção de workflow utilizando a plataforma Falcon. Essa aplicação melhora a eficácia e a eficiência geral das equipes de segurança e TI na condução de suas práticas e operações de segurança nas áreas de contenção de contas de usuários, extração de arquivos, correção, monitoramento de ativos e análise forense. O Falcon Orchestrator está disponível como aplicação de código aberto para analistas do Centro de Operações de Segurança (SOC).
Falcon SIEM Connector - Simplifica o processo de conexão com a API Falcon Streaming da CrowdStrike e a importação de dados para SIEMs e outras ferramentas de gerenciamento de log. A aplicação se conecta automaticamente à plataforma Falcon da CrowdStrike, gerenciando e normalizando os dados em formatos imediatamente utilizáveis por SIEMs, como JSON, CEF e LEEF.

FERRAMENTAS
A CrowdStrike fornece ferramentas e recursos para habilitar clientes, parceiros e desenvolvedores a se beneficiarem de nossa tecnologia e experiência:
Ferramentas da comunidade — Uma coleção de recursos contendo análise de vulnerabilidades, coleta forense, remoção de obfuscação e inspeção de processos
Repositório do Github — Uma coleção de scripts, código fonte, bibliotecas e ferramentas que cobrem uma variedade de áreas relacionadas à segurança e à CrowdStrike