← Alle Integrationen
Endpunktschutz & Eindämmung Steuert

CrowdStrike Falcon

Network Containment aus dem Vorfall auslösen

Der Konnektor verbindet die Sofortmaßnahmen mit CrowdStrike Falcon. Network Containment kappt den Netzverkehr des Geräts bis auf die Verbindung zur Falcon-Cloud, der Sensor bleibt also erreichbar. Eine selektive Variante kennt Falcon nicht, die Auswahl der Isolationsart bleibt hier ohne Wirkung; das steht so auch in der Oberfläche. Die Anbindung führt Eingriffe aus und liest keine Erkennungen.

Hersteller: CrowdStrike · www.crowdstrike.com/platform/endpoint-security

Was die Anbindung ausführt
  • Network Containment auf einem Host auslösen
  • Containment wieder aufheben
  • Hostsuche über den Namen, Abbruch bei Mehrdeutigkeit
  • Regionen US-1, US-2, EU-1 und GovCloud zur Auswahl
Ihre Vorteile

Der Sensor bleibt erreichbar

Das Gerät verliert den Netzverkehr, nicht die Verbindung zur Falcon-Cloud. Die Analyse kann aus der Ferne weitergehen.

Eigener API-Client

Berechtigt wird nur, was nötig ist: Hosts lesen und Host Containment schreiben. Kein persönliches Konto, das mit einer Person verfällt.

CrowdStrike Falcon mit isidaten verbinden

Wir zeigen Ihnen den Connector live an Ihrer eigenen Umgebung – unverbindlich und kostenlos.