Horizon3 koppelt exposure-data van NodeZero aan CrowdStrike-SIEM
Horizon3 introduceert een integratie geïntroduceerd waarmee gevalideerde securitybevindingen van het NodeZero-platform automatisch worden doorgestuurd naar CrowdStrike Falcon Next-Gen SIEM. De integratie is per direct beschikbaar via de CrowdStrike Marketplace.
Met de integratie kunnen securityteams gevalideerde NodeZero-bevindingen importeren en combineren met endpoint-, identity-, cloud- en andere securitytelemetrie tijdens onderzoeken. Dit moet securityteams extra context bieden tijdens hun werkzaamheden en hen helpen sneller de juiste maatregelen te nemen.
NodeZero-platform
NodeZero levert gevalideerde bevindingen en exposure data waarmee organisaties inzicht krijgen in mogelijke aanvalspaden en prioriteiten voor herstelacties kunnen bepalen. Door deze data beschikbaar te maken in Falcon Next-Gen SIEM kunnen securityteams gevalideerde exposure-informatie meenemen in bredere onderzoeken en in bestaande operationele workflows.
Falcon Next-Gen SIEM combineert data van eigen en externe bronnen met ingebouwde threat intelligence, AI en automatisering. Volgens de aanbieders bereikt het platform zoekprestaties die tot 150 keer sneller zijn dan die van traditionele SIEM-systemen en andere securityoplossingen, met tot 80 procent lagere totale kosten. Daarmee moet het organisaties helpen bedreigingen efficiënter te detecteren, te onderzoeken en erop te reageren.
De integratie tussen het NodeZero-platform en Falcon Next-Gen SIEM biedt organisaties onder de meer de mogelijkheid tot het automatisch laden van gevalideerde NodeZero-bevindingen in Falcon Next-Gen SIEM, het correleren van gevalideerde exposure data met endpoint-, identity-, cloud- en andere securitytelemetrie tijdens onderzoeken, en het integreren van gevalideerde exposure-informatie in bestaande securityoperations-workflows binnen Falcon Next-Gen SIEM.
Gaten in de beveiliging identificeren
"Door de aanvalsinzichten van NodeZero te combineren met CrowdStrike Falcon Next-Gen SIEM, kunnen securityteams snel gaten in de dekking identificeren, policies in realtime bijsturen en oplossingen op een betrouwbare wijze verifiëren," zegt Snehal Antani, CEO en medeoprichter van Horizon3. "Deze synergie helpt de kloof tussen proactieve validatie en runtime protection te overbruggen, waardoor organisaties hun cyberweerbaarheid kunnen vergroten en tegelijkertijd de waarde van security-investeringen kunnen maximaliseren."
"Securityoperations zijn het effectiefst wanneer teams data uit hun volledige security-ecosysteem kunnen samenbrengen en analyseren," zegt Daniel Bernard, Chief Business Officer bij CrowdStrike. "Door de bevindingen van Horizon3 beschikbaar te stellen binnen Falcon Next-Gen SIEM, krijgen klanten een extra bron van securitydata die ze kunnen integreren in hun bestaande securityworkflows. Dit helpt ze om proactief risico's efficiënter te onderzoeken en te prioriteren."