Soluzioni · Cybersecurity

CrowdStrike

CrowdStrike Falcon è una piattaforma di sicurezza per i dispositivi aziendali: server, PC, portatili e sistemi cloud. Invece di limitarsi a riconoscere i virus già noti, osserva il comportamento dei programmi in esecuzione e blocca le azioni tipiche di un attacco. Tutto viene gestito da una console web, senza server da installare in azienda.

Come funziona

CrowdStrike in sintesi

Un solo agente su ogni macchina

Sul dispositivo si installa un unico software leggero, chiamato sensore. Da lì si attivano via console le funzioni che servono: antivirus di nuova generazione, rilevamento delle intrusioni, inventario, gestione delle vulnerabilità. Non serve aggiungere altri agenti quando si amplia la copertura, e questo riduce i conflitti fra prodotti diversi e il peso sulle macchine.

Rileva il comportamento, non solo il file

Molti attacchi moderni non usano un file infetto riconoscibile: sfruttano strumenti già presenti nel sistema, come PowerShell o le utility di amministrazione. Falcon analizza la sequenza delle azioni — chi ha lanciato cosa, cosa ha toccato dopo — e interviene quando la catena corrisponde a una tecnica di attacco, anche se ogni singolo passaggio sembrerebbe legittimo.

Console cloud, nessuna infrastruttura

La gestione avviene in un portale web. Non ci sono server di management da installare, dimensionare e aggiornare in azienda, né database di firme da distribuire sulla rete. I dispositivi comunicano con la piattaforma ovunque si trovino: in ufficio, a casa o in trasferta la protezione e la visibilità sono le stesse.

Ricostruzione dell’incidente

Quando qualcosa viene bloccato, la console non mostra solo l’allarme ma il percorso completo: da quale documento o processo è partito, quali comandi sono stati eseguiti, quali file e connessioni sono stati toccati. È la differenza fra sapere che «l’antivirus ha bloccato qualcosa» e sapere davvero cosa è successo e se altre macchine sono coinvolte.

Risposta a distanza

Dalla console si può isolare un dispositivo dalla rete lasciando attivo solo il canale di gestione, terminare processi, prelevare file per analisi ed eseguire comandi di rimedio. Il PC compromesso viene messo in sicurezza anche se si trova in un’altra sede o a casa di un dipendente, senza attendere che rientri in ufficio.

Anche in modalità gestita

CrowdStrike offre servizi in cui analisti dedicati sorvegliano l’ambiente, verificano gli allarmi e cercano segnali di intrusione. Per un’azienda senza un team di sicurezza interno è il modo per avere qualcuno che guarda gli avvisi anche di notte, invece di una console che nessuno apre.

In dettaglio

Funzionalità di CrowdStrike

Falcon nasce come piattaforma per l’endpoint, cioè per i dispositivi che le persone usano davvero e per i server dove stanno i dati. Il presupposto è che prima o poi qualcosa entrerà: un allegato aperto per sbaglio, una credenziale rubata, un fornitore compromesso. Per questo non si ferma alla prevenzione, ma lavora sul riconoscere l’attività anomala dopo l’ingresso e sul fermarla in fretta.

Attorno al sensore si sono aggiunti nel tempo moduli che coprono aree diverse — vulnerabilità, identità, ambienti cloud, raccolta dei log — attivabili sulla stessa console e sulla stessa installazione. Si può quindi partire dalla protezione di client e server e ampliare la copertura più avanti, senza rifare il progetto da capo.

  • Antivirus di nuova generazione: blocca malware noti e sconosciuti combinando modelli di apprendimento automatico sul file e analisi di ciò che il programma tenta di fare una volta avviato.
  • Protezione contro il ransomware: riconosce le sequenze tipiche della cifratura di massa e dell’eliminazione delle copie shadow, e interrompe il processo prima che i dati diventino illeggibili.
  • EDR (rilevamento e risposta): registra in continuo l’attività dei dispositivi e conserva la cronologia, così un incidente si può ricostruire anche a distanza di giorni.
  • Isolamento di rete su richiesta: la macchina sospetta viene tagliata fuori dalla rete con un clic, senza perdere la possibilità di continuare a indagare da remoto.
  • Gestione delle vulnerabilità: elenca software e patch mancanti sui sistemi già coperti dal sensore, senza scansioni di rete e senza un ulteriore strumento da installare.
  • Inventario di sistemi e applicazioni: mostra quali dispositivi e quali programmi sono realmente presenti, incluse macchine dimenticate o non censite.
  • Controllo dei dispositivi USB e firewall degli endpoint: regola quali supporti rimovibili sono ammessi e centralizza le regole del firewall di sistema dalla stessa console.
  • Protezione delle identità: individua usi anomali degli account di dominio, come accessi con privilegi elevati fuori dai soliti orari o movimenti laterali fra macchine.
  • Sicurezza degli ambienti cloud: estende il controllo a macchine virtuali, container e configurazioni dei servizi cloud, dove spesso il presidio è più debole.
  • Intelligence sulle minacce: agli allarmi viene associato il contesto su tecniche e gruppi noti, utile per capire se si tratta di un fastidio o di un attacco mirato.
Con Aesir

Come lo mettiamo in esercizio

Partiamo dal quadro reale: quanti e quali dispositivi vanno protetti, quali server sono critici, cosa è già installato e va rimosso, chi lavora fuori sede, quali applicazioni gestionali rischiano di essere scambiate per attività sospetta. Da qui dimensioniamo la licenza e i moduli, senza far pagare all’azienda funzioni che non userà. Se esiste già un antivirus, pianifichiamo la sostituzione in modo che non restino macchine scoperte né due prodotti che si ostacolano a vicenda.

Ci occupiamo dell’installazione, della messa a punto delle politiche in modalità di prova prima del blocco effettivo, e della gestione nel tempo: revisione degli allarmi, esclusioni giustificate, verifica delle macchine che smettono di comunicare, aggiornamento del sensore. In caso di incidente interveniamo con gli strumenti della piattaforma — isolamento, analisi, rimedio — e vi diciamo in modo comprensibile cosa è successo e cosa cambiare. Un solo interlocutore contrattuale per licenze, attivazione e supporto continuativo.

CrowdStrike fa parte di Cybersecurity. Vedi anche il metodo Aesir e i casi di successo.

Vuoi capire se CrowdStrike ha senso per la tua azienda?

Partiamo dal processo che si inceppa, non dal prodotto. Una prima analisi senza impegno.

Richiedi un contatto

Contattaci

Richiedi Informazioni

Preferiamo instaurare una relazione di partnership con i nostri clienti, perché il nostro valore più grande è il rapporto costruito con loro.

Siamo felici di rispondere a qualsiasi domanda tu possa avere e di aiutarti a determinare quali dei nostri servizi si adattano meglio alle tue esigenze.

Cosa trovi in Aesir:
Cosa succede dopo?
1

Programmiamo una chiamata secondo la tua disponibilità.

2

Effettuiamo una call o un incontro conoscitivo e di analisi.

3

Prepariamo e presentiamo una proposta.

Prenota una consulenza gratuita