Protection des workloads AWS : Falcon for AWS
PROTECTION CONTRE LES VIOLATIONS DES WORKLOADS AWS
VISIBILITÉ
Surveillance continue et intégrale des workloads, avec visibilité des conteneurs, pour garantir qu’aucun événement n’est ignoré et que les attaques furtives seront stoppées.
PROTECTION
Protection contre les violations grâce à une couverture sans égale. Défense contre les menaces, depuis les logiciels malveillants jusqu’aux attaques les plus sophistiquées.
SIMPLICITÉ
Conçu dans le cloud pour le cloud. Réduction des frictions, des complexités et des frais associés à la protection des workloads dans le cloud.
AUTOMATISATION
Une sécurité conçue dans le cloud et capable de s’adapter à la nature dynamique et flexible des workloads AWS.
VIDÉO : FALCON FOR AWS
REGARDERConçu dans le cloud pour protéger le cloud
VISIBILITÉ SANS ÉGALE
- L'EDR intégrale empêche les défaillances silencieuses et garantit une visibilité intégrale en capturant les événements bruts
- Visibilité sur les incidents liés à des conteneurs avec des arborescences de processus qui révèlent l'identification des conteneurs
- La visibilité intégrale des attaques fournit des informations, un contexte et un historique pour chaque alerte
- Les détails des événements et un ensemble complet de données enrichies sont disponibles en permanence, même pour les workloads éphémères et déclassés
- Détection des instances malhonnêtes
- Visibilité AWS étendue : Environnement, comptes et instances
SIMPLICITÉ ET PERFORMANCE
- Il fonctionne partout : Instances EC2, conteneurs ECS et EKS, Windows, Linux, Amazon Linux
- Une console unique offre une visibilité centralisée sur les workloads dans le cloud, indépendamment du lieu
- Pas de redémarrage - Pas de signatures - Pas de tempêtes de numérisation - Pas de perturbations
- Légèreté - Fonctionne avec une empreinte minuscule sur l'hôte et n'a aucun impact sur les performances d'exécution, même pendant l'analyse, la recherche et l'investigation
- Mise à jour automatique avec livraison en mode SaaS
- Flexibilité totale des politiques à tous les niveaux : serveurs individuels, groupe ou centre de données
PROTECTION DES CONTENEURS ET EC2
- L'apprentissage machine et l'intelligence artificielle protègent contre les logiciels malveillants connus et de type « zero-day »
- Protection contre les menaces courantes liées aux workloads dans le cloud, telles que les shells web, les shells SQL et les vols de coordonnées d'accès
- Les indicateurs d'attaques comportementales (IOA) détectent les agressions sophistiquées, par exemple sans fichier et sans logiciel malveillant
- Protection et blocage des points faibles (exploits)
- Assure la sécurité des conteneurs grâce à un agent unique exécuté sur le nœud qui protège l'instance elle-même ainsi que tous ses conteneurs
AUTOMATISATION TRANSPARENTE
- Grâce à des alertes prioritaires et selon la gravité de l'attaque, la détection automatique du comportement de l'agresseur élimine les longues recherches et les évaluations manuelles
- Intégration avec les flux de déploiement CI/CD
- De puissantes API permettent d'automatiser toutes les fonctions, notamment la détection, la gestion, l'intervention et le cyber-renseignement
- S'adapte en fonction de l'extension des workloads dans le cloud, sans nécessiter une infrastructure supplémentaire
- S'intègre à AWS Security Hub pour offrir une gestion centralisée des alertes relatives à des menaces provenant des services AWS