CrowdStrike integrará Falcon en la suite de productos de seguridad de Google Cloud

  • Seguridad

CrowdStrike y Google cloud han anunciado una serie de integraciones entre la plataforma de protección de endpoints nativa de la nube de la primera y la suite de productos de seguridad de Google Cloud, con el objetivo de que sus clientes comunes puedan tener más protección de sus plantillas y visibilidad completa en entornos de nube híbrida.

Recomendados: 

Seis razones para proteger Salesforce con una solución de terceros Leer

Nutanix Enterprise Cloud Index - Situación en España Leer

CrowdStrike integrará CrowdStrike Falcon en la suite de productos de seguridad de Google Cloud, que incluyen Chronicle, VirusTotal Enterprise y Google Cloud Security Command Center (SCC). De esta manera, los equipos de seguridad podrán incrementar la visibilidad de cualquier amenaza en los despliegues cloud e híbridos de sus organizaciones y reaccionar así de forma mucho más rápida para resolver el incidente. 

Así, fruto del acuerdo, Chronicle, el motor de analítica de seguridad de Google Cloud, se integrará en la plataforma CrowdStrike Falcon, que procesa más de cinco billones de eventos relacionados con el endpoint a la semana. De esta forma, los equipos de seguridad podrán mejorar en sus análisis de los dispositivos y en la telemetría de plantillas sobre las amenazas rápidamente. Además, será más sencillo relacionar los petabytes de datos de Chronicle con los conjuntos de datos de Falcon, con lo que se podrán investigar incidentes a largo plazo y detener nuevos ataques.

También se integrará VirusTotal en CrowdStrike Falcon y estará disponible próximamente en la CrowdStrike Store. De esta manera, será posible buscar buscar rápidamente cualquier archivo o URL relevante en una investigación. Con esta integración, los clientes conjuntos podrán realizar seguimientos de los ciberdelincuentes y generar reglas de detección que eliminen puntos ciegos en las infraestructuras cloud e híbridas.

Por otro lado, el SCC de Google Cloud agregará las alertas y eventos de la plataforma CrowdStrike Falcon, lo que permitirá tener una visión completa y única de las compatibilidades en todo el entorno cloud del cliente. Con la consola de gestión unificada, será mucho más sencillo para los departamentos de seguridad controlar sus entornos y priorizar las acciones ante cualquier violación o alerta.

Finalmente, Google Cloud BeyondCorp Enterprise y Google Workspace se integrarán en CrowdStrike Falcon Zero Trust Assessment para permitir a los clientes crear y reforzar las políticas de acceso granular a cada aplicación utilizando las señales de riesgo de CrowdStrike reforzando las iniciativas de confianza nula. Además, CrowdStrike ofrecerá integración con el Security Agent Deployment de Google Cloud.