Zscaler + CrowdStrike

Uniting forces to address complex cross-domain security issues of the AI era

Visão geral

Garantindo a segurança do trabalho fora do perímetro

A Zscaler e a CrowdStrike oferecem segurança empresarial holística para o cenário dinâmico de ameaças atual. Nossa filosofia compartilhada de zero trust define o padrão para segurança em linha, proteção de terminais e detecção avançada de ameaças, enquanto nossas integrações perfeitas ajudam as empresas a mudar do risco cibernético para a resiliência proativa. O resultado é uma segurança mais sólida e fácil de gerenciar em terminais, redes e aplicativos.

securing-work-beyond-the-perimeter

Zscaler + CrowdStrike

Estrutura conjunta de integração de defesa em profundidade

As brechas de segurança entre domínios enfraquecem a postura geral de segurança da sua empresa. A Zscaler e a CrowdStrike oferecem uma estrutura de defesa em profundidade perfeita, unindo princípios de zero trust com proteção contra ameaças entre domínios para ajudar você a superar os principais desafios:

Visibilidade
Visibilidade e controle limitados

Sem insights sobre as atividades da rede ou controle sobre o tráfego da internet de e para os terminais, superfícies de ataque ocultas surgem, aumentando o risco.

política
Aplicação de políticas estáticas

Políticas de acesso desatualizadas não conseguem detectar comprometimentos em tempo real, minando os princípios de zero trust e expondo contas e dispositivos críticos.

threat-patterns
Padrões de ameaças perdidos e resposta atrasada

A falta de inteligência sobre ameaças compartilhada atrasa a detecção e a correção de ameaças avançadas, diminuindo os tempos de resposta a incidentes.

solutions-and-platforms
Soluções e plataformas isoladas

Ferramentas não integradas criam brechas de segurança, aumentam os custos e introduzem complexidade, tornando os fluxos de trabalho ineficientes e expondo vulnerabilidades.

Principais recursos

Ofereça acesso zero trust adaptável a todos os aplicativos com base na integridade do dispositivo e no contexto do incidente

Avalie a integridade do dispositivo e os incidentes de segurança ativos nos dispositivos e aplique automaticamente políticas de acesso adaptáveis. Os dados de incidentes de segurança da CrowdStrike promovem uma postura de segurança dinâmica e responsiva, ampliando os recursos de acesso adaptável da Zscaler e oferecendo controles de acesso mais granulares e sensíveis ao contexto.

 

Vídeo de integração do ZPA

 

Vídeo de integração do ZIA

minimize-the-attack-surface
Controles de acesso baseados no contexto

Sinais de contexto detalhados oferecem políticas de acesso zero trust altamente precisas.

Tomada de decisão dinâmica e baseada em políticas

Ofereça tomadas de decisão superiores com base em avaliações de risco contínuas em tempo real.

Aplicação de políticas adaptáveis

As políticas se adaptam dinamicamente às flutuações em tempo real no cenário de risco.

Troque informações sobre ameaças para fortalecer a postura de defesa

A inteligência sobre ameaças combinada da CrowdStrike e da Zscaler cria uma abordagem de defesa em profundidade mais eficaz ao maximizar as medidas de prevenção de ameaças. Os insights da CrowdStrike são integrados à instância da Zscaler do cliente, permitindo ajustes dinâmicos nos controles de acesso para aplicativos críticos. Essa colaboração atenua vetores de ameaças e bloqueia ataques antes que eles possam impactar outros terminais.

 

Assista ao vídeo

 

Baixar do GitHub

exchange-threat-intelligence
Visibilidade entre plataformas

Listas de bloqueio personalizadas são atualizadas automaticamente. A Zscaler compartilha arquivos de log com o CrowdStrike LogScale Services, melhorando a visibilidade mútua sem adicionar complexidade.

Prevenção proativa contra ameaças

A Zero Trust Exchange bloqueia ameaças em linha, aproveitando novos dados de rede da CrowdStrike Falcon Threat Intelligence para evitar impactos em terminais.

Velocidade e agilidade

O contexto de terminal e rede permite uma investigação rápida de ameaças para detecção e tomada de decisão eficazes.

Rápida detecção e bloqueio de ameaças de dia zero

A Zscaler Sandbox intercepta arquivos desconhecidos antes que eles cheguem aos terminais. Ela detecta ameaças de dia zero, correlaciona-os com a telemetria da CrowdStrike para identificar dispositivos afetados e implementa uma resposta rápida com um fluxo de trabalho de quarentena multiplataforma.
 

Assista ao vídeo

prevent-lateral-movement-diagram
Visibilidade de ponta a ponta e resposta rápida

Obtenha uma visão completa do cenário de ameaças, bem como correlação automática entre plataformas e fluxos de trabalho que aceleram a investigação e a resposta.

Risco reduzido

Minimiza a exposição do terminal à superfície de ataque da rede; coloca-o rapidamente em quarentena para evitar a movimentação lateral de ameaças.

Detecção de ameaças orientada por telemetria e segurança de IA

O CrowdStrike Falcon Insight XDR utiliza a telemetria do ZIA e do ZPA da Zscaler para correlacionar logs, identificar ameaças e oferecer correção orquestrada por meio de fluxos de trabalho do Falcon Fusion. A Zscaler Private AI Security protege interações com LLMs pré-treinados para aplicativos de IA voltados para clientes e funcionários. Integrada ao CrowdStrike NG SIEM, ela centraliza dados de eventos de segurança relacionados à IA, como alertas e detecções rápidas, simplificando os fluxos de trabalho de SecOps e melhorando a visibilidade de incidentes específicos de IA.

exchange-telemetry
Fluxos de trabalho de resposta entre plataformas

Adicione usuários a grupos restritos e restrinja o acesso a aplicativos críticos.

Detecção de ameaças baseadas em IA

Elimine o ruído com registros de eventos de IA de alta fidelidade para revelar ameaças críticas do uso de aplicativos de IA e chatbots.

Proteções de uso de ferramentas de IA

Detecte o uso indevido de IA, mantenha a conformidade e simplifique as operações de segurança para maior eficiência e eficácia.

Acelere o tempo médio de detecção e resposta com respostas coordenadas

O aplicativo Falcon Foundry da Zscaler serve como base para a integração da Zscaler com o SIEM de última geração da CrowdStrike. Ele aprimora as capacidades das equipes de SecOps ao automatizar e orquestrar o compartilhamento de informações sobre ameaças e permitir ações de políticas coordenadas para uma resposta rápida e eficaz às ameaças de segurança.

respond-to-threats
Crie rapidamente fluxos de trabalho de SOAR personalizados.
Elimine os silos operacionais com um mecanismo de detecção e resposta totalmente sincronizado.
Execute automaticamente ações coordenadas de resposta e aplicação de políticas.

Benefícios

Melhores juntos

A aliança entre Zscaler e CrowdStrike oferece benefícios de segurança abrangentes para enfrentar ameaças avançadas entre domínios e proteger ativos críticos.

zero-trust
Zero trust unificado em ação

Reduza a exposição da superfície de ataque com controles de acesso dinâmicos e inteligência avançada sobre ameaças para descobrir riscos ocultos.

zero-day-defense
Defesa proativa de dia zero

Obtenha insights antecipados para neutralizar ameaças de dia zero, garantindo medidas de segurança resilientes e proativas.

ai-defense
Detecção rápida de ameaças e defesa de IA

Acelere a detecção, investigação e resposta a ameaças centralizando e correlacionando logs de eventos de IA com rede, terminais e telemetria adicional entre domínios.

automated-threat-containment
Contenção automatizada de ameaças

Acione respostas coordenadas e automatizadas para conter rapidamente ameaças sem interromper as atividades legítimas dos usuários.

Decidimos buscar uma estratégia que prioriza a nuvem para reduzir a superfície de ataque e proteger os terminais. A integração entre a Crowdstrike e a Zscaler nos permitiu proteger a United de maneiras que não conseguíamos antes.

Sean Mason, diretor administrativo de defesa cibernética da United Airlines

A automação nos permite rapidamente analisar e prevenir ameaças bastante críticas antes que alguém precise tocar no mouse ou clicar em algum botão.

Erik Hart, CISO da Cushman & Wakefield

A abordagem em camadas é um componente importante do nosso kit de ferramentas de defesa. Juntas, a Zscaler e a Crowdstrike nos permitiram implantar rapidamente nossos padrões corporativos, incluindo a integração rápida de fusões e aquisições.

Marc Atkinson, diretor de análise de segurança cibernética da Paychex

A parceria entre a Zscaler e a Crowdstrike é muito animadora. As duas empresas buscaram compreender como suas tecnologias se complementam para que eu não precisasse fazer isso por conta própria.

Nicole Darden Ford, CISO da Carrier

Não nos surpreende que dois produtos (Zscaler e Crowdstrike) que consideramos muito importantes e que vemos como inovadores no mercado e em constante evolução estejam agora trabalhando em conjunto e compartilhando dados.

Matthew Pecorelli, diretor de operações de segurança cibernética da Mars Incorporated

Esperamos obter avaliações de postura em tempo real para todos os dispositivos. Se a pontuação de postura da CrowdStrike cair abaixo de um limite especificado, podemos conter o dispositivo e investigar o problema mais detalhadamente.

Darin Hurd, diretor de segurança da informação, Guaranteed Rate

01 / 06

Dê o próximo passo

Experimente o verdadeiro zero trust.