Zscaler + CrowdStrike

Uniendo fuerzas para abordar problemas complejos de seguridad interdominios de la era de la IA

Resumen

Proteger el trabajo más allá del perímetro

Zscaler y CrowdStrike ofrecen seguridad empresarial integral para el dinámico panorama de amenazas actual. Nuestra filosofía compartida de zero trust establece el estándar para la seguridad en línea, la protección de terminales y la detección avanzada de amenazas, mientras que nuestras integraciones perfectas ayudan a las empresas a pasar del riesgo cibernético a la resiliencia proactiva. El resultado es una seguridad más robusta y fácil de gestionar en todos los terminales, redes y aplicaciones.

securing-work-beyond-the-perimeter

Zscaler + CrowdStrike

Marco de integración conjunta de defensa en profundidad

Las brechas de seguridad entre dominios debilitan la postura de seguridad general de su empresa. Zscaler y CrowdStrike ofrecen un marco de defensa en profundidad integrado que combina los principios de zero trust con la protección contra amenazas entre dominios para ayudarle a superar los desafíos clave:

Visibilidad
Visibilidad y control limitados

Sin conocimiento de las actividades de la red ni control sobre el tráfico de Internet hacia y desde los terminales, surgen superficies de ataque ocultas, lo que aumenta el riesgo.

Políticas
Aplicación de políticas estáticas

Las políticas de acceso obsoletas no detectan ataques en tiempo real, lo que socava los principios de zero trust y expone cuentas y dispositivos críticos.

threat-patterns
Patrones de amenazas omitidos y respuesta retrasada

La falta de inteligencia compartida sobre amenazas retrasa la detección y la remediación de amenazas avanzadas, ralentizando los tiempos de respuesta ante incidentes.

solutions-and-platforms
Soluciones y plataformas aisladas

Las herramientas no integradas crean brechas de seguridad, aumentan los costos e introducen complejidad, lo que hace que los flujos de trabajo sean ineficientes y expongan vulnerabilidades.

Capacidades

Habilite el acceso zero trust adaptable a todas las aplicaciones en función del estado del dispositivo y el contexto del incidente

Evalúe el estado del dispositivo y los incidentes de seguridad activos en los dispositivos, y aplique automáticamente políticas de acceso adaptables. Los datos de incidentes de seguridad de CrowdStrike fomentan una postura de seguridad dinámica y receptiva, ampliando las capacidades de acceso adaptable de Zscaler y permitiendo controles de acceso más granulares y conscientes del contexto.

 

Vídeo de integración de ZPA

 

Vídeo de integración de ZIA

minimize-the-attack-surface
Controles de acceso sensibles al contexto

Las señales de contexto enriquecidas permiten políticas de acceso zero trust altamente precisas.

Toma de decisiones dinámica y basada en políticas

Permita una toma de decisiones superior basada en evaluaciones de riesgos continuas en tiempo real.

Aplicación de políticas adaptables

Las políticas se adaptan dinámicamente a las fluctuaciones en tiempo real del panorama de riesgos.

Intercambie inteligencia sobre amenazas para fortalecer la postura de defensa

La inteligencia de amenazas combinada de CrowdStrike y Zscaler crea un enfoque de defensa en profundidad más efectivo al maximizar las medidas de prevención de amenazas. Los conocimientos de CrowdStrike se integran en el inquilino Zscaler del cliente, lo que permite realizar ajustes dinámicos en los controles de acceso para aplicaciones críticas. Esta colaboración mitiga los vectores de amenaza y bloquea los ataques antes de que puedan afectar otros terminales.

 

Vea el vídeo

 

Descargar desde Github

exchange-threat-intelligence
Visibilidad multiplataforma

Las listas de bloqueo personalizadas se actualizan automáticamente. Zscaler comparte archivos de registro con CrowdStrike LogScale Services, mejorando la visibilidad mutua sin añadir complejidad.

Prevención proactiva de amenazas

Zero Trust Exchange bloquea las amenazas en línea, aprovechando los nuevos datos de red de CrowdStrike Falcon Threat Intelligence para evitar el impacto en los terminales.

Velocidad y agilidad:

Rápida investigación de amenazas con contexto de terminal y de red para una detección y toma de decisiones eficaces.

Rápida detección y reparación de amenazas de día cero

Zscaler Sandbox intercepta archivos desconocidos antes de que lleguen a los puntos finales. Detecta amenazas de día cero, se correlaciona con la telemetría de CrowdStrike para identificar los dispositivos afectados y aplica una respuesta rápida con un flujo de trabajo de cuarentena multiplataforma.

Vea el vídeo

prevent-lateral-movement-diagram
Visibilidad de extremo a extremo y respuesta rápida

Obtenga una vista completa del panorama de amenazas, así como una correlación automática entre plataformas y un flujo de trabajo que acelera la investigación y la respuesta.

Menor riesgo

Minimiza la exposición de los terminales a la superficie de ataque de la red: póngalos en cuarentena rápidamente para evitar el movimiento lateral de amenazas.

Detección de amenazas basada en telemetría y seguridad de IA

CrowdStrike Falcon Insight XDR aprovecha la telemetría ZIA y ZPA de Zscaler para correlacionar registros, identificar amenazas y permitir la remediación orquestada a través de flujos de trabajo de Falcon Fusion. Zscaler Private AI Security protege las interacciones con LLM previamente entrenados para aplicaciones de IA orientadas a clientes y empleados. Integrado con CrowdStrike NG SIEM, centraliza datos de eventos de seguridad relacionados con IA (como alertas y detecciones rápidas), agilizando los flujos de trabajo de SecOps y mejorando la visibilidad de los incidentes específicos de IA.

exchange-telemetry
Flujos de trabajo de respuesta multiplataforma

Agregue usuarios a grupos restringidos y restrinja el acceso a aplicaciones críticas.

Detección de amenazas impulsadas por IA

Elimine el ruido con registros de eventos de IA de alta fidelidad para detectar amenazas críticas derivadas del uso de aplicaciones de IA y chatbots.

Protecciones de uso de herramientas de IA

Detecte el uso indebido de la IA, mantenga el cumplimiento y optimice las operaciones de seguridad para lograr una mayor eficiencia y eficacia.

Acelere el tiempo medio de detección y respuesta con respuestas coordinadas

La aplicación Falcon Foundry Zscaler sirve como base para la integración de Zscaler con el SIEM de próxima generación de CrowdStrike. Mejora las capacidades de los equipos de SecOps al automatizar y orquestar el intercambio de información sobre amenazas y permitir acciones políticas coordinadas, para una respuesta rápida y efectiva a las amenazas de seguridad.

respond-to-threats
Cree flujos de trabajo SOAR personalizados rápidamente.
Rompa los silos operativos con un mecanismo de detección y respuesta totalmente sincronizado.
Ejecute automáticamente acciones coordinadas de cumplimiento de políticas y respuesta.

Ventajas

Mejor juntos

La alianza Zscaler-CrowdStrike ofrece beneficios de seguridad integrales para abordar amenazas avanzadas entre dominios y proteger activos críticos.

zero-trust
Zero Trust unificada en acción

Reduzca la exposición de la superficie de ataque con controles de acceso dinámicos e inteligencia de amenazas enriquecida para descubrir riesgos ocultos.

zero-day-defense
Defensa proactiva de día cero

Obtenga información temprana para neutralizar las amenazas de día cero y garantizar medidas de seguridad resilientes y proactivas.

ai-defense
Detección rápida de amenazas y defensa con IA

Acelere la detección, la investigación y la respuesta ante amenazas centralizando y correlacionando los registros de eventos de IA con la red, los terminales y la telemetría entre dominios adicionales.

automated-threat-containment
Contención automatizada de amenazas

Active respuestas automatizadas y coordinadas para contener rápidamente las amenazas sin interrumpir la actividad legítima del usuario.

Decidimos seguir una estrategia que da prioridad a la nube para reducir la superficie de ataque y proteger a los terminales. La integración de CrowdStrike y Zscaler realmente nos ha permitido defender a United de formas que antes nos resultaban impensables.

- Sean Mason, director gerente de Defensa Cibernética de United Airlines

La automatización nos permite ser capaces de analizar rápidamente y prevenir algunas amenazas verdaderamente esenciales antes incluso de que alguien tenga que tocar un ratón o pulsar cualquier tipo de botón.

- Erik Hart, CISO de Cushman & Wakefield

El enfoque por capas es un componente importante de nuestro conjunto de herramientas de defensa. Conjuntamente, Zscaler y CrowdStrike nos permitieron implementar rápidamente nuestros estándares corporativos, incluida la rápida incorporación de fusiones y adquisiciones.

Marc Atkinson, director de Análisis de Seguridad Cibernética de Paychex

La asociación de Zscaler y CrowdStrike es verdaderamente fascinante. Ambos han dado el paso proactivo para entender cómo las tecnologías se complementan entre sí de manera que yo no tenga que hacerlo por mi cuenta.

Nicole Darden Ford, CISO de Carrier

No es de extrañar que los dos productos (Zscaler y CrowdStrike) que consideramos muy importantes e innovadores en el mercado y que evolucionan continuamente trabajen ahora juntos y compartan datos.

Matthew Pecorelli, director de Operaciones de Ciberseguridad de Mars Incorporated

Esperamos poder realizar evaluaciones de postura en tiempo real para todos los dispositivos. Si la puntuación de postura de CrowdStrike cae por debajo de un umbral específico, podemos contener el dispositivo e investigar el problema más a fondo.

Darin Hurd, director de Seguridad de la Información, Guaranteed Rate

01 / 06

Dé el paso siguiente

Experimente la auténtica confianza cero por sí mismo.