Эволюция современных удаленных рабочих мест требует от организаций создания комплексных и надежных стратегий и операций в области кибербезопасности, чтобы справляться со все более сложным ландшафтом киберрисков. С переходом на удаленную работу и продолжающимся внедрением облачной, мобильной и современной компьютерной инфраструктуры поверхность атак продолжает расширяться. Реальность такова, что любая организация рано или поздно столкнется с инцидентом кибербезопасности и будет вынуждена эффективно реагировать на него и управлять им.
Как CrowdStrike и EY решают эту проблему
Стратегический альянс CrowdStrike и EY объединяет ведущие технологии и услуги CrowdStrike в области кибербезопасности с возможностями трансформационного консалтинга и управления рисками, предоставляемыми EY. Сотрудничество сосредоточено на управлении киберрисками и угрозами, реагировании на киберинциденты и анализе киберугроз. Оно предлагает широкий спектр услуг безопасности, помогающих клиентам понять и устранить киберугрозы, уникальные для их бизнеса, а также предоставляет возможности альянса для эффективного управления этими рисками. Организации любого размера могут стать мишенью кибератаки, и, учитывая текущий ландшафтный спектр угроз, большинство из них рано или поздно подвергнутся нападению. Быстрое, эффективное и квалифицированное реагирование на инциденты имеет решающее значение для предотвращения катастрофических убытков, которые могут исчисляться миллионами долларов прямых и косвенных затрат, связанных с утечкой данных.
Мощные преимущества альянса CrowdStrike и EY
- Снижение риска крупного киберинцидента и повышение соответствия требованиям нормативных актов в области киберрисков
- Повышение уверенности в понимании ландшафта киберугроз и способов передачи информации о рисках ключевым заинтересованным сторонам
- Повышение осведомленности, помогающее командам согласовывать бюджеты и ресурсы для надлежащего управления рисками
Используя платформу CrowdStrike Falcon® — предпочтительную технологическую платформу EY для услуг безопасности — мы совместно внедряем инновации и предоставляем передовые услуги трансформационного консалтинга, чтобы помочь организациям добиться максимальной ценности от операций по кибербезопасности, оказать позитивное влияние на бизнес-цели и перенести обсуждение кибербезопасности из центра операционной безопасности в совет директоров. Этот альянс предлагает три новых совместных решения для борьбы с киберрисками:
- Готовность к программам-вымогателям и устойчивость к ним
- Реагирование на инциденты, восстановление и устранение последствий
- Концепция Zero Trust (нулевое доверие)
Готовность к программам-вымогателям и устойчивость к ним
Программы-вымогатели быстро становятся излюбленным средством киберпреступников для получения прибыли от ничего не подозревающих жертв. Финансово мотивированные злоумышленники используют масштабные атаки программами-вымогателями в различных отраслях для кражи данных, публичного раскрытия информации и нарушения работы бизнеса, что часто обходится в миллионы долларов. Организации сталкиваются с критической задачей: обеспечить свою защиту от угроз программ-вымогателей с помощью инструментов, которые обеспечивают немедленную видимость среды организации в режиме реального времени для выявления и устранения потенциальных компрометаций.
Злоумышленники не только запускают атаки программ-вымогателей против широкого спектра отраслей, они постоянно совершенствуют свои тактики, методы и процедуры (TTP), чтобы обойти лучшие стратегии кибербезопасности вашей организации. В ответ на это CrowdStrike и EY объединили усилия для создания решения Ransomware Readiness and Resilience (Готовность к программам-вымогателям и устойчивость к ним) — многоплановой стратегии эффективной борьбы с этими угрозами. Услуги и решения EY Next Generation Security Operations and Response (NGSOAR) в сочетании с платформой CrowdStrike Falcon® обеспечивают лучшую в отрасли защиту и обнаружение вместе с аналитикой киберугроз и круглосуточным поиском угроз (threat hunting), что дает значительное преимущество перед программами-вымогателями. Решение предлагает совместным клиентам немедленную видимость среды организации в режиме реального времени, выявляя и устраняя потенциальные компрометации и предотвращая незаметные сбои. Эта мощная комбинация помогает сдерживать активные угрозы и быстро удалять их из сетей, незамедлительно и эффективно устраняя угрозу программ-вымогателей.
Реагирование на инциденты, восстановление и устранение последствий
Когда происходит утечка данных, скорость, эффективность и опыт реагирования могут существенно повлиять на масштаб последствий для организации. Чтобы быстро локализовать атаку, организации должны оперативно понять природу инцидента, определить масштаб атаки для быстрой триажировки, а также устранить уязвимости и вернуться к нормальной бизнес-деятельности быстрее и с минимальными неудобствами для пользователей. CrowdStrike и EY объединили усилия, чтобы предложить клиентам комплексное решение для реагирования на инциденты, восстановления и устранения последствий. Используя технологии и услуги CrowdStrike, клиенты могут реагировать на атаку, имея мгновенный доступ к полному контексту угроз с помощью аналитики, а также восстанавливаться после атаки с высокой скоростью и хирургической точностью благодаря возможностям реагирования в реальном времени платформы CrowdStrike. Кроме того, EY помогает клиентам дополнительно устранять первоначальные векторы атак и уязвимости в их ИТ-среде, чтобы улучшить состояние кибербезопасности и снизить риск будущих атак. Решение охватывает все аспекты программы повышения кибербезопасности и реагирования на угрозы клиента, а также помогает повысить общую устойчивость бизнеса при соблюдении требований соответствия и корпоративного управления.
Концепция Zero Trust (нулевое доверие)
Zero Trust — это структура безопасности, которая требует, чтобы все пользователи, независимо от того, находятся они внутри или за пределами сети организации, проходили аутентификацию, авторизацию и непрерывную проверку конфигурации безопасности и состояния перед тем, как им будет предоставлен или сохранен доступ к приложениям и данным. Хотя Zero Trust не является новой концепцией, она стала насущной необходимостью для многих организаций, поскольку тенденция к удаленной работе, как ожидается, продолжит стимулировать цифровую трансформацию даже после спада пандемии COVID-19. Чтобы удовлетворить эту растущую потребность, альянс EY с CrowdStrike ускоряет принятие и внедрение концепции Zero Trust за счет использования решений CrowdStrike Falcon® Zero Trust, которые обеспечивают безопасный доступ для всех пользователей, устройств и приложений независимо от их местоположения. Используя обширную и контекстуальную телеметрию платформы CrowdStrike Falcon®, которая в настоящее время обрабатывает более 5 триллионов событий в неделю в реальном времени с помощью механизма Threat Graph на базе искусственного интеллекта, динамический условный доступ предоставляется на основе непрерывной оценки состояния безопасности устройств и проверок на соответствие требованиям. Клиенты получают выгоду от высокоточной корреляции атак, быстрого применения политик и динамического условного доступа на основе непрерывной оценки рисков безопасности в реальном времени, что обеспечивает беспрепятственное внедрение Zero Trust и защиту идентификационных данных для организаций любого размера.
Сила альянса CrowdStrike и EY
CrowdStrike и EY стремятся помогать нашим общим глобальным клиентам выявлять и решать проблемы кибербезопасности за пределами США, включая Австралию, Италию, Бельгию, Бразилию и Канаду. Совместно CrowdStrike и EY органично интегрируют единую облачную платформу CrowdStrike с опытом EY в области управления рисками, создавая следующее поколение корпоративной безопасности и ИТ-операций для достижения устойчивости бизнеса. Узнайте больше.
Дополнительные ресурсы
- Ознакомьтесь с пресс-релизом, объявляющим о партнерстве между CrowdStrike и EY.
- Посетите целевую страницу CrowdStrike.com/EY.
- Посетите целевую страницу EY.com/CrowdStrike.
