X-Analyticsは貴社のCrowdStrike検知データを読み取り、どのポリシー更新が最もエクスポージャーを削減するかを、変更ごとのビジネスケースとともにお伝えします。

CrowdStrikeは、組織が行える中で最も強力なエンドポイントセキュリティ投資の一つです。しかし、その真価は設定次第です。どの防御ポリシーを有効にするか、どの設定を調整するか、そして導入内容が実際の事業運営を反映しているかどうか。ほとんどのチームは、まだ引き出せる余地があると分かっています。
X-Analyticsは貴社自身の検知データを使い、更新すべきポリシーとそれぞれが取り除く財務エクスポージャーを正確に示します。そのため、防御を有効にする根拠は具体的で、現実的で、弁護可能なものになります。
X-Analyticsはどのように解決するか?
幅広いポリシー監査ではなく、根拠に基づいて対応する
すべてのCrowdStrikeポリシー設定をレビューしようとする代わりに、ARIAは検知データを証跡として使用し、それらを防げたはずの具体的なポリシー更新にマッピングして、それぞれのビジネスケースを示します。

CrowdStrikeが実際に検知している内容に分析の根拠を置く
検知データの読み取りに加え、CrowdStrike統合はCrowdStrikeのスキャンが貴社の環境内で見つけている内容を脅威コンテキストに反映することで、分析をさらに現実に根ざしたものにします。エクスポージャーは、想定ではなく、実際に起きていることを反映します。

検知データが推奨事項を導く
ARIAは貴社のCrowdStrike環境から検知データを読み取り、それぞれをその背後にあるMITREテクニックにマッピングします。そのMITREマッピングが、CrowdStrikeが検知している内容とX-Analyticsが測定できる内容とをつなぐ橋渡しとなります。分析に反映される前に、誤検知を除外することもできます。

ポリシー更新と、それが取り除くエクスポージャーを確認する
すべての推奨事項は、CrowdStrike内の具体的なポリシー更新となり得ます。ARIAは各検知を、それに対処する設定変更にマッピングし、シミュレートされたエクスポージャーの効果を示し、修復コストを提示します。新しいツールや新しいプロセスは不要です。
得られるもの
すべてのCrowdStrikeポリシー変更のビジネスケース
疑問に、答えを
X-Analyticsに関するよくある質問とサイバーリスクの定量化・管理にどのように役立つかについての回答をご覧ください。