Introduction
CrowdStrike Holdings Inc. a annoncé l'expansion de son service de détection et de réponse cloud en temps réel à Google Cloud Platform, offrant ainsi une protection lors de l'exécution pour les charges de travail Google.
Contexte Technique
La technologie de CrowdStrike élimine le traitement par lot de journaux utilisé par les outils de détection et de réponse cloud traditionnels, qui prennent souvent 15 minutes ou plus pour afficher une seule détection. Le service est alimenté par un moteur de détection en temps réel basé sur la technologie de diffusion d'événements et analyse l'activité cloud à mesure qu'elle se produit.
Les détections utilisent l'IA et le machine learning pour corréler l'activité d'adversaire cloud active avec le contexte d'actif et d'identité cloud, dans le but d'exposer les attaques avancées. Combinées avec des actions de réponse automatisées, la plate-forme peut arrêter les violations de sécurité cloud en quelques secondes.
Analyse et Implications
L'expansion de CrowdStrike à Google Cloud constitue une étape importante dans le partenariat entre les deux entreprises, qui vise à offrir une sécurité renforcée aux clients cloud. La capacité de CrowdStrike à fournir une détection et une réponse en temps réel sur plusieurs plateformes cloud, notamment Amazon Web Services et Microsoft Azure, renforce sa position sur le marché de la sécurité cloud.
Les clients de Google Cloud bénéficieront d'une protection améliorée contre les attaques cloud, qui sont de plus en plus sophistiquées et utilisent l'IA pour contourner les mesures de sécurité traditionnelles. La capacité de CrowdStrike à analyser l'activité cloud en temps réel et à prendre des mesures correctives rapidement est cruciale pour prévenir les violations de sécurité cloud.
Perspective
À l'avenir, il faudra surveiller l'évolution du partenariat entre CrowdStrike et Google Cloud, ainsi que les prochaines étapes de l'entreprise en matière de sécurité cloud. La capacité de CrowdStrike à intégrer son service de détection et de réponse cloud en temps réel avec d'autres outils de sécurité cloud sera également importante à suivre.