Klassische Angriffserkennung sucht Schadsoftware auf Systemen. In AWS, Azure und Google Cloud entsteht der Schaden an anderer Stelle, und er sieht dabei aus wie normaler Betrieb.
ByteRay implementiert und betreibt CrowdStrike Falcon Cloud Security für Umgebungen in AWS, Microsoft Azure und Google Cloud. Falcon Cloud Security ist eine CNAPP: Sie vereint sieben Disziplinen, die sonst sieben Werkzeuge wären.
Die Anbindung eines Cloud-Kontos ist eine Rolle und ein Stack. Am selben Abend stehen vierstellig viele Befunde in der Konsole, und sechs Wochen später öffnet sie niemand mehr. Der Weg von dort zu einer Liste, die ein Team abarbeiten kann, sieht so aus.
Die ersten vier Stufen erledigt das Werkzeug, vorausgesetzt, das Regelwerk stimmt. Die fünfte ist Handarbeit. Sie ist der Grund, warum Befundlisten sonst liegen bleiben.
Größenordnungen einer mittelgroßen Multi-Cloud-Umgebung, gerundet. Die absoluten Zahlen unterscheiden sich je nach Umgebung deutlich, das Verhältnis kaum.
Jede Stufe ist einzeln beauftragbar. Wer nur wissen will, wo er steht, bleibt bei Stufe eins. Wer die Cloud dauerhaft übergeben will, geht bis fünf.
14 Tage Falcon Cloud Security in Ihrem eigenen Tenant. Ein bis drei Cloud-Konten agentenlos angebunden, danach ein priorisierter Befund statt einer Rohliste.
Einrichtung über die gesamte Cloud-Landschaft: organisationsweit statt Konto für Konto, damit neue Konten automatisch mitlaufen.
Der Schritt, der in Implementierungsprojekten meist offen bleibt und ohne den das Modul nach sechs Wochen niemand mehr öffnet.
Ein Befund, der jede Woche wiederkehrt, gehört in ein Playbook statt in den nächsten Bericht. Wir entwickeln beides selbst.
Laufende Pflege und Reaktion, auf Wunsch vollständig bei uns, ergänzend zu Falcon Complete oder zu Ihrem eigenen Team.
Das Modul ist für alle drei dasselbe, der Weg hinein und die typischen Fehler sind es nicht. Gemischte Landschaften sind bei uns der Normalfall.
Wer in mehreren Clouds arbeitet, hat sonst mehrere Werkzeuge, mehrere Bewertungslogiken und keine gemeinsame Rangfolge. Das fällt hier weg.
Drei Leistungen aus unserem Portfolio klingen ähnlich und lösen etwas anderes. Die Unterscheidung spart im Erstgespräch eine halbe Stunde.
ByteRay ist ein deutscher CrowdStrike-Partner mit CCCS-zertifizierten Consultants und implementiert Falcon Cloud Security für AWS, Microsoft Azure und Google Cloud. Ansprechpartner, Betrieb und Support sind deutschsprachig; im Ernstfall übernimmt dasselbe Haus die Forensik.
Nein. Konfiguration, Berechtigungen und Schwachstellen lassen sich agentenlos erheben, dafür genügt eine Read-Only-Rolle im Cloud-Konto. Ein Sensor wird nur dort ausgerollt, wo Sie in Echtzeit reagieren wollen, etwa auf produktiven Workloads und in Clustern.
Falcon Cloud Security sichert Infrastruktur, die Ihnen gehört: Konten, Netze, Workloads und Container in AWS, Azure und Google Cloud. Falcon Shield sichert fremde SaaS-Anwendungen, die Sie nutzen: Microsoft 365, Salesforce und vergleichbare Dienste. Beide ergänzen sich, ersetzen einander aber nicht.
Ja, und das ist der übliche Fall. Alle drei Plattformen laufen in derselben Konsole mit derselben Bewertungslogik zusammen. Der Vorteil zeigt sich vor allem bei der Rangfolge: Sie bekommen eine gemeinsame Liste statt drei Werkzeuge mit drei Meinungen.
Die reine Anbindung dauert in der Regel weniger als einen Arbeitstag, organisationsweit statt Konto für Konto. Der aufwändige Teil kommt danach: Regelwerk, Ausnahmen und die Zuordnung der Befunde zu Verantwortlichen. Dafür rechnen wir je nach Größe mit zwei bis sechs Wochen.
Genau das ist der Kern unseres Angebots. Wir verdichten die Rohliste zu einer Maßnahmenliste mit Eigentümer und Frist, automatisieren wiederkehrende Fälle über Fusion SOAR und übernehmen auf Wunsch den laufenden Betrieb samt Reaktion rund um die Uhr.
Ja. Wir gleichen vorher ab, welche Ihrer heutigen Regeln und Ausnahmen sich abbilden lassen und wo es Unterschiede gibt. Danach entscheiden Sie. Der Parallelbetrieb während der Umstellung ist üblich; abgeschaltet wird erst, wenn die neue Abdeckung nachweislich steht.