在造成影响前防御
利用下一代防病毒与 Falcon 威胁情报,降低恶意软件、勒索软件及终端攻击风险。
托管终端检测与响应
适用于台式机、笔记本与服务器的 CrowdStrike Falcon,配备 MSSP Advanced Defend 许可证——在同一个云原生平台上结合下一代防病毒、EDR、主动威胁狩猎及响应工作流程。 参加 Ruk-Com 的 30 天评估计划,无最低终端数量要求。
利用下一代防病毒与 Falcon 威胁情报,降低恶意软件、勒索软件及终端攻击风险。
利用遥测及检测结果,更快调查相关进程、文件、用户和行为。
预先明确责任人、升级渠道和主机遏制权限,使每个事件都有责任归属。
Ruk-Com 的 30 天评估计划无最低终端数量要求,包含试点、策略基线与约定的成功标准。
MSSP ADVANCED DEFEND
各项能力在 Falcon 平台上协同工作,从防护和调查信号延伸至响应上下文。
利用指标及终端行为协助防范恶意软件和勒索软件。
保留相关遥测,以审查检测结果、进程树及事件活动。
CrowdStrike 威胁猎手查找可能逃避自动检测的攻击者行为。
在约定权限和范围内支持策略组、检测上下文审查及响应协调。
单个传感器 · 多层防御
单个 Falcon 传感器将上下文发送至云原生 Falcon 平台。平台结合机器学习、AI、攻击指标、漏洞利用阻断及威胁情报,在线与离线应对恶意软件、勒索软件、无恶意软件及无文件攻击。
NGAV 利用机器学习、AI、IOA、漏洞利用阻断及集中管理策略应对广泛攻击。
采集并分析原始事件,用于检测、进程树审查,以及在 CrowdScore Incident Workbench 中重建攻击过程,并补充上下文以支持取证调查。
威胁猎手全天候查找攻击者活动及自动化控制可能遗漏的信号。
增加 USB 可见性,并按设备类别、厂商、产品或序列号提供精细控制。
利用云规模 AI 关联遥测,并提供接近实时的事件数据流,用于分析和集成。
集中创建、管理及执行主机防火墙策略,并掌握网络活动及异常。
多项技术协同降低恶意软件、勒索软件、无恶意软件及无文件攻击风险。
将主机、用户、进程、文件及指标关联成完整序列,超越孤立告警。
利用当前及历史遥测,在获批权限内实施遏制、调查及处置。
部署单个轻量级传感器,支持自动更新及在线/离线运行;推广部署前验证模块与操作系统要求。
许可范围: MSSP Advanced Defend 包含 Falcon Prevent、Falcon Insight EDR 与 Falcon OverWatch。Device Control、Data Replicator 与 Firewall Management 在启用前需验证使用权益、操作系统、策略及集成。
从终端到响应的架构
Falcon Sensor 将遥测数据发送至 Falcon 平台,用于防御与检测。检测结果及 Falcon OverWatch 上下文随后提供给 Ruk-Com 与客户负责人,在执行任何获授权操作前审查。
台式机 · 笔记本 · 服务器
策略 · 防御 · 遥测
Prevent · Insight EDR
主动威胁狩猎
CrowdScore Incident Workbench
审查 · 升级 · 响应
从检测到响应的工作流
我们区分检测发现与安全事件,以及建议与系统变更,使响应始终符合实际上下文与授权。
收集严重程度、主机、用户、进程与相关指标。
区分预期活动、误报及需要调查的事件。
通过约定渠道分享证据、初步影响及响应选项。
根据获批策略和权限隔离主机或采取其他行动。
确认状态、记录时间线,并分配长期整改任务。
服务开始前约定响应权限。
主机隔离、进程终止、文件隔离与策略变更可能影响用户及业务系统,因此操作须遵循明确的权限、运行手册及审批要求。
受控接入
统计台式机、笔记本和服务器,记录操作系统、版本、网络区域及负责人。
区分用户终端、服务器及关键工作负载,定义防护措施和有依据的排除项。
先部署试点组,验证关键应用、性能及 Falcon 连接。
按已批准的组扩大部署,跟踪覆盖情况并修复异常传感器。
通过情景演练验证责任人、备用渠道、运行手册及响应权限。
服务范围
先验证,再决定
此评估计划由 Ruk-Com 提供,无最低终端数量要求。我们协助验证兼容性、确定试点组、建立防御策略、验证可观测性,并在 30 天结束时复盘结果,再开始月度服务。
透明的按量计价
一个节点指运行 Falcon Sensor 的一个已许可终端,例如台式机、笔记本或服务器。
泰铢/节点/月
运作方式: 按每月活跃节点总数所在档位,所有节点统一适用该档费率;并非累进计价。
接入前的问题
这些信息使部署与响应符合组织的实际运作方式。
此 Ruk-Com 评估计划无最低终端数量要求。可从单个终端,或能代表实际环境的试点组开始。部署前验证兼容性、定义策略并约定成功标准。
按当月活跃节点总数确定统一单价,并适用于全部获许可终端:1–50 个节点为 500 泰铢,51–100 个为 450 泰铢,101–1,000 个为 400 泰铢,1,001 个及以上为 350 泰铢。并非分段累进计价,价格不含 7% VAT 及范围外集成。
包括用于下一代防病毒的 Falcon Prevent、用于可观测性与调查的 Falcon Insight EDR,以及用于主动威胁狩猎的 Falcon OverWatch。
部署前,须依据 CrowdStrike 支持范围检查操作系统、版本、架构及工作负载约束。全面部署前先使用试点组验证。
这取决于约定策略与权限。会影响终端的操作必须有明确的运行手册、审批人与升级路径。
不是。EDR 是终端防御与检测层。组织仍需要与风险相匹配的备份、补丁管理、身份安全、邮件安全及网络控制。
Falcon OverWatch 是 CrowdStrike 的威胁狩猎服务。Ruk-Com 负责约定的服务范围,例如接入、策略、检测审查及事件协调。
请按操作系统/版本、站点或网络区域提供台式机、笔记本与服务器数量,以及关键系统和负责人。我们随后评估兼容性并确认许可数量。
保护每个终端
参加 Ruk-Com 的 30 天评估计划,无最低终端数量要求。请提供操作系统与关键工作负载信息,以规划兼容性、策略及部署。