שותף · ELITE PARTNER

CrowdStrike. מופעל על ידי QMasters.

QMasters היא שותף Elite של CrowdStrike מאז 2018. אנחנו מפעילים 30+ מודולי Falcon כשירות מנוהל מלא אצל 120+ לקוחות — מ-endpoint ו-identity ועד cloud, SIEM, ומודיעין יריבים. ה-SOC שלנו רץ כולו בתוך קונסולת Falcon.

Elite Partner
דרגת שותפות
8+ years
שנות שותפות
30+
מודולים מופעלים
120+
לקוחות בפלטפורמה

— יתרונות מרכזיים

למה אנחנו מובילים עם CrowdStrike.

פלטפורמת AI-Native אחת

Endpoint, identity, cloud, ו-SIEM מאוחדים על Falcon.

Charlotte AI

AI גנרטיבי לציד ולסינון בנוי בפלטפורמה.

איכות ברמת מפעיל

יעילות זיהוי מובילה בתעשייה, מאומתת על ידי MITRE.

אקוסיסטם פתוח

אינטגרציה עם QRadar, Splunk, Sentinel, ServiceNow, ו-200+ כלים.

פריסה מהירה

סוכן יחיד וקל. מוכן לייצור תוך ימים.

מודיעין איומים

Adversary Intelligence ו-OverWatch threat hunting מובנים.

— מודולים ורכיבים

כל מודול. מופעל מקצה לקצה.

Falcon Insight (EDR).

Endpoint Detection and Response עם אנליטיקה התנהגותית, זיהוי איומים מבוסס AI, וראות מלאה של עץ תהליכים.

  • אינדיקטורים התנהגותיים של תקיפה (IOAs)
  • פורנזיקה מלאה של עץ תהליכים
  • זיהוי איומים בזמן אמת על פני 200+ טכניקות
  • OverWatch managed threat hunting כלול
— ככה QMasters מפעילה את זה

אנחנו מכווננים זיהויי Falcon Insight לכל מחלקת נכס ומריצים ניטור SOC 24/7 עם אנליסטי Tier 2+ על כל התראת Critical.

הורדת דף מוצר (Falcon Endpoint Threat Hunting)

Falcon Cloud Security (CNAPP).

הגנת אפליקציות cloud-native מאוחדת — CSPM, CWPP, CIEM, וזיהוי בזמן ריצה על פני AWS, Azure, GCP, ו-OCI.

  • CSPM ללא סוכן עם 1000+ בדיקות טעויות הגדרה
  • הגנת workload בזמן ריצה ל-VMs, containers, serverless
  • CIEM עם המלצות least-privilege
  • סריקת פגיעויות תמונה ואינטגרציית shift-left
— ככה QMasters מפעילה את זה

אנחנו מריצים את Falcon Cloud Security אצל לקוחות multi-cloud — PRs לתיקון IaC נפתחים אוטומטית, התראות זמן ריצה מסוננות בתוך MCSS.

הורדת דף מוצר (Falcon Cloud Security)

Falcon Identity Protection (IDP).

זיהוי איומי זהות בזמן אמת על פני Active Directory, Entra ID, וזהויות SaaS — נתפסים לפני שהסלמת ההרשאות מסתיימת.

  • ניטור AD ו-Entra ID בזמן אמת
  • זיהוי MFA bypass ו-golden ticket
  • אכיפת מדיניות גישה מותנית
  • ויזואליזציית שרשרת תקיפה מבוססת זהות
— ככה QMasters מפעילה את זה

Falcon IDP הוא נתיב זיהוי ראשי במערך ה-ITDR שלנו — מאוחד עם אותות APONO ו-SGNL לקורלציה בין מחסניות.

Falcon Spotlight (Vulnerability Management).

הערכת פגיעויות בזמן אמת ללא סורקים — משתמש בסוכן Falcon הקיים לנתוני פגיעויות רציפים, ללא סריקה.

  • נתוני פגיעויות בזמן אמת, ללא סריקה
  • ExPRT.AI לניבוי ניצול
  • תיעדוף ממוקד נכס, מודע להקשר עסקי
  • אימות patch על פני הצי

Falcon Onum (Data Pipeline).

Pipeline טלמטריה לאופטימיזציית עלויות ובקרת תוכן — נתב נתונים ל-NG-SIEM, שמור באופן סלקטיבי, והפחת עלות ingest.

  • ניתוב והפחתת טלמטריה
  • tiering של שמירת לוגים מותאם עלות
  • הסתרת PII ועיצוב ציות

Charlotte AI.

AI גנרטיבי בנוי לתוך פלטפורמת Falcon — ציד בשפה טבעית, סינון התראות, וסיכום אירועים אוטומטי.

  • שאילתות ציד בשפה טבעית
  • סינון התראות וסיכום אירועים אוטומטי
  • סיוע ביצירת תוכן זיהוי

Falcon NextGen SIEM.

SIEM מבוסס AI שמאחד טלמטריית endpoint, identity, cloud, וצד שלישי על פלטפורמה אחת עם חיפוש מהיר משנייה.

  • אגם נתונים מאוחד על פני כל הטלמטריה
  • ביצועי שאילתה מתחת לשנייה בקנה מידה
  • תוכן CrowdStrike מובנה + כללים מותאמים
  • Falcon Fusion SOAR מובנה
— ככה QMasters מפעילה את זה

אנחנו מפעילים את Falcon NG-SIEM כשירות מנוהל מלא — כולל הגירות מ-QRadar ו-Splunk עם תרגום תוכן והמרת parser.

הורדת דף מוצר (Falcon NG-SIEM)

Falcon SaaS Security.

ניהול posture אבטחת SaaS רציף על פני Microsoft 365, Google Workspace, Salesforce, ו-100+ אפליקציות SaaS.

  • זיהוי טעויות הגדרה על פני אפליקציות SaaS
  • גילוי אינטגרציות OAuth מסוכנות
  • ניתוח פיזור זהויות

Falcon Prevent (NGAV).

אנטי-וירוס מהדור הבא עם מניעה מבוססת ML נגד תוכנה זדונית, ransomware, ו-exploits — מחליף AV ישן.

  • מניעה מבוססת ML ללא חתימות
  • הגנה שנפרסת בענן
  • סוכן יחיד עם Falcon Insight

Falcon AIDR (AI Detection & Response).

זיהוי ותגובה מבוססי AI על פני כל פלטפורמת Falcon — סינון אוטונומי ופעולות מומלצות.

  • קורלציית התראות אוטונומית
  • פעולות תגובה מומלצות
  • למידה רציפה ממשוב אנליסט

Falcon Adversary Intelligence.

מודיעין איומים ברמת מפעיל עם מעקב אחר יריבים בעלי שם, IOCs, ניתוח תוכנה זדונית, ודוחות מודיעין מוגמרים.

  • 200+ יריבים בעלי שם במעקב
  • עדכוני IOC ו-TTP יומיים
  • דוחות מודיעין מוגמרים
— ככה QMasters מפעילה את זה

Falcon Adversary Intelligence מוזן ישר ל-DailyIOC לאכיפה בין מחסניות בפרימטרים של לקוחות.

הורדת דף מוצר (Falcon Adversary Intelligence)
תראו את זה בייצור

ראו את CrowdStrike בפעולה.

30 דקות. מהנדס SOC. סיור חי דרך הדרך שבה אנחנו מפעילים את CrowdStrike ללקוחות שלנו — התראות, אוטומציות, וכיוונון ברמת מפעיל.

— יתרונות מרכזיים

תוצאות. לא רשימות פיצ'רים.

  • סוכן יחיד וקל לכל יכולות ה-endpoint
  • פלטפורמת AI-native — Charlotte AI בנוי בכל המודולים
  • יעילות זיהוי MITRE ATT&CK מובילה בתעשייה
  • אקוסיסטם API פתוח — אינטגרציה עם הכל
  • נפרס בענן — בלי תשתית on-prem
  • קונסולה ידידותית למפעיל עם חיפוש מתחת לשנייה

— למה QMasters

למה לקוחות בוחרים בנו. להפעיל את CrowdStrike.

Elite Partner
דרגה
8+
שנות שותפות
240+
לקוחות
24/7
אינטגרציה עם SOC

— שאלות ותשובות

שאלות. תשובות ישירות.

  • מאז 2018. השגנו דרגת Elite Partner ומפעילים 11 מודולי Falcon אצל 120+ לקוחות.

Head back to our homepage, learn more about managed detection and response, or take a look at SIEM sizing calculator.

— מוכנים מתי שאתם

מוכנים לזיהוי ותגובה אמיתיים?

קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.

F-003 · פגישת ייעוץ

30 דקות. בלי שקפים. פגישה אמיתית.

סשן עבודה אמיתי עם מהנדס SOC — תביאו את ההתראות שלכם.