CrowdStrike

Security

脅威を調査し、検出をクエリし、より迅速に対応 - NeotaskはNeotaskをCrowdStrike Falconのデータに接続します。

できること

平易な言葉で検出を照会

Falcon Query Languageをゼロから書く代わりに、Neotaskに過去24時間のすべての高重大度検出を検索したり、戦術でフィルタリングしたり、特定のホストグループに結果を絞り込むよう依頼できます - 構造化された結果をすぐに取得できます。

エンドポイントアクティビティの調査

不審なホストを深掘りできます:フラグが付いたイベントの完全なプロセスツリーを確認したり、特定の時間帯のネットワーク接続を一覧表示したり、インシデント中に作成・変更されたファイルを確認できます。Neotaskが質問をFalcon API呼び出しに変換し、読みやすいサマリーを返します。

フリート全体のIOCハンティング

ハッシュ、IP、ドメインを貼り付けて、CrowdStrikeのテレメトリに存在するかNeotaskに確認させましょう。患者ゼロ、横移動の経路、影響を受けたすべてのエンドポイントを数秒で特定できます。

アクティブな脅威への対応

封じ込めアクションをリクエストできます - ホストの隔離、修復後のネットワーク封じ込めの解除、オンデマンドスキャンの開始 - すべて自然な会話で行えます。Neotaskは実行前に各アクションを確認するので、常にコントロールを維持できます。

インシデントサマリーの生成

トリアージ後、インシデントのエグゼクティブサマリーを依頼できます:タイムライン、影響を受けたアセット、使用されたMITRE ATT&CK戦術、推奨される修復手順。フォーマットされたレポートとして直接エクスポートできます。

こう聞いてみよう

活用のコツ

Start free

Plans

Free

$0/mo

Download without a card and start for free.

Individual

$50/mo

The full personal agent platform for one person.

Enterprise

$200/mo

Multiple workspaces and capacity for larger teams.

その他のSecurityインテグレーション

Explore: Skills · Glossary · Solutions · Use cases · Examples · Comparisons · Templates · Blog · Docs