CrowdStrike valgt av CISA for regjeringens endepunktsikkerhetsinitiativ

0
163

Jonathan Greig

Av Jonathan Greig | 1. desember 2021 | Emne: Sikkerhet

CrowdStrike og CISA har annonsert et nytt partnerskap som vil se at cybersikkerhetsselskapet gir endepunktsikkerhet for regjeringsorganisasjonen – og andre – samtidig som de også “operasjonaliserer” Executive Order-endepunktdeteksjon og respons ( EDR) initiativ.

CrowdStrike ble valgt som en av plattformene for å støtte initiativet ved flere føderale byråer og vil bruke sin CrowdStrike Falcon-plattform for å “sikre kritiske endepunkter og arbeidsbelastninger for CISA og flere andre store sivile byråer.”

Executive Order ( EO) 14028, som ble signert av president Joe Biden i mai, listet opp en rekke tiltak som måtte tas på tvers av regjeringen for å bedre sikre systemer i kjølvannet av SolarWinds-skandalen og andre brudd. Offentlige organisasjoner ble oppfordret til å gjøre mer trusseljakt, EDR og IT-modernisering samtidig som de også omfavne skyteknologier ytterligere.

George Kurtz, medgründer og administrerende direktør i CrowdStrike, sa at CISA er i frontlinjen når det gjelder å forsvare den amerikanske regjeringens mest kritiske eiendeler mot utviklende trusler som nasjonalstater og eCrime-motstandere presenterer.

“Å forbedre nasjonens forsvar og cyberresiliens krever sterkt samarbeid mellom regjeringen og den private sektoren. Dette partnerskapet vil bevæpne CISA og offentlige etater med CrowdStrikes kraftige teknologi og elite-menneskelige ekspertise for å stoppe sofistikerte angrep og beskytte nasjonens kritisk infrastruktur,” sa Kurtz.

James Yeager, en visepresident ved CrowdStrike, sa til ZDNet at CISA var ute etter å styrke sitt program for kontinuerlig diagnostikk og lindring (CDM) og “fremme oppdraget sitt med å sikre sivile '.gov'-nettverk og lede den nasjonale innsatsen for å forstå og administrere cyber. og fysisk risiko for kritisk infrastruktur.”

Det hvite hus gir midler til prosjektet gjennom den amerikanske redningsplanen, og Yeager sa at selskapet oppmuntret byråer til å samarbeide med CISA for å sikre at deres sikkerhetsprogram er utstyrt for å muliggjøre proaktiv trusseljakt og en koordinert responsstrategi for å bekjempe avanserte trusler.

“USA og allierte nasjoner står overfor enestående trusler fra dagens motstandere. Kontinuerlige nettangrep på kritisk infrastruktur, forsyningskjeder, offentlige etater osv. utgjør betydelige pågående trusler mot nasjonal sikkerhet og de kritiske tjenestene millioner av innbyggere stoler på hver eneste dag. dag,” sa Yeager.

“Den føderale regjeringen har ikke råd til å forbli statisk midt i et evolusjonært og svært dynamisk trussellandskap. Synlighet er nøkkelen. Du kan ikke forsvare det du ikke kan se. Tilstanden til endepunktet har utviklet seg, og har gitt en svært kompleks og utvidet angrepsoverflate. Som et resultat , må vi utvide omfanget av synlighet. Byråer trenger løsninger som kan samle inn og korrelere data på tvers av flere sikkerhetslag – e-post, endepunkt, server, skyarbeid og nettverket – for raskere oppdagelse av trusler og forbedret etterforskning og responstider gjennom automatisering og dataanalyse.”

Yeager la til at med skiftet mot en ekstern arbeidsstyrke, må sikkerhetspolicyer inkludere administrasjon av fjernarbeidstilgang, bruk av personlige enheter og oppdaterte hensyn til personvern for ansattes tilgang til dokumenter og annen informasjon.

“I tillegg må byråer bruke beskyttelsestiltak som raskt kan tilpasses og skaleres for å støtte dette modifiserte IT-landskapet, ved å utnytte innovative verktøy som er effektive mot alle typer trusler og som støtter alle arbeidsbelastninger – på- premisssystemer, eksterne enheter, skyforekomster og virtuelle maskiner,” forklarte Yeager.

Sikkerhet

Her er den perfekte gaven for å beskytte alle med en PC, Mac, iPhone eller Android rammet av løsepengeprogram? Ikke gjør denne første åpenbare feilen Over en million WordPress-nettsteder ble brutt Hackere brukte denne programvarefeilen til å stjele kredittkortopplysninger fra tusenvis av nettforhandlere. Regjeringen | Sikkerhets-TV | Databehandling | CXO | Datasentre