Vendor Strategy
Important
Medium
90% Confidence
CrowdStrike Falcon SIEM 集成第三方EDR,首支持Microsoft Defender
内容摘要
CrowdStrike扩展Falcon Next-Gen SIEM平台,支持集成第三方EDR工具,首发集成Microsoft Defender for Endpoint。客户可将Microsoft Defender遥测数据导入Falcon SIEM进行分析,打破传统SIEM与EDR需同厂商的限制。
核心要点
CrowdStrike宣布Falcon Next-Gen SIEM平台新增第三方EDR集成能力,首阶段支持Microsoft Defender for Endpoint。该集成允许客户将Defender的终端安全遥测数据直接引入Falcon SIEM进行统一分析。
重要性说明
CrowdStrike从封闭转向开放生态,旨在吸引非Falcon用户,加剧SIEM市场竞争,可能推动行业更多开放集成趋势。...