既知のシグネチャに依存した検知では対応しきれない未知の脅威に対応したい場合、CrowdStrikeはFalconプラットフォームによるクラウド上でのAI/機械学習分析と、Threat Graphによるリアルタイムな脅威相関分析でこの課題に対応します。単一の軽量エージェントがエンドポイントの挙動データを収集し、クラウド側で継続的に分析することで、シグネチャに依存しない検知を可能にします。
既存のシグネチャベース製品では対応しきれない脅威への対策を検討している企業・IT/セキュリティ管理者に該当します。
シグネチャベースの従来型アンチウイルス製品と比べ、クラウド分析とエージェントの挙動監視を組み合わせている点が異なります。