Акции CrowdStrike (CRWD) падают на 7% после открытия новой лаборатории Cyber Superintelligence Lab, открывающей путь AI-исследованиям
Ключевые выводы
- •CrowdStrike запустила Cyber Superintelligence Lab для исследования защитных систем против все более автоматизированных киберугроз.
- •Dr. Bartley Richardson возглавит новую лабораторию, объединяющую исследователей, специалистов по offensive security и экспертов по реагированию на инциденты.
- •Лаборатория будет опираться на данные Falcon, включая сигналы с endpoints, cloud workloads, identities, data stores и систем мониторинга безопасности.
- •CrowdStrike заявила, что в Falcon ежедневно обрабатываются триллионы событий и имеется 15 лет записей threat intelligence и реагирования на инциденты для поддержки работы.
- •Компания хочет, чтобы инициатива улучшила принятие решений и сократила время, необходимое для обнаружения, оценки и остановки атак.

CrowdStrike (CRWD) заметно подешевели после того, как компания в сфере кибербезопасности запустила новую исследовательскую лабораторию, ориентированную на передовую киберзащиту и безопасность ИИ. В ходе последней сессии CRWD торговались по $214.84, что на $16.16, или 7.00%, ниже на фоне резкого снижения рынка. Запуск расширяет исследовательскую стратегию CrowdStrike, тогда как акции остаются под сильным давлением, несмотря на новую технологическую инициативу.
CrowdStrike Holdings, Inc., CRWD
CrowdStrike запускает Cyber Superintelligence Lab
CrowdStrike создала свою Cyber Superintelligence Lab для разработки защитных систем против все более автоматизированных киберугроз в современных корпоративных сетях. Инициатива объединяет исследователей, специалистов по offensive security и экспертов по реагированию на инциденты в одну специализированную исследовательскую группу с общей задачей разработки. Dr. Bartley Richardson возглавит лабораторию, поскольку CrowdStrike расширяет работу над автономными системами безопасности и передовыми исследованиями в области защиты.
Лаборатория будет использовать данные безопасности CrowdStrike, threat intelligence и опыт реагирования на инциденты в качестве основной исследовательской базы. Falcon собирает сигналы с endpoints, cloud workloads, identities, data stores и систем мониторинга безопасности в средах клиентов. Такая структура дает исследователям обширный набор данных для обучения и тестирования новых защитных технологий в реалистичных условиях эксплуатации.
CrowdStrike хочет, чтобы лаборатория разрабатывала системы, способные обучаться, адаптироваться и реагировать на скорости машин во время активных инцидентов безопасности. Компания ожидает роста числа автоматизированных угроз, поскольку злоумышленники все чаще используют более быстрые инструменты и более сложные методы в цифровых системах. Это делает исследовательскую работу частью более широкого отраслевого сдвига в сторону инструментов безопасности, которые способны идти в ногу с автоматизированными атаками, а не полагаться только на ручное реагирование. Поэтому CrowdStrike планирует улучшить качество решений в области безопасности и одновременно сократить время, необходимое для обнаружения, оценки и остановки атак.
Данные Falcon поддерживают исследовательскую инициативу CrowdStrike
Исследовательская работа CrowdStrike в значительной степени зависит от крупного массива данных безопасности, собираемого через Falcon по всей глобальной клиентской базе. Платформа ежедневно обрабатывает триллионы событий в корпоративных системах, облачной инфраструктуре, identities и ряде других уровней безопасности. Аналитики также классифицируют эти сигналы и сопоставляют их с подтвержденными результатами реальных расследований атак и операций по реагированию.
Этот процесс дает CrowdStrike не просто большой объем событий, поскольку записи включают известные результаты в сфере безопасности и решения аналитиков. Компания также накопила 15 лет данных threat intelligence и информации о реагировании на инциденты, полученных в ходе сложных событий в области безопасности. Эти записи показывают, как развивались атаки, какие средства защиты сработали и как команды безопасности локализовали инциденты в разных средах.
CrowdStrike может использовать этот контекст для тестирования новых систем в реалистичных условиях и на необычных шаблонах атак в большем масштабе. Исследователи могут сравнивать автоматизированные решения с подтвержденными результатами защиты, что может помочь повысить точность и сократить число слабых реакций системы безопасности. Набор данных также отражает разнообразные среды, где злоумышленники нацеливаются на endpoints, identities, cloud systems, applications и ценные бизнес-данные.
Новая лаборатория расширяет стратегию безопасности CrowdStrike
Новая лаборатория усиливает более широкие усилия CrowdStrike по автоматизации большего числа элементов корпоративной киберзащиты по мере стремительного развития цифровых угроз. Falcon уже объединяет threat intelligence, telemetry, инструменты обнаружения и автоматизированное реагирование в одной облачной платформе для корпоративных клиентов. Теперь CrowdStrike планирует развивать эту основу за счет более глубоких исследований автономных технологий защиты и более быстрых операций безопасности.
Компания считает более быстрое реагирование критически важным, поскольку киберугрозы продолжают становиться более автоматизированными и их все труднее сдерживать. Злоумышленники могут использовать автоматизацию для разведки, фишинга, развертывания вредоносного ПО, кражи учетных данных и других атакующих действий в большем масштабе. CrowdStrike стремится сократить время реагирования, одновременно помогая своим системам учиться на подтвержденных результатах атак и прошлых событиях в сфере безопасности.
Эта инициатива также добавляет еще один исследовательский уровень к долгосрочной продуктовой стратегии CrowdStrike и более широкому портфелю корпоративной безопасности. CrowdStrike уже охватывает endpoints, identities, cloud workloads, data protection и security information management через платформу Falcon. Новая лаборатория может связать эти направления за счет более быстрого принятия решений, более сильной автоматизации и более скоординированных защитных ответов в корпоративных средах.