CrowdStrike Threat Hunting Report 2026: Erhalten Sie Erkenntnisse von Experten aus erster Hand. Kurzfassung herunterladen
CrowdStrike® Charlotte AI™

Agentengestützte KI für das moderne SOC

Charlotte AI denkt, entscheidet und handelt mit Maschinengeschwindigkeit und koordiniert Agenten über verschiedene Domänen hinweg – unterstützt durch erstklassiges Know-how.

New from Fal.Con 2026

Der AgentWorks Hackathon ist jetzt eröffnet! Machen Sie bis zum 20. Oktober mit Jetzt registrieren

KI-gestützte Angreifer nutzen die Lücken in herkömmlichen Abwehrmaßnahmen aus

Kontextlücke

Angreifer nehmen mehrere Domänen gleichzeitig ins Visier. Fragmentierte Tools bieten nicht den einheitlichen, domänenübergreifenden Kontext, den Analysten für ihre Untersuchungen benötigen.
Fachkräftelücke

Die Zahl der Warnmeldungen nimmt rasant zu. KI-Agenten lösen 2,5-mal mehr Erkennungshinweise aus als Menschen.1 Die Einstellung weiterer Analysten kann eine Lücke, die sich so schnell vergrößert, nicht schließen.
Tempolücke

Angriffe erfolgen in Sekundenschnelle. Die schnellste eCrime-Ausbruchszeit im Jahr 2025 betrug 27 Sekunden.2 Manuelle Untersuchungen dauern immer noch Minuten oder Stunden.

Lücken mit Charlotte AI schließen


Charlotte AI erstellt einen einheitlichen, domänenübergreifenden Kontext, koordiniert Untersuchungen mit mehreren Agenten und orchestriert geregelte Reaktionsmaßnahmen – stets unter Ihrer Kontrolle.

Visual representing  answer, orchestrate, automate

Erhalten Sie sofort den vollständigen Überblick

Erhalten Sie sofortige Klarheit in einfacher Sprache. Der domänenübergreifende Kontext wird noch vor Beginn Ihrer Untersuchung zusammengestellt.


Lassen Sie Agenten die Warteschlange bearbeiten

Erweitern Sie Ihre Kapazitäten, ohne zusätzliches Personal einzustellen. Charlotte AI koordiniert Agenten, um Untersuchungen voranzutreiben und zu einem einheitlichen Urteil zu gelangen.


Ergreifen Sie Maßnahmen in Ihrem gesamten Stack

Reagieren Sie in Maschinengeschwindigkeit. Erstellen, orchestrieren und steuern Sie agentengestützte Workflows in einem einzigen Arbeitsbereich mit Charlotte Agentic SOAR.

Sicherheitsbewertungen auf höchstem Niveau in Echtzeit skalieren


Charlotte AI basiert auf dem herausragenden Fachwissen von CrowdStrike und der branchenweit umfangreichsten KI-Datenebene.

3x Faster MTTR graphic

>98 %

Entscheidungsgenauigkeit mit agentengestützter Erkennungstriage4


70 %

Geringerer manueller Aufwand bei Untersuchungen5


90 %

Verkürzte Incident-Response-Zeit6

Neu

Untersuchen Sie alle Domänen gleichzeitig


Angriffe zielen gleichzeitig auf Endgeräte, Identitäten, Cloud und Netzwerkoberflächen ab. Charlotte AI geht bei der Untersuchung genauso vor. Spezialisierte Agenten kommen zum Einsatz, die parallel in allen Domänen arbeiten und dabei auf einen gemeinsamen Speicher der Umgebung zurückgreifen. Ausgehend von den Entscheidungen der Spitzenanalysten von CrowdStrike an vorderster Front und dank jeder abgewehrten Kompromittierung wird jede Untersuchung präziser als die vorherige.

Charlotte AI product screenshot
×
Charlotte AI product screenshot
×

Automatisieren Sie wiederkehrende Aufgaben mit der agentengestützten Sicherheitsbelegschaft von CrowdStrike


Delegieren Sie die Aufgaben, die Ihr Team ausbremsen – wie die Priorisierung von Schwachstellen, Malware-Analysen, Aufklärung, das Schreiben von Abfragen und vieles mehr – an sofort einsatzbereite Agenten. Jede Aufgabe liefert einen einheitlichen Kontext und strukturierte, sofort verwertbare Erkenntnisse, sodass Ihr Team in jeder Situation schnellere und fundiertere Entscheidungen treffen kann.

Erstellen Sie benutzerdefinierte Sicherheitsagenten in AgentWorks – ganz ohne Code


Kodieren Sie die hart erarbeiteten Erkenntnisse und das institutionelle Wissen Ihres Teams (Playbooks, SOPs und individuellen Kontext) in Agenten, die rund um die Uhr mit Maschinengeschwindigkeit an der Seite Ihres Teams arbeiten. Arbeiten Sie von Grund auf mit den Modellen Ihrer Wahl: Definieren Sie die Aufgabe Ihres Agenten, verknüpfen Sie dessen Daten und legen Sie fest, was automatisiert werden soll und was erst nach Freigabe durch einen Analysten erfolgen darf.

Charlotte AI product screenshot
×
Charlotte AI product screenshot
×

Steuern Sie die Automatisierung in Ihrem gesamten Ökosystem mit Agentic SOAR


Charlotte Agentic SOAR vereint agentengestütztes Denken und deterministische Workflows in einem einzigen geregelten Arbeitsbereich. Für jeden Workflow definieren Sie die Auslöser, Daten, Regeln, Agenten und Aktionen. Erstellen Sie mit AgentWorks No-Code-Agenten nach dem Modell Ihrer Wahl oder entwerfen Sie individuelle Anwendungen mit Falcon Foundry. Stellen Sie über bidirektionales MCP eine Verbindung zu beliebigen Tools oder Agenten von Drittanbietern her.

Setzen Sie KI mit Zuversicht ein – stets unter Ihrer Kontrolle


Charlotte AI ermöglicht es Sicherheitsteams, ihre agentengestützte Verteidigung mit Verantwortlichkeit und Kontrolle zu skalieren – zertifiziert nach ISO 42001 für KI-Governance. Jede Antwort lässt sich auf die zugrunde liegenden Daten zurückverfolgen. Jede Aktion ist begrenzt, vom Benutzer autorisiert und protokolliert. Jede Antwort berücksichtigt die Berechtigungen, über die der Benutzer bereits verfügt, sodass Charlotte AI niemals Informationen anzeigt, für deren Einsicht der Benutzer keine Berechtigung hat.

product screenshot
×

Kundenberichte

Charlotte AI verwirklicht das agentengestützte SOC

Erfahren Sie, wie Charlotte AI Sicherheitsverantwortlichen hilft, den Informationsüberfluss zu bewältigen, Komplexität zu reduzieren und maschinenschnell zu reagieren.

Charlotte AI unterstützt unsere Analysten dabei, die aktuellen Entwicklungen schnell zu erfassen … Es geht nicht nur um Geschwindigkeit, sondern auch um Zuverlässigkeit und Konsistenz innerhalb des Teams.“
Emmett Koen, Senior Director of Cybersecurity Operations
Mondelez logo
Mit AgentWorks greifen Agenten sofort auf die hochwertigen Daten zu, die auf der CrowdStrike-Plattform nativ verfügbar sind. Wir können einen zuverlässigen, skalierbaren Agenten mit einem Bruchteil der Zeit und des Aufwands erstellen, die andere Agentenplattformen benötigen. Dadurch konnten wir ausgewählte Anwendungsfälle schnell weiterentwickeln.“
Dr. Sean Hays, Ph.D., Senior Manager of Cyber Defense
American Express logo
Die Unternehmen, die in der agentengestützten Sicherheit führend sein werden, sind nicht diejenigen, die am schnellsten handeln, sondern diejenigen, die auch mit Kontrolle agieren. AgentWorks bietet uns die Governance-Infrastruktur, um KI verantwortungsvoll einzusetzen: testbar, verfolgbar, kontrolliert und versioniert.“
Steve Tieland, Senior Director of Corporate Security Operations
Pegasystems logo

Charlotte AI in Aktion erleben

Ist Ihr SOC bereit für das KI-Zeitalter?

Vergleichen Sie Ihre Sicherheitsabläufe und finden Sie heraus, wo Sie stehen.

 

Aktuelle Innovationen von

CrowdStrike präsentiert die Weiterentwicklung des agentengestützten SOC
Koordinierte, domänenübergreifende Untersuchungen, sofort einsatzbereit
Entdecken Sie proaktiv externe Risiken mit agentengestützter Aufklärung

FAQ

CrowdStrike Charlotte AI ist ein agentengestützter KI-Sicherheitsanalyst, der nativ auf der CrowdStrike Falcon®-Plattform entwickelt wurde und agentengestützte und generative KI-Fähigkeiten in Falcon-Modulen bereitstellt, darunter dialogorientierte KI und vorgefertigte Agenten, während Charlotte AI AgentWorks für die Entwicklung benutzerdefinierter Agenten ohne Programmieraufwand eingesetzt wird.

Charlotte AI ist weder ein Chatbot noch ein einzelner Agent, sondern nutzt eine Multi-Agenten-Architektur, die ein breites Spektrum an Sicherheitsfunktionen unterstützt. Dazu gehören die Interaktion in natürlicher Sprache, die Analyse von Befehlszeilen, die Analyse von Risiken, das Schreiben von Abfragen, die Workflow-Generierung, die Entwicklung benutzerdefinierter Agenten und die Analyse von Threat Intelligence.

Ja. Die Erkennungstriage von Charlotte AI wertet automatisch Sicherheitswarnungen von Erstanbietern aus und wurde mit einer Genauigkeit von über 98 % im Vergleich zu den Entscheidungen des CrowdStrike Falcon® Complete Next-Gen MDR-Teams getestet. Der Agent generiert ein Beurteilungsergebnis, einen Konfidenzwert, eine Empfehlung sowie eine Erklärung seiner Entscheidung. Die Sicherheitsteams entscheiden anhand ihrer eigenen Kriterien und konfigurierten Playbooks, ob Warnungen eskaliert, geschlossen oder weitergeleitet werden sollen.

Ja. Charlotte AI unterstützt mehrere Ansätze zur Erstellung von Vorfallberichten und Kurzfassungen. Teams können in Charlotte AI AgentWorks Agenten erstellen, die Berichte nach ihren Vorgaben generieren, die Aktion „LLM-Completion“ im Workflow-Editor von Falcon® Fusion verwenden, um die Berichterstattung zu automatisieren, oder Promptbooks nutzen, um strukturierte Ausgaben bei Bedarf zu erstellen.

Charlotte AI führt standardmäßig keine automatischen Reaktionsmaßnahmen durch. Sicherheitsteams konfigurieren mithilfe von Charlotte Agentic SOAR (in Workflows) und Charlotte AI AgentWorks (im Falle von Agenten), welche Maßnahmen automatisiert werden und unter welchen Bedingungen. Die Maßnahmen können so eingestellt werden, dass sie autonom ausgeführt werden oder vor ihrer Ausführung eine menschliche Genehmigung erfordern. Dadurch erhalten die Teams die volle Kontrolle über die Automatisierung in ihrer Umgebung.

Ja. Charlotte AI AgentWorks ermöglicht es Sicherheitsteams, benutzerdefinierte KI-Agenten in einfacher Sprache zu erstellen, ohne Code und ohne KI-Engineering. Teams definieren Anweisungen für Agenten, stellen Wissensdateien bereit, konfigurieren Ausgaben, weisen autorisierte Tools zu und legen die Bedingungen fest, unter denen Agenten aktiviert werden. Die Agenten basieren auf der Sicherheitsdatengrundlage der CrowdStrike Falcon®-Plattform und beinhalten integrierte Governance-Kontrollen: rollenbasierte Berechtigungen, Ausführungsspuren, Audit-Protokolle, Credits-Beschränkungen und konfigurierbare Genehmigungen.

Nein. Moderne Angreifer agieren schneller, als jedes Analystenteam manuell mithalten kann. Charlotte AI schließt diese Lücke, indem umfangreiche, zeitaufwendige Aufgaben – einschließlich Triage von Warnmeldungen, Anreicherung und routinemäßiger Untersuchungsschritte – automatisiert werden, damit sich Analysten auf die komplexe, urteilsintensive Arbeit konzentrieren können, die menschliches Fachwissen erfordert. Das Ergebnis ist ein Team mit vervielfachter Leistungsfähigkeit.

Ja. Berechtigte CrowdStrike-Kunden können über die CrowdStrike Falcon®-Konsole kostenlos auf Charlotte AI zugreifen und erhalten dafür 50 KI-Credits, die jeden Monat erneuert werden. Erfahren Sie, wie Sie sich für den kostenlosen Zugang anmelden können.

Charlotte AI beinhaltet integrierte Governance-Kontrollen, die eine sichere, überprüfbare KI-Bereitstellung unterstützen. Dazu gehören rollenbasierte Zugriffskontrollen, Ausführungsspuren, Versionsverlauf und Rollback von Agenten, Credits-Beschränkungen zur Steuerung des Agentenverbrauchs sowie konfigurierbare Genehmigungsworkflows, die vor der Ausführung bestimmter Aktionen eine menschliche Freigabe erfordern. Charlotte AI ist nach ISO/IEC 42001:2023 zertifiziert.

Ja. Mit Charlotte AI AgentWorks können Sicherheitsteams konfigurieren, welche Agentenaktionen automatisch ausgeführt werden und welche vor der Ausführung eine menschliche Überprüfung erfordern. So können Unternehmen je nach Art der Aktion, Umgebungssensibilität oder internen Compliance-Anforderungen unterschiedliche Aufsichtsebenen anwenden. Standardmäßig sind die vorkonfigurierten Agenten von Charlotte AI auf die Generierung von Informationen, Zusammenfassungen und Empfehlungen beschränkt. Alle Aktionen, die sich auf die Umgebung eines Unternehmens auswirken, erfordern eine explizite Konfiguration und die Genehmigung durch ein autorisiertes Mitglied des Sicherheitsteams.

1CrowdStrike Threat Hunting Report 2026

2CrowdStrike Global Threat Report 2026.

3Basierend auf einer von Kunden gemeldeten Bewertung. Siehe Fallstudie.

4Die Genauigkeitsbewertung ist ein Maß für die von Charlotte AI getroffenen Triageentscheidungen, die mit den Expertenentscheidungen des CrowdStrike Falcon Complete Next-Gen MDR-Teams übereinstimmen.

5Basierend auf von Kunden gemeldeten Bewertungen. Siehe Fallstudie.

6Basierend auf einer von Kunden gemeldeten Bewertung. Siehe Fallstudie.