AI Summit: Sichere KI-Einführung und -Entwicklung vorantreiben  Jetzt ansehen

CrowdStrike Falcon® Onum

Das nächste Level für agentengestützte SOC mit hochwertigen Echtzeitdaten


Eliminieren Sie Störungen, senken Sie Kosten und stoppen Sie Kompromittierungen maschinenschnell.

Aktuelle Innovationen

Charlotte Agentic SOAR: Die nächste Evolution der intelligenten und adaptiven Sicherheitsautomatisierung

Charlotte Agentic SOAR: Die nächste Evolution der intelligenten und adaptiven Sicherheitsautomatisierung

Ideen in KI-gestützte Apps verwandeln mit CrowdStrike Falcon® Foundry

Ideen in KI-gestützte Apps verwandeln mit CrowdStrike Falcon® Foundry

Agentengestützte Sicherheitsbelegschaft: Einsatzbereite Agenten, die komplexe Sicherheitsvorgänge in KI-gestützte Interaktionen verwandeln

Agentengestützte Sicherheitsbelegschaft: Einsatzbereite Agenten, die komplexe Sicherheitsvorgänge in KI-gestützte Interaktionen verwandeln

Angreifer verstecken sich im Datenrauschen

Aufgrund der überwältigenden Datenmenge und der Latenzzeit bewegen sich KI-gestützte Angreifer schneller, als Sicherheitsverantwortliche reagieren können.

Famous Chollima

1. 62 % der Warnungen inmitten des überwältigenden Rauschens ignoriert2

2. Mehr Zeit für die Verwaltung von Daten als mit ihrer Analyse verbracht

3. 51 Sekunden schnellste Breakout-Zeit: Angreifer überholen Ihre Daten1

4. Schwachstellen werden von Angreifern im großen Maßstab ausgenutzt

Beschleunigen Sie Ihre agentenbasierte SOC- Transformation mit Echtzeitdaten


Nutzen Sie agentengestützte Sicherheitsoperationen mit nahtlosem Onboarding, autonomer Erkennung und schnellerer Reaktion.

lifecycle graphic for next-gen SIEM

70 %

Schnellere Incident Response mit In-Pipeline-Erkennung3


50 %

Niedrigere Speicherkosten durch intelligente Filterung3


40 %

Weniger Aufwand bei der Einnahme für bessere SOC-Resultate3

Reduzieren Sie Störungen. Halten Sie das Signal.


Verwandeln Sie fragmentierte Telemetriedaten in wichtige, strukturierte und angereicherte Daten. Falcon Onum minimiert Störsignale und verstärkt den Kontext, sodass CrowdStrike Falcon® Next-Gen SIEM- und SOC-Teams auf hochpräzise Erkenntnisse reagieren – statt auf Ballast.

screenshot
×
screenshot
×

Schnelligkeit für das agentengestützte Zeitalter


Falcon Onum liefert bis zu 5x mehr Ereignisse pro Sekunde als sein nächster Mitbewerber und verarbeitet Daten in Echtzeit im Gegensatz zu herkömmlichen Batch- und Speichermethoden.3 SOCs erkennen und reagieren schneller, um KI-gestützte Angreifer zu übertreffen.

Weniger ausgeben. Mehr schützen.


Bezahlen Sie nicht für Daten, die Sie nicht benötigen. Falcon Onum filtert und leitet Telemetriedaten auf intelligente Weise weiter und senkt so die Speicherkosten um bis zu 50 %, während das Budget für das Wesentliche frei wird: die Sicherheit Ihres Unternehmens.3

screenshot
×
Identity protection screenshot
×

Bedrohungen im Datenstrom stoppen


Falcon Onum verlagert die Erkennung in den vorgelagerten Bereich der Pipeline und erkennt selbstständig bösartige Aktivitäten während des Datenflusses. Durch sofortiges Hervorheben wertvoller Signale gewinnen Sicherheitsteams die Geschwindigkeit, um KI-gestützte Angreifer zu überholen – statt erst nach der Kompromittierung zu reagieren.

Pipeline-Kontrolle leicht gemacht


Herkömmliche Pipelines erfordern umfangreiche Skripterstellung und tiefgreifendes Engineering. Die intuitive Drag-and-Drop-Benutzeroberfläche von Falcon Onum ermöglicht es SOC-Analysten auf jeder Ebene, Daten selbst zu formen, anzureichern und weiterzuleiten – für mehr Agilität ohne Komplexität.

screenshot
×

Von Analysten validiert. Von Kunden geschätzt.

Als Leader im GigaOm Radar 2025 für SIEM ausgezeichnet

Als Leader im GigaOm Radar 2025 für SIEM ausgezeichnet

Ein Visionär: Gartner® Magic Quadrant™ 2025 für Sicherheitsinformations- und Ereignismanagement

Ein Visionär: Gartner® Magic Quadrant™ 2025 für Sicherheitsinformations- und Ereignismanagement

Erfahren Sie, warum Unternehmen Falcon Next-Gen SIEM vertrauen


Angreiferinformierte Intelligence. In großem Umfang umgesetzt. Zuverlässig, wenn es darauf ankommt.

Durch die Konsolidierung der Sicherheit auf der Falcon-Plattform können wir unsere einzigartigen Sicherheitsanforderungen über eine einzige, zentralisierte Schnittstelle erfüllen. Wir können benutzerdefinierte Dashboards erstellen, maßgeschneiderte Analysen durchführen und schnell angemessene Reaktionen auf Zwischenfälle festlegen.“
Mathias Espeloer, Director of IT, HEUKING
HEUKING logo
Wir haben weder die Zeit noch die Energie, in Millionen von Protokollen zu suchen. Deshalb wollen wir das SIEM-Produkt von CrowdStrike durch KI ergänzen.”
Wayne Cross, Director, Cybersecurity and Infrastructure Operations, BLG
BLG logo
Mit Falcon Next-Gen SIEM konnten wir benutzerdefinierte Erkennungen schreiben und erhielten vom ersten Tag an Ergebnisse. … Wir freuen uns sehr über Falcon Fusion. Es ist intuitiv, und diese Art der Automatisierung innerhalb der Falcon-Plattform ist für uns sehr wichtig.“
Nathan Kelly, Senior Information Security Engineer, TaylorMade Golf
Taylormade logo

Empfohlene Ressourcen

CrowdStrike erwirbt Onum zur Verbesserung der Datengrundlage für das Agentic SOC

Blog

CrowdStrike erwirbt Onum zur Verbesserung der Datengrundlage für das Agentic SOC

Agentengestützte Workflows mit hochperformanter Sicherheitsdaten-Kontrollebene

Datenblatt

Agentengestützte Workflows mit hochperformanter Sicherheitsdaten-Kontrollebene

Schnellere Transformation Ihres Agentic SOC mit Falcon Onum

Live-Demo

Schnellere Transformation Ihres Agentic SOC mit Falcon Onum

Beschleunigen Sie die Transformation Ihres KI-SOC

Erfahren Sie, wie Falcon Onum Datenmigrationsengpässe, Reibungen und Kosten eliminiert.

FAQ

Nein. Falcon Onum kann unabhängig bereitgestellt werden, um Telemetrie-Pipelines zu modernisieren, Datenvolumen zu reduzieren, Signalqualität zu verbessern und das breitere Sicherheitspaket zu optimieren.

Bei Verwendung mit Falcon Next-Gen-SIEM beschleunigt Onum das Onboarding, verbessert die Datenkontrolle, ermöglicht intelligentes Datenrouting und vereinfacht die Anreicherung von Daten in Bewegung.

Als unabhängige Lösung arbeitet Falcon Onum als leistungsstarke Echtzeit-Datenpipeline, die Telemetrie im Sicherheits- und IT-Ökosystem erfasst, strukturiert, anreichert und weiterleitet. Onum bietet:

  • Echtzeit-Analyse und Anreicherung von Protokollen in Bewegung
  • Reduzierung von Störungen, Filterung, Maskierung, Anreicherung und Datenformung an der Quelle
  • Intelligentes Routing zu SIEMs, Data Lakes, Analysetools und Speicherlösungen
  • Unterstützung für In-Pipeline-Erkennung und Datentransformationen für Ziele außerhalb von Falcon Next-Gen-SIEM

In diesem Modus gibt Falcon Onum Teams granulare Kontrolle über die Bewegung von Telemetrie in ihrer Umgebung und unterstützt sie dabei, Kosten zu reduzieren, die Datenqualität zu erhöhen und nachgelagerte Tools zu optimieren.

Falcon Onum fungiert neben Falcon Next-Gen SIEM und Falcon Complete als Datenkontroll- und Routing-Ebene, wobei der Umfang zulässiger Transformationen vom jeweiligen Ziel bestimmt wird.

Falcon Next-Gen SIEM

  • Falcon Onum verwaltet die Datenkontrollebene mit Routing und PII-Maskierung in Falcon Next-Gen SIEM
  • Falcon Onum übermittelt unverarbeitete, mit dem CrowdStrike Parsing Standard (CPS) konform ausgerichtete Ereignisse direkt an Falcon Next-Gen SIEM für Indexierung und Erkennung
  • Falcon Onum reichert Telemetrie an, filtert und formt sie neu, bevor optimierte Kopien an sekundäre Ziele wie Data Lakes, Analysetools und Drittanbieter-Systeme übermittelt werden

Falcon Complete Next-Gen MDR

  • Falcon Complete erfasst sensor-native Telemetrie direkt, und Onum beeinflusst oder verändert diesen Erfassungspfad nicht
  • Falcon Onum kann Kopien von Telemetrie zu sekundären Zielen (Speicher, Analysen, Drittanbieter-SIEMs) verarbeiten und weiterleiten, wobei Maskierung, Filterung oder Anreicherung nur auf diesen Zweigen angewendet werden, während die vollständige Sichtbarkeit und MDR-Effektivität von Falcon Complete erhalten bleibt

Diese gemeinsame Architektur gewährleistet schnelles Onboarding, Kontrolle über den Datenfluss und vollständige SIEM-Erkennungsgenauigkeit.

Falcon Onum kann Transformationen für sekundäre Ziele anwenden, einschließlich:

  • Maskierung auf Feldebene und Tokenisierung
  • Anreicherung (GeoIP, Asset-Daten, Threat Intelligence, Tags)
  • Filterung, Unterdrückung und Formung
  • Format-Normierung (JSON, KV, CSV, XML und mehr)

Für Daten, die in Falcon Next-Gen SIEM fließen, unterstützt Onum:

  • PII-Maskierung
  • Selektives Routing und Kopieren in Archivspeicher
  • Datenhygiene-Maßnahmen, die die CPS-Struktur von Falcon Next-Gen SIEM bewahren

Dies stellt sicher, dass Kunden Kontrolle auf Upstream-Ebene gewinnen, während die Erkennungslogik von Falcon Next-Gen SIEM unverändert bleibt.

Ja. Falcon Onum unterstützt Inline-Erkennungen wie Sigma-Regel-Evaluierung, IOC-Abgleich und musterbasierte Auslöser beim Routing zu Drittanbieter-Zielen wie Data Lakes, SOAR, Beobachtbarkeitstools und externen SIEMs.

In Kombination mit Falcon Next-Gen SIEM:

  • Inline-Erkennungen werden ausschließlich für Nicht-Next-Gen-SIEM-Routen unterstützt, nicht für den Next-Gen-SIEM-Erfassungspfad
  • Alle Next-Gen-SIEM-Erkennungen werden in Falcon Next-Gen SIEM unter Verwendung von CPS-strukturierter, unverarbeiteter Telemetrie durchgeführt
  • Falcon Onum kann weiterhin die Erkennungsergebnisse (Tags, Warnungen, Metadaten) an alternative Ziele weiterleiten, während die Next-Gen-SIEM-Daten intakt bleiben

Dies bietet Kunden Flexibilität, ohne die native Erkennungs-Pipeline von Falcon Next-Gen SIEM zu beeinträchtigen.

1 CrowdStrike Global Threat Report 2025

2 „SOC Teams: Threat Detection Tools are Stifling Us”, Dark Reading

3 Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.

4 Die Ergebnisse stammen aus einer Fallstudie eines Kunden. Die individuellen Ergebnisse können abweichen.

* Am 2. Juni 2025 hat CrowdStrike eine Gesamtbewertung von 4,7 von 5 und die meisten Bewertungen in einem Zeitraum von 12 Monaten im Bereich Sicherheitsinformations- und Ereignismanagement, basierend auf 184 Bewertungen auf Gartner Peer Insights™.