Offenes, einheitliches KI-natives
SIEM für das agentengestützte SOC
Erweitern Sie KI-basierte Sicherheitsabläufe auf Microsoft Defender, SentinelOne und Ihre gesamte Umgebung: für mehr Geschwindigkeit, Übersicht und Kontrolle, ohne bestehende Systeme komplett ersetzen zu müssen.
Angreifer nutzen die Lücken zwischen Ihren Sicherheitstools aus
Moderne Angriffe umfassen Identität, Cloud und SaaS und erfordern eine einheitliche Erkennung aller Sicherheitssignale.
1. 27 Sekunden schnellste Breakout-Time, keine Zeit für Übergaben1
2. 82 % der Angriffe sind malwarelos und umgehen isolierte Schutzmaßnahmen1
3. 35 % der Cloud-Zwischenfälle betrafen kompromittierte Konten
4. 42 % Anstieg bei den vor der Offenlegung ausgenutzten Zero-Day-Schwachstellen¹
Vereinheitlichen Sie Sicherheitsabläufe in Ihrem gesamten Sicherheitsökosystem
Korrelieren Sie Drittanbieter-Telemetriedaten aus EDR, Identitäten, Cloud und Netzwerk über eine einzige Plattform hinweg.
150-mal
Schnellere Suche: Untersuchen Sie Bedrohungen über Endgeräte-, Identitäts-, Cloud- und Netzwerk-Telemetrie in Sekundenschnelle.3
5-mal
Schnellere Datenpipelines: Transformieren, bereichern und leiten Sie Sicherheitstelemetrie in Echtzeit weiter.4
Über 4.500
SOAR-Drittanbieteraktionen: Automatisieren Sie die Reaktion mithilfe bewährter SOAR-Workflows in Ihrer gesamten Infrastruktur.
Ihr Sicherheitsökosystem. Ein einheitliches Nutzungserlebnis.
Offene, native KI-Funktionen, die Ihr gesamtes Technologie-Ökosystem schützen.
Daten von überall erfassen
CrowdStrike Falcon® Onum ist nativ in die CrowdStrike Falcon®-Plattform integriert und liefert Echtzeit-Pipelines, die Daten aus praktisch jeder Quelle erfassen und transformieren. Es verarbeitet bis zu fünfmal mehr Ereignisse pro Sekunde als der nächste Wettbewerber und leitet Telemetriedaten intelligent weiter, damit hochwertige Daten ohne komplexe Konfiguration in Falcon Next-Gen SIEM einfließen.2
Unser Endgerät oder Ihr eigenes verwenden
Setzen Sie Falcon Next-Gen SIEM mit CrowdStrike Endpoint Security ein oder integrieren Sie es in EDR-Plattformen von Drittanbietern, einschließlich Microsoft Defender und SentinelOne. Erfassen Sie Endgeräte-Warnungen und Telemetrie vom ersten Tag an und korrelieren Sie diese mit Protokollen und Threat Intelligence in einem zentralisierten, KI-nativen Workflow. So modernisieren Sie Ihr SOC, ohne bestehende Agenten ersetzen zu müssen.
Externe Threat Intelligence aktivieren
Erfassen, ergänzen, bewerten und deduplizieren Sie Kompromittierungsindikatoren externer Anbieter über APIs oder Uploads. Wenden Sie Regeln zur Kontrolle von Abgleich und Export an, sodass nur kuratierte, hochzuverlässige Informationen in Falcon Next-Gen SIEM fließen. So nutzen Sie Ihre individuellen Erkenntnisse zusammen mit der Bedrohungsanalyse von CrowdStrike.
Daten dort suchen, wo sie sich befinden
Fragen Sie Daten direkt in AWS Athena, CrowdStrike Falcon® LogScale, ExtraHop, Snowflake und mehr ab, ohne Protokolle zu duplizieren oder erneut zu erfassen. Korrelieren Sie die Ergebnisse mit den Telemetriedaten der Falcon-Plattform, um verschiedene Umgebungen nahtlos zu untersuchen und gleichzeitig die Speicherkosten zu optimieren. Falcon Next-Gen SIEM ist im AWS Marketplace für eine vereinfachte Beschaffung erhältlich.
Erkennung und Reaktion im gesamten Ökosystem
Verknüpfen Sie Erkennungen über die Falcon-Plattform, EDR-Lösungen von Drittanbietern, Identitäten, Cloud, Netzwerke und Threat Intelligence in einem einzigen Workflow. Automatisieren Sie Untersuchungen und Reaktionen mit integrierten Erkennungsfunktionen, SOAR-Playbooks und KI-gestützten Workflows – alles innerhalb von Falcon Next-Gen SIEM.
Erleben Sie Falcon® Next-Gen SIEM in Aktion
Kundenberichte
Erfahren Sie, warum Unternehmen Falcon Next-Gen SIEM vertrauen.
Empfohlene Ressourcen
1CrowdStrike Global Threat Report 2026
2Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.
3Die Ergebnisse stammen aus einer Fallstudie eines Kunden. Die individuellen Ergebnisse können abweichen.
4Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.