Offen. Einheitlich.
Entwickelt für das agentengestützte SOC.
Erweitern Sie KI-native Sicherheitsabläufe für Microsoft Defender und Ihre gesamte Umgebung – für mehr Geschwindigkeit, Übersicht und Kontrolle, ohne bestehende Systeme komplett ersetzen zu müssen.
Angreifer nutzen die Lücken in Ihrer Umgebung aus
Isolierte Tools schaffen blinde Flecken, die Angreifer miteinander verknüpfen.
1. 27 Sekunden schnellste Breakout-Time – keine Zeit für Übergaben1
2. 82 % der Angriffe sind malwarelos und umgehen isolierte Schutzmaßnahmen1
3. Uneinheitliche Tools erzeugen Lücken, die Angreifer nutzen
4. Getrennte Signale verzögern die Eindämmung
Schützen Sie Ihr gesamtes Sicherheitsökosystem mit einer einzigen KI-nativen Plattform
Die offene Grundlage für Ihr gesamtes Sicherheitspaket.
150-mal
Schnellere Suche – untersuchen Sie dank branchenführender Leistung domänenübergreifende Bedrohungen in Sekundenschnelle statt in Minuten.3
5-mal
Schnellere Streaming-Pipelines – transformieren Sie verschiedene Daten in Echtzeit mit der nativen CrowdStrike Falcon® Onum-Integration.4
Über 4.500
SOAR-Drittanbieteraktionen – automatisieren Sie die Reaktion mithilfe bewährter SOAR-Workflows in Ihrer gesamten Infrastruktur.
Das Betriebssystem für Ihr gesamtes Ökosystem
Nutzen Sie native KI-Funktionen, die Ihr gesamtes Technologie-Ökosystem schützen.
Daten von überall erfassen
Falcon Onum ist nativ in die CrowdStrike Falcon®-Plattform integriert und liefert Echtzeit-Pipelines, die Daten aus praktisch jeder Quelle erfassen und transformieren. Es verarbeitet bis zu fünfmal mehr Ereignisse pro Sekunde als der nächste Wettbewerber und leitet Telemetriedaten intelligent weiter, damit hochwertige Daten ohne komplexe Konfiguration in Falcon Next-Gen SIEM einfließen.2
Unser Endgerät oder Ihr eigenes verwenden
Setzen Sie Falcon Next-Gen SIEM mit Falcon EDR ein oder integrieren Sie es mit EDR-Plattformen von Drittanbietern – angefangen bei Microsoft Defender –, um vom ersten Tag an Warnungen und Telemetriedaten von Endgeräten zu erfassen. Korrelieren Sie Defender-Signale mit Protokollen und Threat Intelligence in einem zentralisierten, KI-nativen Workflow und modernisieren Sie so Ihr SOC, ohne bestehende Agenten ersetzen zu müssen.
Externe Threat Intelligence aktivieren
Erfassen, ergänzen, bewerten und deduplizieren Sie Kompromittierungsindikatoren externer Anbieter über APIs oder Uploads. Wenden Sie Regeln zur Kontrolle von Abgleich und Export an, sodass nur kuratierte, hochzuverlässige Informationen in Falcon Next-Gen SIEM fließen. So nutzen Sie Ihre individuellen Erkenntnisse zusammen mit der Bedrohungsanalyse von CrowdStrike.
Daten dort suchen, wo sie sich befinden
Fragen Sie Daten direkt in AWS Athena, CrowdStrike Falcon® LogScale und ExtraHop ab, ohne Protokolle zu duplizieren oder erneut zu erfassen. Korrelieren Sie die Ergebnisse mit den Telemetriedaten der Falcon-Plattform, um verschiedene Umgebungen nahtlos zu untersuchen und gleichzeitig die Speicherkosten zu optimieren. Falcon Next-Gen SIEM ist im AWS Marketplace für eine vereinfachte Beschaffung erhältlich.
Erkennung und Reaktion im gesamten Ökosystem
Von isolierten Warnmeldungen zu einer koordinierten Abwehr: Mit nativen Erkennungsfunktionen und Workflow-Automatisierung – einschließlich speziell entwickelter Inhalte für Drittanbieter-Endgeräte, angefangen bei Microsoft Defender – können Sie Bedrohungen im gesamten Ökosystem aufdecken und integrierte Reaktionen in Sicherheits- und IT-Domänen auslösen. Alles innerhalb von Falcon Next-Gen-SIEM.
Erleben Sie Falcon® Next-Gen SIEM in Aktion
Kundenberichte
Erfahren Sie, warum Unternehmen Falcon Next-Gen SIEM vertrauen.
Empfohlene Ressourcen
1CrowdStrike Global Threat Report 2026
2Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.
3Die Ergebnisse stammen aus einer Fallstudie eines Kunden. Die individuellen Ergebnisse können abweichen.
4Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.