CrowdStrike präsentiert Agentic Security Workforce zur Transformation von Security Operations
CrowdStrike führt neue, sofort einsatzbereite Agenten ein, um arbeitsintensive Prozesse zu automatisieren, und stellt mit Charlotte AI AgentWorks die erste No-Code-Plattform zur Entwicklung von Sicherheitsagenten vor. Sie ermöglicht es Teams, KI-Agenten sicher zu erstellen, zu orchestrieren und zu skalieren.
AUSTIN, Texas and Fal.Con 2025, Las Vegas – 18. September 2025 – CrowdStrike (NASDAQ: CRWD) gab die Einführung einer neuen Agentic Security Workforce über die CrowdStrike-Falcon®-Plattform bekannt. Damit erweitert CrowdStrike seine agentischen Fähigkeiten auf zwei Arten: Einerseits durch sofort einsatzbereite Agenten in Falcon-Modulen und andererseits durch Charlotte AI AgentWorks – eine neue No-Code-Plattform, die jedes Sicherheitsteam zu einem KI-Entwickler macht. In Kombination ermöglichen diese Innovationen eine gesteigerte Effizienz, da sie repetitive Prozesse automatisieren, Resultate beschleunigen und Analysten die Möglichkeit geben, sich auf strategische Entscheidungen zur Stärkung der Sicherheit zu fokussieren.
Die Agentic Security Workforce basiert auf der Falcon Agentic Security-Plattform, die heute als Grundlage des Agentic SOC vorgestellt wurde.
„Unsere Vision ist, dass jeder Sicherheitsanalyst eine agentische Sicherheitsbelegschaft dirigieren wird, die sich um zeitaufwendige, repetitive Aufgaben kümmert, die besser für Maschinen geeignet sind“, sagt Michael Sentonas, Präsident von CrowdStrike. „Wir haben mit den sieben häufigsten und wirkungsvollsten Arbeitsabläufen begonnen und das Wissen der Falcon-Complete-Analysten genutzt, um Agenten zu entwickeln, die mit der Geschwindigkeit von Maschinen entscheiden und handeln, dabei aber wie ein Elite-Analyst vorgehen. Und mit Charlotte AI AgentWorks können Kunden noch einen Schritt weitergehen: Sie können eigene Agenten entwickeln und anpassen, um diese Fähigkeiten auf die einzigartigen Arbeitsabläufe ihrer Umgebung auszuweiten.“
Sofort einsatzbereite Agenten automatisieren Analysten-Workflows
Das agentische SOC umfasst mehr als nur Tools: Es ist eine KI-gestützte Belegschaft, die mit Maschinengeschwindigkeit arbeitet und stets unter der Kontrolle der Verteidiger steht. CrowdStrikes erste Agenten-Flotte, die von Charlotte AI betrieben wird, ist dafür konzipiert, kritische Sicherheits-Workflows zu bearbeiten und wiederkehrende Aufgaben zu automatisieren. Dadurch werden Analysten von Routinearbeit entlastet und Ergebnisse beschleunigt. Diese Agenten sind als Teil von Falcon-Modulen verfügbar und profitieren von Millionen realer Entscheidungen aus Falcon® Complete Next-Gen MDR. Durch die Skalierung von Fachwissen und die Beschleunigung von Untersuchungen schaffen sie zusätzlichen Mehrwert für die Falcon-Plattform. CrowdStrikes erste Agenten-Truppe besteht aus:
Exposure Prioritization Agent (Falcon Exposure Management): Dieser Agent automatisiert die Schwachstellenpriorisierung, reduziert Arbeitsrückstände und fokussiert die Behebung ausnutzbarer Risiken.
Malware Analysis Agent (Falcon Threat Intelligence): Analysiert Dateien, ordnet Malware-Familien zu und generiert YARA-Regeln und ermöglicht so eine Abwehr auf Familienebene statt auf Dateiebene.
Hunt Agent (Falcon Threat Intelligence): Automatisiert die proaktive Suche nach Bedrohungen und scannt kontinuierlich nach neuen Bedrohungen.
Suchanalyse-Agent (Falcon Next-Gen SIEM): Fasst Suchergebnisse in Sekundenschnelle zusammen und interpretiert sie, wodurch sich der Zeitaufwand für manuelle Analysen um mehrere Stunden reduziert.
Agent zur Generierung von Korrelationsregeln (Falcon Next-Gen SIEM): Empfiehlt und optimiert Erkennungsregeln für fortgeschrittene Bedrohungen und Insider-Risiken.
Datentransformationsagent (Falcon Next-Gen SIEM): Normalisiert und übersetzt Daten zwischen verschiedenen Tools und beseitigt Fehler, die die Automatisierung behindern.
Workflow Generation Agent (Falcon Next-Gen SIEM): Wandelt natürliche Sprache in automatisierte Workflows in Falcon Fusion um, ohne dass eine Programmierung erforderlich ist.
Charlotte AI AgentWorks: Agenten erstellen und anpassen
Neben den von CrowdStrike bereitgestellten Agenten können Kunden jetzt auch ihre eigenen entwickeln und implementieren. Mit Charlotte AI AgentWorks wird jedes Sicherheitsteam zum KI-Entwickler und Orchestrator – das Festlegen von Missionen, die Definition von Daten und die Verhaltenssteuerung erfolgt anhand natürlicher Sprache. Die Agenten werden ohne Programmierung und Reibungsverluste direkt in der Falcon-Plattform mit Sicherheit und Governance auf Enterprise-Niveau erstellt, getestet und bereitgestellt.
Agent Workforce verfügt über das Urteilsvermögen von Elite-Analysten
Die neue Workforce von CrowdStrike wurde anhand von Millionen von Expertenentscheidungen des SOC von Falcon Complete Next-Gen MDR trainiert. Sie arbeitet mit logischen Schlussfolgerungen, überwacht und setzt Richtlinien um. Analysten können Agenten in Echtzeit anleiten und mit ihnen zusammenarbeiten. Dadurch wird die agentische Verteidigung in einer einzigen Plattform zentralisiert, das Fachwissen skaliert, Untersuchungen beschleunigt und die Ergebnisse verbessert.
Agentic Response Collaboration
Charlotte AI kann sich sicher mit vertrauenswürdigen Drittanbieteragenten von Partnern wie Abnormal AI, Corelight, ExtraHop, Google, GreyNoise, Proofpoint, Rubrik, Salesforce, ServiceNow, Zscaler und anderen verbinden und zusammenarbeiten. Dies erweitert die agentische Verteidigung über das gesamte Unternehmensökosystem hinweg. Dabei dient Charlotte AI als vertrauenswürdige Steuerungsebene für die Kollaboration zwischen Mensch und Maschine sowie zwischen mehreren Agenten. Charlotte AI steht allen Plattformkunden zur Verfügung. Dabei erhalten sie auch Zugriff auf neue Agenten, die einsatzbereit sind. Allerdings ist die Anzahl der monatlichen Credits begrenzt.
Weitere Informationen zu CrowdStrikes Agentic Security Workforce und Charlotte AI AgentWorks finden Sie im Blog oder hier.
Zukunftsgerichtete Aussagen
Diese Pressemitteilung enthält Beschreibungen von Produkten, Merkmalen oder Funktionen, die derzeit möglicherweise noch nicht allgemein verfügbar sind. Alle derartigen Verweise dienen ausschließlich zu Informationszwecken. Die Entwicklung, Veröffentlichung und der Zeitpunkt aller Merkmale oder Funktionen liegen in unserem alleinigen Ermessen und können ohne vorherige Ankündigung geändert werden. Diese Aussagen unterliegen Risiken, Ungewissheiten und Annahmen, die dazu führen können, dass die tatsächlichen Ergebnisse wesentlich von den ausdrücklichen oder impliziten Ergebnissen abweichen. Kunden sollten ihre Kaufentscheidungen ausschließlich auf der Grundlage der derzeit allgemein verfügbaren Dienste und Funktionen treffen. Weitere Informationen zu unseren bestehenden Angeboten erhalten Sie von Ihrem CrowdStrike- Ansprechpartner.
Über CrowdStrike
CrowdStrike ist ein weltweit führendes Unternehmen im Bereich der Cybersicherheit und hat mit der weltweit fortschrittlichsten Cloud-nativen Plattform zum Schutz kritischer Risikobereiche in Unternehmen - Endpunkte und Cloud-Workloads, Identität und Daten - die moderne Sicherheit neu definiert.
Angetrieben von der CrowdStrike Security Cloud und erstklassiger KI nutzt die CrowdStrike Falcon®-Plattform Echtzeit-Angriffsindikatoren, Bedrohungsdaten, sich weiterentwickelnde Angreifermethoden und angereicherte Telemetriedaten aus dem gesamten Unternehmen, für hochpräzise Erkennungen, automatisierten Schutz und Abhilfemaßnahmen, hervorragendes Threat Hunting und die priorisierte Beobachtbarkeit von Schwachstellen.
Die in der Cloud entwickelte Falcon-Plattform basiert auf einem einzigen, schlanken Agenten. Dadurch ermöglicht die Plattform eine schnelle und skalierbare Bereitstellung, überragenden Schutz und herausragende Leistung, sowie eine geringere Komplexität und schnellere Wertschöpfung.
Das Motto von CrowdStrike lautet: We stop breaches.
Mehr Informationen finden Sie unter: https://www.crowdstrike.de
Folgen Sie uns: Blog | X | LinkedIn | Facebook | Instagram
Jetzt kostenlos testen: https://www.crowdstrike.com/free-trial-guide/
© 2025 CrowdStrike, Inc. Alle Rechte vorbehalten. CrowdStrike, das Falken-Logo, CrowdStrike Falcon und CrowdStrike Threat Graph sind eingetragene Marken von CrowdStrike, Inc. und beim Patent- und Markenamt der Vereinigten Staaten und in anderen Ländern registriert. CrowdStrike ist Eigentümer anderer Marken und Dienstleistungsmarken und kann die Marken Dritter zur Kennzeichnung ihrer Produkte und Dienstleistungen verwenden.
Für weitere Informationen kontaktieren Sie bitte:
HARVARD ENGAGE! COMMUNICATIONS GMBH
Ava Dühring / Katharina Barth
Tel: +49 89 53 29 57 33 / -13
E-Mail: crowdstrike@harvard.de