Transformation des agentengestützten SOC mit CrowdStrike
Die einheitlichen Daten, koordinierten, domänenübergreifenden Agenten und die geregelte Orchestrierung von CrowdStrike ermöglichen es SOCs, KI-gestützte Angreifer zu stoppen.
Neues von der Fal.Con 2026
Zusatzagenten transformieren das SOC nicht
Die meisten Anbieter beauftragen einzelne Agenten damit, Warnmeldungen nacheinander zu untersuchen. Bis alle Informationen gesammelt werden, ist die Kompromittierung bereits eingetreten.
Willkommen zur Weiterentwicklung des SOC
150-mal
Schnellere Suche für effektivere domänenübergreifende Untersuchungen auf einer einheitlichen Datengrundlage2
3-mal
Kürzere mittlere Reaktionszeit (MTTR), gesteuert von koordinierten Agenten, die auf einer gemeinsamen Kontextebene ausgeführt werden3
1 Minute
Mittlere Eindämmungszeit; von Experten trainierte Agenten liefern verlässliche Ergebnisse, sodass Analysten mit Zuversicht handeln können4
Einheitliche Daten. Von Experten trainierte Agenten. Koordinierte Untersuchungen.
Neu
Beginnen Sie mit einheitlichen, domänenübergreifenden Daten
Der kompakte Sensor von CrowdStrike ermöglicht es Sicherheitsteams, Daten einmal zu erfassen und überall wiederzuverwenden. Die zertifizierten Echtzeit-Pipelines von Falcon Onum bereinigen, ergänzen und leiten die von Ihnen eingebrachten Drittanbieter-Daten weiter und sorgen so für ein 5-mal schnelleres Streaming sowie um 50 % geringere Speicherkosten.5 Greifen Sie über die föderierte Suche auf wichtige Daten zu.
Neu
Setzen Sie koordinierte Agenten in allen Domänen ein
CrowdStrike Falcon® Next-Gen SIEM ermöglicht es Sicherheitsteams, koordinierte Agenten gleichzeitig über Endgeräte, Identitäten, SaaS, Cloud und Netzwerk hinweg bereitzustellen, die alle auf einer gemeinsamen Kontextebene arbeiten. Was ein Agent lernt, wissen dann alle. Keine Übergaben. Kein Zusammenführen von Workflows. Die Agenten führen die gleichen Ermittlungen durch, bewerten die Beweise und kommen zu einem einheitlichen Ergebnis. Stundenlange Untersuchungen dauern nur noch Minuten.
Neu
Verbinden Sie sich mit jedem Agenten, jedem Modell und jedem Tool
Charlotte Agentic SOAR bietet Ihnen einen Arbeitsbereich für alle Automatisierungen, von Charlotte AI AgentWorks bis Falcon Foundry. Erstellen Sie No-Code-Agenten auf Basis des Modells Ihrer Wahl und entwickeln Sie individuelle Anwendungen auf der Grundlage von Falcon-Daten. Verbinden Sie beliebige Drittanbieter-Agenten mit der Falcon-Plattform und beliebige CrowdStrike-Agenten mit externen Tools, die vom Model Context Protocol (MCP) unterstützt werden.
Mehr Präzision mit jedem Urteil – in großem Maßstab bewährt
Die erstklassigen Managed-Services- und Threat-Hunting-Teams von CrowdStrike testen und optimieren Agenten kontinuierlich in realen Kundenumgebungen, sodass die Agenten mit jedem Urteil präziser werden. Die Feedback-Schleife zwischen Mensch und KI von CrowdStrike ermöglicht es Agenten, Entscheidungen auf Expertenebene zu treffen, selbst wenn sich die Methoden der Angreifer weiterentwickeln.
Transformieren Sie Ihr SOC mit einem anerkannten Branchenführer
Sicherheitsteams vertrauen CrowdStrike die Transformation ihres agentengestützten SOC an
Erfahren Sie, wie CrowdStrike das agentengestützte SOC bereitstellt
Aktuelle Innovationen von
1Die Genauigkeitsbewertung ist ein Maß für die von Charlotte AI getroffenen Triageentscheidungen, die mit den Expertenentscheidungen des CrowdStrike Falcon Complete Next-Gen MDR-Teams übereinstimmen.
2Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.
3Zeitersparnis basierend auf vom Kunden gemeldeten Ergebnissen. Siehe Fallstudie.
4Falcon Complete misst dies als „Median Time to Contain“ (Mittlere Eindämmungszeit, MTTC). MTTC ist die gemessene Zeitspanne zwischen der ersten Erkennung einer Sicherheitsbedrohung und der erfolgreichen Umsetzung von Eindämmungsmaßnahmen zur wirksamen Eindämmung der Bedrohung und zur Verhinderung weiterer böswilliger Aktivitäten auf einem Endgerät. Diese Kennzahl spiegelt den gesamten Reaktionszyklus wider, der von der Automatisierung über die Durchsetzung auf der Plattform und den von Experten geleiteten Betrieb bis hin zur vollständigen Eindämmung reicht. Die tatsächlichen Ergebnisse können je nach Komplexität des Zwischenfalls oder anderen Umgebungsvariablen, wie z. B. Offline-Hosts, variieren.
5Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.