CrowdStrike Threat Hunting Report 2026: Erhalten Sie Erkenntnisse von Experten aus erster Hand. Kurzfassung herunterladen

Transformation des agentengestützten SOC mit CrowdStrike

Die einheitlichen Daten, koordinierten, domänenübergreifenden Agenten und die geregelte Orchestrierung von CrowdStrike ermöglichen es SOCs, KI-gestützte Angreifer zu stoppen.

Neues von der Fal.Con 2026

Der AgentWorks Hackathon ist jetzt eröffnet! Machen Sie bis zum 20. Oktober mit Jetzt registrieren

Zusatzagenten transformieren das SOC nicht


Die meisten Anbieter beauftragen einzelne Agenten damit, Warnmeldungen nacheinander zu untersuchen. Bis alle Informationen gesammelt werden, ist die Kompromittierung bereits eingetreten.

Fragmentierte Daten

Angriffe entfalten sich domänenübergreifend. Wenn Kontext in separaten Tools existiert und nicht KI-fähig ist, können Agenten Zusammenhänge nicht erkennen.
Isolierte Agenten

Wenn Agenten isoliert arbeiten, kommen unvollständige Beurteilungen zustande, und die Arbeit fällt wieder auf die Analysten zurück.
Unkontrollierte Automatisierung

Wenn Sie Ihre Sicherheitsagenten nicht erstellen, überwachen und steuern können, entstehen Schwachstellen.

Willkommen zur Weiterentwicklung des SOC

98% graphic

150-mal

Schnellere Suche für effektivere domänenübergreifende Untersuchungen auf einer einheitlichen Datengrundlage2


3-mal

Kürzere mittlere Reaktionszeit (MTTR), gesteuert von koordinierten Agenten, die auf einer gemeinsamen Kontextebene ausgeführt werden3


1 Minute

Mittlere Eindämmungszeit; von Experten trainierte Agenten liefern verlässliche Ergebnisse, sodass Analysten mit Zuversicht handeln können4

Einheitliche Daten. Von Experten trainierte Agenten. Koordinierte Untersuchungen.

Neu

Beginnen Sie mit einheitlichen, domänenübergreifenden Daten


Der kompakte Sensor von CrowdStrike ermöglicht es Sicherheitsteams, Daten einmal zu erfassen und überall wiederzuverwenden. Die zertifizierten Echtzeit-Pipelines von Falcon Onum bereinigen, ergänzen und leiten die von Ihnen eingebrachten Drittanbieter-Daten weiter und sorgen so für ein 5-mal schnelleres Streaming sowie um 50 % geringere Speicherkosten.5 Greifen Sie über die föderierte Suche auf wichtige Daten zu.

Screenshot of the CrowdStrike sensor
×
Platform screenshot of triage and investigation flow
×
Neu

Setzen Sie koordinierte Agenten in allen Domänen ein

 

CrowdStrike Falcon® Next-Gen SIEM ermöglicht es Sicherheitsteams, koordinierte Agenten gleichzeitig über Endgeräte, Identitäten, SaaS, Cloud und Netzwerk hinweg bereitzustellen, die alle auf einer gemeinsamen Kontextebene arbeiten. Was ein Agent lernt, wissen dann alle. Keine Übergaben. Kein Zusammenführen von Workflows. Die Agenten führen die gleichen Ermittlungen durch, bewerten die Beweise und kommen zu einem einheitlichen Ergebnis. Stundenlange Untersuchungen dauern nur noch Minuten.

Neu

Verbinden Sie sich mit jedem Agenten, jedem Modell und jedem Tool


Charlotte Agentic SOAR bietet Ihnen einen Arbeitsbereich für alle Automatisierungen, von Charlotte AI AgentWorks bis Falcon Foundry. Erstellen Sie No-Code-Agenten auf Basis des Modells Ihrer Wahl und entwickeln Sie individuelle Anwendungen auf der Grundlage von Falcon-Daten. Verbinden Sie beliebige Drittanbieter-Agenten mit der Falcon-Plattform und beliebige CrowdStrike-Agenten mit externen Tools, die vom Model Context Protocol (MCP) unterstützt werden.

Screenshot of Agentic SOAR platform
×
Overwatch platform screenshot
×

Mehr Präzision mit jedem Urteil – in großem Maßstab bewährt


Die erstklassigen Managed-Services- und Threat-Hunting-Teams von CrowdStrike testen und optimieren Agenten kontinuierlich in realen Kundenumgebungen, sodass die Agenten mit jedem Urteil präziser werden. Die Feedback-Schleife zwischen Mensch und KI von CrowdStrike ermöglicht es Agenten, Entscheidungen auf Expertenebene zu treffen, selbst wenn sich die Methoden der Angreifer weiterentwickeln.

Transformieren Sie Ihr SOC mit einem anerkannten Branchenführer

Sicherheitsteams vertrauen CrowdStrike die Transformation ihres agentengestützten SOC an

Wir gehören weltweit zu den fünf Unternehmen mit den meisten aktiven Tastatur-Nutzern – und dadurch entsteht eine enorme Angriffsfläche. CrowdStrike bietet uns die Intelligence, Transparenz und Geschwindigkeit, die wir benötigen, um es rund um die Uhr zu schützen.“
Adam MaGill, Global Chief Security Officer
concentrix logo
Falcon Next-Gen SIEM liefert uns die richtigen Daten am richtigen Ort … es ist unser bevorzugtes Tool für hochpräzise Erkennung und schnelle, effiziente Untersuchungen. Es geht nicht nur darum, Protokolle zu speichern, sondern darum, Telemetriedaten in konkrete Maßnahmen umzusetzen.“
Emmett Koen, Sr. Director of Cybersecurity Operations
Mondelez logo
Der Mangel an Cybersicherheitskompetenzen wird nicht verschwinden. Mit Charlotte AI AgentWorks können unsere erfahrenen Analysten ihr Wissen an Agenten weitergeben, die mit dem gesamten Team zusammenarbeiten. So kommen unsere beste Kompetenzen rund um die Uhr großflächig zum Einsatz, ohne dass die Menschen dahinter überlastet werden.“
Michael Macy, Verantwortlicher für Cybersicherheit
AmSty logo

Erfahren Sie, wie CrowdStrike das agentengestützte SOC bereitstellt

 

Aktuelle Innovationen von

Fal.Con 2026 logo
Image of Agentic SOC dashboard

CrowdStrike präsentiert die Weiterentwicklung des SOC

platform screenshot

Koordinierte, domänenübergreifende Untersuchungen, sofort einsatzbereit

graphic of agentic workflows

Zertifizierte Pipelines liefern saubere, vollständige und KI-fähige Drittanbieter-Daten

1Die Genauigkeitsbewertung ist ein Maß für die von Charlotte AI getroffenen Triageentscheidungen, die mit den Expertenentscheidungen des CrowdStrike Falcon Complete Next-Gen MDR-Teams übereinstimmen.

2Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.

3Zeitersparnis basierend auf vom Kunden gemeldeten Ergebnissen. Siehe Fallstudie.

4Falcon Complete misst dies als „Median Time to Contain“ (Mittlere Eindämmungszeit, MTTC). MTTC ist die gemessene Zeitspanne zwischen der ersten Erkennung einer Sicherheitsbedrohung und der erfolgreichen Umsetzung von Eindämmungsmaßnahmen zur wirksamen Eindämmung der Bedrohung und zur Verhinderung weiterer böswilliger Aktivitäten auf einem Endgerät. Diese Kennzahl spiegelt den gesamten Reaktionszyklus wider, der von der Automatisierung über die Durchsetzung auf der Plattform und den von Experten geleiteten Betrieb bis hin zur vollständigen Eindämmung reicht. Die tatsächlichen Ergebnisse können je nach Komplexität des Zwischenfalls oder anderen Umgebungsvariablen, wie z. B. Offline-Hosts, variieren.

5Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.