Informe sobre Threat Hunting 2026 de CrowdStrike: descubre las perspectivas de expertos con experiencia directa sobre el terreno. Descargar el resumen ejecutivo
CrowdStrike Falcon® Onum

Lleva el SOC autónomo al siguiente nivel con datos de alta calidad en tiempo real

Elimina el ruido, reduce los costes y detén las brechas a toda velocidad.

Los adversarios se mueven más rápido a través de datos fragmentados

Los ataques acelerados por la IA y sin malware aprovechan las brechas en la identidad, la nube, las aplicaciones SaaS y los dispositivos periféricos.

Famous Chollima

1. Aumento del 89 % en los ataques basados en IA1

2. El 82 % de los ataques detectados no utilizaron malware1

3. 27 s es el menor tiempo de propagación: los adversarios son más rápidos que tus datos1

4. Aumento del 171 % en los ataques centrados en la nube2

Transforma la telemetría en datos de seguridad listos para la IA


Procesa datos en movimiento para acelerar la aplicación de medidas, reducir costes y disminuir la fricción operativa.

lifecycle graphic for next-gen SIEM

70 %

Mayor velocidad de respuesta a incidentes con procesamiento, enriquecimiento y enrutamiento en tiempo real3


50 %

Reducción de los costes de almacenamiento con filtros inteligentes4


40 %

Menos gastos de ingestión, lo que ayuda a obtener mejores resultados en el SOC4

Conecta los datos de terceros que llegan listos para la detección


La eficacia de cualquier agente depende de la calidad de los datos en los que se basa. Falcon Onum crea la base de datos de seguridad en tiempo real para el SOC autónomo, que gobierna y redirige la telemetría de alta calidad en los entornos de Falcon y de terceros. Proporciona a los agentes de IA los datos que necesitan para acelerar las investigaciones, la automatización y la respuesta.

Charlotte AI dashboard
×

Procésala una sola vez. Distribúyela a todas partes.


Procesa la telemetría una única vez y distribuye los datos listos para usarse en Falcon y en entornos de terceros. Envía transmisiones de alta calidad a CrowdStrike Falcon® Next-Gen SIEM, CrowdStrike Falcon® LogScale, flujos de trabajo de IA, almacenamiento, análisis, SOAR y más: elimina los pipelines duplicados y la complejidad innecesaria.

Optimiza los datos. Reduce la fricción.


Controla los datos antes de que lleguen a los sistemas posteriores. Falcon Onum filtra, enriquece y redirige la telemetría de forma inteligente para reducir los costes de almacenamiento, ingestión y procesamiento, al tiempo que preserva los datos necesarios para la detección, la investigación, el cumplimiento y la respuesta.

Charlotte AI dashboard showing data sinks
×
Charlotte AI dashboard showing pipelines
×

Lleva los datos a donde importan. Búscalos allí donde estén. 


Dirige la telemetría a los destinos que ofrezcan mayor valor para la detección, la investigación, la retención y la IA. En combinación con la búsqueda federada de Falcon® Next-Gen SIEM, los analistas pueden investigar los datos compatibles allí donde estén, lo que reduce la duplicación y preserva el contexto.

Mejora la señal antes del almacenamiento


Filtra el ruido repetitivo, enriquece la telemetría y aplica la lógica de detección compatible mientras los datos siguen en movimiento. Falcon Onum detecta antes las señales de mayor valor y dirige los datos procesables a los flujos de trabajo de seguridad e IA correctos.

Data sink dashboard
×

Echa un vistazo a Falcon Onum en acción

Validado por analistas. Con la confianza de los clientes.

Descubre por qué las organizaciones confían en Falcon Next-Gen SIEM


Inteligencia sobre el adversario. A escala. Seguridad cuando todo está en juego.

La consolidación de la seguridad en la plataforma Falcon nos permite abordar nuestras necesidades de seguridad exclusivas desde una única interfaz centralizada. Podemos crear paneles de control personalizados, realizar análisis a medida y determinar rápidamente las respuestas adecuadas a los incidentes".
Mathias Espeloer, director de TI de HEUKING
HEUKING logo
No tenemos ni el tiempo ni la energía para buscar en millones de registros. Por eso, lo que queremos es incorporar la IA al producto SIEM de CrowdStrike".
Wayne Cross, director de Cybersecurity and Infrastructure Operations de BLG
BLG logo
Con Falcon® Next-Gen SIEM, empezamos a escribir detecciones personalizadas y a obtener resultados el primer día… Estamos muy satisfechos con Falcon Fusion. Es intuitivo, y contar con ese tipo de automatización integrada en la plataforma Falcon es fundamental para nosotros. Aprovechamos muchas reglas ad hoc personalizadas y la funcionalidad SOAR nos resulta muy útil para automatizar cualquiera de esos pasos".
Nathan Kelly, Senior Information Security Engineer de TaylorMade
Taylormade logo

 

Innovaciones más recientes de

Fal.Con 2026 Logo
CrowdStrike ofrece el nuevo avance del SOC autónomo
Cinco casos de uso de alto impacto para Falcon Onum
Moderniza las operaciones de seguridad sin necesidad de desmantelar y reemplazar

Recursos relacionados

Caso de cliente
Global Telecom convierte la telemetría de red en inteligencia en tiempo real con CrowdStrike Falcon Onum
Ficha técnica
Potencia tus flujos de trabajo con agentes gracias a un plano de control de datos de seguridad de alto rendimiento
Demo en directo
Potencia la transformación autónoma del SOC con Falcon Onum

Acelera la transformación de tu SOC autónomo

Descubre cómo Falcon Onum elimina los cuellos de botella de la migración de datos, pone fin a la fricción y reduce los costes.

Preguntas frecuentes sobre Falcon Onum

No. Falcon Onum se puede implementar de forma independiente para modernizar los pipelines de telemetría, reducir los volúmenes de datos, mejorar la calidad de la señal y optimizar el modelo de capas de seguridad más amplio.

Combinado con Falcon® Next-Gen SIEM, Onum acelera la incorporación, mejora el control y el enrutamiento inteligente de los datos y facilita el enriquecimiento de datos en movimiento. A medida que los pipelines certificados están más disponibles, Falcon Onum también ayuda a los clientes a optimizar la telemetría con mayor confianza al validar los cambios en los pipelines con los flujos de trabajo de seguridad posteriores.

Como solución independiente, Falcon Onum hace de pipeline de datos en tiempo real y de alto rendimiento que recopila, estructura, enriquece y enruta la telemetría por todo el ecosistema de TI y seguridad. Onum proporciona:

  • análisis y enriquecimiento en tiempo real de logs en movimiento;
  • reducción del ruido, filtrado, enmascaramiento, enriquecimiento y conformación de datos en el origen;
  • enrutamiento inteligente multidestino a SIEM, lagos de datos, herramientas de análisis y almacenamiento;
  • asistencia para detecciones en el pipeline y transformaciones para destinos que no son de Falcon Next-Gen SIEM.

De este modo, Falcon Onum abre las puertas a un control detallado de cómo se mueve la telemetría por todo el entorno y permite así reducir los costes, mejorar la calidad de los datos y acelerar las herramientas descendentes.

Falcon Onum trabaja junto con Falcon Next-Gen SIEM y Falcon Complete como capa de enrutamiento y control de datos, pero el nivel de transformación permitido depende del destino.

Falcon Next-Gen SIEM

  • Falcon Onum gestiona el plano de control de datos con enrutamiento y enmascaramiento de PII en Falcon Next-Gen SIEM
  • Falcon Onum envía eventos según el estándar de análisis de CrowdStrike (CPS) sin procesar directamente a Falcon Next-Gen SIEM para indexarlos y detectarlos
  • Falcon Ocum enriquece, filtra y reconforma la telemetría antes de enviar copias optimizadas a destinos secundarios como lagos de datos, herramientas de análisis y sistemas de terceros

Falcon® Complete Next-Gen MDR

  • Falcon Complete ingiere la telemetría nativa del sensor directamente, sin modificar ni influir en la ruta de ingesta
  • Falcon Onum puede procesar y enrutar copias de la telemetría en destinos secundarios (almacenamiento, análisis, SIEM de terceros), enmascarar, filtrar o enriquecer solo en estas ramas, mientras se garantiza la eficacia de MDR y la visibilidad completa de Falcon Complete.

Esta arquitectura combinada acelera la incorporación, mejora el control del flujo de datos y garantiza la máxima precisión en la detección de SIEM.

Falcon Onum puede llevar a cabo transformaciones para destinos secundarios, como:

  • enmascaramiento y tokenización a nivel de campo;
  • enriquecimiento (GeoIP, datos de recursos, inteligencia de amenazas, etiquetas);
  • filtrado, supresión y conformación;
  • normalización de formato (JSON, KV, CSV, XML y más).

En cuanto a los datos que fluyen hacia Falcon Next-Gen SIEM, Onum puede:

  • enmascarar la PII;
  • enrutarlos de forma selectiva y copiarlos en un almacenamiento en frío;
  • llevar a cabo tareas de higiene de datos sin alterar la estructura CPS necesaria para Falcon Next-Gen SIEM.

De este modo, los clientes tienen un control del flujo ascendente sin perder la lógica de detección de Falcon® Next-Gen SIEM. Cuantos más pipelines certificados haya disponibles, la validación adicional ayudará a los clientes a optimizar los datos y, al mismo tiempo, a mantener la compatibilidad de los analizadores y los flujos de trabajo de seguridad posteriores.

Sí. Falcon Onum es compatible con detecciones en línea como la evaluación de reglas Sigma, la coincidencia de IOC y los desencadenantes basados en patrones al enrutar datos a destinos de terceros como lagos de datos, plataformas SOAR, herramientas de observabilidad y SIEM externos.

Cuando se combina con Falcon Next-Gen SIEM:

  • las detecciones en línea son compatibles solo para rutas ajenas a Next-Gen SIEM, no para la ruta de ingesta de Next-Gen SIEM;
  • todas las detecciones de Next-Gen SIEM se llevan a cabo dentro de Falcon Next-Gen SIEM mediante telemetría según el CPS sin procesar;
  • Falcon Onum puede seguir enrutando los resultados de las detecciones (etiquetas, señales y metadatos) a destinos alternativos, manteniendo intactos los datos del Next-Gen SIEM.

Todo ello aporta una mayor flexibilidad sin afectar al pipeline de detección nativo de Falcon Next-Gen SIEM.

Los pipelines certificados son una funcionalidad planificada diseñada para ayudar a las organizaciones a optimizar los datos de seguridad con mayor confianza.

Proporcionan validación y medidas de seguridad que ayudan a garantizar que los cambios en el pipeline preserven los campos, los esquemas y el contexto requeridos por las detecciones, los paneles, las búsquedas, los flujos de trabajo y los agentes de IA posteriores. El objetivo es facilitar la reducción de costes, mejorar la calidad de los datos y optimizar la telemetría sin que afecte involuntariamente a las operaciones de seguridad.

Cuando se utilizan con Falcon® Next-Gen SIEM, los pipelines certificados están destinados a ayudar a los clientes a optimizar los datos de forma segura, al tiempo que se preserva la compatibilidad con el estándar de análisis de CrowdStrike (CPS) y la fidelidad de la detección posterior.

Falcon Onum brinda la base de datos de seguridad en tiempo real para el SOC autónomo mediante la recopilación, la administración, el enriquecimiento y el enrutamiento de telemetría de alta calidad en los entornos de Falcon y de terceros.

Al proporcionar datos en movimiento preparados para la IA, Falcon Onum ayuda a los equipos de seguridad a:

  • acelerar la incorporación de nuevas fuentes de datos,
  • mejorar la calidad de los datos para los agentes de IA y los análisis,
  • reducir el ruido antes del procesamiento posterior,
  • dirigir la telemetría a Falcon® Next-Gen SIEM, a flujos de trabajo de IA, al almacenamiento y a sistemas de terceros desde un único pipeline.

Falcon Onum trabaja con Falcon® Next-Gen SIEM y con la plataforma Falcon en sentido amplio para garantizar que los analistas y los agentes de IA dispongan de datos contextuales de confianza donde se lleven a cabo las investigaciones.

1 Informe Global sobre Amenazas 2026 de CrowdStrike

2 Informe sobre Threat Hunting 2026 de CrowdStrike

3 Los resultados provienen del caso de estudio de un cliente. Los resultados particulares pueden variar.

4 Estas cifras corresponden a estimaciones previstas del beneficio medio, basadas en análisis internos de la empresa y en métricas registradas por clientes durante las iniciativas de preventa que comparan el valor de CrowdStrike con la solución actual del cliente. El valor real obtenido dependerá del entorno y la implementación del módulo concretos del cliente.

*A día 2 de junio de 2025, CrowdStrike cuenta con una calificación general de 4,7 sobre 5 y el mayor número de reseñas en un periodo de 12 meses en Gestión de eventos e información de seguridad, según 184 reseñas realizadas en Gartner Peer Insights™.