Administración de registros sin concesiones
Consigue una visibilidad y velocidad inigualables en todo el entorno.
Todos los registros. Información en tiempo real. Todo en un solo lugar.
Localiza amenazas y toma decisiones fundamentadas con una gestión de registros moderna. Centralizada, escalable y rápida.
Centraliza todos tus datos
Consolida todos tus datos de registro en una plataforma potente y unifica la recopilación de registros con el ligero CrowdStrike Falcon® Sensor. Además de eliminar los atascos en la ingesta, la arquitectura sin índices de Falcon Next-Gen SIEM gestiona petabytes de datos con gran facilidad. Derriba silos y unifica la telemetría de seguridad, TI y DevOps en una sola plataforma. Mejora la visibilidad, simplifica la gestión y reduce los costes.
Arquitectura de nube flexible, escalable y fiable
Disfruta de una gestión de registros nativa de la nube que escala con tus necesidades. Falcon Next-Gen SIEM ofrece flexibilidad con una implementación lista para usar y un mantenimiento mínimo. Al combinarse con Falcon Onum, proporciona control de la telemetría en niveles superiores, lo que permite un enrutamiento flexible, la aplicación de políticas y la preparación de datos listos para la IA antes de que los registros lleguen a los sistemas posteriores.
Retención de datos a largo plazo
Accede a telemetría histórica y en tiempo real con hasta cinco años de antigüedad o guarda los datos externamente y consúltalos bajo demanda mediante la búsqueda federada. Falcon Next-Gen SIEM facilita el cumplimiento normativo y ofrece un análisis histórico detallado para obtener una visión exhaustiva de la seguridad a lo largo del tiempo. Con Falcon Onum, obtienes un enrutamiento inteligente de telemetría de alta fidelidad o resumida hacia un almacenamiento a largo plazo, lo que te permite optimizar los costes y el cumplimiento normativo sin duplicar los procesos de ingesta.
Lenguaje de consulta adaptable
Busca, agrupa y visualiza tus datos de registro con el lenguaje de consulta de CrowdStrike. Explora más a fondo y disfruta de un contexto más detallado con filtros y expresiones regulares. Además, puedes analizar rápidamente todos los eventos con la búsqueda de texto libre. El Agente de traducción de consultas de Falcon optimiza aún más las investigaciones convirtiendo las consultas de SIEM tradicionales en búsquedas de la plataforma, lo que acelera la migración y la obtención de valor.
Experiencia de usuario intuitiva
Falcon Next-Gen SIEM permite a los usuarios crear rápidamente alertas, paneles y búsquedas transmitidas en tiempo real gracias a su interfaz intuitiva y un lenguaje de consulta potente. Los usuarios pueden ahorrarse la complejidad de crear consultas mediante la Búsqueda de eventos, o bien crear consultas complejas para localizar datos concretos con la Búsqueda avanzada de eventos. También pueden convertir consultas en paneles con gráficos, medidores y mapas, y facilitar la visualización de los datos con la ayuda de un editor de arrastrar y soltar.