Informe sobre Threat Hunting 2026 de CrowdStrike: descubre las perspectivas de expertos con experiencia directa sobre el terreno. Descargar el resumen ejecutivo

Transformación del SOC autónomo con CrowdStrike

Los datos unificados de CrowdStrike, los agentes coordinados entre diferentes dominios y la organización controlada permiten a los SOC detener a los adversarios que utilizan la IA.

Novedades de Fal.Con 2026

¡Ya se ha abierto el Hackathon de AgentWorks! Crea y compite hasta el 20 de octubre Inscríbete ya

Los agentes añadidos no transforman el SOC


La mayoría de los proveedores asignan agentes individuales a investigar las alertas de forma secuencial. Para cuando se unen todas las piezas, la brecha ya se ha producido.

Datos fragmentados

Los ataques se desarrollan en múltiples dominios. Cuando el contexto está disperso entre distintas herramientas y no está preparado para la IA, los agentes no son capaces de relacionar toda la información.
Agentes aislados

Cuando los agentes trabajan de forma aislada, los veredictos llegan incompletos y el trabajo vuelve a los analistas.
Automatización sin control

Si no puedes crear, monitorizar y controlar tus agentes de seguridad, generas posibles puntos de entrada para una brecha.

Te damos la bienvenida a la nueva evolución del SOC

98% graphic

150 veces

más rapidez en las búsquedas para acelerar las investigaciones entre dominios en una base de datos unificada2


3 veces

más rapidez en la respuesta (MTTR), gracias a agentes coordinados que trabajan sobre una capa de contexto compartida3


1 minuto

de tiempo medio de contención; los agentes entrenados por expertos ofrecen veredictos fiables para que los analistas actúen con confianza4

Datos unificados. Agentes entrenados por expertos. Investigaciones coordinadas.

Nuevo

Empieza por datos unificados de múltiples dominios


El sensor ligero de CrowdStrike permite a los equipos de seguridad recopilar los datos una sola vez y reutilizarlos en todas partes. Los pipelines certificados en tiempo real de Falcon Onum depuran, enriquecen y redirigen los datos de terceros que incorporas, con una transmisión cinco veces más rápida y unos costes de almacenamiento un 50 % inferiores.5 Accede a los datos clave mediante búsqueda federada.

Screenshot of the CrowdStrike sensor
×
Platform screenshot of triage and investigation flow
×
Nuevo

Despliega agentes coordinados en todos los dominios

 

CrowdStrike Falcon® Next-Gen SIEM permite a los equipos de seguridad desplegar agentes que trabajan de forma coordinada y simultánea en endpoints, identidades, SaaS, la nube y la red. Y todos razonan a partir de una misma capa de contexto. Lo que aprende un agente lo saben todos. Sin traspasos. Sin necesidad de unir flujos de trabajo. Los agentes colaboran en una misma investigación, evalúan las pruebas y llegan a un único veredicto. Las horas de investigación se convierten en minutos.

Nuevo

Conéctalo con cualquier agente, modelo y herramienta


Charlotte Agentic SOAR te ofrece un espacio de trabajo único para toda la automatización, desde Charlotte AI AgentWorks hasta Falcon Foundry. Crea agentes sin código con el modelo que elijas y desarrolla aplicaciones personalizadas a partir de los datos de Falcon. Conecta cualquier agente de terceros a la plataforma Falcon y cualquier agente de CrowdStrike con herramientas externas mediante el protocolo de contexto del modelo (MCP).

Screenshot of Agentic SOAR platform
×
Overwatch platform screenshot
×

Mayor precisión con cada veredicto, con eficacia demostrada a gran escala


Los equipos de servicios gestionados y Threat Hunting de CrowdStrike prueban y perfeccionan continuamente los agentes en entornos reales de clientes, mejorando su precisión con cada veredicto. El ciclo de retroalimentación entre personas e IA de CrowdStrike permite a los agentes tomar decisiones al nivel experto, incluso a medida que evolucionan las técnicas de los adversarios.

Transforma tu SOC con la ayuda de un líder reconocido en el sector

Los equipos de seguridad confían en CrowdStrike para transformar su SOC en un SOC autónomo

Estamos entre las cinco principales empresas del mundo en términos de usuarios activos, lo que supone una superficie de ataque enorme. CrowdStrike nos da la inteligencia, la visibilidad y la velocidad que necesitamos para defendernos cada hora de cada día".
Adam MaGill, Global Chief Security Officer
concentrix logo
Falcon Next-Gen SIEM nos proporciona los datos adecuados en el lugar correcto… Es nuestra herramienta de referencia para obtener detecciones de alta fidelidad y realizar investigaciones rápidas y eficientes. No se trata solo de almacenar logs, sino de convertir la telemetría en acciones".
Emmett Koen, Sr. Dr. of Cybersecurity Operations
Mondelez logo
La escasez de personal cualificado en ciberseguridad no va a desaparecer. Charlotte AI AgentWorks permite a nuestros analistas sénior plasmar sus conocimientos en agentes que trabajan junto a todo el equipo, para que ese conocimiento se aplique a gran escala, las 24 horas, sin sobrecargar a las personas que hay detrás".
Michael Macy, Cybersecurity Engineer
AmSty logo

Descubre el SOC autónomo en acción con CrowdStrike

 

Innovaciones más recientes de

Fal.Con 2026 logo
Image of Agentic SOC dashboard

CrowdStrike presenta la nueva evolución del SOC autónomo

platform screenshot

Investigaciones coordinadas en diferentes dominios, listas para usar

graphic of agentic workflows

Los pipelines certificados facilitan datos de terceros depurados, completos y preparados para la IA

1El índice de precisión mide las decisiones de CrowdStrike® Charlotte AI™ durante la clasificación de detecciones que coinciden con las decisiones de expertos del equipo de CrowdStrike Falcon® Complete Next-Gen MDR.

2Estas cifras corresponden a estimaciones previstas del beneficio medio, basadas en análisis internos de la empresa y en métricas registradas por clientes durante las iniciativas de preventa que comparan el valor de CrowdStrike con la solución actual del cliente. El valor real obtenido dependerá del entorno y la implementación de módulos concretos del cliente.

3Ahorro de tiempo basado en los resultados comunicados por los clientes. Consulta el caso de estudio.

4Falcon Complete mide este valor como la mediana del tiempo de contención (MTTC). El MTTC es el tiempo que transcurre entre la detección inicial de una amenaza de seguridad y la correcta aplicación de controles de contención que permiten contenerla eficazmente y evitar nuevas actividades maliciosas en un endpoint. Esta métrica refleja el ciclo completo de respuesta, desde la automatización y la aplicación de controles en la plataforma hasta las operaciones dirigidas por expertos y la contención total. Los resultados reales pueden variar en función de la complejidad del incidente y de otras variables del entorno, como los hosts sin conexión.

4Estas cifras corresponden a estimaciones previstas del beneficio medio, basadas en análisis internos de la empresa y en métricas registradas por clientes durante las iniciativas de preventa que comparan el valor de CrowdStrike con la solución actual del cliente. El valor real obtenido dependerá del entorno y la implementación de módulos concretos del cliente.