El pipeline de datos en tiempo real para el SOC agéntico
Falcon Onum recopila, filtra, enriquece y enruta la telemetría en tiempo real a través de Falcon y herramientas de seguridad de terceros.
Los adversarios avanzan más rápido cuando los datos están fragmentados
Los ataques acelerados por IA y libres de malware aprovechan las brechas en la identidad, la nube, el software como servicio (SaaS) y los dispositivos periféricos.
1. Aumento del 89% en los ataques habilitados por IA1
2. El 82 % de las detecciones estaban libres de malware1
3. 27 segundos es el tiempo de comprometimiento más rápido: los adversarios superan tus datos1
4. Aumento del 171% en los ataques relacionados con la nube2
Convierte la telemetría en datos de seguridad listos para la IA
Procesa datos en movimiento para acelerar la acción, reducir costos y disminuir la fricción operativa.
70%
más rapidez en la respuesta a incidentes (IR) con procesamiento, enriquecimiento y enrutamiento en tiempo real3
50%
de reducción en los costos de almacenamiento con filtrado inteligente4
40%
menos gastos administrativos de ingesta, lo que permite obtener mejores resultados en el SOC4
Conecta datos de terceros que lleguen listos para la detección
La eficacia de cada agente depende de la calidad de los datos que lo respaldan. Falcon Onum crea la base de datos de seguridad en tiempo real para el SOC agéntico, y gobierna y enruta telemetría de alta calidad a través de Falcon y entornos de terceros. Proporciona a los agentes de IA los datos que necesitan para acelerar las investigaciones, la automatización y la respuesta.
Procesa una vez, entrega en todas partes
Procesa la telemetría una vez y entrega datos listos para el destino a través de Falcon y entornos de terceros. Dirige flujos de alta calidad a CrowdStrike Falcon® Next-Gen SIEM, CrowdStrike Falcon® LogScale, flujos de trabajo de IA, almacenamiento, analítica, SOAR y más: lo que elimina los pipelines duplicados y la complejidad innecesaria.
Optimiza los datos, reduce la fricción
Controla los datos antes de que lleguen a los sistemas posteriores. Falcon Onum filtra, enriquece y enruta telemetría de forma inteligente para reducir los costos de almacenamiento, ingesta y procesamiento, al tiempo que preserva los datos necesarios para la detección, la investigación, el cumplimiento y la respuesta.
Coloca los datos donde importan, busca donde se encuentran
Dirige la telemetría a los destinos que aportan mayor valor para la detección, la investigación, la retención y la IA. En combinación con la búsqueda federada de Falcon Next-Gen SIEM, los analistas pueden investigar los datos compatibles allí donde se encuentran, lo que reduce la duplicación y preserva el contexto.
Mejora la señal antes del almacenamiento
Filtra el ruido repetitivo, enriquece la telemetría y aplica la lógica de detección compatible mientras los datos aún están en tránsito. Falcon Onum identifica antes las señales de mayor valor y dirige los datos procesables a los flujos de trabajo de seguridad e IA adecuados.
Mira Falcon Onum en acción
Reconocida por analistas. De confianza para los clientes.
Descubre por qué las organizaciones confían en Falcon Next-Gen SIEM
Inteligencia informada por el adversario. Entregado a gran escala. Confiable cuando más importa.
Últimas innovaciones de
Recursos destacados
Preguntas frecuentes sobre Falcon Onum
No. Falcon Onum se puede desplegar de forma independiente para modernizar las pipelines de telemetría, reducir el volumen de datos, mejorar la calidad de la señal y optimizar la pila de seguridad más amplia.
Cuando se emplea con Falcon Next-Gen SIEM, Onum acelera la incorporación, mejora el control de datos, permite el enrutamiento inteligente de datos y facilita el enriquecimiento de datos en movimiento. A medida que haya más pipelines certificados disponibles, Falcon Onum también ayuda a los clientes a optimizar la telemetría con mayor confianza al validar los cambios en los pipelines frente a los flujos de trabajo de seguridad posteriores.
Como solución independiente, Falcon Onum funciona como una pipeline de datos en tiempo real de alto rendimiento que recopila, estructura, enriquece y enruta la telemetría a través de tu ecosistema de seguridad y TI. Onum ofrece los siguientes beneficios:
- Análisis y enriquecimiento en tiempo real de registros en movimiento
- Reducción de ruido, filtrado, enmascaramiento, enriquecimiento y moldeado de datos en la fuente
- Enrutamiento inteligente y multidestino hacia SIEM, lagos de datos, herramientas de análisis y almacenamiento
- Soporte para detección y transformaciones dentro de la pipeline para destinos que no pertenezcan a Falcon Next-Gen SIEM
En este modo, Falcon Onum ofrece a los equipos un control detallado del movimiento de la telemetría en su entorno, lo que ayuda a reducir costos, mejorar la calidad de los datos y acelerar las herramientas descendentes.
Falcon Onum funciona como capa de control y enrutamiento de datos junto con Falcon Next-Gen SIEM y Falcon Complete, pero el nivel de transformación permitido depende del destino.
Falcon Next-Gen SIEM
- Falcon Onum gestiona el plano de control de datos con enmascaramiento de enrutamiento e información de identificación personal (IIP) en Falcon Next-Gen SIEM.
- Falcon Onum envía eventos sin procesar y alineados con el Estándar de análisis de CrowdStrike (CPS) directamente a Falcon Next-Gen SIEM para indexarlos y detectarlos.
- Falcon Onum enriquece, filtra y transforma la telemetría antes de enviar copias optimizadas a destinos secundarios, como lagos de datos, herramientas de análisis y sistemas de terceros.
Falcon Complete Next-Gen MDR
- Falcon Complete ingiere directamente la telemetría nativa de los sensores y Onum no modifica ni influye en esta ruta de ingesta.
- Falcon Onum puede procesar y enrutar copias de telemetría a destinos secundarios (almacenamiento, análisis, SIEM de terceros), aplicando enmascaramiento, filtrado o enriquecimiento solo en esas ramas, al tiempo que conserva la visibilidad completa y la eficacia de Detección y respuesta gestionada (MDR) de Falcon Complete.
Esta arquitectura conjunta garantiza una incorporación rápida, un control del flujo de datos y una precisión total en la detección de SIEM.
Falcon Onum puede aplicar transformaciones para destinos secundarios, entre ellos:
- Enmascaramiento a nivel de campo y tokenización
- Enriquecimiento (GeoIP, datos de activos, inteligencia sobre amenazas, etiquetas)
- Filtrado, supresión y moldeado
- Normalización de formatos (JSON, KV, CSV, XML y más)
Para datos que fluyen hacia Falcon Next-Gen SIEM, Onum admite lo siguiente:
- Enmascaramiento de IIP
- Enrutamiento selectivo y copia en almacenamiento en frío
- Acciones de higiene de datos que no alteran la estructura CPS que requiere Falcon Next-Gen SIEM
Esto garantiza que los clientes obtengan control desde el origen, al tiempo que preservan la lógica de detección de Falcon Next-Gen SIEM. A medida que haya más pipelines certificados disponibles, las funciones adicionales de validación ayudarán a los clientes a optimizar los datos, a la vez que mantienen la compatibilidad con los analizadores sintácticos y los flujos de trabajo de seguridad posteriores.
Sí. Falcon Onum admite detecciones en línea como la evaluación de reglas Sigma, la coincidencia del indicador de compromiso (IOC) y los activadores basados en patrones cuando se enrutan a destinos de terceros como lagos de datos, Orquestación, Automatización y Respuesta de Seguridad (SOAR, por sus siglas en inglés), herramientas de observabilidad y SIEM externos.
Cuando se usa con Falcon Next-Gen SIEM:
- Las detecciones en línea solo se admiten para rutas SIEM que no sean de Next-Gen, no para la ruta de ingesta de Next-Gen SIEM.
- Todas las detecciones de Next-Gen SIEM se realizan dentro de Falcon Next-Gen SIEM con la ayuda de telemetría sin procesar estructurada por CPS.
- Falcon Onum puede enrutar los resultados de la detección (etiquetas, banderas, metadatos) a destinos alternativos y mantener intactos los datos de Next-Gen SIEM.
Esto ofrece a los clientes flexibilidad sin afectar la pipeline de detección nativa de Falcon Next-Gen SIEM.
Los pipelines certificados son una capacidad planificada diseñada para ayudar a las organizaciones a optimizar los datos de seguridad con mayor confianza.
Proporcionan validación y medidas de seguridad que ayudan a garantizar que los cambios en el pipeline preserven los campos, los esquemas y el contexto requeridos por las detecciones posteriores, los paneles de control, las búsquedas, los flujos de trabajo y los agentes de IA. El objetivo es facilitar la reducción de costos, mejorar la calidad de los datos y optimizar la telemetría sin afectar involuntariamente las operaciones de seguridad.
Cuando se usan con Falcon Next-Gen SIEM, los pipelines certificados están diseñados para ayudar a los clientes a optimizar los datos de manera segura mientras se preserva la compatibilidad con el Estándar de análisis de CrowdStrike (CPS) y la fidelidad de detección posterior.
Falcon Onum proporciona la base de datos de seguridad en tiempo real para el SOC agéntico al recopilar, gobernar, enriquecer y enrutar telemetría de alta calidad a través de Falcon y entornos de terceros.
Al proporcionar datos en tránsito preparados para la IA, Falcon Onum ayuda a los equipos de seguridad a:
- Acelerar la incorporación de nuevas fuentes de datos
- Mejorar la calidad de los datos para agentes de IA y análisis
- Reducir el ruido antes del procesamiento posterior
- Enrutar la telemetría a Falcon Next-Gen SIEM, flujos de trabajo de IA, almacenamiento y sistemas de terceros desde un solo pipeline
Falcon Onum funciona con Falcon Next-Gen SIEM y la plataforma Falcon en su conjunto para garantizar que los analistas y los agentes de IA dispongan de datos confiables y contextualizados dondequiera que se realicen las investigaciones.
1 Global Threat Report de CrowdStrike para el 2026
2 Threat Hunting Report 2026 de CrowdStrike
3 Los resultados provienen de un estudio de caso de cliente. Los resultados individuales pueden variar.
4 Estas cifras son estimaciones proyectadas del beneficio promedio en función del propio análisis interno de la empresa y de las métricas registradas que proporcionó el cliente durante las mociones anteriores a la venta para comparar el valor de CrowdStrike con la solución actual del cliente. El valor real dependerá del despliegue y del entorno del módulo del cliente.
*A partir del 2 de junio del 2025, CrowdStrike tiene una calificación general de 4,7 de 5 y la mayor cantidad de reseñas en un período de 12 meses en la información de seguridad y gestión de eventos, basándose en 184 reseñas en Gartner Peer Insights™