Gestión de registros sin afectación
Consigue una visibilidad total y una velocidad sin igual en todo tu entorno.
Todos los datos de registros. Insights en tiempo real. Todo en un solo lugar.
Detecta amenazas y toma decisiones fundamentadas gracias a una gestión moderna de los registros. Centralizada, escalable y rápida.
Centraliza todos tus datos
Consolida todos tus datos de registro en una potente plataforma y unifica la recopilación de registros con el CrowdStrike Falcon® sensor ligero. La arquitectura sin índices de Falcon Next-Gen SIEM no solo elimina los cuellos de botella en la ingestión de datos, sino que también gestiona petabytes de datos con facilidad. Elimina las barreras y unifica la telemetría de seguridad, TI y DevOps en una sola plataforma. Mejora la visibilidad, simplifica la gestión y reduce los costos.
Una arquitectura en la nube flexible, escalable y confiable
Descubre una gestión de registros nativa para la nube que se adapta a tus necesidades. Falcon Next-Gen SIEM ofrece una flexibilidad sin igual, una implementación preconfigurada y un mantenimiento mínimo. Al combinarlo con Falcon Onum, se obtiene control de la telemetría hacia los sistemas superiores, lo que permite un enrutamiento flexible, la aplicación de políticas y la preparación de datos lista para la IA antes de que los registros lleguen a los sistemas posteriores.
Retención de datos a largo plazo
Accede a datos de telemetría históricos y en tiempo real de hasta 5 años, o almacena los datos externamente y realiza consultas bajo demanda mediante la búsqueda federada. Falcon Next-Gen SIEM facilita el cumplimiento y permite realizar análisis históricos detallados, lo que te proporciona insights completos de la seguridad a lo largo del tiempo. Con Falcon Onum, disfruta de un enrutamiento inteligente de datos de telemetría, ya sean completos o resumidos, hacia el almacenamiento a largo plazo, lo que te permite optimizar las estrategias de costos y cumplimiento sin duplicar los procesos de ingestión.
Lenguaje de consulta extensible
Busca, agrupa y visualiza tus datos de registro con el lenguaje de consulta de CrowdStrike. Profundiza en los datos para obtener más contexto gracias a los filtros y la compatibilidad con expresiones regulares, y escanea rápidamente todos tus eventos con la búsqueda de texto libre. El agente de traducción de consultas de Falcon agiliza aún más las investigaciones al convertir las consultas SIEM tradicionales en búsquedas en la plataforma, lo que acelera la migración y reduce el tiempo necesario para obtener tiempo de valor.
Experiencia de usuario intuitiva
Gracias a su interfaz intuitiva y a su potente lenguaje de consulta, Falcon Next-Gen SIEM permite a los usuarios crear sin esfuerzo búsquedas de transmisión en vivo, paneles y alertas. Los usuarios pueden evitar la complejidad de crear consultas con la Búsqueda de eventos o elaborar consultas complejas para encontrar datos específicos con la Búsqueda avanzada de eventos. Los usuarios pueden convertir las consultas en gráficos, indicadores, mapas y un editor de arrastrar y soltar que facilita la visualización de los datos.