Threat Hunting Report 2026 de CrowdStrike : découvrez les analyses de nos experts. Télécharger le rapport
CrowdStrike Falcon® Onum

Optimiser votre SOC agentique grâce à des données propres, de haute qualité et en temps réel

Éliminez le bruit, réduisez les coûts et comblez les brèches à grande vitesse.

Les cyberadversaires se déplacent plus rapidement à travers des données fragmentées

Les attaques accélérées par l'IA et sans logiciel malveillant exploitent les failles de sécurité au niveau des identités, du cloud, du SaaS et des appareils en périphérie.

Famous Chollima

1. Augmentation de 89 % des attaques exploitant l'IA1

2. 82 % des attaques n'utilisaient pas de logiciel malveillant1

3. 27 secondes : temps de propagation le plus court — les cyberadversaires devancent vos données1

4. Augmentation de 171 % des attaques ciblant le cloud2

Transformer la télémétrie en données de sécurité prêtes pour l'IA


Traitez les données en mouvement pour accélérer l'action, réduire les coûts et diminuer les frictions opérationnelles.

lifecycle graphic for next-gen SIEM

70 %

Réponse à incident plus rapide grâce au traitement, à l'enrichissement et au routage en temps réel3


50 %

de réduction des coûts de stockage grâce au filtrage intelligent4


40 %

de charge d'ingestion en moins, pour de meilleures performances SOC4

Connecte les données tierces déjà prêtes pour la détection


La qualité de chaque agent repose sur celle des données dont il dispose. Falcon Onum crée le socle de données de sécurité en temps réel pour le SOC agentique, régissant et acheminant une télémétrie de haute qualité au sein des environnements Falcon et tiers. Fournissez aux agents IA les données dont ils ont besoin pour accélérer les enquêtes, l'automatisation et la réponse.

Charlotte AI dashboard
×

Un seul traitement, une transmission assurée partout.


Traitez les données télémétriques une fois et transmettez des données prêtes à l'emploi dans l'ensemble des environnements Falcon et tiers. Acheminez des flux de haute qualité vers CrowdStrike Falcon® Next-Gen SIEM, CrowdStrike Falcon® LogScale, les workflows d'IA, le stockage, les outils d'analyse, le SOAR et plus, et éliminez les doublons de pipelines et la complexité inutile.

Optimisez les données. Réduisez les frictions.


Contrôlez les données avant qu'elles n'atteignent les systèmes en aval. Falcon Onum filtre, enrichit et achemine les données télémétriques de manière intelligente afin de réduire les coûts de stockage, d'ingestion et de traitement tout en préservant les données nécessaires à la détection, aux enquêtes, à la conformité et à la réponse.

Charlotte AI dashboard showing data sinks
×
Charlotte AI dashboard showing pipelines
×

Placez les données là où elles ont le plus d'impact. Effectuez vos recherches là où elles se trouvent. 


Acheminez les données de télémétrie vers les destinations qui maximisent leur valeur pour la détection, les enquêtes, la conservation et l'IA. Grâce à la recherche fédérée de Falcon Next-Gen SIEM, les analystes peuvent examiner les données prises en charge là où elles se trouvent, réduisant ainsi la duplication tout en préservant le contexte.

Améliorez le signal avant stockage


Filtrez le bruit répétitif, enrichissez la télémétrie et appliquez une logique de détection prise en charge lorsque les données sont encore en mouvement. Falcon Onum transmet des signaux de plus grande valeur plus tôt et achemine les données exploitables vers les workflows de sécurité et d'IA appropriés.

Data sink dashboard
×

Regardez Falcon Onum en action

Validé par les analystes. Plébiscité par les clients.

Découvrez pourquoi les entreprises font confiance à Falcon® Next-Gen SIEM


Un renseignement anti-adversaire. Déployé à grande échelle. La fiabilité, quand chaque seconde compte.

En consolidant la sécurité sur la plateforme Falcon, nous pouvons répondre à nos besoins spécifiques en matière de sécurité à l'aide d'une seule interface centralisée. Nous pouvons créer des tableaux de bord personnalisés, effectuer des analyses sur mesure et identifier rapidement les réponses adaptées à chaque incident. »
Mathias Espeloer, Director of IT, HEUKING
HEUKING logo
Nous ne disposons pas du temps ni de l'énergie nécessaire pour passer en revue des millions de logs, alors ajouter une couche d'IA au produit SIEM de CrowdStrike nous permet d'atteindre l'objectif escompté. »
Wayne Cross, Director, Cybersecurity and Infrastructure Operations, BLG
BLG logo
Avec Falcon Next-Gen SIEM, nous avons élaboré des détections personnalisées et obtenu des résultats dès le premier jour. Nous sommes très enthousiastes à propos de Falcon Fusion. C'est une solution intuitive, et disposer de ce type d'automatisation au sein de la plateforme Falcon est un énorme avantage pour nous. Nous nous appuyons sur les nombreuses règles ad hoc personnalisées, et la fonctionnalité SOAR permettant d'automatiser ces étapes est un véritable atout. »
Nathan Kelly, Senior Information Security Engineer, TaylorMade
Taylormade logo

 

Dernières innovations de

Fal.Con 2026 Logo
CrowdStrike présente la prochaine évolution du SOC agentique
5 cas d'usage de Falcon Onum à fort impact
Modernisez les opérations de sécurité sans tout remanier

Ressources présentées

Témoignage client
Global Telecom transforme la télémétrie réseau en renseignements en temps réel grâce à CrowdStrike Falcon® Onum
Fiche technique
Alimentez chaque workflow agentique grâce à un plan de contrôle des données de sécurité haute performance
Démo en direct
Accélérez la transformation de votre SOC agentique avec Falcon Onum

Accélérez la transformation de votre SOC agentique

Découvrez comment Falcon Onum élimine les goulots d'étranglement liés à la migration des données, réduit les frictions et fait baisser les coûts.

FAQ sur Falcon Onum

Non. Falcon Onum peut être déployé de manière indépendante pour moderniser les pipelines de télémétrie, réduire le volume de données, améliorer la qualité des signaux et optimiser l'ensemble de l'infrastructure de sécurité.

Utilisée avec Falcon® Next-Gen-SIEM, la solution Onum accélère l'intégration, renforce le contrôle des données, permet un routage intelligent des données et facilite leur enrichissement en transit. À mesure que les pipelines certifiés se généralisent, Falcon Onum aide également les clients à optimiser leur télémétrie en toute confiance, en validant les modifications apportées aux pipelines au regard des workflows de sécurité en aval.

En tant que solution autonome, Falcon Onum fonctionne comme un pipeline de données en temps réel, haute performance, qui collecte, structure, enrichit et route la télémétrie à travers votre écosystème de sécurité et d'informatique. Onum fournit les fonctionnalités suivantes :

  • Analyse et enrichissement en temps réel des journaux en transit
  • Réduction du bruit, filtrage, masquage, enrichissement et mise en forme des données à la source
  • Routage intelligent et multidestination vers des SIEM, lacs de données, outils d'analyse et solutions de stockage
  • Prise en charge des détections et transformations au sein du pipeline pour les destinations autres que Falcon Next-Gen SIEM

Dans ce mode, Falcon Onum offre aux équipes un contrôle granulaire sur la manière dont la télémétrie circule dans leur environnement, contribuant à réduire les coûts, améliorer la qualité des données et accélérer les outils en aval.

Falcon Onum fonctionne aux côtés de Falcon Next-Gen SIEM et Falcon Complete en tant que couche de contrôle et de routage des données, mais le niveau de transformation autorisé dépend de la destination.

Falcon Next-Gen SIEM

  • Falcon Onum gère le plan de contrôle des données, avec routage et masquage des données PII vers Falcon Next-Gen SIEM
  • Falcon Onum envoie des événements bruts, conformes au CrowdStrike Parsing Standard (CPS), directement dans Falcon Next-Gen SIEM pour l'indexation et la détection
  • Falcon Onum enrichit, filtre et remodèle la télémétrie avant de livrer des copies optimisées à des destinations secondaires telles que des lacs de données, des outils d'analytique ou des systèmes tiers

Détection et intervention managées nouvelle génération de Falcon Complete

  • Falcon Complete ingère directement la télémétrie native des capteurs, et Onum ne modifie ni n'influence ce flux d'ingestion
  • Falcon Onum peut traiter et router des copies de la télémétrie vers des destinations secondaires (stockage, analytique, SIEM tiers), en appliquant masquage, filtrage ou enrichissement uniquement sur ces branches, tout en préservant la visibilité complète et l'efficacité MDR de Falcon Complete.

Cette architecture conjointe garantit une intégration rapide, un contrôle du flux de données et une précision totale des détections SIEM.

Falcon Onum peut appliquer des transformations pour des destinations secondaires, notamment :

  • Masquage et tokenisation au niveau des champs
  • Enrichissement (GeoIP, données d'assets, cyberveille, balises)
  • Filtrage, suppression et mise en forme
  • Normalisation de format (JSON, KV, CSV, XML, etc.)

Pour les données envoyées vers Falcon Next-Gen SIEM, Onum prend en charge :

  • Masquage des données PII
  • Routage sélectif et copie vers un stockage à froid
  • Les actions d'hygiène des données qui n'altèrent pas la structure CPS requise par Falcon Next-Gen SIEM

Cela garantit aux clients un contrôle en amont tout en préservant la logique de détection de Falcon Next-Gen SIEM. À mesure que les pipelines certifiés se généraliseront, des validations supplémentaires aideront les clients à optimiser leurs données tout en assurant la compatibilité des analyseurs et le maintien des workflows de sécurité en aval.

Oui. Falcon Onum prend en charge les détections en ligne, telles que l'évaluation de règles Sigma, la correspondance d'indicateur de compromission et les déclencheurs basés sur des modèles, lorsqu'il route les données vers des destinations tierces comme des lacs de données, des outils SOAR, des solutions d'observabilité ou des SIEM externes.

Lorsqu'il est utilisé avec Falcon Next-Gen SIEM :

  • Les détections en ligne ne sont prises en charge que pour les routes hors Next-Gen SIEM, et non pour le chemin d'ingestion du Next-Gen SIEM
  • Toutes les détections Next-Gen SIEM sont effectuées au sein de Falcon Next-Gen SIEM, à partir de la télémétrie brute structurée en CPS
  • Falcon Onum peut toujours router les résultats de détection (balises, indicateurs, métadonnées) vers d'autres destinations, tout en conservant intactes les données destinées au Next-Gen SIEM

Cela offre aux clients une grande flexibilité sans impacter le pipeline de détection natif de Falcon Next-Gen SIEM.

Les pipelines certifiés sont une fonctionnalité planifiée conçue pour aider les organisations à optimiser leurs données de sécurité en toute confiance.

Ils fournissent une validation et des garde-fous qui permettent de garantir que les modifications apportées au pipeline préservent les champs, les schémas et le contexte requis par les détections en aval, les tableaux de bord, les recherches, les workflows et les agents IA. L'objectif est de faciliter la réduction des coûts, l'amélioration de la qualité des données et l'optimisation de la télémétrie sans impacter involontairement les opérations de sécurité.

Lorsqu'ils sont utilisés avec Falcon Next-Gen SIEM, les pipelines certifiés sont destinés à aider les clients à optimiser les données en toute sécurité tout en préservant la compatibilité avec la norme d'analyse CrowdStrike (CPS) et la fidélité de détection en aval.

Falcon Onum fournit la base de données de sécurité en temps réel pour le SOC agentique en collectant, gouvernant, enrichissant et acheminant une télémétrie de haute qualité à travers les environnements Falcon et tiers.

En fournissant des données en transit exploitables par l'IA, Falcon Onum aide les équipes de sécurité à :

  • accélérer l'intégration des nouvelles sources de données ;
  • améliorer la qualité des données pour les agents IA et les analyses ;
  • réduire le bruit avant le traitement en aval ;
  • acheminer la télémétrie vers Falcon Next-Gen SIEM, les workflows d'IA, le stockage et les systèmes tiers à partir d'un seul pipeline.

Falcon Onum fonctionne avec Falcon Next-Gen SIEM et la plateforme Falcon dans son ensemble pour garantir que les analystes et les agents IA disposent de données fiables et contextuelles, quel que soit le lieu où se déroulent les enquêtes.

1 Global Threat Report 2026 de CrowdStrike

2 Threat Hunting Report 2026 de CrowdStrike

3 Les résultats proviennent d'une étude de cas client. Les résultats individuels peuvent varier.

4 Ces chiffres sont des estimations prévisionnelles du bénéfice moyen établies sur la base de l'analyse interne de l'entreprise et des chiffres fournis par les clients lors des requêtes avant-vente qui comparent la valeur de CrowdStrike avec la solution en place du client. La valeur effectivement réalisée dépend de l'environnement du client et des modules déployés.

*À compter du 2 juin 2025, CrowdStrike obtient une note globale de 4,7 sur 5 et détient le plus grand nombre d'avis sur une période de 12 mois dans la catégorie Gestion des événements et des informations de sécurité, sur la base de 184 avis sur Gartner Peer Insights™