La gestion des logs sans compromis
Bénéficiez d'une visibilité totale et d'une vitesse inégalée dans tout votre environnement.
Données de logs et informations en temps réel, à un seul et même endroit
Identifiez les cybermenaces et prenez des décisions éclairées grâce à la gestion moderne des logs — centralisée, évolutive et rapide.
Centralisez toutes vos données
Consolidez toutes vos données de logs sur une plateforme puissante et unifiez votre collecte de logs avec l'agent léger CrowdStrike Falcon®. L'architecture sans index de Falcon Next-Gen SIEM élimine non seulement les goulots d'étranglement lors de l'ingestion, mais gère aussi facilement des pétaoctets de données. Éliminez les silos et unifiez la sécurité, l'informatique et la télémétrie DevOps sur une seule plateforme. Améliorez la visibilité, simplifiez la gestion et réduisez les coûts.
Une architecture cloud flexible, évolutive et fiable
Découvrez une gestion des logs cloud native qui s'adapte à vos besoins. Falcon Next-Gen SIEM offre une flexibilité inégalée, un déploiement prêt à l'emploi et des coûts de maintenance minimum. En le couplant à Falcon Onum, vous bénéficiez d'une gouvernance de la télémétrie en amont, ce qui permet un routage flexible, une application des règles et une préparation des données prête pour l'IA avant que les logs n'atteignent les systèmes en aval.
Rétention des données à long terme
Accédez à la télémétrie historique et en temps réel jusqu'à 5 ans, ou stockez les données en externe et interrogez à la demande avec la recherche fédérée. Falcon Next-Gen SIEM favorise la conformité et une analyse historique détaillée, ce qui vous permet d'avoir une vision totale de la sécurité au fil du temps. Avec Falcon Onum, bénéficiez d'un routage intelligent de la télémétrie exhaustive ou résumée vers un stockage à long terme. Optimisez ainsi vos stratégies de coût et de conformité sans avoir à dupliquer les pipelines d'ingestion.
Langage de requête extensible
Recherchez, agrégez et visualisez vos données de logs avec le langage de requête CrowdStrike. Approfondissez le contexte grâce au filtrage et à la prise en charge des expressions régulières, et scannez rapidement tous vos événements avec une recherche en texte libre. L'agent traducteur de requêtes Falcon simplifie encore les investigations en convertissant les requêtes SIEM héritées en recherches de plateforme, accélérant ainsi la migration et la rentabilité.
Expérience utilisateur intuitive
Avec son interface conviviale et son puissant langage de requête, Falcon Next-Gen SIEM permet à vos utilisateurs de créer sans effort des recherches en direct, des tableaux de bord et des alertes. Les utilisateurs peuvent éviter la complexité de la création de requêtes avec la recherche d'événements ou créer des requêtes élaborées pour trouver des données spécifiques avec la recherche d'événements avancée. Les utilisateurs peuvent transformer les requêtes en tableaux de bord, en jauges, en cartes et un éditeur de type glisser-déposer facilite la visualisation des données.