Threat Hunting Report 2026 de CrowdStrike : découvrez les analyses de nos experts. Télécharger le rapport

Next-Gen SIEM



CrowdStrike Falcon® Next-Gen SIEM

SIEM ouvert, unifié et natif de l'IA
pour le SOC agentique

Étendez vos opérations de sécurité natives de l'IA à Microsoft Defender, SentinelOne et à l'ensemble de votre infrastructure pour gagner en rapidité, en clarté et en contrôle, sans avoir à remplacer tous vos outils.

Les cyberadversaires exploitent les failles entre vos outils de sécurité

Les attaques modernes touchent les identités, le cloud et les solutions SaaS, ce qui nécessite une détection unifiée couvrant l'ensemble des signaux de sécurité.

Famous Chollima

1. 27 secondes est le temps de propagation le plus rapide, un délai trop court pour faire remonter l'incident1

2. 82 % des attaques sont menées sans logiciel malveillant et échappent aux défenses isolées1

3. 35 % des incidents cloud concernaient des comptes compromis

4. Augmentation de 42 % des zero day exploités avant divulgation¹

Unifiez les opérations de sécurité dans l'ensemble de votre écosystème de sécurité


Corrélez l'EDR, les identités, le cloud et la télémétrie réseau des tiers à partir d'une seule plateforme.

lifecycle graphic for next-gen SIEM

150 fois

Recherche plus rapide : enquêtez sur les cybermenaces liées à la télémétrie des endpoints, des identités, du cloud et du réseau en quelques secondes3.


5x

Des pipelines de données plus rapides : transformez, enrichissez et acheminez la télémétrie de sécurité en temps réel4.


4 500+

Actions tierces SOAR : automatisez la réponse avec des workflows SOAR éprouvés dans l'ensemble de votre environnement technologique.

Votre écosystème de sécurité. Une expérience opérationnelle.


Des capacités ouvertes et natives de l'IA qui protègent l'ensemble de votre écosystème technologique.

Ingérez des données depuis n'importe où


Intégré nativement à la plateforme CrowdStrike Falcon®, CrowdStrike Falcon® Onum offre des pipelines en temps réel qui intègrent et transforment des données provenant de pratiquement n'importe quelle source. Traitez jusqu'à cinq fois plus d'événements par seconde que votre concurrent le plus proche et acheminez la télémétrie de façon stratégique, afin que des données de haute qualité circulent dans Falcon Next-Gen SIEM sans configuration complexe2.
 

Utilisez notre endpoint ou le vôtre


Déployez Falcon Next-Gen SIEM avec CrowdStrike Endpoint Security ou intégrez-le à des plateformes EDR tierces comme Microsoft Defender et SentinelOne. Intégrez des alertes sur les endpoints et des données télémétriques dès le départ, puis rapprochez-les des logs et des renseignements sur les cybermenaces dans un workflow centralisé basé sur l'IA, modernisant ainsi votre SOC sans remplacer les agents existants.

Activez les capacités de renseignement des tiers


Ingérez, enrichissez, évaluez et dédupliquez les indicateurs de compromission provenant de sources tierces, via des API ou des chargements. Appliquez des règles pour contrôler les correspondances et les exportations afin que seuls les renseignements validés et à fiabilité élevée soient intégrés à Falcon Next-Gen SIEM, vous permettant ainsi d'exploiter vos analyses uniques parallèlement aux renseignements sur les cybermenaces de CrowdStrike.
 

Interface displaying a table of third party threat indicators.
×

Recherchez les données là où elles se trouvent


Interrogez les données en place sur AWS Athena, CrowdStrike Falcon® LogScale, ExtraHop, Snowflake et plus encore, sans dupliquer ni ré-importer les logs. Corrélez les résultats avec la télémétrie de la plateforme Falcon pour mener des enquêtes de façon transparente dans les différents environnements tout en optimisant les frais de stockage. Falcon® Next-Gen SIEM est disponible sur AWS Marketplace pour un approvisionnement simplifié.

Détectez et répondez dans l'ensemble de votre écosystème


Corrélez les détections via la plateforme Falcon, les EDR tiers, les identités, le cloud, le réseau et la cyberveille dans un seul workflow. Automatisez l'enquête et la réponse avec des détections intégrées, des playbooks SOAR et des workflows pilotés par l'IA, le tout au sein de Falcon Next-Gen SIEM.
 

Interface showing an interactive threat investigation graph
×

Découvrez Falcon Next-Gen SIEM en action

Témoignages clients


Découvrez pourquoi les entreprises font confiance à CrowdStrike Falcon® Next-Gen SIEM.

Nous avons demandé de meilleures capacités d'analyse et de rapprochement, ainsi qu'un modèle de données plus solide, et ils ont répondu présents. »
Emmett Koen, Senior Director of Cybersecurity Operations et CISO régional Amérique du Nord, Mondelēz
Mondelēz logo
Les connecteurs intégrés étaient fluides, et l'équipe de mise en œuvre de CrowdStrike nous a guidés de A à Z. »
Richard Lee, directeur de la cybersécurité et de la confidentialité, ALDO Group
ALDO logo
L'avantage du Falcon® Next-Gen SIEM, c'est que nous pouvons intégrer tous ces logs à la plateforme [Falcon] et effectuer des rapprochements. »
Wayne Cross, Director IT Cybersecurity & Infrastructure Operations, BLG LLP
BLG logo

Ressources présentées

Blog

Transformez les opérations de sécurité AWS avec Falcon® Next-Gen SIEM

Fiche technique

Falcon Onum : un contrôle de données fiable et en temps réel pour le SOC agentique

Fiche technique

Fiche technique de Falcon® Next-Gen SIEM pour les tiers

1 Global Threat Report 2026 de CrowdStrike

2 Ces chiffres sont des estimations prévisionnelles du bénéfice moyen établies sur la base de l'analyse interne de l'entreprise et des chiffres fournis par les clients lors des requêtes avant-vente qui comparent la valeur de CrowdStrike avec la solution en place du client. La valeur effectivement réalisée dépend de l'environnement du client et des modules déployés.

3 Les résultats proviennent d'une étude de cas client. Les résultats individuels peuvent varier.

4Ces chiffres sont des estimations prévisionnelles du bénéfice moyen établies sur la base de l'analyse interne de l'entreprise et des chiffres fournis par les clients lors des requêtes avant‑vente qui comparent la valeur de CrowdStrike avec la solution en place du client. La valeur effectivement réalisée dépend de l'environnement du client et des modules déployés.