Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi
CrowdStrike® Charlotte AI™

Agentic AI per il SOC moderno

Charlotte AI analizza, prende decisioni e agisce alla massima velocità, coordinando gli agent tra i diversi domini avvalendosi di competenze di alto livello mondiale.

New from Fal.Con 2026

L'AgentWorks Hackathon è ufficialmente aperta! Crea e mettiti alla prova fino al 20 ottobre Registrati ora

Gli avversari accelerati dall'AI stanno sfruttando le lacune nelle difese tradizionali

Gap di contesto

Gli avversari colpiscono più domini, tutti contemporaneamente. Gli strumenti frammentati non forniscono il contesto unificato e trasversale di cui gli analisti hanno bisogno per condurre le proprie indagini.
Gap di manodopera

Il volume degli alert si sta moltiplicando. Gli agenti AI generano un numero di potenziali rilevamenti 2,5 volte superiore rispetto agli analisti.1 Assumere più analisti non basta a colmare un divario che si amplia così rapidamente.
Lacune di velocità

Gli attacchi si svolgono in pochi secondi. Il breakout time dell'eCrime più veloce nel 2025 è stato di 27 secondi.2 Le indagini manuali richiedono ancora minuti, o ore.

Colma i gap con Charlotte AI


Charlotte AI assembla un contesto unificato cross-domain, coordina indagini multi-agent e orchestra azioni di risposta governate, sempre sotto il tuo controllo.

Visual representing  answer, orchestrate, automate

Vedi il quadro completo, all'istante

Ottieni chiarezza immediata in un linguaggio semplice. Il contesto cross-domain viene assemblato prima dell'inizio dell'indagine.


Lascia che siano gli agenti a gestire la coda

Amplia la tua capacità senza aggiungere personale. Charlotte AI coordina gli agent per portare avanti le indagini e giungere a un verdetto unanime.


Agisci su tutta la tua infrastruttura

Rispondi alla massima velocità. Crea, orchestra e gestisci agentic workflow in un unico workspace con Charlotte Agentic SOAR.

Scala il ragionamento degli esperti sulla sicurezza alla massima velocità


Charlotte AI si basa sull'esperienza d'eccellenza di CrowdStrike e sul layer di dati AI più completo del settore.

3x Faster MTTR graphic

Più del 98%

Accuratezza decisionale con triage di rilevamento agentico4


70%

Riduzione del lavoro manuale durante le indagini5


90%

Tempo di incident response ridotto6

Nuovo

Esegui indagini su ogni dominio, contemporaneamente


Gli attacchi colpiscono endpoint, identità, cloud e superfici di rete, tutti contemporaneamente. Charlotte AI conduce le indagini allo stesso modo. Invia agent specializzati che lavorano in parallelo su ogni dominio, condividendo un'unica memoria dell'ambiente. Addestrata sulle decisioni prese sul campo dagli analisti d'élite di CrowdStrike e perfezionata grazie a ogni violazione sventata, l'AI diventa più precisa a ogni nuova indagine.

Charlotte AI product screenshot
×
Charlotte AI product screenshot
×

Automatizza le attività ripetitive con il personale di agentic security di CrowdStrike


Delega il lavoro che rallenta il tuo team agli agent preconfigurati: assegnazione della priorità, analisi malware, ricognizione, scrittura di query e altro ancora. Ogni attività restituisce un contesto unificato e insight strutturati e pronti all'uso, così il tuo team prende decisioni più rapide e precise a ogni passo.

Crea agent di sicurezza personalizzati in AgentWorks, senza dover scrivere codice


Integra negli agenti l'esperienza maturata sul campo e il patrimonio di conoscenze del tuo team (playbook, SOP e contesto specifico) per farli lavorare al fianco degli analisti, 24/7 e alla massima velocità. Costruisci da zero sui modelli che preferisci: definisci la missione del tuo agente, collega i suoi dati e configura quali operazioni automatizzare e quali sottoporre all'approvazione di un analista.

Charlotte AI product screenshot
×
Charlotte AI product screenshot
×

Governa l'automazione in tutto il tuo ecosistema con l'Agentic SOAR


Charlotte Agentic SOAR unisce l'agentic reasoning e i workflow deterministici in un unico spazio di lavoro governato. Per ogni workflow, definisci trigger, dati, regole, agent e azioni. Crea agenti senza scrivere codice con AgentWorks sul modello che preferisci, oppure progetta app personalizzate con Falcon Foundry. Collegati a qualsiasi strumento o agent di terze parti tramite MCP bidirezionale.

Implementa l'AI con sicurezza, sempre sotto il tuo controllo


Charlotte AI consente ai team di sicurezza di potenziare la propria difesa basata sugli agent con responsabilità e controllo, ed è certificata ISO 42001 per la governance dell'AI. Ogni risposta si riconduce ai dati che la supportano. Ogni azione è limitata, autorizzata dall'utente e registrata. Ogni risposta rispetta le autorizzazioni di cui l'utente già dispone, pertanto Charlotte AI non mostra mai ciò che l'utente non è autorizzato a vedere.

product screenshot
×

Testimonianze dei clienti

Charlotte AI rende reale l'agentic SOC

Scopri come Charlotte AI consente ai responsabili della difesa di ridurre il rumore, la complessità e rispondere alla massima velocità.

Charlotte AI aiuta i nostri analisti a capire cosa sta accadendo, rapidamente… Non si tratta solo di velocità, ma di sicurezza e coerenza all'interno del team.”
Emmett Koen, Senior Director of Cybersecurity Operations
Mondelez logo
Con AgentWorks, gli agent accedono immediatamente ai dati di alta qualità nativi della piattaforma CrowdStrike. Siamo in grado di creare un agent affidabile e scalabile impiegando una frazione del tempo e dello sforzo necessari su altre piattaforme agentiche. Ci ha permesso di far progredire rapidamente use case selezionati.”
Dr. Sean Hays, Ph.D., Senior Manager of Cyber Defense
American Express logo
Le organizzazioni che saranno all'avanguardia nell'agentic security non sono quelle che si muovono semplicemente più velocemente, ma quelle che agiscono con controllo. AgentWorks ci fornisce l'infrastruttura di governance per distribuire l'AI in modo responsabile: testabile, tracciabile, limitata e sottoposta al controllo delle versioni.”
Steve Tieland, Senior Director of Corporate Security Operations
Pegasystems logo

Guarda Charlotte AI all'opera

Il tuo SOC è pronto per l'era dell'AI?

Valuta le tue operazioni di sicurezza e scopri come ti posizioni.

 

Le ultime innovazioni di

CrowdStrike svela la nuova evoluzione dell'agentic SOC
Indagini coordinate e cross-domain, pronte all'uso
Scopri proattivamente il rischio esterno con l'agentic recon

Domande frequenti

CrowdStrike Charlotte AI è un analista di sicurezza AI con funzionalità agentiche, sviluppata in modo nativo sulla piattaforma CrowdStrike Falcon®. Alimenta le funzionalità di AI agentica e generativa in tutti i moduli di Falcon, tra cui AI conversazionale, agent predefiniti e Charlotte AI AgentWorks per lo sviluppo di agent personalizzati senza codice.

Charlotte AI non è né un chatbot né un singolo agent: utilizza un'architettura multi-agent che supporta un'ampia gamma di funzioni di sicurezza. Queste includono interazione in linguaggio naturale, analisi da riga di comando, analisi dell'esposizione, scrittura di query, generazione di workflow, sviluppo di agent personalizzati e analisi della threat intelligence.

Sì. Charlotte AI Detection Triage valuta automaticamente i rilevamenti di sicurezza first-party e, nei benchmark condotti rispetto alle decisioni del team CrowdStrike Falcon® Complete Next-Gen MDR, ha raggiunto un livello di accuratezza superiore al 98%. L'agent genera un verdetto di rilevamento, un punteggio di affidabilità, una raccomandazione e una spiegazione del suo ragionamento. I team di sicurezza decidono se effettuare l'escalation, chiudere o instradare i rilevamenti in base ai propri criteri e ai playbook configurati.

Sì. Charlotte AI supporta diversi approcci per la generazione di report sugli incidenti e executive summary. I team possono creare agent in Charlotte AI AgentWorks che generino rapporti in base alle loro specifiche, utilizzare l'azione "LLM-Completion" nell'editor di workflow di Falcon® Fusion per automatizzare la creazione dei report, oppure utilizzare i promptbook per produrre output strutturati su richiesta.

Charlotte AI non intraprende azioni di risposta automatica di default. I team di sicurezza configurano quali azioni vengono automatizzate - e in quali condizioni - utilizzando Charlotte Agentic SOAR (nei workflow) e Charlotte AI AgentWorks (nel caso degli agent). È possibile impostare le azioni in modo che vengano eseguite in modo autonomo oppure che richiedano l'approvazione umana prima dell'esecuzione, garantendo ai team il pieno controllo sull'automazione nel proprio ambiente.

Sì. Charlotte AI AgentWorks consente ai team di sicurezza di costruire agenti AI personalizzati utilizzando un linguaggio semplice, senza bisogno di scrivere codice né di competenze di ingegneria dell'AI. I team definiscono le istruzioni per gli agent, forniscono i file di conoscenza, configurano gli output, assegnano gli strumenti autorizzati e stabiliscono le condizioni in base alle quali gli agent si attivano. Gli agent vengono creati sulla base dei dati di sicurezza della piattaforma CrowdStrike Falcon® e includono controlli di governance integrati: autorizzazioni basate sui ruoli, tracce di esecuzione, log di audit, limiti di credito e approvazioni configurabili.

No. Gli avversari moderni operano più velocemente di quanto qualsiasi team di analisti possa eguagliare manualmente. Charlotte AI colma questa lacuna automatizzando le attività che richiedono molto tempo e grandi volumi di lavoro, tra cui il triage degli alert, l'arricchimento e le fasi di indagine di routine. Così gli analisti possono concentrarsi sul lavoro complesso e che richiede un elevato livello di giudizio, in cui è fondamentale la competenza umana. Il risultato è un team dalla forza moltiplicata.

Sì. I clienti CrowdStrike idonei possono accedere a Charlotte AI gratuitamente tramite la console CrowdStrike Falcon®, con 50 crediti AI che si rinnovano mensilmente. Scopri come aderire per l'accesso gratuito.

Charlotte AI include controlli di governance integrati che supportano un deployment sicuro e verificabile dell'AI. Questi includono controlli di accesso basati su ruoli, tracce di esecuzione, cronologia e rollback delle versioni degli agent, limiti di credito per controllare il consumo degli agent e workflow di approvazione configurabili che richiedono l'approvazione umana prima che vengano eseguite azioni specifiche. Charlotte AI è certificata secondo ISO/IEC 42001:2023.

Sì. Charlotte AI AgentWorks consente ai team di sicurezza di configurare quali azioni degli agent vengono eseguite automaticamente e quali richiedono una revisione umana prima dell'esecuzione. Ciò consente alle organizzazioni di applicare diversi livelli di supervisione in base al tipo di azione, alla sensibilità dell'ambiente o ai requisiti di compliance interni. Di default, gli agent predefiniti di Charlotte AI sono limitati a generare informazioni, riepiloghi e raccomandazioni. Qualsiasi azione che influisce sull'ambiente di un'organizzazione richiede una configurazione esplicita e l'approvazione da parte di un membro autorizzato del team di sicurezza.

1Threat Hunting Report 2026 di CrowdStrike

2Global Threat Report 2026 di CrowdStrike.

3Basato sulla valutazione riportata dai clienti. Vedi il case study.

4La valutazione dell'accuratezza è una misura delle decisioni di triage di Charlotte AI che corrispondono alle decisioni degli esperti del team CrowdStrike Falcon Complete Next-Gen MDR.

5Basato sulla valutazione riportata dai clienti. Vedi il case study.

6Basato sulla valutazione riportata dai clienti. Vedi il case study.