Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi
CrowdStrike Falcon Guardian

Proteggi gli agenti AI in fase di runtime

Scopri, governa e proteggi gli agenti AI con visibilità e controllo in runtime. Proteggi l'AI ovunque venga eseguita, dall'endpoint agli ambienti cloud e SaaS.

New from Fal.Con 2026

Gli agent AI non si limitano a rispondere. Eseguono.


Gli agent che operano sul computer possono accedere a identità, dati, file, browser, shell e impostazioni di sistema. Operando con le autorizzazioni dell'utente alla massima velocità, possono amplificare enormemente la portata di un attacco agentico.

Gli agent operano nell'ombra

I team di sicurezza non possono vedere quali agent sono attivi, chi li utilizza o quali rischi presentano.
Le azioni degli agent sono invisibili

I team di sicurezza non riescono a correlare i prompt alle azioni eseguite dagli agenti, rendendo difficile individuare comportamenti degli agenti non allineati agli obiettivi previsti.
Gli agent affrontano nuovi attacchi in fase di runtime

Prompt injection e tool poisoning possono dirottare gli agent e causare compromissioni alla massima velocità.

Proteggi l'intero ambiente AI con Falcon Guardian


Falcon Guardian porta l'AI Detection and Response (AIDR) fino al punto di esecuzione, collegando l'attività AI alla telemetria degli endpoint per comprendere e proteggere il comportamento autonomo dell'AI in tempo reale.

Guardian AIDR infographic
×

99%

di efficacia nel rilevamento degli attacchi di prompt5


100millisecondi

di latenza massima per i rilevamenti5


Accelera l'adozione e l'innovazione

Controlli di sicurezza preconfigurati e perfettamente integrati accelerano l'adozione e lo sviluppo sicuri dell'AI rispetto alle soluzioni sviluppate internamente.

Visualizza e proteggi ogni azione dell'AI


Unifica visibilità, governance, protezione runtime e risposta per l'AI.

 

Nuovo

Individua gli shadow AI Agent


Ottieni visibilità sull'uso dell'AI da parte del personale e sugli agent endpoint. Scopri la shadow AI per capire quali strumenti vengono utilizzati, chi li utilizza, visualizzare il consumo di token e individuare dove si trovano i rischi non gestiti.

screenshot of Guardian activity dashboard
×
Identity protection screenshot
×
Nuovo

Scopri cosa fanno davvero gli agent AI


Correla le attività degli agenti con la telemetria degli endpoint per ricostruire come i prompt degli utenti si traducono in processi e azioni successive sul sistema.

Nuovo

Regola l'uso dell'AI e l'accesso degli agent


Trasforma la policy di governance dell'AI in controlli applicabili. Definisci come gli utenti possono interagire con gli strumenti di AI e quali agenti AI sono autorizzati a essere eseguiti.

screenshot
×
screenshot
×

Proteggi prompt e dati sensibili


Applica le policy di sicurezza di Falcon Guardian man mano che utenti, applicazioni e agent interagiscono con i servizi di AI. Rileva e blocca le interazioni dannose e proteggi i dati sensibili in transito senza interrompere i workflow AI legittimi.

Nuovo

Rileva e blocca le minacce in fase di runtime


Rileva gli agent AI compromessi, ricostruisci l'accaduto e determina il raggio d'impatto completo su tutti gli agent e i sistemi interessati. Implementa azioni di contenimento per fermare le minacce prima che si diffondano.

screenshot
×
Identity protection screenshot
Nuovo

In arrivo: gateway AI per Falcon Guardian


Centralizza la visibilità e il controllo sul traffico AI aziendale. La funzionalità AI Gateway di Falcon Guardian gestirà le modalità con cui applicazioni e agenti accedono a modelli e servizi di AI, sfruttando il contesto Falcon relativo a utenti, agenti, endpoint, identità, asset e postura di sicurezza per applicare le policy in modo informato.

Guarda Falcon Guardian in azione

Sfida interattiva

AI Unlocked: Agents of Chaos

Il nemico è già dentro. Infiltrati negli Agents of Chaos, ferma la minaccia interna e competi per avere la possibilità di vincere fino a 100.000 $.*

 

Le ultime innovazioni di

Fal.Con 2026 Logo
Falcon Guardian lancia una soluzione di sicurezza end-to-end per gli agent endpoint e annuncia una nuova funzionalità di gateway basata sull'AI
Scopri il threat hunting e il rilevamento e la risposta gestiti per Falcon Guardian
Nuovo gioco: Agents of Chaos. Infiltrati in un'organizzazione segreta, ferma la minaccia e gioca per avere la possibilità di vincere fino a 100.000 $*

Risorse in evidenza

Hazard icon with other cautionary icons

AIDR: definire la prossima era della sicurezza informatica

Falcon graphic

Scheda tecnica di Falcon Guardian

Abstract graphic with blue and red colors

Tassonomia dei metodi di Prompt Injection

Proteggi l'AI dove entra in azione

Ottieni visibilità, governance e protezione in fase di runtime per l'adozione sicura dell'AI con Falcon Guardian.

Domande frequenti su Falcon Guardian

CrowdStrike Falcon® Guardian è la nostra soluzione di punta per l'AI Detection and Response(AIDR). Aiuta le organizzazioni a scoprire e gestire l'utilizzo dell'AI, a proteggere gli agenti AI autonomi in fase di runtime, a salvaguardare i dati sensibili e a rilevare e rispondere alle minacce legate all'AI.

L'AI Detection and Response (AIDR) rappresenta una categoria di soluzioni di sicurezza informatica per scoprire, governare e proteggere i sistemi e le attività di AI. Le soluzioni AIDR estendono la protezione dalle interazioni con l'AI fino all'esecuzione runtime, aiutando le organizzazioni a rilevare e bloccare le minacce legate all'AI nel momento in cui si verificano.

Gli agenti AI possono utilizzare strumenti, accedere ai dati e agire con le autorizzazioni dell'utente alla massima velocità. La sicurezza in fase di runtime offre visibilità e controllo sull'esecuzione di tali azioni, contribuendo a rilevare e bloccare le minacce prima che si traducano in una compromissione.

Falcon Guardian crea correlazioni tra l'attività degli agenti AI e i dati telemetrici degli endpoint per collegare i prompt degli utenti alle azioni dei sistemi a valle. Questo contesto di runtime aiuta i team di sicurezza a comprendere il comportamento degli agent, a indagare sulle minacce e sul loro raggio d'impatto e a fermare gli attacchi prima che diventino compromissioni.

La shadow AI è l'uso o il deployment dell'AI che opera al di fuori della visibilità o del controllo di un'organizzazione. Falcon Guardian scopre l'uso dell'AI e gli agent sugli endpoint, oltre che in ambienti cloud e SaaS, aiutando i team di sicurezza a comprendere l'attività, far rispettare le policy e ridurre il rischio legato all'AI non gestita.

Sì. Falcon Guardian protegge l'utilizzo dell'AI da parte dei dipendenti, offrendo anche sicurezza runtime per gli agenti AI utilizzati sugli endpoint. Inoltre, aiuta le organizzazioni a proteggere agent AI proprietari, factory e workload da minacce runtime come gli attacchi di prompt injection.

Falcon Guardian identifica i dati sensibili nelle interazioni con l'AI e applica controlli in fase di runtime per oscurarli, criptarli o bloccarli prima dell'esposizione. Questo aiuta le organizzazioni ad applicare le policy di protezione dei dati mantenendo attivi i workflow di AI legittimi.

Falcon Guardian analizza le interazioni dell'AI in fase di runtime per rilevare attacchi di prompt injection diretta e indiretta, che comprendono oltre 200 tecniche. È in grado di bloccare le interazioni dannose prima che queste possano manipolare gli agenti AI, divulgare dati sensibili o innescare azioni pericolose.

La sicurezza tradizionale degli endpoint rileva e ferma le minacce in base all'attività a livello di host. Falcon Guardian arricchisce la visibilità con un contesto specifico per l'AI e gli agenti, correlando i prompt e le attività degli agenti alle azioni eseguite sugli endpoint. In questo modo, i team possono comprendere, analizzare e bloccare le minacce mentre l'AI è in esecuzione. Le soluzioni tradizionali di sicurezza degli endpoint offrono una visibilità solo parziale sul comportamento dell'AI, limitata alle attività a livello di host.

1Tassonomia di CrowdStrike sulla Prompt Injection
2IBM Security & Ponemon Institute: Cost of a Data Breach Report 2025.
3Il team di threat hunting di CrowdStrike Falcon® Adversary OverWatch™
4KPMG Global AI Pulse, Q1 2026
5Le metriche prestazionali si basano sui risultati dei test di benchmark interni di CrowdStrike.
*NON È NECESSARIO ALCUN ACQUISTO PER PARTECIPARE O VINCERE. La sfida inizia il 31/08/26 alle 17:00 PT e termina il 29/09/26 alle 23:59 PT. Per partecipare è necessario aver raggiunto la maggiore età nella giurisdizione di residenza. Non valido in alcune giurisdizioni e laddove proibito. Per i dettagli completi, consulta il Regolamento ufficiale che disciplina il concorso.