Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi
CrowdStrike Falcon® Next-Gen SIEM

L'AI-native next-gen SIEM per l'agentic SOC

Falcon Next-Gen SIEM unifica i dati di sicurezza cross-domain, il rilevamento basato sull'AI e la risposta automatica per bloccare le compromissioni, non solo per registrarle.

Novità da Fal.Con 2026

Dentro la trasformazione del SOC di Mondelez con AWS e CrowdStrike Scopri di più

Gli avversari moderni sono più forti dei SIEM legacy

Gli avversari furtivi e basati su AI di oggi eludono regolarmente gli strumenti frammentati e rumorosi del SOC.

Famous Chollima

1. Media di 29 minuti di breakout time per aggirare il rilevamento legacy1

2. Aumento dell'89% degli attacchi da parte di avversari che utilizzano l'AI anno su anno1

3. Il 62% degli alert viene ignorato in contesti caotici2

4. 27 secondi è il breakout time di eCrime più rapido nel 20251

Potenziare l'agentic SOC con intelligence AI-native
e risposte alla massima velocità


Dati cross-domain unificati, agent addestrati da esperti e automazione governata per superare le minacce nell'era AI.

lifecycle graphic for next-gen SIEM

80%

Risparmi sui costi su tre anni rispetto ai SIEM legacy3


150 volte

Ricerca più rapida per potenziare le indagini e il threat hunting4


95%

Falsi positivi in meno per eliminare il rumore e rispondere più velocemente5

Trasforma il tuo SOC con l'agentic AI


Al centro dell'agentic SOC, Falcon Next-Gen SIEM unifica i dati di sicurezza per accelerare rilevamento, indagine e risposta. Grazie a Falcon Onum e ai workflow basati sull'AI, fornisce informazioni utili che aiutano gli analisti a indagare più velocemente, ad automatizzare con sicurezza e a fermare le compromissioni.

screenshot
×
falcon onum screenshot
×

Costruisci la tua base dati pronta per l'AI


Falcon Onum fornisce dati di sicurezza puliti e pronti per l'AI attraverso pipeline ad alte prestazioni che acquisiscono, trasformano, arricchiscono e instradano i dati in tempo reale. Ottieni uno streaming 5 volte più veloce, costi di archiviazione ridotti del 50% e una risposta più rapida del 70%, con il rilevamento con verifica precoce e la ricerca federata tra fonti di dati distribuite.1

Ricerca più veloce su scala petabyte


Cerca i dati di sicurezza in modo rapido e scalabile con un'architettura priva di indici che offre una ricerca 150 volte più veloce su scala petabyte.4 Cerca, indaga e crea dashboard su diversi set di dati. La ricerca federata e Falcon Onum offrono una gestione dei dati più intelligente, consentendo ai team di accedere ai dati giusti quando ne hanno bisogno, inclusi i dati presenti in Snowflake, Extrahop e altro ancora.

investigate every discovery with AI screenshot
×

Conduci indagini cross-domain su larga scala con agent esperti


Indaga su ogni dominio contemporaneamente con agent esperti e coordinati. Un agente di orchestrazione convoca agent specialisti creati da CrowdStrike Falcon® Complete che lavorano su ogni dominio associato in parallelo, basandosi sui risultati reciproci attraverso un contesto condiviso per giungere a un verdetto unanime. Quel livello contestuale è unico per il tuo ambiente, quindi gli agent diventano più precisi ad ogni verdetto. La copertura non dipende più da chi è disponibile.

Coordina agent e automazione in un'unica area di lavoro


Costruisci e governa agenti AI, orchestra workflow e automatizza le risposte, tutto in una sola area di lavoro unificata. Charlotte Agentic SOAR unisce ragionamento, automazione e supervisione umana con autonomia configurabile, governance end-to-end e completa verificabilità, così i team possono rispondere più rapidamente con sicurezza.

investigate every discovery with AI screenshot
×
Identity protection screenshot
×

Genera valore misurabile fin dal primo giorno


Accelera il time-to-value con Falcon Next-Gen SIEM, che garantisce un deployment fino a 3 volte più veloce rispetto ai SIEM legacy.8 Basato sulla piattaforma Falcon, unifica dati pronti per l'AI, Agentic Investigations e automazione governata per ridurre la complessità operativa, migliorare la produttività degli analisti e ottenere risultati aziendali misurabili.

Guarda Falcon Next-Gen SIEM in azione

Riconosciuto dagli analisti. Scelto dai clienti.

Testimonianze dei clienti


Scopri perché le organizzazioni si affidano a Falcon Next-Gen SIEM.

Non solo stavamo risparmiando denaro, ma stavamo anche rendendo la nostra organizzazione più sicura."
David Anderson, Deputy CISO,
Travel + Leisure
Travel + Leisure logo
La maggior parte dei SIEM sono lenti e macchinosi. Con Falcon Next-Gen SIEM, abbiamo ottenuto risultati fin dal primo giorno.“
Nathan Kelly, Senior Information Security Engineer, TaylorMade
Taylormade logo
Le soluzioni stand-alone non funzionano per noi. Consolidare la sicurezza sulla piattaforma Falcon ci offre piena visibilità da un'unica interfaccia."
Mathias Espeloer, Director of IT,
HEUKING
HEUKING logo

Valutazione della predisposizione al SOC agentico

Valuta le tue operazioni di sicurezza nell'era dell'AI e scopri come si posiziona il tuo SOC oggi.

 

Le ultime innovazioni di

Costruisci una base dati di sicurezza AI-ready con CrowdStrike Falcon® Onum
Analizza ogni rilevamento con indagini agentiche basate sull'AI
Crea agenti AI personalizzati e workflow governati con Charlotte Agentic SOAR

Risorse in evidenza

Gli IOA della piattaforma Falcon approdano in Falcon Next-Gen SIEM per identificare nuove minacce

Rafforza il rilevamento delle minacce con i rilevamenti ad alta affidabilità e basati sull'intelligence di Falcon Next-Gen SIEM

Vai alla caccia di CHATTY SPIDER con Falcon Next-Gen SIEM

Sfrutta il potenziale dell'agentic SOC

Richiedi una valutazione personalizzata e scopri come Next-Gen SIEM basato sull'AI consente di migliorare il tuo SOC oggi stesso.

Domande frequenti

Falcon Next-Gen SIEM unifica i dati di sicurezza, il rilevamento basato sull'AI, le indagini e la risposta automatica all'interno della piattaforma Falcon. Un'architettura priva di indici offre ricerche fino a 150 volte più veloci rispetto ai SIEM legacy.4

Sì. I dati provenienti dai moduli Falcon con licenza sono disponibili in Falcon Next-Gen SIEM senza costi aggiuntivi di acquisizione, inclusi quelli relativi agli endpoint, alle identità, al cloud e ad altre telemetrie Falcon.

Sì. Falcon Next-Gen SIEM è in grado di analizzare dati di sicurezza e IT di terze parti senza richiedere altri moduli Falcon. I moduli aggiuntivi forniscono ulteriori dati di telemetria nativi e contesto di sicurezza. Ulteriori informazioni

Falcon Onum è una pipeline di dati basata sull'AI che filtra, trasforma e instrada i dati di telemetria di sicurezza in tempo reale, contribuendo a migliorare la qualità dei dati e a ridurre il rumore e i costi in Falcon Next-Gen SIEM. Ulteriori informazioni

1 Global Threat Report 2026 di CrowdStrike

2 "Team SOC: gli strumenti di rilevamento delle minacce ci stanno soffocando", Dark Reading

3 Questi numeri sono proiezioni stimate dei benefici medi basate sui parametri registrati forniti dai clienti durante le mozioni di prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente. Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.

4 I risultati provengono da un caso di studio di un cliente. I risultati individuali possono variare.

5 I risultati provengono da un caso di studio di un cliente. I risultati individuali possono variare.

6 La valutazione dell'accuratezza è una misura delle decisioni di triage di Charlotte AI™ che corrispondono alle decisioni degli esperti del team CrowdStrike Falcon® Complete Next-Gen MDR.

7 I risultati provengono da un caso di studio di un cliente. I risultati individuali possono variare.

8 I risultati provengono da un cliente. I risultati individuali possono variare.

* Al 2 giugno 2025, CrowdStrike ha una valutazione complessiva di 4,7 su 5 e il maggior numero di recensioni in un periodo di 12 mesi in Gestione delle informazioni e degli eventi di sicurezza, sulla base di 184 recensioni su Gartner Peer Insights™