AI Summit: accelerare l'adozione e lo sviluppo sicuri dell'AI  Guarda ora

CrowdStrike Falcon® Onum

Potenzia il tuo agentic SOC con dati real-time di alta qualità


Elimina il rumore, riduci i costi e ferma le compromissioni alla massima velocità.

Ultime innovazioni

Charlotte Agentic SOAR: la nuova evoluzione dell'automazione di sicurezza intelligente e adattiva

Charlotte Agentic SOAR: la nuova evoluzione dell'automazione di sicurezza intelligente e adattiva

Trasforma le idee in app potenziate dall'AI con CrowdStrike Falcon® Foundry

Trasforma le idee in app potenziate dall'AI con CrowdStrike Falcon® Foundry

Agentic Security Workforce: agent mission-ready che trasformano le operazioni di sicurezza complesse in conversazioni AI-driven

Agentic Security Workforce: agent mission-ready che trasformano le operazioni di sicurezza complesse in conversazioni AI-driven

Gli avversari si nascondono nel caos dei tuoi dati

Dati complessi e latenza elevata aprono la strada agli aggressori AI-powered che superano la velocità di reazione dei responsabili della difesa.

Famous Chollima

1. Il 62% degli alert viene ignorato in contesti caotici2

2. Più tempo impiegato nella gestione dei dati anziché nell'analisi

3. 51 secondi è il breakout time più veloce: gli avversari superano i tuoi dati1

4. I punti ciechi sono sfruttati dagli avversari su vasta scala

Accelera la trasformazione del tuo agentic SOC con dati real-time


Potenzia le agentic security operation con onboarding senza interruzioni, rilevamento autonomo e risposta più rapida.

lifecycle graphic for next-gen SIEM

70%

di incident response più rapida grazie al rilevamento in pipeline3


50%

di costi di archiviazione in meno grazie al filtraggio intelligente3


40%

in meno di ingestion overhead e risultati migliori per il SOC3

Elimina il caos. Mantieni il segnale.


Trasforma la telemetria frammentata in dati strutturati e arricchiti che sono significativi. Riducendo il caos e amplificando il contesto, Falcon Onum garantisce che CrowdStrike Falcon® Next-Gen SIEM e i team SOC agiscano su insight ad alta precisione, non su dati confusi.

screenshot
×
screenshot
×

Velocità per l'agentic era


Falcon Onum gestisce fino a 5 volte più eventi al secondo rispetto al suo concorrente più vicino, elaborando i dati in tempo reale anziché con i metodi tradizionali di batch e archiviazione.3 I SOC rilevano e rispondono più velocemente per superare gli avversari potenziati dall'AI.

Spendi di meno. Difenditi di più.


Non pagare per dati di cui non hai bisogno. Falcon Onum filtra e instrada in modo intelligente la telemetria, riducendo i costi di archiviazione fino al 50%, liberando il budget per ciò che conta davvero: difendere il tuo business.3

screenshot
×
Identity protection screenshot
×

Ferma le minacce nel flusso di dati


Falcon Onum sposta il rilevamento a monte nella pipeline, individuando autonomamente attività malevole mentre i dati scorrono. Facendo emergere istantaneamente segnali importanti, i team di sicurezza acquisiscono la velocità per superare gli avversari AI-powered anziché reagire dopo la compromissione.

Controllo della pipeline reso semplice


Le pipeline tradizionali richiedono scripting complesso e competenze ingegneristiche avanzate. L'interfaccia intuitiva drag-and-drop di Falcon Onum consente agli analisti SOC di ogni livello di modellare, arricchire e instradare i dati in autonomia, garantendo agilità senza complicazioni.

screenshot
×

Approvato dagli analisti. Scelto dai clienti.

Leader nel GigaOm Radar 2025 per la categoria SIEM

Leader nel GigaOm Radar 2025 per la categoria SIEM

Una Visionary: Magic Quadrant™ 2025 di Gartner® for Security Information and Event Management

Una Visionary: Magic Quadrant™ 2025 di Gartner® for Security Information and Event Management

Scopri perché le organizzazioni si affidano a Falcon Next-Gen SIEM


Intelligence guidata dalla conoscenza degli avversari. Distribuito su larga scala. Affidabile quando serve davvero.

Consolidare la sicurezza sulla piattaforma Falcon ci consente di soddisfare le nostre esigenze di sicurezza specifiche da un'unica interfaccia centralizzata. Possiamo creare dashboard personalizzate, condurre analisi su misura e determinare rapidamente le risposte appropriate agli incidenti."
Mathias Espeloer, Director of IT, HEUKING
HEUKING logo
Non abbiamo il tempo o l'energia per andare a cercare tra milioni di log. Per questo, l'AI sovrapposta a un prodotto SIEM di CrowdStrike è quello che vogliamo."
Wayne Cross, Director, Cybersecurity and Infrastructure Operations, BLG
BLG logo
Con Falcon Next-Gen SIEM, possiamo ottenere rilevamenti personalizzati e risultati fin dal primo giorno. Siamo estremamente soddisfatti di Falcon Fusion. Oltre a essere intuitivo, avere questo tipo di automazione all'interno della piattaforma Falcon è fantastico per noi."
Nathan Kelly, Senior Information Security Engineer, TaylorMade Golf
Taylormade logo

Risorse in evidenza

CrowdStrike acquisisce Onum per rivoluzionare il modo in cui i dati potenziano l'agentic SOC

Blog

CrowdStrike acquisisce Onum per rivoluzionare il modo in cui i dati potenziano l'agentic SOC

Alimenta ogni agentic workflow con un data control plane di sicurezza ad alte prestazioni.

Scheda tecnica

Alimenta ogni agentic workflow con un data control plane di sicurezza ad alte prestazioni.

Accelera la trasformazione del tuo agentic SOC con Falcon Onum

Demo live

Accelera la trasformazione del tuo agentic SOC con Falcon Onum

Accelera la trasformazione del tuo AI SOC

Scopri come Falcon Onum elimina i colli di bottiglia, gli attriti e i costi della migrazione dei dati.

Domande frequenti

No. Falcon Onum può essere distribuito in modo indipendente per modernizzare le pipeline di telemetria, ridurre il volume dei dati, migliorare la qualità dei segnali e ottimizzare operazioni di sicurezza più ampie.

Quando è utilizzato insieme a Falcon Next‑Gen SIEM, Onum accelera l'onboarding, migliora il controllo dei dati, ne abilita un routing intelligente e semplifica l'arricchimento dei dati in movimento.

Come soluzione indipendente, Falcon Onum funziona come una pipeline di dati ad alte prestazioni e in tempo reale che raccoglie, struttura, arricchisce e instrada la telemetria in tutto il tuo ecosistema di sicurezza e IT. Onum offre:

  • Parsing e arricchimento in tempo reale dei log in movimento
  • Riduzione del rumore, filtraggio, mascheramento, arricchimento e modellazione dei dati alla fonte
  • Routing intelligente verso più destinazioni : SIEM, data lake, strumenti di analisi e storage
  • Supporto per rilevamenti e trasformazioni all'interno della pipeline per destinazioni non Falcon Next‑Gen SIEM

In questa modalità, Falcon Onum offre ai team un controllo dettagliato su come la telemetria si muove all'interno del loro ambiente, contribuendo a ridurre i costi, migliorare la qualità dei dati e accelerare gli strumenti a valle.

Falcon Onum funziona sia insieme a Falcon Next‑Gen SIEM che a Falcon Complete come livello di controllo e routing dei dati, ma il livello di trasformazione consentito dipende dalla destinazione.

CrowdStrike Falcon® Next-Gen SIEM

  • Falcon Onum gestisce il control plane dei dati, con routing e mascheramento PII verso Falcon Next‑Gen SIEM.
  • Falcon Onum invia eventi grezzi, allineati al CrowdStrike Parsing Standard (CPS), direttamente a Falcon Next‑Gen SIEM per l'indicizzazione e il rilevamento.
  • Falcon Onum arricchisce, filtra e rimodella la telemetria prima di fornire copie ottimizzate a destinazioni secondarie come data lake, strumenti di analisi e sistemi di terze parti.

Falcon Complete Next-Gen MDR

  • Falcon Complete acquisisce direttamente la telemetria sensor-native e Onum non modifica né influisce su questo percorso di ingestion.
  • Falcon Onum può elaborare e instradare copie della telemetria verso destinazioni secondarie (storage, strumenti di analisi, SIEM di terze parti), applicando mascheramento, filtraggio o arricchimento solo su tali diramazioni, preservando al contempo la piena visibilità e l'efficacia MDR di Falcon Complete.

Questa architettura congiunta garantisce un onboarding rapido, il controllo del flusso dei dati e un'accuratezza completa del rilevamento SIEM.

Falcon Onum può applicare trasformazioni per destinazioni secondarie, tra cui:

  • Mascheramento a livello di campo e tokenizzazione
  • Arricchimento (GeoIP, dati di asset, threat intelligence, tag)
  • Filtraggio, soppressione e modellazione
  • Normalizzazione del formato (JSON, KV, CSV, XML e altri)

Per i dati che confluiscono in Falcon Next‑Gen SIEM, Onum supporta:

  • Mascheramento PII
  • Routing selettivo e copia verso il cold storage
  • Azioni di data hygiene che non alterano la struttura CPS richiesta da Falcon Next‑Gen SIEM

Questo garantisce ai clienti un controllo a monte, preservando al tempo stesso la logica di rilevamento di Falcon Next‑Gen SIEM.

Sì. Falcon Onum supporta rilevamenti inline come valutazione di regole Sigma, corrispondenza IOC e trigger basati su pattern quando instrada i dati verso destinazioni di terze parti come data lake, SOAR, strumenti di osservabilità e SIEM esterni.

Quando utilizzato con Falcon Next-Gen SIEM:

  • I rilevamenti inline sono supportati solo per i percorsi non Next‑Gen SIEM e non per il percorso di ingestion del Next‑Gen SIEM
  • Tutti i rilevamenti del Next‑Gen SIEM vengono eseguiti all'interno di Falcon Next‑Gen SIEM utilizzando telemetria grezza strutturata secondo lo standard CPS
  • Falcon Onum può comunque instradare i risultati dei rilevamenti (tag, flag, metadati) verso destinazioni alternative, mantenendo intatti i dati del Next‑Gen SIEM

Questo offre ai clienti flessibilità senza influire sulla pipeline di rilevamento nativa di Falcon Next‑Gen SIEM.

1 Global Threat Report 2025 di CrowdStrike

2 "Team SOC: gli strumenti di rilevamento delle minacce ci stanno soffocando", Dark Reading

3 Questi numeri sono proiezioni stimate dei benefici medi basate sulle analisi interne dell'azienda e su metriche registrate fornite dai clienti durante le attività preliminari alla prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente. Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.

4 I risultati provengono da un caso di studio di un cliente. I risultati individuali possono variare.

* Al 2 giugno 2025, CrowdStrike ha una valutazione complessiva di 4,7 su 5 e il maggior numero di recensioni in un periodo di 12 mesi in Gestione delle informazioni e degli eventi di sicurezza, sulla base di 184 recensioni su Gartner Peer Insights™