Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi

Next-Gen SIEM



CrowdStrike Falcon® Onum

La pipeline di dati in tempo reale per l'agentic SOC

Falcon Onum raccoglie, filtra, arricchisce e inoltra i dati di telemetria in tempo reale tra Falcon e gli strumenti di sicurezza di terze parti.

Gli avversari si muovono più velocemente tra dati frammentati

Gli attacchi privi di malware accelerati dall'AI sfruttano le lacune tra identità, cloud, SaaS e dispositivi edge.

Famous Chollima

1. Aumento dell'89% degli attacchi basati sull'AI1

2. 82% dei rilevamenti privi di malware1

3. 27 secondi è il breakout time più veloce: gli avversari superano i tuoi dati1

4. Aumento del 171% degli attacchi cloud-conscious2

Trasforma la telemetria in dati di sicurezza pronti per l'AI


Elabora i dati in movimento per accelerare l'azione, ridurre i costi e diminuire gli attriti operativi.

lifecycle graphic for next-gen SIEM

70%

Risposta più rapida agli incidenti grazie all'elaborazione, all'arricchimento e all'instradamento in tempo reale3


50%

Costi di archiviazione ridotti grazie al filtraggio intelligente4


40%

Minore ingestion overhead e risultati migliori per il SOC4

Collega i dati di terze parti che arrivano pronti per il rilevamento


Ogni agent vale solo quanto i dati su cui si basa. Falcon Onum crea la base dati di sicurezza in tempo reale per l'agentic SOC, governando e instradando dati di telemetria di alta qualità tra gli ambienti Falcon e quelli di terze parti. Fornisci agli agenti AI i dati di cui hanno bisogno per accelerare le indagini, l'automazione e la risposta.

Charlotte AI dashboard
×

Elabora i dati una volta. Usali ovunque.


Elabora i dati di telemetria una sola volta e e distribuisci dati pronti per l'utilizzo in ambienti Falcon e di terze parti. Instrada flussi di dati di alta qualità verso CrowdStrike Falcon® Next-Gen SIEM, CrowdStrike Falcon® LogScale, workflow AI, storage, analytics, SOAR e altro ancora: eliminando pipeline duplicate e complessità non necessarie.

Ottimizza i dati. Riduci l'attrito.


Controlla i dati prima che raggiungano i sistemi a valle. Falcon Onum filtra, arricchisce e instrada in modo intelligente la telemetria per ridurre i costi di storage, ingestion ed elaborazione, preservando al contempo i dati necessari per rilevamento, indagine, compliance e risposta.

Charlotte AI dashboard showing data sinks
×
Charlotte AI dashboard showing pipelines
×

Metti i dati dove contano. Cerca dove risiedono. 


Indirizza la telemetria verso le destinazioni che offrono il maggior valore per il rilevamento, l'indagine, la conservazione e l'AI. In combinazione con la ricerca federata di Falcon Next-Gen SIEM, gli analisti possono esaminare i dati supportati dove si trovano, riducendo la duplicazione e preservando il contesto.

Migliora il segnale prima dell'archiviazione


Filtra il rumore ripetitivo, arricchisci i dati di telemetria e applica la logica di rilevamento supportata mentre i dati sono ancora in transito. Falcon Onum individua prima i segnali di maggiore rilevanza e indirizza i dati utilizzabili verso workflow di sicurezza e AI appropriati.

Data sink dashboard
×

Guarda Falcon Onum in azione

Riconosciuto dagli analisti. Scelto dai clienti.

Scopri perché le organizzazioni si affidano a Falcon Next-Gen SIEM


Intelligence guidata dalla conoscenza degli avversari. Distribuito su larga scala. Affidabile quando serve davvero.

Consolidare la sicurezza sulla piattaforma Falcon ci consente di soddisfare le nostre esigenze di sicurezza specifiche da un'unica interfaccia centralizzata. Possiamo creare dashboard personalizzate, condurre analisi su misura e determinare rapidamente le risposte appropriate agli incidenti."
Mathias Espeloer, Director of IT, HEUKING
HEUKING logo
Non abbiamo il tempo o l'energia per andare a cercare tra milioni di log. Per questo, l'AI sovrapposta a un prodotto SIEM di CrowdStrike è quello che vogliamo."
Wayne Cross, Director, Cybersecurity and Infrastructure Operations, BLG
BLG logo
Con Falcon Next-Gen SIEM, possiamo scrivere rilevamenti personalizzati e ottenere risultati fin dal primo giorno. […] Siamo estremamente soddisfatti di Falcon Fusion. Oltre a essere intuitivo, avere questo tipo di automazione all'interno della piattaforma Falcon è fantastico per noi. Ci sono molte regole ad hoc personalizzate che possiamo sfruttare. Inoltre la funzionalità SOAR per automatizzare uno qualsiasi degli step è preziosissima."
Nathan Kelly, Senior Information Security Engineer, TaylorMade
Taylormade logo

 

Le ultime innovazioni di

Fal.Con 2026 Logo
CrowdStrike realizza la nuova evoluzione dell'agentic SOC
5 casi d'uso ad alto impatto per Falcon Onum
Modernizza le operazioni di sicurezza senza dover sostituire tutto

Risorse in evidenza

Customer Story
Global Telecom trasforma la telemetria di rete in intelligence real-time con CrowdStrike Falcon Onum
Scheda tecnica
Alimenta ogni agentic workflow con un data control plane di sicurezza ad alte prestazioni.
Demo live
Accelera la trasformazione del tuo agentic SOC con Falcon Onum

Accelera la trasformazione del tuo agentic SOC

Scopri come Falcon Onum elimina i colli di bottiglia, gli attriti e i costi della migrazione dei dati.

Domande frequenti su Falcon Onum

No. Falcon Onum può essere distribuito in modo indipendente per modernizzare le pipeline di telemetria, ridurre il volume dei dati, migliorare la qualità dei segnali e ottimizzare operazioni di sicurezza più ampie.

Quando è utilizzato insieme a Falcon Next‑Gen SIEM, Onum accelera l'onboarding, migliora il controllo dei dati, ne abilita un routing intelligente e semplifica l'arricchimento dei dati in movimento.Man mano che aumenta la disponibilità di pipeline certificate, Falcon Onum aiuta inoltre i clienti a ottimizzare la telemetria con maggiore sicurezza, verificando le modifiche apportate alla pipeline rispetto ai workflow di sicurezza a valle.

Come soluzione indipendente, Falcon Onum funziona come una pipeline di dati ad alte prestazioni e in tempo reale che raccoglie, struttura, arricchisce e instrada la telemetria in tutto il tuo ecosistema di sicurezza e IT. Onum offre:

  • Parsing e arricchimento in tempo reale dei log in movimento
  • Riduzione del rumore, filtraggio, mascheramento, arricchimento e modellazione dei dati alla fonte
  • Routing intelligente verso più destinazioni : SIEM, data lake, strumenti di analisi e storage
  • Supporto per rilevamenti e trasformazioni all'interno della pipeline per destinazioni non Falcon Next‑Gen SIEM

In questa modalità, Falcon Onum offre ai team un controllo dettagliato su come la telemetria si muove all'interno del loro ambiente, contribuendo a ridurre i costi, migliorare la qualità dei dati e accelerare gli strumenti a valle.

Falcon Onum funziona sia insieme a Falcon Next‑Gen SIEM che a Falcon Complete come livello di controllo e routing dei dati, ma il livello di trasformazione consentito dipende dalla destinazione.

CrowdStrike Falcon® Next-Gen SIEM

  • Falcon Onum gestisce il control plane dei dati, con routing e mascheramento PII verso Falcon Next‑Gen SIEM.
  • Falcon Onum invia eventi grezzi, allineati al CrowdStrike Parsing Standard (CPS), direttamente a Falcon Next‑Gen SIEM per l'indicizzazione e il rilevamento.
  • Falcon Onum arricchisce, filtra e rimodella la telemetria prima di fornire copie ottimizzate a destinazioni secondarie come data lake, strumenti di analisi e sistemi di terze parti.

Falcon Complete Next-Gen MDR

  • Falcon Complete acquisisce direttamente la telemetria sensor-native e Onum non modifica né influisce su questo percorso di ingestion.
  • Falcon Onum può elaborare e instradare copie della telemetria verso destinazioni secondarie (storage, strumenti di analisi, SIEM di terze parti), applicando mascheramento, filtraggio o arricchimento solo su tali diramazioni, preservando al contempo la piena visibilità e l'efficacia MDR di Falcon Complete.

Questa architettura congiunta garantisce un onboarding rapido, il controllo del flusso dei dati e un'accuratezza completa del rilevamento SIEM.

Falcon Onum può applicare trasformazioni per destinazioni secondarie, tra cui:

  • Mascheramento a livello di campo e tokenizzazione
  • Arricchimento (GeoIP, dati di asset, threat intelligence, tag)
  • Filtraggio, soppressione e modellazione
  • Normalizzazione del formato (JSON, KV, CSV, XML e altri)

Per i dati che confluiscono in Falcon Next‑Gen SIEM, Onum supporta:

  • Mascheramento PII
  • Routing selettivo e copia verso il cold storage
  • Azioni di data hygiene che non alterano la struttura CPS richiesta da Falcon Next‑Gen SIEM

Questo garantisce ai clienti un controllo a monte, preservando al tempo stesso la logica di rilevamento di Falcon Next-Gen SIEM.Con la crescente disponibilità di pipeline certificate, ulteriori processi di convalida aiuteranno i clienti a ottimizzare i dati, mantenendo al contempo la compatibilità con i parser e i workflow di sicurezza a valle.

Sì. Falcon Onum supporta rilevamenti inline come valutazione di regole Sigma, corrispondenza IOC e trigger basati su pattern quando instrada i dati verso destinazioni di terze parti come data lake, SOAR, strumenti di osservabilità e SIEM esterni.

Quando utilizzato con Falcon Next-Gen SIEM:

  • I rilevamenti inline sono supportati solo per i percorsi non Next‑Gen SIEM e non per il percorso di ingestion del Next‑Gen SIEM
  • Tutti i rilevamenti del Next‑Gen SIEM vengono eseguiti all'interno di Falcon Next‑Gen SIEM utilizzando telemetria grezza strutturata secondo lo standard CPS
  • Falcon Onum può comunque instradare i risultati dei rilevamenti (tag, flag, metadati) verso destinazioni alternative, mantenendo intatti i dati del Next‑Gen SIEM

Questo offre ai clienti flessibilità senza influire sulla pipeline di rilevamento nativa di Falcon Next‑Gen SIEM.

Le Certified Pipelines sono una funzionalità pianificata, progettata per aiutare le organizzazioni a ottimizzare i dati relativi alla sicurezza con maggiore fiducia.

Forniscono validazioni e misure di protezione che contribuiscono a garantire che le modifiche apportate alle pipeline preservino i campi, gli schemi e il contesto richiesti dai sistemi di rilevamento a valle, dalle dashboard, dalle ricerche, dai workflow e dagli agenti AI. L'obiettivo è facilitare la riduzione dei costi, il miglioramento della qualità dei dati e l'ottimizzazione della telemetria senza compromettere involontariamente le operazioni di sicurezza.

Quando utilizzate con Falcon Next-Gen SIEM, le Certified Pipeline sono pensate per aiutare i clienti a ottimizzare i dati in sicurezza, preservando al contempo la compatibilità con il CrowdStrike Parsing Standard (CPS) e la fedeltà di rilevamento a valle.

Falcon Onum fornisce la base dei dati di sicurezza in tempo reale per l'agentic SOC, raccogliendo, governando, arricchendo e instradando dati di telemetria di alta qualità in ambienti Falcon e di terze parti.

Fornendo dati in tempo reale pronti per l'AI, Falcon Onum aiuta i team di sicurezza a:

  • Accelerare l'integrazione di nuove fonti di dati
  • Migliorare la qualità dei dati per gli agenti AI e le analisi
  • Ridurre il rumore prima dell'elaborazione successiva
  • Indirizzare i dati di telemetria verso Falcon Next-Gen SIEM, workflow AI, storage e sistemi di terze parti da un'unica pipeline

Falcon Onum si integra con Falcon Next-Gen SIEM e con l'intera piattaforma Falcon per garantire che analisti e agenti AI dispongano di dati affidabili e contestualizzati, ovunque si svolgano le indagini.

1 Global Threat Report 2026 di CrowdStrike

2 Threat Hunting Report 2026 di CrowdStrike

3 I risultati provengono da un case study di un cliente. I risultati individuali possono variare.

4 Questi numeri sono proiezioni stimate dei benefici medi basate sulle analisi interne dell'azienda e su metriche registrate fornite dai clienti durante le attività preliminari di prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente. Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.

* Al 2 giugno 2025, CrowdStrike ha una valutazione complessiva di 4,7 su 5 e il maggior numero di recensioni in un periodo di 12 mesi in Gestione delle informazioni e degli eventi di sicurezza, sulla base di 184 recensioni su Gartner Peer Insights™