CrowdStrike nominata Leader nel Magic Quadrant™ 2026 di Gartner® for Endpoint Protection. Scarica il report
CrowdStrike Falcon® Next-Gen SIEM

Aperto. Unificato.
Creato per l'agentic SOC.

Estendi le operazioni con AI nativa a Microsoft Defender e al tuo intero stack, migliorando velocità, chiarezza e controllo senza dover sostituire le soluzioni esistenti.

Gli avversari sfruttano le lacune nel tuo stack

Gli strumenti isolati creano punti ciechi che gli avversari collegano tra loro.

Famous Chollima

1. 27 secondi è il breakout time più veloce: non c'è tempo per i passaggi di consegna1

2. L'82% degli attacchi è privo di malware ed elude le difese isolate1

3. Strumenti scollegati tra loro lasciano falle che gli avversari sfruttano

4. I segnali disconnessi ritardano il contenimento

Difendi il tuo intero ecosistema di sicurezza da un'unica piattaforma con AI nativa


La base aperta per il tuo stack di sicurezza.

lifecycle graphic for next-gen SIEM

150 volte

Ricerche più rapide: indaga sulle minacce tra diversi domini in pochi secondi, anziché in minuti, grazie a prestazioni ai vertici del settore.3


5 volte

Pipeline di streaming più veloci: trasforma dati eterogenei in tempo reale con l'integrazione nativa di CrowdStrike Falcon® Onum.4


Più di 4.500

Azioni SOAR di terze parti: automatizza la risposta con workflow SOAR comprovati su tutto lo stack.

Il sistema operativo per tutto l'ecosistema


Funzionalità con AI nativa aperte che proteggono l'intero ecosistema tecnologico.

Acquisisci dati da qualsiasi fonte


Falcon Onum è integrato nativamente nella piattaforma CrowdStrike Falcon®, offrendo flussi in tempo reale che acquisiscono e trasformano dati da qualsiasi fonte. Elabora fino a 5 volte più eventi al secondo rispetto al concorrente più vicino e instrada la telemetria in modo intelligente, così i dati di alta qualità confluiscono in Falcon Next-Gen SIEM senza configurazioni complesse.2
 

Utilizza il nostro endpoint oppure usa il tuo


Implementa Falcon Next-Gen SIEM con Falcon EDR o integra con piattaforme EDR di terze parti (a partire da Microsoft Defender) per ricevere avvisi e telemetria endpoint fin dal primo giorno. Correla i segnali di Defender con log e threat intelligence in un workflow centralizzato e con AI nativa, modernizzando il tuo SOC senza sostituire gli agenti esistenti.

Attiva l'intelligence di terze parti


Acquisisci, arricchisci, assegna un punteggio e deduplica gli indicatori di compromissione di terze parti tramite API o caricamenti. Applica regole per controllare il matching e le esportazioni, così nel Falcon Next-Gen SIEM confluiscono solo informazioni curate e ad alta affidabilità, rendendo operativa la tua intelligence esclusiva insieme all'intelligence sugli avversari di CrowdStrike.
 

screenshot
×

Cerca i dati dove risiedono


Esegui query sui dati in loco su AWS Athena, CrowdStrike Falcon® LogScale ed ExtraHop senza duplicare o acquisire di nuovo i log. Correla i risultati con la telemetria della piattaforma Falcon per condurre indagini senza soluzione di continuità tra gli ambienti, ottimizzando al contempo i costi di archiviazione. Falcon Next-Gen SIEM è disponibile su AWS Marketplace per un acquisto semplificato.

Rileva e agisci in tutto il tuo ecosistema


Passa dagli avvisi isolati alla difesa coordinata. Sfrutta rilevamenti nativi e automazione dei workflow (tra cui contenuti progettato specificamente per endpoint di terze parti, a partire da Microsoft Defender) per individuare le minacce nell'intero ecosistema e attivare una risposta integrata tra i domini della sicurezza e dell'IT. Tutto all'interno di Falcon Next-Gen SIEM.
 

screenshot
×

Guarda Falcon Next-Gen SIEM in azione

Customer story


Scopri perché le organizzazioni si affidano a Falcon Next-Gen SIEM.

Abbiamo chiesto una migliore analisi, una migliore correlazione e un modello di dati più solido, e ce l'hanno fornito.
Emmett Koen, Senior Director of Cybersecurity Operations e North America Regional CISO, Mondelēz
Mondelēz logo
I connettori integrati si sono rivelati perfetti e il team di implementazione di CrowdStrike ci ha guidato dalla A alla Z."
Richard Lee, Director of Cybersecurity and Privacy, the ALDO Group
ALDO logo
La cosa interessante di Falcon Next-Gen SIEM è che possiamo integrare tutti quei log nella piattaforma Falcon e possiamo fare la correlazione."
Wayne Cross, Director IT Cybersecurity & Infrastructure Operations, BLG LLP
BLG logo

Risorse in evidenza

Blog

Trasforma le operazioni di sicurezza AWS con Falcon Next-Gen SIEM

Scheda tecnica

Falcon Onum: controllo dati pulito e in tempo reale per l'Agentic SOC

Scheda tecnica

Scheda tecnica di Falcon Next-Gen SIEM per terze parti

1Global Threat Report 2026 di CrowdStrike

2Questi numeri sono proiezioni stimate dei benefici medi basate sulle analisi interne dell'azienda e su metriche registrate fornite dai clienti durante le attività preliminari alla prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente.Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.

3I risultati provengono da un caso di studio di un cliente. I risultati individuali possono variare.

4I numeri sono proiezioni stimate dei benefici medi basate sulle analisi interne dell'azienda e su metriche registrate fornite dai clienti durante le attività preliminari alla prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente. Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.