Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi

Next-Gen SIEM



CrowdStrike Falcon® Next-Gen SIEM

SIEM AI-native aperto e unificato
per l'agentic SOC

Estendi le operazioni di sicurezza AI-native a Microsoft Defender, SentinelOne e al tuo intero stack, migliorando velocità, chiarezza e controllo senza dover sostituire le soluzioni esistenti.

Gli avversari sfruttano le lacune tra i tuoi strumenti di sicurezza

Gli attacchi moderni riguardano identità, cloud e SaaS e richiedono un rilevamento unificato su ogni segnale di sicurezza.

Famous Chollima

1. 27 secondi è il breakout time più veloce: non c'è tempo per i passaggi di consegna1

2. L'82% degli attacchi è privo di malware ed elude le difese isolate1

3. Il 35% degli incidenti cloud ha riguardato account compromessi

4. Aumento del 42% nello sfruttamento delle vulnerabilità zero-day prima della divulgazione¹

Unifica le operazioni di sicurezza in tutto il tuo ecosistema di sicurezza


Correla da un'unica piattaforma la telemetria proveniente da soluzioni EDR di terze parti, identità, cloud e rete.

lifecycle graphic for next-gen SIEM

150 volte

Ricerca più rapida: analizza le minacce in pochi secondi correlando la telemetria di endpoint, identità, cloud e rete.3


5 volte

Pipeline di dati più veloci: trasforma, arricchisci e indirizza la telemetria di sicurezza in tempo reale.4


Più di 4.500

Azioni SOAR di terze parti: automatizza la risposta con workflow SOAR comprovati su tutto lo stack.

Il tuo ecosistema di sicurezza. Un'unica esperienza operativa.


Funzionalità AI-native aperte che proteggono l'intero ecosistema tecnologico.

Acquisisci dati da qualsiasi fonte


CrowdStrike Falcon® Onum è integrato nativamente nella piattaforma CrowdStrike Falcon® e offre pipeline in tempo reale che acquisiscono e trasformano i dati provenienti praticamente da qualsiasi fonte. Elabora fino a 5 volte più eventi al secondo rispetto al concorrente più vicino e instrada i dati di telemetria in modo intelligente, consentendo ai dati di alta qualità di confluire in Falcon Next-Gen SIEM senza configurazioni complesse.2
 

Utilizza il nostro endpoint oppure usa il tuo


Implementa Falcon Next-Gen SIEM con CrowdStrike Endpoint Security o integra la soluzione con piattaforme EDR di terze parti, tra cui Microsoft Defender e SentinelOne. Acquisisci gli alert e i dati di telemetria degli endpoint sin dal primo giorno, quindi crea correlazioni tra questi dati, i log e la threat intelligence in un workflow centralizzato e AI-native, modernizzando il tuo SOC senza sostituire gli agent esistenti.

Attiva l'intelligence di terze parti


Acquisisci, arricchisci, assegna un punteggio e deduplica gli indicatori di compromissione di terze parti tramite API o upload. Applica regole per controllare la corrispondenza e le esportazioni, in modo che solo le informazioni selezionate e altamente affidabili vengano inserite in Falcon Next-Gen SIEM, rendendo operativa la tua intelligence specifica insieme all'intelligence sugli avversari di CrowdStrike.
 

Interface displaying a table of third party threat indicators.
×

Cerca i dati dove risiedono


Esegui query sui dati in loco su AWS Athena, CrowdStrike Falcon® LogScale, ExtraHop, Snowflake e altro ancora senza duplicare o reimportare i log. Correla i risultati con la telemetria della piattaforma Falcon per condurre indagini fluide su più ambienti, ottimizzando al contempo i costi di storage. Falcon Next-Gen SIEM è disponibile su AWS Marketplace per un acquisto semplificato.

Rileva e agisci in tutto il tuo ecosistema


Correla in un unico workflow i rilevamenti provenienti dalla piattaforma Falcon, da soluzioni EDR di terze parti, identità, cloud, rete e threat intelligence. Automatizza indagini e risposte con rilevamenti integrati, playbook SOAR e workflow basati su AI, tutto all'interno di Falcon Next-Gen SIEM.
 

Interface showing an interactive threat investigation graph
×

Guarda Falcon Next-Gen SIEM in azione

Customer story


Scopri perché le organizzazioni si affidano a Falcon Next-Gen SIEM.

Abbiamo chiesto una migliore analisi, una migliore correlazione e un modello di dati più solido, e ce l'hanno fornito.“
Emmett Koen, Senior Director of Cybersecurity Operations e North America Regional CISO, Mondelēz
Mondelēz logo
I connettori integrati si sono rivelati perfetti e il team di implementazione di CrowdStrike ci ha guidato dalla A alla Z."
Richard Lee, Director of Cybersecurity and Privacy, the ALDO Group
ALDO logo
La cosa interessante di Falcon Next-Gen SIEM è che possiamo integrare tutti quei log nella piattaforma Falcon e possiamo fare la correlazione."
Wayne Cross, Director IT Cybersecurity & Infrastructure Operations, BLG LLP
BLG logo

Risorse in evidenza

Blog

Trasforma le operazioni di sicurezza AWS con Falcon Next-Gen SIEM

Scheda tecnica

Falcon Onum: controllo dati pulito e in tempo reale per l'agentic SOC

Scheda tecnica

Scheda tecnica di Falcon Next-Gen SIEM per terze parti

1Global Threat Report 2026 di CrowdStrike

2Questi numeri sono proiezioni stimate dei benefici medi basate sulle analisi interne dell'azienda e su metriche registrate fornite dai clienti durante le attività preliminari alla prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente.Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.

3I risultati provengono da un caso di studio di un cliente. I risultati individuali possono variare.

4I numeri sono proiezioni stimate dei benefici medi basate sulle analisi interne dell'azienda e su metriche registrate fornite dai clienti durante le attività preliminari alla prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente. Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.