Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi

La trasformazione dell'agentic SOC con CrowdStrike

I dati unificati, gli agent coordinati e cross-domain e l'orchestrazione governata di CrowdStrike consentono ai SOC di fermare gli avversari basati sull'AI.

Novità da Fal.Con 2026

L'AgentWorks Hackathon è ufficialmente aperta! Crea e mettiti alla prova fino al 20 ottobre Registrati ora

Gli agent integrativi non trasformano il SOC


La maggior parte dei fornitori invia singoli agent per indagare sugli alert in ordine sequenziale. Quando tutti i pezzi del puzzle vengono messi insieme, la compromissione è già avvenuta.

Dati frammentati

Gli attacchi si svolgono su più domini. Quando il contesto è frammentato tra strumenti diversi e non è pronto per l'AI, gli agenti non riescono a collegare le informazioni.
Agent isolati

Quando gli agent lavorano in silos, i verdetti arrivano incompleti e il lavoro ritorna agli analisti.
Automazione non governata

Se non puoi costruire, monitorare e controllare i tuoi agent di sicurezza, crei punti di vulnerabilità.

Ti diamo il benvenuto nella nuova evoluzione del SOC

98% graphic

150 volte

Ricerca più rapida per potenziare le indagini cross-domain su una base dati unificata2


3x

Tempo medio di reazione (MTTR) più rapido grazie ad agent coordinati che operano su un livello di contesto condiviso3


1 minuto

Tempo medio di contenimento; agent formati da esperti emettono verdetti affidabili, in modo che gli analisti possano agire con sicurezza4

Dati unificati. Agent addestrati da esperti. Indagini coordinate.

Nuovo

Inizia con dati unificati e cross-domain


Il sensore leggero di CrowdStrike consente ai team di sicurezza di raccogliere dati una volta e riutilizzarli ovunque. Le pipeline certificate in tempo reale Falcon Onum puliscono, arricchiscono e instradano i dati di terze parti importati, garantendo uno streaming 5 volte più veloce e costi di archiviazione ridotti del 50%.5 Accedi ai dati chiave tramite la ricerca federata.

Screenshot of the CrowdStrike sensor
×
Platform screenshot of triage and investigation flow
×
Nuovo

Implementa agent coordinati in ogni dominio

 

CrowdStrike Falcon® Next-Gen SIEM consente ai team di sicurezza di implementare contemporaneamente agent coordinati su endpoint, identità, SaaS, cloud e rete, tutti in grado di operare sulla base di un unico livello contestuale condiviso. Ciò che un agente apprende, viene condiviso con tutti gli altri. Nessun passaggio di consegne. Nessun workflow di integrazione. Gli agent lavorano alla stessa indagine, valutano le prove e giungono a un unico verdetto. Ore di indagine si riducono a pochi minuti.

Nuovo

Connettiti a qualsiasi agente, modello e strumento


Charlotte Agentic SOAR ti offre un unico spazio di lavoro per tutte le automazioni, da Charlotte AI AgentWorks a Falcon Foundry. Crea agent no-code basati sul modello che preferisci e sviluppa app personalizzate sui dati Falcon. Collega qualsiasi agente di terze parti alla piattaforma Falcon e qualsiasi agente CrowdStrike a strumenti esterni con il supporto del Model Context Protocol (MCP).

Screenshot of Agentic SOAR platform
×
Overwatch platform screenshot
×

Maggiore precisione a ogni verdetto, comprovata su larga scala.


I team di esperti CrowdStrike dedicati ai servizi gestiti e al threat hunting testano e perfezionano continuamente gli agent negli ambienti reali dei clienti, garantendo una maggiore precisione ad ogni verdetto. Il loop di feedback uomo-AI di CrowdStrike permette agli agent di fornire decisioni a livello esperto, anche mentre le tecniche di spionaggio avversarie evolvono.

Trasforma il tuo SOC con un leader riconosciuto nel settore

I team di sicurezza si affidano a CrowdStrike per la trasformazione del loro agentic SOC

Siamo tra le prime cinque aziende a livello globale per numero di utenti attivi, il che crea una superficie di attacco enorme. CrowdStrike ci offre l'intelligence, la visibilità e la velocità necessarie per predisporre un sistema di difesa attivo 24 ore su 24, ogni giorno."
Adam MaGill, Global Chief Security Officer
concentrix logo
Falcon Next-Gen SIEM ci fornisce i dati giusti al posto giusto… è il nostro strumento di riferimento per un rilevamento ad alta fedeltà e per indagini rapide ed efficienti. Non si tratta solo di archiviare i log, ma di trasformare la telemetria in azioni concrete."
Emmett Koen, Sr. Dr. of Cybersecurity Operations
Mondelez logo
La carenza di competenze in materia di sicurezza informatica non scomparirà. Charlotte AI AgentWorks permette ai nostri analisti senior di codificare le proprie conoscenze in agent che lavorano a fianco dell'intero team, in modo che le nostre migliori idee siano operative su larga scala, 24 ore su 24, senza sovraccaricare le persone che le sviluppano.“
Michael Macy, Cybersecurity Engineer
AmSty logo

Scopri in che modo CrowdStrike realizza l'agentic SOC

 

Le ultime innovazioni di

Fal.Con 2026 logo
Image of Agentic SOC dashboard

CrowdStrike svela la prossima evoluzione del SOC

platform screenshot

Indagini coordinate e cross-domain, pronte all'uso

graphic of agentic workflows

Pipeline certificate forniscono dati di terze parti puliti, completi e pronti per l'AI

1L'Accuracy Rating misura il grado di corrispondenza tra le decisioni di triage di Charlotte AI e quelle degli esperti del team CrowdStrike Falcon® Complete Next-Gen MDR.

2Questi numeri sono proiezioni stimate dei benefici medi basate sulle analisi interne dell'azienda e su metriche registrate fornite dai clienti durante le attività preliminari di prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente. Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.

3Risparmio di tempo basato sugli esiti riportati dai clienti. Vedi il case study.

4Falcon Complete misura questo valore come Median Time to Contain (MTTC). MTTC è la durata misurata tra il rilevamento iniziale di una minaccia alla sicurezza e l'implementazione riuscita dei controlli di contenimento che bloccano efficacemente la minaccia e impediscono ulteriori attività malevole su un endpoint. Questo indicatore riflette una risposta a ciclo completo, che comprende automazione, enforcement tramite piattaforma e operazioni guidate da esperti fino al contenimento totale. I risultati effettivi possono variare in base alla complessità dell'incidente o ad altre variabili dell'ambiente, come gli host offline.

5Questi numeri sono proiezioni stimate dei benefici medi basate sulle analisi interne dell'azienda e su metriche registrate fornite dai clienti durante le attività preliminari di prevendita che confrontano il valore di CrowdStrike con la soluzione esistente del cliente. Il valore effettivo realizzato dipenderà dal deployment del modulo e dall'ambiente del singolo cliente.