クラウドストライク2026年版脅威ハンティングレポート:最前線の専門家によるインサイトをご覧ください。
エグゼクティブサマリーをダウンロードする
CrowdStrike Falcon® Onum

エージェント型SOC向けのリアルタイムデータパイプライン

Falcon Onumは、Falconとサードパーティのセキュリティツール全体にわたって、リアルタイムのテレメトリを収集、フィルタリング、エンリッチし、ルーティングします。

データが分断される一方で、攻撃者はより迅速に行動

AIによって加速するマルウェアフリーの攻撃は、アイデンティティ、クラウド、SaaS、エッジデバイスにわたるギャップを悪用します。

Famous Chollima

1. AIを活用した攻撃が89% 増加1

2. 検知の82%はマルウェアフリー1

3. ブレイクアウトタイムの最速記録は27秒:攻撃者は防御側の対応を上回る速度で行動1

4. クラウドを意識した攻撃が171%増加2

テレメトリをAI対応のセキュリティデータに変換


リアルタイムに流れるデータを処理して対応を加速し、コストと運用上の障壁を低減します。

lifecycle graphic for next-gen SIEM

70%

リアルタイムの処理、エンリッチメント、ルーティングでインシデント対応を迅速化3


50%

スマートフィルタリングでストレージコストを削減4


40%

取り込みのオーバーヘッドを低減し、SOCの成果を向上4

検知にすぐに利用できるサードパーティデータを接続


あらゆるエージェントの性能は、その基盤となるデータの品質で決まります。Falcon Onumは、Falconおよびサードパーティ環境全体で高品質なテレメトリを管理・ルーティングし、エージェント型SOC向けのリアルタイムセキュリティデータ基盤を構築します。AIエージェントに必要なデータを提供し、調査、自動化、対応を加速します。

Charlotte AI dashboard
×

処理は一度。あらゆる場所へ配信。


テレメトリデータを一度処理するだけで、Falconおよびサードパーティ環境全体に、送信先ですぐに利用できるデータを配信します。高品質なストリームをCrowdStrike Falcon® Next-Gen SIEM、CrowdStrike Falcon® LogScale、AIワークフロー、ストレージ、分析、SOARなどにルーティングすることで、重複するパイプラインや不要な複雑さを排除します。 

データを最適化。障壁を低減。


後続システムに到達する前にデータを制御。Falcon Onumは、テレメトリをインテリジェントにフィルタリング、エンリッチ、ルーティングし、検知、調査、コンプライアンス、対応に必要なデータを保持しながら、ストレージ、取り込み、処理のコストを削減します。

Charlotte AI dashboard showing data sinks
×
Charlotte AI dashboard showing pipelines
×

必要な場所にデータを配置。データが存在する場所で検索。 


検知、調査、保持、AIで最大限に活用できる宛先にテレメトリをルーティングします。Falcon Next-Gen SIEMのフェデレーション検索と組み合わせることで、アナリストはサポート対象のデータを保存場所に置いたまま調査でき、コンテキストを維持しながら重複を削減できます。

保存前にシグナルの品質を向上


リアルタイムに流れるデータから反復的なノイズを除去し、テレメトリをエンリッチして、サポート対象の検知ロジックを適用します。Falcon Onumは、価値の高いシグナルを早い段階で可視化し、実用的なデータを適切なセキュリティおよびAIワークフローにルーティングします。

Data sink dashboard
×

Falcon Onumの実際の動作を見る

アナリストからの評価とお客様からの信頼

Falcon Complete Next-Gen MDRが信頼されている理由


攻撃者の情報に基づくインテリジェンス。広範囲に展開可能。必要な時に頼りになる存在。

CrowdStrike Falcon®プラットフォーム上にあらゆるセキュリティ機能が統合されているため、一元化された単一のインターフェースから当社独自のセキュリティニーズに対応することができました。カスタムダッシュボードを作成し、独自要件に合わせた分析を実施して、インシデントに対する適切な対応方法を迅速に判断できます。」
Mathias Espeloer、IT担当ディレクター、HEUKING
HEUKING logo
当社は数百万行にも上るログを検索するための時間もリソースも持ち合わせていません。クラウドストライクのSIEM製品にはあらかじめAIが搭載されているので、まさに当社が求めている製品だと思います。」
Wayne Cross、サイバーセキュリティ&インフラストラクチャオペレーション担当ディレクター、BLG
BLG logo
Falcon Next-Gen SIEMを使用してカスタム検知を作成し、導入初日から成果を得られました…Falcon Fusionには非常に期待しています。直感的に使用でき、Falconプラットフォーム内でこのような自動化を実現できることは、私たちにとって非常に大きな価値があります。多数のカスタムアドホックルールを活用しており、SOAR機能によってそうした手順を自動化できることは大きな価値があります。」
Nathan Kelly、シニア情報セキュリティエンジニア、TaylorMade
Taylormade logo

 

最新のイノベーション

Fal.Con 2026 Logo
クラウドストライク、エージェント型SOCの次なる進化を実現
Falcon Onumの効果の高い5つのユースケース
既存環境を全面刷新することなく、セキュリティ運用をモダナイズ

おすすめリソース

ユーザー事例
Global Telecom、CrowdStrike Falcon Onumでネットワークテレメトリをリアルタイムインテリジェンスに変換
データシート
高性能なセキュリティデータコントロールプレーンであらゆるエージェンティックワークフローを強化
ライブデモ
Falcon Onumでエージェント型SOCの変革を加速

エージェント型SOCへの変革を加速 

Falcon Onumにより、データ移行のボトルネック、障壁、コストを取り除くことができます。その詳細をご確認ください。

Falcon Onumに関するFAQ

いいえ。Falcon Onumは単独で展開でき、テレメトリパイプラインのモダナイズ、データ量の削減、シグナル品質の向上、幅広いセキュリティスタックの最適化を実現します。

Falcon Next-Gen SIEMと併用すると、Onumはオンボーディングを加速し、データ制御を強化して、インテリジェントなデータルーティングを可能にし、リアルタイムに流れるデータのエンリッチメントを容易にします。 認定パイプラインが増えるにつれ、Falcon Onumは、後続のセキュリティワークフローを基準にパイプラインの変更を検証することで、お客様がより確信を持ってテレメトリを最適化できるよう支援します。

Falcon Onumは単独のソリューションとして、セキュリティおよびITエコシステム全体のテレメトリを収集、構造化、エンリッチ、ルーティングできる、高性能でリアルタイムのデータパイプラインとして機能します。Onumは以下の機能を備えています。

  • 移動中のログのリアルタイムでの解析とエンリッチメント
  • ソースでのノイズ軽減、フィルタリング、マスク、エンリッチメント、データ整形
  • SIEM、データレイク、分析ツール、ストレージへの複数の宛先に対応したインテリジェントなルーティング
  • Falcon Next-Gen-SIEM以外の宛先に送信する場合のパイプライン内検知および変換のサポート

このモードでは、Falcon Onumが環境全体におけるテレメトリの流れをきめ細かく制御する能力を提供し、コスト削減、データ品質の向上、ダウンストリームツールの高速化を実現します。

Falcon Onumは、Falcon Next-Gen SIEMとFalcon Completeの両方と連携し、データ制御およびルーティングレイヤーとして機能します。ただし、可能な変換のレベルは宛先によって異なります。

Falcon Next-Gen SIEM

  • Falcon Onumはデータコントロールプレーンの処理を担い、Falcon Next-Gen SIEMへのルーティングや個人を特定できる情報 (PII) のマスキングを行います。
  • Falcon Onumは、CPS(CrowdStrike Parsing Standard、クラウドストライク解析標準)に準拠した生のイベントをFalcon Next-Gen SIEMに直接送信し、インデックス作成と検知を行います。
  • Falcon Onumは、テレメトリをエンリッチ、フィルタリング、整形したうえで、最適化されたコピーをデータレイク、分析ツール、サードパーティシステムなどのセカンダリの宛先に送信します。

Falcon Complete Next-Gen MDR

  • Falcon Completeはセンサーネイティブなテレメトリを直接取り込み、Onumがこの取り込みパスを変更したり、このパスに影響を与えることはありません。
  • Falcon Onumは、テレメトリのコピーを処理し、セカンダリの宛先(ストレージ、分析、サードパーティのSIEMなど)にルーティングすることができ、これらの分岐に対してのみマスキング、フィルタリング、エンリッチメントを適用する一方で、Falcon Completeの可視性とMDR(マネージド検知・対応)の有効性は完全に維持されます。

この連携アーキテクチャにより、迅速なオンボーディング、データフローの制御、SIEMにおける最高レベルの検知精度が実現されます。

Falcon Onumは、セカンダリの宛先向けに以下のデータ変換を適用できます。

  • フィールドレベルのマスクとトークン化
  • エンリッチメント(GeoIP、アセットデータ、脅威インテリジェンス、タグ)
  • フィルタリング、抑制、データ整形
  • 形式の正規化(JSON、KV、CSV、XMLなど)

Falcon Next-Gen SIEMに取り込まれるデータについて、Onumは以下をサポートします。

  • PIIのマスク
  • コールドストレージへの選択的なルーティングとコピー
  • Falcon Next-Gen SIEMが要求するCPS(CrowdStrike Parsing Standard、クラウドストライク解析標準)構造を損なわないデータハイジーンアクション

これにより、お客様はFalcon Next-Gen SIEMの検知ロジックを維持しながら、上流でデータを制御できます。 認定パイプラインがさらに拡充されるにつれ、追加の検証機能によって、パーサーとの互換性や後続のセキュリティワークフローを維持しながら、お客様がデータを最適化できるようになります。

はい。Falcon Onumは、データレイク、SOAR、オブザーバビリティツール、外部SIEMなどのサードパーティの宛先へのルーティング時に、インライン検知(Sigmaルールの評価、侵害の痕跡 (IOC) の一致、パターンベースのトリガーなど)をサポートします。

Falcon Next-Gen SIEMと連携させる場合は以下のようになります。

  • インライン検知は、Next-Gen SIEM以外のルートに対してのみサポートされ、Next-Gen SIEMの取り込みパスではサポートされません。
  • Next-Gen SIEMによるすべての検知は、CPS構造の生のテレメトリを使用してFalcon Next-Gen SIEM内で実行されます。
  • Falcon Onumは、Next-Gen SIEMデータをそのまま保持して、検知結果(タグ、フラグ、メタデータ)を代替の宛先にルーティングできます。

これにより、お客様はFalcon Next-Gen SIEMのネイティブな検知パイプラインに影響を与えることなく、柔軟に運用できます。

認定パイプラインは、組織がより確信を持ってセキュリティデータを最適化できるよう支援するために計画されている機能です。

パイプラインの変更によって、後段の検知、ダッシュボード、検索、ワークフロー、AIエージェントに必要なフィールド、スキーマ、コンテキストが維持されるよう、検証機能とガードレールを提供します。その目的は、セキュリティ運用に意図しない影響を及ぼすことなく、コスト削減、データ品質の向上、テレメトリの最適化を容易にすることです。

Falcon Next-Gen SIEMと併用する場合、認定パイプラインは、クラウドストライク解析標準 (CPS) との互換性と後段の検知精度を維持しながら、お客様がデータを安全に最適化できるよう支援することを目的としています。

Falcon Onumは、Falconとサードパーティの環境全体で高品質のテレメトリを収集、管理、エンリッチ、ルーティングすることにより、エージェント型SOCにリアルタイムのセキュリティデータ基盤を提供します。

Falcon Onumは、AI対応データをリアルタイムに配信することで、セキュリティチームを支援します:

  • 新しいデータソースの導入を加速
  • AIエージェントとアナリティクスのデータ品質を向上
  • 後段処理前のノイズを低減
  • 単一のパイプラインから、Falcon Next-Gen SIEM、AIワークフロー、ストレージ、サードパーティシステムへテレメトリをルーティング

Falcon Onumは、Falcon Next-Gen SIEMおよびFalconプラットフォーム全体と連携し、調査場所を問わず、アナリストとAIエージェントに信頼できるコンテキストデータを提供します。

1 クラウドストライク2026年版グローバル脅威レポート

2 クラウドストライク2026年版脅威ハンティングレポート

3 この結果は、特定のお客様のユーザー事例に基づきます。個々の結果は異なる場合があります。

4これらの数値は、当社独自の社内分析と、プリセールス活動中にお客様から提供された記録済み指標に基づき、クラウドストライクの価値をお客様の既存ソリューションと比較して算出した、平均的なメリットの予測推定値です。実際に得られる価値は、お客様のモジュールの展開状況と環境によって異なります。

* 2025年6月2日時点で、クラウドストライクは、Gartner Peer Insights™のSIEM(セキュリティ情報およびイベント管理)部門で、5点満点中4.7点の全体評価を得ており、12か月間で最も多くのレビュー(184件)を獲得しています。