クラウドストライクは、2026 Gartner® Magic Quadrant™ for Endpoint Protectionでリーダーの1社に位置付けられました。
レポートをダウンロード
CrowdStrike Falcon® Next-Gen SIEM

オープンに連携し、一つに統合
エージェント型SOCのために設計

AIネイティブのセキュリティ運用をMicrosoft Defenderや幅広いスタックに拡張し、総入れ替えなしでスピード、明確さ、制御を向上させます。

攻撃者はセキュリティスタックの隙を突きます

サイロ化されたツールは盲点を生み出し、攻撃者はそうした盲点を組み合わせて悪用します。

Famous Chollima

1. 最速突破27秒— ハンドオフの時間なし1

2. 攻撃の82%はマルウェアフリーで、個別に運用されている防御をすり抜けています¹

3. 連携されていないツールは、攻撃者に突かれる隙を生み出します

4. 分断されたシグナルが封じ込めを遅らせます

単一のAIネイティブプラットフォームで
セキュリティエコシステム全体を防御


セキュリティスタックのオープン基盤。

lifecycle graphic for next-gen SIEM

150

より高速な検索 — 業界トップのパフォーマンスで、ドメイン全体の脅威を数分ではなく数秒で調査できます。3


5

より高速なストリーミングパイプライン — CrowdStrike Falcon® Onumのネイティブ統合により、多様なデータをリアルタイムで変換します。4


4,500+

SOARサードパーティアクション — スタック全体にわたる実証済みのSOARワークフローで対応を自動化します。

エコシステム全体のためのオペレーティングシステム


技術エコシステム全体を保護するAIネイティブ機能。

どこからでもデータを取り込み


Falcon OnumはCrowdStrike Falcon®プラットフォームにネイティブに統合されており、事実上あらゆるソースからのデータを取り込んで変換するリアルタイムのパイプラインを提供します。最も近い競合他社よりも1秒あたり最大5倍多くのイベントを処理し、テレメトリをインテリジェントにルーティングするので、複雑な設定なしで高品質のデータをFalcon Next-Gen SIEMに送ることができます。2
 

当社のエンドポイントをご利用いただくか、既存のものをご利用ください


Falcon Next-Gen SIEMとFalcon EDRを導入するか、Microsoft DefenderをはじめとするサードパーティのEDRプラットフォームと統合して、エンドポイントのアラートとテレメトリを初日から取り込むことができます。Defenderのシグナルをログや脅威インテリジェンスとAIネイティブの集中ワークフローで相関させ、既存のエージェントを置き換えることなくSOCをモダナイズします。

サードパーティインテリジェンスを有効化


APIまたはアップロードを通じて、サードパーティ製の侵害の痕跡 (IOC) を取り込み、エンリッチし、評価し、重複を排除します。ルールを適用してマッチングとエクスポートを制御し、精選された信頼性の高いインテリジェンスだけがFalcon Next-Gen SIEMに流入するようにして、クラウドストライクの攻撃者インテリジェンスとともに独自のインテリジェンスを運用できるようにします。
 

screenshot
×

データが存在する場所で検索


ログを複製したり再取り込んだりすることなく、AWS Athena、CrowdStrike Falcon® LogScale、ExtraHopのデータをインプレースでクエリできます。Falconプラットフォームのテレメトリと結果を相関付けて、環境全体でシームレスに調査しながら、ストレージコストを最適化します。Falcon Next-Gen SIEMは、調達を効率化するためにAWS Marketplaceで利用可能です。

エコシステム全体で検知し、対応


サイロ化されたアラートから協調防御へと移行します。ネイティブ検知とワークフロー自動化(Microsoft Defenderをはじめとするサードパーティのエンドポイント専用のコンテンツを含む)を活用して、エコシステム全体の脅威を明らかにし、セキュリティとITドメイン全体で統合された対応を開始します。すべてはFalcon Next-Gen SIEM内で行われます。
 

screenshot
×

Falcon Next-Gen SIEMの実際の動作のご紹介

ユーザー事例


Falcon Next-Gen SIEMが信頼されている理由をご覧ください。

私たちはより優れた解析、より優れた相関付け、より強力なデータモデルを求めましたが、彼らはそれに応えてくれました。」
Mondelēz、サイバーセキュリティオペレーション担当シニアディレクター兼北米地域CISO、Emmett Koen
Mondelēz logo
内蔵データコネクターはシームレスで、クラウドストライクの導入チームが最初から最後まで丁寧にサポートしてくださいました。」
Richard Lee、Director of Cybersecurity and Privacy、The Aldo Group
ALDO logo
Falcon Next-Gen SIEMの優れている点は、これらすべてのログを[Falcon]プラットフォームに統合し、相関分析ができることです。」
BLG LLP、ITサイバーセキュリティおよびインフラストラクチャ運用担当ディレクター、Wayne Cross
BLG logo

おすすめリソース

ブログ

Falcon Next-Gen SIEMでAWSセキュリティ運用を変革する

データシート

Falcon Onum:エージェント型SOCのためのクリーンなリアルタイムデータ制御

データシート

Falcon® Next-Gen SIEMサードパーティ向けデータシート

1クラウドストライク2026年版グローバル脅威レポート

2これらの値は、社内の分析、およびプリセールス提案の期間にお客様から提供された記録の指標に基づいて、クラウドストライクの価値とお客様の現行のソリューションを比較した予測される平均的なメリットの推定値です。実際の実績値は、お客様のモジュールの展開と環境によって異なります。

3この結果は特定のお客様のユーザー事例に基づきます。個々の結果は異なる場合があります。

4数値は、Onum社内の分析、およびプリセールス提案の期間にお客様から提供された記録の指標に基づいて、クラウドストライクの価値とお客様の現行のソリューションを比較した予測される平均的なメリットの推定値です。実際の実績値は、お客様のモジュールの展開と環境によって異なります。