クラウドストライク2026年版脅威ハンティングレポート:最前線の専門家によるインサイトをご覧ください。
エグゼクティブサマリーをダウンロードする

Next-Gen SIEM



CrowdStrike Falcon® Next-Gen SIEM

エージェント型SOC向けのオープンで統合されたAIネイティブな
SIEM

AIネイティブなセキュリティ運用をMicrosoft Defender、SentinelOne、既存のテクノロジースタック全体に拡張し、全面的な入れ替えを行うことなく、迅速性、明確性、制御性を向上させます。 

攻撃者はセキュリティツール間のギャップを悪用

現代の攻撃はアイデンティティ、クラウド、SaaSにまたがるため、あらゆるセキュリティシグナルを横断する統合検知が必要

Famous Chollima

1. 最速のブレイクアウトは27秒—引き継ぎをしている時間はありません1

2. 攻撃の82%はマルウェアフリーで、個別に運用されている防御をすり抜けています¹

3. クラウドインシデントの35%に侵害されたアカウントが関与

4. 情報開示前に悪用されたゼロデイ脆弱性が42%増加¹

セキュリティエコシステム全体でセキュリティ運用を統合


サードパーティのEDR、アイデンティティ、クラウド、ネットワークのテレメトリを単一のプラットフォームで関連付けます。

lifecycle graphic for next-gen SIEM

150倍

高速検索:エンドポイント、アイデンティティ、クラウド、ネットワークのテレメトリにまたがる脅威を数秒で調査します。3


5倍

高速なデータパイプライン:セキュリティテレメトリをリアルタイムで変換、エンリッチ、ルーティングします。4


4,500+

SOARのサードパーティアクション:実績あるSOARワークフローにより、テクノロジースタック全体で対応を自動化します。

セキュリティエコシステム全体を1つの運用エクスペリエンスで


テクノロジーエコシステム全体を防御する、オープンなAIネイティブ機能。

どこからでもデータを取り込み


CrowdStrike Falcon® OnumはCrowdStrike Falcon®プラットフォームにネイティブに統合されており、事実上あらゆるソースからデータを取り込み、変換するリアルタイムパイプラインを提供します。最も近い競合他社と比べて、1秒あたり最大5倍のイベントを処理し、テレメトリをインテリジェントにルーティングすることで、複雑な設定を必要とせずに高品質なデータをFalcon Next-Gen SIEMに送信します。2
 

当社のエンドポイントをご利用いただくか、既存のものをご利用ください


CrowdStrike Endpoint SecurityとともにFalcon Next-Gen SIEMを導入するか、Microsoft DefenderやSentinelOneなどのサードパーティEDRプラットフォームと統合します。 エンドポイントのアラートとテレメトリを導入初日から取り込み、ログや脅威インテリジェンスと一元化されたAIネイティブなワークフローで関連付けることで、既存のエージェントを置き換えることなくSOCをモダナイズします。

サードパーティインテリジェンスを有効化


APIまたはアップロードを通じて、サードパーティの侵害の痕跡 (IOC) を取り込み、エンリッチ、スコアリング、重複排除します。照合とエクスポートを制御するルールを適用し、信頼性の高いインテリジェンスだけを厳選してFalcon Next-Gen SIEMに取り込むことで、独自のインテリジェンスをクラウドストライクの攻撃者インテリジェンスと併せて運用に活用できます。
 

Interface displaying a table of third party threat indicators.
×

データが存在する場所で検索


ログを複製したり再取り込みしたりすることなく、AWS Athena、CrowdStrike Falcon® LogScale、ExtraHop、Snowflakeなどに保存されたデータをそのままクエリできます。 Falconプラットフォームのテレメトリと結果を関連付けることで、ストレージコストを最適化しながら、環境を横断してシームレスに調査できます。Falcon Next-Gen SIEMは、調達を効率化できるようAWS Marketplaceで提供されています。

エコシステム全体で検知し、対応


Falconプラットフォーム、サードパーティEDR、アイデンティティ、クラウド、ネットワーク、脅威インテリジェンスにわたる検知を単一のワークフローで関連付けます。Falcon Next-Gen SIEMに組み込まれた検知、SOARプレイブック、AIを活用したワークフローにより、 調査と対応を自動化します。
 

Interface showing an interactive threat investigation graph
×

Falcon Next-Gen SIEMの実際の動作のご紹介

ユーザー事例


Falcon Next-Gen SIEMが信頼されている理由をご覧ください。

より優れた解析、より優れた関連付け、より強力なデータモデルを求めたところ、それに応えてくれました」
Mondelēz、サイバーセキュリティオペレーション担当シニアディレクター兼北米地域CISO、Emmett Koen
Mondelēz logo
内蔵データコネクターはシームレスで、クラウドストライクの導入チームが最初から最後まで丁寧にサポートしてくださいました。」
Richard Lee、Director of Cybersecurity and Privacy、The Aldo Group
ALDO logo
Falcon Next-Gen SIEMの優れている点は、これらすべてのログを[Falcon]プラットフォームに統合し、相関分析ができることです。」
BLG LLP、ITサイバーセキュリティおよびインフラストラクチャ運用担当ディレクター、Wayne Cross
BLG logo

おすすめリソース

ブログ

Falcon Next-Gen SIEMでAWSセキュリティ運用を変革する

データシート

Falcon Onum:エージェント型SOCのためのクリーンなリアルタイムデータ制御

データシート

Falcon® Next-Gen SIEMサードパーティ向けデータシート

1クラウドストライク2026年版グローバル脅威レポート

2これらの値は、社内の分析、およびプリセールス提案の期間にお客様から提供された記録の指標に基づいて、クラウドストライクの価値とお客様の現行のソリューションを比較した予測される平均的なメリットの推定値です。実際の実績値は、お客様のモジュールの展開と環境によって異なります。

3この結果は特定のお客様のユーザー事例に基づきます。個々の結果は異なる場合があります。

4数値は、Onum社内の分析、およびプリセールス提案の期間にお客様から提供された記録の指標に基づいて、クラウドストライクの価値とお客様の現行のソリューションを比較した予測される平均的なメリットの推定値です。実際の実績値は、お客様のモジュールの展開と環境によって異なります。