O pipeline de dados em tempo real para o SOC agêntico
O Falcon Onum coleta, filtra, enriquece e encaminha telemetria em tempo real entre o Falcon e ferramentas de segurança de terceiros.
Os adversários se movimentam mais rapidamente entre dados fragmentados
Ataques livres de malware e acelerados por IA exploram lacunas entre identidade, nuvem, SaaS e dispositivos de borda.
1. 89% de aumento em ataques impulsionados por IA1
2. 82% das detecções estavam livres de malware1
3. 27 segundos é o menor tempo para comprometimento: adversários superam a velocidade da sua proteção de dados1
4. Aumento de 171% nos ataques com foco em nuvem2
Transforme telemetria em dados de segurança prontos para IA
Processe dados em movimento para acelerar ações, reduzir custos e diminuir os atritos operacionais.
70%
Resposta a incidentes mais rápida com processamento, enriquecimento e encaminhamento em tempo real3
50%
Custos de armazenamento menores com os filtros inteligentes4
40%
Menos despesas operacionais de ingestão, impulsionando melhores resultados do SOC4
Conecte dados de terceiros que chegam prontos para detecção
Todo agente depende da qualidade dos dados que o alimentam. O Falcon Onum cria a base de dados de segurança em tempo real para o SOC agêntico, controlando e encaminhando telemetria de alta qualidade entre o Falcon e ambientes de terceiros. Forneça aos agentes de IA os dados de que precisam para acelerar investigações, automação e resposta.
Processe uma vez. Distribua para todos os lugares.
Processe a telemetria uma vez e forneça dados prontos para o destino entre o Falcon e ambientes de terceiros. Encaminhe fluxos de alta qualidade para o CrowdStrike Falcon® Next-Gen SIEM, CrowdStrike Falcon® LogScale, fluxos de trabalho de IA, armazenamento, analítica, SOAR e muito mais, eliminando pipelines duplicados e complexidade desnecessária.
Otimize dados. Reduza os atritos.
Controle os dados antes que cheguem aos sistemas subsequentes. OO Falcon Onum filtra, enriquece e encaminha a telemetria de forma inteligente para reduzir os custos de armazenamento, ingestão e processamento, preservando os dados necessários para detecção, investigação, compliance e resposta.
Coloque os dados onde eles são importantes. Faça buscas onde eles estão.
Encaminhe a telemetria aos destinos que oferecem mais valor para detecção, investigação, retenção e IA. Combinado à busca federada do Falcon Next-Gen SIEM, os analistas podem investigar os dados compatíveis onde eles estão, reduzindo a duplicação e preservando o contexto.
Melhore os sinais antes do armazenamento
Filtre ruídos repetitivos, enriqueça a telemetria e aplique a lógica de detecção compatível enquanto os dados ainda estão em movimento. O Falcon Onum identifica sinais de maior valor mais cedo e encaminha dados acionáveis aos fluxos de trabalho de segurança e IA adequados.
Veja o Falcon Onum em ação
Reconhecido por analistas. Com a confiança dos clientes.
Entenda por que as organizações confiam no Falcon Next-Gen SIEM
Inteligência baseada em informações do adversário. Entregue em grande escala. Confiável quando mais importa.
Inovações mais recentes da
Recursos em destaque
Perguntas frequentes sobre o Falcon Onum
Não. O Falcon Onum pode ser implementado de forma independente para modernizar os pipelines de telemetria, reduzir o volume de dados, melhorar a qualidade dos sinais e otimizar a stack de segurança em geral.
Quando usado com o Falcon Next-Gen SIEM, o Onum acelera a integração, aprimora o controle de dados, permite o roteamento inteligente de dados e facilita o enriquecimento de dados em movimento. À medida que mais pipelines certificados se tornam disponíveis, o Falcon Onum também ajuda os clientes a otimizar a telemetria com mais confiança, validando alterações nos pipelines em relação aos fluxos de trabalho de segurança subsequentes.
Como uma solução independente, o Falcon Onum opera como um pipeline de dados de alto desempenho e em tempo real que coleta, estrutura, enriquece e direciona telemetria em todo o seu ecossistema de segurança e TI. O Onum oferece:
- Análise e enriquecimento de logs em movimento, em tempo real.
- Redução de ruído, filtragem, mascaramento, enriquecimento e modelagem de dados na fonte.
- Roteamento inteligente para múltiplos destinos, incluindo SIEMs, data lakes, ferramentas de análise e armazenamento.
- Suporte a detecções e transformações dentro do pipeline para destinos que não sejam o Falcon Next-Gen SIEM.
Nesse modo, o Falcon Onum oferece às equipes controle preciso sobre o fluxo da telemetria no seu ambiente, ajudando a reduzir custos, melhorar a qualidade dos dados e acelerar as ferramentas subsequentes.
O Falcon Onum funciona em conjunto com o Falcon Next-Gen SIEM e o Falcon Complete como uma camada de controle e roteamento de dados, mas o nível de transformação permitido depende do destino.
Falcon Next-Gen SIEM
- O Falcon Onum gerencia o plano de controle de dados, realizando o roteamento e o mascaramento de dados pessoais identificáveis (PII) para o Falcon Next-Gen SIEM.
- O Falcon Onum envia eventos brutos, alinhados ao CPS (CrowdStrike Parsing Standard), diretamente para o Falcon Next-Gen SIEM para indexação e detecção.
- O Falcon Onum enriquece, filtra e remodela a telemetria antes de entregar cópias otimizadas para destinos secundários, como data lakes, ferramentas de análise e sistemas de terceiros.
Falcon Complete MDR de última geração
- O Falcon Complete ingere telemetria nativa do sensor diretamente, e o Onum não modifica nem influencia esse caminho de ingestão.
- O Falcon Onum pode processar e direcionar cópias de telemetria para destinos secundários (armazenamento, análises, SIEMs de terceiros), aplicando mascaramento, filtragem ou enriquecimento apenas nesses ramos, preservando a visibilidade completa e a eficácia da Detecção e Resposta Gerenciada (MDR) do Falcon Complete.
Essa arquitetura conjunta garante integração rápida, controle sobre o fluxo de dados e total precisão de detecção do SIEM (Security Information and Event Management, Gerenciamento e Correlação de Eventos de Segurança).
O Falcon Onum pode aplicar transformações para destinos secundários, incluindo:
- Mascaramento e tokenização em nível de campo.
- Enriquecimento (GeoIP, dados de ativos, inteligência de ameaças, tags).
- Filtragem, supressão e modelagem.
- Normalização de formatos (JSON, KV, CSV, XML e outros).
Para dados que fluem para o Falcon Next-Gen SIEM, o Onum suporta:
- Mascaramento de PII.
- Roteamento seletivo e cópia para armazenamento a frio.
- Ações de higienização de dados que não alteram a estrutura do CPS exigida pelo Falcon Next-Gen SIEM.
Isso garante que os clientes obtenham controle a montante, preservando a lógica de detecção do Falcon Next-Gen SIEM. À medida que mais pipelines certificados se tornam disponíveis, validações adicionais ajudarão os clientes a otimizar os dados, mantendo a compatibilidade dos parsers e os fluxos de trabalho de segurança subsequentes.
Sim. O Falcon Onum suporta detecção inline, como avaliação de regras Sigma, correspondência de IOCs (Indicators of Compromise, Indicadores de Comprometimento) e gatilhos baseados em padrões ao rotear para destinos de terceiros, como data lakes, SOAR (Security Orchestration, Automation and Response, Orquestração, Automação e Resposta de Segurança), ferramentas de observabilidade e SIEMs externos.
Quando usado com o Falcon Next-Gen SIEM:
- As detecções inline são compatíveis somente com roteamentos fora do Next-Gen SIEM, não com o caminho de ingestão do Next-Gen SIEM.
- Todas as detecções do Next-Gen SIEM são realizadas dentro do Falcon Next-Gen SIEM usando telemetria bruta estruturada segundo o CPS.
- O Falcon Onum ainda pode encaminhar os resultados da detecção (tags, sinalizadores, metadados) para destinos alternativos, mantendo intactos os dados do Next-Gen SIEM.
Isso oferece flexibilidade ao cliente sem afetar o pipeline de detecção nativo do Falcon Next-Gen SIEM.
Pipelines Certificados são uma capacidade planejada para ajudar as organizações a otimizar os dados de segurança com mais confiança.
Eles oferecem validação e proteções que ajudam a garantir que as alterações nos pipelines preservem os campos, esquemas e o contexto necessários para detecções, dashboards, buscas, fluxos de trabalho e agentes de IA subsequentes. O objetivo é facilitar a redução de custos, melhorar a qualidade dos dados e otimizar a telemetria sem afetar acidentalmente as operações de segurança.
Quando usados com o Falcon Next-Gen SIEM, os Certified Pipelines têm como objetivo ajudar os clientes a otimizar os dados com segurança, preservando a compatibilidade com o CrowdStrike Parsing Standard (CPS) e a fidelidade das detecções subsequentes.
O Falcon Onum oferece a base de dados de segurança em tempo real para o SOC agêntico, coletando, controlando, enriquecendo e encaminhando telemetria de alta qualidade entre o Falcon e ambientes de terceiros.
Ao fornecer dados em movimento prontos para IA, o Falcon Onum ajuda as equipes de segurança a:
- Acelerar a integração de novas fontes de dados
- Melhorar a qualidade dos dados para agentes de IA e análises
- Reduzir o ruído antes do processamento subsequente
- Encaminhar telemetria para o Falcon Next-Gen SIEM, fluxos de trabalho de IA, armazenamento e sistemas de terceiros a partir de um único pipeline
O Falcon Onum funciona com o Falcon Next-Gen SIEM e com a plataforma Falcon mais ampla para garantir que analistas e agentes de IA tenham dados confiáveis e contextualizados onde quer que as investigações ocorram.
1 Relatório Global de Ameaças 2026 da CrowdStrike
2 Relatório de Investigação de Ameaças 2026 da CrowdStrike
3 Resultados provenientes do estudo de caso de um cliente. Os resultados individuais podem variar.
4 Esses números são estimativas projetadas de custo-benefício médio baseadas em análises internas da própria empresa e métricas registradas fornecidas pelos clientes durante as ações de pré-venda, que comparam o valor da CrowdStrike com a solução atual do cliente. O valor real obtido dependerá da implementação e do ambiente do módulo individual do cliente.
*Em 2 de junho de 2025, a CrowdStrike teve uma classificação geral de 4,7 (sendo a nota máxima 5) e o maior número de avaliações em um período de 12 meses na área de SIEM (Security Information and Event Management, Gerenciamento e Correlação de Eventos de Segurança), com base em 184 avaliações no Gartner Peer Insights™