Relatório de Investigação de Ameaças 2026 da CrowdStrike: obtenha insights de especialistas da linha de frente.
Baixe o resumo executivo
CrowdStrike Falcon® Onum

O pipeline de dados em tempo real para o SOC agêntico

O Falcon Onum coleta, filtra, enriquece e encaminha telemetria em tempo real entre o Falcon e ferramentas de segurança de terceiros.

Os adversários se movimentam mais rapidamente entre dados fragmentados

Ataques livres de malware e acelerados por IA exploram lacunas entre identidade, nuvem, SaaS e dispositivos de borda.

Famous Chollima

1. 89% de aumento em ataques impulsionados por IA1

2. 82% das detecções estavam livres de malware1

3. 27 segundos é o menor tempo para comprometimento: adversários superam a velocidade da sua proteção de dados1

4. Aumento de 171% nos ataques com foco em nuvem2

Transforme telemetria em dados de segurança prontos para IA


Processe dados em movimento para acelerar ações, reduzir custos e diminuir os atritos operacionais.

lifecycle graphic for next-gen SIEM

70%

Resposta a incidentes mais rápida com processamento, enriquecimento e encaminhamento em tempo real3


50%

Custos de armazenamento menores com os filtros inteligentes4


40%

Menos despesas operacionais de ingestão, impulsionando melhores resultados do SOC4

Conecte dados de terceiros que chegam prontos para detecção


Todo agente depende da qualidade dos dados que o alimentam. O Falcon Onum cria a base de dados de segurança em tempo real para o SOC agêntico, controlando e encaminhando telemetria de alta qualidade entre o Falcon e ambientes de terceiros. Forneça aos agentes de IA os dados de que precisam para acelerar investigações, automação e resposta.

Charlotte AI dashboard
×

Processe uma vez. Distribua para todos os lugares.


Processe a telemetria uma vez e forneça dados prontos para o destino entre o Falcon e ambientes de terceiros. Encaminhe fluxos de alta qualidade para o CrowdStrike Falcon® Next-Gen SIEM, CrowdStrike Falcon® LogScale, fluxos de trabalho de IA, armazenamento, analítica, SOAR e muito mais,  eliminando pipelines duplicados e complexidade desnecessária.

Otimize dados. Reduza os atritos.


Controle os dados antes que cheguem aos sistemas subsequentes. OO Falcon Onum filtra, enriquece e encaminha a telemetria de forma inteligente para reduzir os custos de armazenamento, ingestão e processamento, preservando os dados necessários para detecção, investigação, compliance e resposta.

Charlotte AI dashboard showing data sinks
×
Charlotte AI dashboard showing pipelines
×

Coloque os dados onde eles são importantes. Faça buscas onde eles estão. 


Encaminhe a telemetria aos destinos que oferecem mais valor para detecção, investigação, retenção e IA. Combinado à busca federada do Falcon Next-Gen SIEM, os analistas podem investigar os dados compatíveis onde eles estão, reduzindo a duplicação e preservando o contexto.

Melhore os sinais antes do armazenamento


Filtre ruídos repetitivos, enriqueça a telemetria e aplique a lógica de detecção compatível enquanto os dados ainda estão em movimento. O Falcon Onum identifica sinais de maior valor mais cedo e encaminha dados acionáveis aos fluxos de trabalho de segurança e IA adequados.

Data sink dashboard
×

Veja o Falcon Onum em ação

Reconhecido por analistas. Com a confiança dos clientes.

Entenda por que as organizações confiam no Falcon Next-Gen SIEM


Inteligência baseada em informações do adversário. Entregue em grande escala. Confiável quando mais importa.

Consolidar a segurança na plataforma Falcon nos permite atender às nossas necessidades exclusivas de segurança em uma interface única e centralizada. Podemos criar painéis personalizados, realizar análises específicas e determinar com rapidez como responder apropriadamente aos incidentes.”
Mathias Espeloer, Diretor de TI da HEUKING
HEUKING logo
Não temos nem tempo nem energia para vasculhar milhões de logs. Por isso, integrar o produto de SIEM da CrowdStrike é onde queremos estar.”
Wayne Cross, Diretor de Cibersegurança e Operações de Infraestrutura da BLG
BLG logo
Com o Falcon Next-Gen SIEM, estávamos desenvolvendo detecções personalizadas e obtendo resultados desde o primeiro dia. Estamos superanimados com o Falcon Fusion. Ele é intuitivo, e ter esse tipo de automação na plataforma Falcon é incrível para nós. Aplicamos diversas regras específicas e personalizadas, e contar com a funcionalidade de SOAR para automatizar qualquer uma dessas etapas é um recurso valioso."
Nathan Kelly, Engenheiro Sênior de Segurança da Informação da TaylorMade
Taylormade logo

 

Inovações mais recentes da

Fal.Con 2026 Logo
CrowdStrike apresenta a próxima evolução do SOC agêntico
5 casos de uso de alto impacto para o Falcon Onum
Modernize as operações de segurança sem substituir as soluções existentes

Recursos em destaque

História do cliente
Empresa global de telecomunicações transforma telemetria de rede em inteligência em tempo real com o CrowdStrike Falcon Onum
Data sheet
Alimente cada fluxo de trabalho agêntico com um plano de controle de dados de segurança de alto desempenho
Demonstração ao vivo
Acelere sua transformação do SOC agêntico com o Falcon Onum

Acelere sua transformação rumo a um SOC agêntico

Descubra como o Falcon Onum elimina gargalos, atritos e custos na migração de dados.

Perguntas frequentes sobre o Falcon Onum

Não. O Falcon Onum pode ser implementado de forma independente para modernizar os pipelines de telemetria, reduzir o volume de dados, melhorar a qualidade dos sinais e otimizar a stack de segurança em geral.

Quando usado com o Falcon Next-Gen SIEM, o Onum acelera a integração, aprimora o controle de dados, permite o roteamento inteligente de dados e facilita o enriquecimento de dados em movimento. À medida que mais pipelines certificados se tornam disponíveis, o Falcon Onum também ajuda os clientes a otimizar a telemetria com mais confiança, validando alterações nos pipelines em relação aos fluxos de trabalho de segurança subsequentes.

Como uma solução independente, o Falcon Onum opera como um pipeline de dados de alto desempenho e em tempo real que coleta, estrutura, enriquece e direciona telemetria em todo o seu ecossistema de segurança e TI. O Onum oferece:

  • Análise e enriquecimento de logs em movimento, em tempo real.
  • Redução de ruído, filtragem, mascaramento, enriquecimento e modelagem de dados na fonte.
  • Roteamento inteligente para múltiplos destinos, incluindo SIEMs, data lakes, ferramentas de análise e armazenamento.
  • Suporte a detecções e transformações dentro do pipeline para destinos que não sejam o Falcon Next-Gen SIEM.

Nesse modo, o Falcon Onum oferece às equipes controle preciso sobre o fluxo da telemetria no seu ambiente, ajudando a reduzir custos, melhorar a qualidade dos dados e acelerar as ferramentas subsequentes.

O Falcon Onum funciona em conjunto com o Falcon Next-Gen SIEM e o Falcon Complete como uma camada de controle e roteamento de dados, mas o nível de transformação permitido depende do destino.

Falcon Next-Gen SIEM

  • O Falcon Onum gerencia o plano de controle de dados, realizando o roteamento e o mascaramento de dados pessoais identificáveis (PII) para o Falcon Next-Gen SIEM.
  • O Falcon Onum envia eventos brutos, alinhados ao CPS (CrowdStrike Parsing Standard), diretamente para o Falcon Next-Gen SIEM para indexação e detecção.
  • O Falcon Onum enriquece, filtra e remodela a telemetria antes de entregar cópias otimizadas para destinos secundários, como data lakes, ferramentas de análise e sistemas de terceiros.

Falcon Complete MDR de última geração

  • O Falcon Complete ingere telemetria nativa do sensor diretamente, e o Onum não modifica nem influencia esse caminho de ingestão.
  • O Falcon Onum pode processar e direcionar cópias de telemetria para destinos secundários (armazenamento, análises, SIEMs de terceiros), aplicando mascaramento, filtragem ou enriquecimento apenas nesses ramos, preservando a visibilidade completa e a eficácia da Detecção e Resposta Gerenciada (MDR) do Falcon Complete.

Essa arquitetura conjunta garante integração rápida, controle sobre o fluxo de dados e total precisão de detecção do SIEM (Security Information and Event Management, Gerenciamento e Correlação de Eventos de Segurança).

O Falcon Onum pode aplicar transformações para destinos secundários, incluindo:

  • Mascaramento e tokenização em nível de campo.
  • Enriquecimento (GeoIP, dados de ativos, inteligência de ameaças, tags).
  • Filtragem, supressão e modelagem.
  • Normalização de formatos (JSON, KV, CSV, XML e outros).

Para dados que fluem para o Falcon Next-Gen SIEM, o Onum suporta:

  • Mascaramento de PII.
  • Roteamento seletivo e cópia para armazenamento a frio.
  • Ações de higienização de dados que não alteram a estrutura do CPS exigida pelo Falcon Next-Gen SIEM.

Isso garante que os clientes obtenham controle a montante, preservando a lógica de detecção do Falcon Next-Gen SIEM. À medida que mais pipelines certificados se tornam disponíveis, validações adicionais ajudarão os clientes a otimizar os dados, mantendo a compatibilidade dos parsers e os fluxos de trabalho de segurança subsequentes.

Sim. O Falcon Onum suporta detecção inline, como avaliação de regras Sigma, correspondência de IOCs (Indicators of Compromise, Indicadores de Comprometimento) e gatilhos baseados em padrões ao rotear para destinos de terceiros, como data lakes, SOAR (Security Orchestration, Automation and Response, Orquestração, Automação e Resposta de Segurança), ferramentas de observabilidade e SIEMs externos.

Quando usado com o Falcon Next-Gen SIEM:

  • As detecções inline são compatíveis somente com roteamentos fora do Next-Gen SIEM, não com o caminho de ingestão do Next-Gen SIEM.
  • Todas as detecções do Next-Gen SIEM são realizadas dentro do Falcon Next-Gen SIEM usando telemetria bruta estruturada segundo o CPS.
  • O Falcon Onum ainda pode encaminhar os resultados da detecção (tags, sinalizadores, metadados) para destinos alternativos, mantendo intactos os dados do Next-Gen SIEM.

Isso oferece flexibilidade ao cliente sem afetar o pipeline de detecção nativo do Falcon Next-Gen SIEM.

Pipelines Certificados são uma capacidade planejada para ajudar as organizações a otimizar os dados de segurança com mais confiança.

Eles oferecem validação e proteções que ajudam a garantir que as alterações nos pipelines preservem os campos, esquemas e o contexto necessários para detecções, dashboards, buscas, fluxos de trabalho e agentes de IA subsequentes. O objetivo é facilitar a redução de custos, melhorar a qualidade dos dados e otimizar a telemetria sem afetar acidentalmente as operações de segurança.

Quando usados com o Falcon Next-Gen SIEM, os Certified Pipelines têm como objetivo ajudar os clientes a otimizar os dados com segurança, preservando a compatibilidade com o CrowdStrike Parsing Standard (CPS) e a fidelidade das detecções subsequentes.

O Falcon Onum oferece a base de dados de segurança em tempo real para o SOC agêntico, coletando, controlando, enriquecendo e encaminhando telemetria de alta qualidade entre o Falcon e ambientes de terceiros.

Ao fornecer dados em movimento prontos para IA, o Falcon Onum ajuda as equipes de segurança a:

  • Acelerar a integração de novas fontes de dados
  • Melhorar a qualidade dos dados para agentes de IA e análises
  • Reduzir o ruído antes do processamento subsequente
  • Encaminhar telemetria para o Falcon Next-Gen SIEM, fluxos de trabalho de IA, armazenamento e sistemas de terceiros a partir de um único pipeline

O Falcon Onum funciona com o Falcon Next-Gen SIEM e com a plataforma Falcon mais ampla para garantir que analistas e agentes de IA tenham dados confiáveis e contextualizados onde quer que as investigações ocorram.

1 Relatório Global de Ameaças 2026 da CrowdStrike

2 Relatório de Investigação de Ameaças 2026 da CrowdStrike

3 Resultados provenientes do estudo de caso de um cliente. Os resultados individuais podem variar.

4 Esses números são estimativas projetadas de custo-benefício médio baseadas em análises internas da própria empresa e métricas registradas fornecidas pelos clientes durante as ações de pré-venda, que comparam o valor da CrowdStrike com a solução atual do cliente. O valor real obtido dependerá da implementação e do ambiente do módulo individual do cliente.

*Em 2 de junho de 2025, a CrowdStrike teve uma classificação geral de 4,7 (sendo a nota máxima 5) e o maior número de avaliações em um período de 12 meses na área de SIEM (Security Information and Event Management, Gerenciamento e Correlação de Eventos de Segurança), com base em 184 avaliações no Gartner Peer Insights™