Relatório de Investigação de Ameaças 2026 da CrowdStrike: obtenha insights de especialistas da linha de frente.
Baixe o resumo executivo

Transformação do SOC agêntico com a CrowdStrike

Os dados unificados, os agentes coordenados e multidomínio e a orquestração com governança da CrowdStrike permitem que os SOCs detenham adversários alimentados por IA.

Novidades da Fal.Con 2026

O Hackathon do AgentWorks já começou! Crie e participe até 20 de outubro Inscreva-se agora

Agentes adicionados isoladamente não transformam o SOC


A maioria dos fabricantes envia agentes individuais para investigar alertas em sequência. Quando todas as peças finalmente são reunidas, o ataque já aconteceu.

Dados fragmentados

Os ataques se desenrolam em vários domínios. Quando o contexto fica em ferramentas separadas e não está pronto para IA, os agentes não conseguem conectar os pontos.
Agentes isolados

Quando os agentes trabalham de forma isolada, os vereditos chegam incompletos e o trabalho volta para os analistas
Automação sem governança

Se você não consegue criar, monitorar e controlar seus agentes de segurança, acaba criando pontos vulneráveis a ataques.

Boas-vindas à próxima evolução do SOC

98% graphic

150x

Mais agilidade na pesquisa para turbinar as investigações entre diferentes domínios em uma base de dados unificada2


3x

Tempo médio de resposta (MTTR) mais rápido, graças a agentes coordenados que operam em uma camada de contexto compartilhada33


1 minuto

Tempo mediano para contenção. Agentes treinados por especialistas fornecem vereditos confiáveis para que os analistas possam agir com confiança4

Dados unificados. Agentes treinados por especialistas. Investigações coordenadas.

Novo

Comece com dados unificados entre domínios


O sensor leve da CrowdStrike permite que os times de segurança coletem os dados uma vez e os reutilizem em todos os lugares. Os pipelines certificados em tempo real do Falcon Onum limpam, enriquecem e encaminham os dados de terceiros que você incorpora, oferecendo streaming 5 vezes mais rápido e custos de armazenamento 50% menores.5 Acesse os principais dados por meio da pesquisa federada.

Screenshot of the CrowdStrike sensor
×
Platform screenshot of triage and investigation flow
×
Novo

Implemente agentes coordenados em todos os domínios

 

O CrowdStrike Falcon® Next-Gen SIEM permite que os times de segurança implementem simultaneamente agentes coordenados em endpoints, identidade, software como serviço (SaaS), nuvem e rede, todos raciocinando com base em uma camada de contexto compartilhada. O que um agente aprende, todos sabem. Sem transferências. Sem precisar integrar fluxos de trabalho. Os agentes trabalham na mesma investigação, avaliam as evidências e chegam a um único veredito. Horas de investigação se transformam em minutos.

Novo

Conecte-se a qualquer agente, modelo e ferramenta


O Charlotte Agentic SOAR oferece um único espaço de trabalho para toda a automação, do Charlotte AI AgentWorks ao Falcon Foundry. Crie agentes sem código alimentados pelo modelo de sua escolha e desenvolva aplicativos personalizados com dados do Falcon. Conecte qualquer agente de terceiros à plataforma Falcon e qualquer agente da CrowdStrike a ferramentas externas, com suporte do protocolo de contexto do modelo (MCP).

Screenshot of Agentic SOAR platform
×
Overwatch platform screenshot
×

Aprimore-se a cada veredito, com eficácia comprovada em escala


Os times de elite de serviços gerenciados e investigação de ameaças da CrowdStrike testam e aprimoram continuamente os agentes em ambientes reais de clientes, tornando-os mais precisos a cada veredito. O ciclo de feedback entre humanos e IA da CrowdStrike permite que os agentes tomem decisões no nível de especialistas, mesmo com a evolução das estratégias dos adversário

Transforme seu SOC com uma líder reconhecida do setor

Os times de segurança confiam na CrowdStrike para transformar seus SOCs em SOCs agênticos

Estamos entre as cinco principais empresas do mundo em termos de usuários humanos ativos, o que cria uma imensa superfície de ataque. A CrowdStrike nos dá a inteligência, a visibilidade e a velocidade de que precisamos para nos defender todas as horas, todos os dias."
Adam MaGill, Diretor global de segurança
concentrix logo
O Falcon Next-Gen SIEM nos fornece os dados certos no lugar certo… é nossa ferramenta preferida para detecção de alta precisão e investigações rápidas e eficientes. Não se trata apenas de armazenar logs, mas de transformar a telemetria em ação.”
Emmett Koen, Diretor sênior de operações de cibersegurança
Mondelez logo
A escassez de profissionais qualificados em cibersegurança não vai desaparecer. A Charlotte AI AgentWorks permite que nossos analistas seniores codifiquem seu conhecimento em agentes que trabalham em conjunto com toda a equipe, para que nosso melhor pensamento opere em escala, 24 horas por dia, sem esgotar as pessoas por trás disso.”
Michael Macy, Engenheiro de Cibersegurança
AmSty logo

Veja como a CrowdStrike oferece o SOC agêntico

 

Inovações mais recentes da

Fal.Con 2026 logo
Image of Agentic SOC dashboard

CrowdStrike revela a próxima evolução do SOC

platform screenshot

Investigações coordenadas e multidomínio, prontas para uso

graphic of agentic workflows

Pipelines certificados fornecem dados de terceiros limpos, completos e prontos para IA

1A classificação da precisão é uma medida das decisões de triagem da Charlotte AI que reflete as decisões de especialistas da equipe do CrowdStrike Falcon Complete Next-Gen MDR.

2Esses números são estimativas projetadas de custo-benefício médio baseadas em análises internas da própria empresa e métricas registradas fornecidas pelos clientes durante as ações de pré-venda, que comparam o valor da CrowdStrike com a solução atual do cliente. O valor real obtido dependerá da implementação e do ambiente do módulo individual do cliente.

3Economia de tempo baseada nos resultados relatados pelos clientes. Veja o estudo de caso.

4O Falcon Complete mede isso como Tempo Médio de Contenção (MTTC). O MTTC é a duração medida entre a detecção inicial de uma ameaça à segurança e a implementação bem-sucedida de controles de contenção que efetivamente contenham a ameaça e impeçam novas atividades maliciosas em um endpoint. Essa métrica reflete a resposta do ciclo completo, abrangendo automação, aplicação da plataforma e operações lideradas por especialistas até a contenção completa. Os resultados reais podem variar dependendo da complexidade do incidente ou de outras variáveis do ambiente, como hosts offline.

5Esses números são estimativas projetadas de custo-benefício médio baseadas em análises internas da própria empresa e métricas registradas fornecidas pelos clientes durante as ações de pré-venda, que comparam o valor da CrowdStrike com a solução atual do cliente. O valor real obtido dependerá da implementação e do ambiente do módulo individual do cliente.