CrowdStrike a annoncé que Falcon Next-Gen SIEM ingère et corrèle désormais la télémétrie de Microsoft Defender for Endpoint, permettant aux clients de Microsoft de moderniser leurs opérations de sécurité sans déployer de capteurs supplémentaires. CrowdStrike a également présenté les pipelines de données en temps réel natifs Falcon Onum, la recherche fédérée sur des parcs de données tiers, l'intégration de l'intelligence tierce, ainsi que son Query Translation Agent. Ensemble, ces innovations accélèrent la transformation des SIEM hérités en éliminant les frictions liées à la migration, en réduisant les coûts d'ingestion et de stockage, et en assurant une détection des menaces en temps réel dans des environnements hétérogènes.

Falcon Next-Gen SIEM s'est imposé comme un perturbateur majeur du marché, affichant des performances et des avantages de coûts qui le distinguent des SIEM traditionnels. Avec une croissance de 75% en glissement annuel, l'activité accélère l'adoption de la plateforme Falcon en tant que système d'exploitation de la cybersécurité. Falcon Next-Gen SIEM pour Defender accélère la modernisation des SOC pour les organisations standardisées sur la protection Microsoft Defender for Endpoint. Les entreprises peuvent ingérer et corréler la télémétrie de Defender avec les données de journaux de Falcon, l'intelligence sur les menaces, le contexte multi-domaines et les analyses pilotées par l'IA en temps réel, augmentant ainsi les détections natives sans déployer de nouveau capteur sur les terminaux.

Pour accélérer la transition vers un SOC "agentique", CrowdStrike propose de nouvelles innovations qui lèvent les barrières architecturales à l'adoption d'un SIEM moderne, simplifiant l'intégration des données, réduisant les coûts et augmentant la vitesse opérationnelle. L'intégration native de Falcon Onum élimine les frictions d'onboarding et transforme l'aspect économique des données, offrant un streaming jusqu'à 5 fois plus rapide, une réduction de 50% des coûts de stockage, une réponse aux incidents 70% plus rapide et une baisse de 40% des frais généraux d'ingestion grâce au filtrage intelligent et à la détection en temps réel au sein du pipeline. La recherche fédérée sur des parcs de données distribués étend l'accès rapide et flexible aux sources de données externes, y compris Falcon LogScale et ExtraHop.

Les analystes peuvent interroger les données là où elles résident, évitant ainsi les doublons et les ré-ingestions coûteuses tout en maintenant une visibilité unifiée. La gestion des indicateurs tiers permet l'ingestion et l'opérationnalisation des indicateurs de compromission (IOC) externes, enrichissant les détections de Falcon par une corrélation des menaces de haute confiance sur les données internes et tierces. Enfin, le Query Translation Agent, qui vient renforcer l'offre Agentic Security Workforce de CrowdStrike, convertit automatiquement les requêtes des SIEM hérités, y compris les recherches Splunk, en langage de requête CrowdStrike (CQL), accélérant la migration, préservant les flux de travail des analystes et éliminant le besoin de formation complémentaire.