A CrowdStrike egységes rendszerbe szervezi az AI-ügynököket és elemzőket

A CrowdStrike bemutatta az agentic SOC új működési modelljét, amelyben a biztonsági elemzők és a mesterséges intelligencián alapuló ügynökök egyetlen rendszerben vizsgálják és kezelik a fenyegetéseket. A vállalat szerint a Falcon platform adja ehhez az adatkezelés, a vizsgálat, a vezénylés és az irányítás közös alapját.
- A CrowdStrike új agentic SOC működési modellt mutatott be.
- A Falcon platformon az adatok kezelése, vizsgálata, vezénylése és irányítása egy rendszerben történik.
- A külső adatok hitelesített adatcsatornákon, felismerésre előkészítve érkezhetnek.
- Szakosodott AI-ügynökök csapatai dolgozhatnak együtt egy vezénylő ügynök irányításával.
- A CrowdStrike szerint a leggyorsabb rögzített támadói továbblépés 27 másodperc volt.
Gyorsabbá váltak a támadók
A CrowdStrike 2026 Global Threat Report szerint egy átlagos támadó 29 perc alatt tud továbblépni a kezdeti behatolást követően, a leggyorsabb rögzített eset pedig 27 másodperc volt. A vállalat szerint a mesterséges intelligencia több területen is felgyorsítja a támadók működését, ezért a védekezésnek is olyan biztonsági műveletekre van szüksége, amelyek valós időben vizsgálják ki és kezelik az eseményeket.
A CrowdStrike szeptember 2-i bejelentése szerint az új agentic SOC modellben az elemzők és az AI-ügynökök közös rendszerként dolgoznak a behatolások megállításán. A bemutatót a Fal.Con 2026 eseményen tartották, a bejelentést szeptember 18-án módosították a funkciók elérhetőségében történt változások miatt.
A széttagolt rendszerek korlátai
A vállalat a hagyományos biztonsági műveleti központok egyik problémájaként azt emeli ki, hogy a bizonyítékok egymástól elkülönített rendszerekben találhatók. Az automatizálás különböző felületekre és végrehajtási naplókra oszlik, az elemzők pedig több eszköz között váltva, kézzel állítják össze az események összefüggéseit.
A CrowdStrike szerint emiatt csak a riasztások egy része jut el tényleges vizsgálatig, a többi pedig strukturális vakfolttá válik. A vállalat három további akadályt nevez meg. A széttagolt adatok megnehezítik a több területet érintő vizsgálatokat, az elkülönítetten működő ügynökök pedig csak részleges képet látnak. Emellett az ellenőrzés nélkül végrehajtott automatizálás új támadási pontokat hozhat létre, ha a szervezet nem látja, mi fut, mihez kapcsolódik és milyen költséggel jár.
Közös alap és összehangolt ügynökcsapatok
A CrowdStrike megközelítésében a Falcon platform nem pusztán az AI-ügynökök futtatási helye. A vállalat szerint itt keletkezik és gazdagodik az adat, itt zajlik a vizsgálat és a folyamatok vezénylése, valamint az ügynökök irányítása is.
Az új képességek között a CrowdStrike egységesebb alapot említ. A külső forrásból származó adatok hitelesített adatcsatornákon keresztül, a felismeréshez előkészítve érkeznek, miközben a felismerési logika már az adatcsatornában lefuthat, mielőtt az adatok elérnék a célhelyüket. A vállalat szerint ez gyorsíthatja az értékteremtésig eltelt időt és a felismerésig eltelt átlagos időt, vagyis az MTTD-t.
A rendszerben szakosodott AI-ügynökök összehangolt csapatai is működhetnek. A CrowdStrike szakértői által létrehozott, tesztelt ügynökök többek között több területet érintő vizsgálatokban és proaktív felderítésben vehetnek részt. Munkájukat egy vezénylő ügynök koordinálja.
A bejelentés a felhasználók számára olyan működési modellt vázol fel, amelyben az identitás, a felhő, a végpontok, a szolgáltatott szoftverek és a hálózat adatai egy közös, AI számára használható környezetben kapcsolódhatnak össze. A CrowdStrike szerint az agentic SOC átalakításának feltétele az ügynökök felépítésének, megfigyelésének és ellenőrzésének lehetősége is.
CrowdStrike: CrowdStrike Delivers the Next Evolution of the Agentic SOC


