Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A CrowdStrike egységes rendszerbe szervezi az AI-ügynököket és elemzőket

2026. szeptember 2. 06:00Forrás: CrowdStrike
A CrowdStrike egységes rendszerbe szervezi az AI-ügynököket és elemzőket
Kép: CrowdStrike

A CrowdStrike bemutatta az agentic SOC új működési modelljét, amelyben a biztonsági elemzők és a mesterséges intelligencián alapuló ügynökök egyetlen rendszerben vizsgálják és kezelik a fenyegetéseket. A vállalat szerint a Falcon platform adja ehhez az adatkezelés, a vizsgálat, a vezénylés és az irányítás közös alapját.

A lényeg röviden
  • A CrowdStrike új agentic SOC működési modellt mutatott be.
  • A Falcon platformon az adatok kezelése, vizsgálata, vezénylése és irányítása egy rendszerben történik.
  • A külső adatok hitelesített adatcsatornákon, felismerésre előkészítve érkezhetnek.
  • Szakosodott AI-ügynökök csapatai dolgozhatnak együtt egy vezénylő ügynök irányításával.
  • A CrowdStrike szerint a leggyorsabb rögzített támadói továbblépés 27 másodperc volt.

Gyorsabbá váltak a támadók

A CrowdStrike 2026 Global Threat Report szerint egy átlagos támadó 29 perc alatt tud továbblépni a kezdeti behatolást követően, a leggyorsabb rögzített eset pedig 27 másodperc volt. A vállalat szerint a mesterséges intelligencia több területen is felgyorsítja a támadók működését, ezért a védekezésnek is olyan biztonsági műveletekre van szüksége, amelyek valós időben vizsgálják ki és kezelik az eseményeket.

A CrowdStrike szeptember 2-i bejelentése szerint az új agentic SOC modellben az elemzők és az AI-ügynökök közös rendszerként dolgoznak a behatolások megállításán. A bemutatót a Fal.Con 2026 eseményen tartották, a bejelentést szeptember 18-án módosították a funkciók elérhetőségében történt változások miatt.

A széttagolt rendszerek korlátai

A vállalat a hagyományos biztonsági műveleti központok egyik problémájaként azt emeli ki, hogy a bizonyítékok egymástól elkülönített rendszerekben találhatók. Az automatizálás különböző felületekre és végrehajtási naplókra oszlik, az elemzők pedig több eszköz között váltva, kézzel állítják össze az események összefüggéseit.

A CrowdStrike szerint emiatt csak a riasztások egy része jut el tényleges vizsgálatig, a többi pedig strukturális vakfolttá válik. A vállalat három további akadályt nevez meg. A széttagolt adatok megnehezítik a több területet érintő vizsgálatokat, az elkülönítetten működő ügynökök pedig csak részleges képet látnak. Emellett az ellenőrzés nélkül végrehajtott automatizálás új támadási pontokat hozhat létre, ha a szervezet nem látja, mi fut, mihez kapcsolódik és milyen költséggel jár.

Közös alap és összehangolt ügynökcsapatok

A CrowdStrike megközelítésében a Falcon platform nem pusztán az AI-ügynökök futtatási helye. A vállalat szerint itt keletkezik és gazdagodik az adat, itt zajlik a vizsgálat és a folyamatok vezénylése, valamint az ügynökök irányítása is.

Az új képességek között a CrowdStrike egységesebb alapot említ. A külső forrásból származó adatok hitelesített adatcsatornákon keresztül, a felismeréshez előkészítve érkeznek, miközben a felismerési logika már az adatcsatornában lefuthat, mielőtt az adatok elérnék a célhelyüket. A vállalat szerint ez gyorsíthatja az értékteremtésig eltelt időt és a felismerésig eltelt átlagos időt, vagyis az MTTD-t.

A rendszerben szakosodott AI-ügynökök összehangolt csapatai is működhetnek. A CrowdStrike szakértői által létrehozott, tesztelt ügynökök többek között több területet érintő vizsgálatokban és proaktív felderítésben vehetnek részt. Munkájukat egy vezénylő ügynök koordinálja.

A bejelentés a felhasználók számára olyan működési modellt vázol fel, amelyben az identitás, a felhő, a végpontok, a szolgáltatott szoftverek és a hálózat adatai egy közös, AI számára használható környezetben kapcsolódhatnak össze. A CrowdStrike szerint az agentic SOC átalakításának feltétele az ügynökök felépítésének, megfigyelésének és ellenőrzésének lehetősége is.

Kapcsolódó hírek

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett
Termékek és eszközök2026. október 2. 19:06

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett

Általánosan elérhetővé vált az Anaconda MCP, amely csomagadatokkal, sérülékenységi információkkal és szervezeti házirendekkel segíti a kódoló ügynököket. A távoli…

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át
Termékek és eszközök2026. október 2. 19:00

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át

A Salesforce olyan ügyfélélményt képzel el, amelyben az AI-ügynökök nemcsak válaszolnak a kérdésekre, hanem értelmezik az ügyfél helyzetét, engedélyezett műveleteket…

A Dynatrace felvásárolta az Arize-t az AI teljes életciklusának megfigyeléséért
Cégek és üzlet2026. október 1. 22:00

A Dynatrace felvásárolta az Arize-t az AI teljes életciklusának megfigyeléséért

Lezárult az Arize felvásárlása, a Dynatrace az AI-natív nyomkövetést, értékelést és kísérletezést saját megfigyelhetőségi képességeivel kapcsolja össze. A cél a…