A nova solução principal de detecção e resposta de IA da CrowdStrike oferece proteção de tempo de execução para agentes de IA, introduz um novo gateway de IA e estende a defesa liderada por especialistas.
- A nova solução principal de detecção e resposta de IA da CrowdStrike oferece proteção de tempo de execução para agentes de IA, introduz um novo gateway de IA e estende a defesa liderada por especialistas.
- Agentes Seguros de IA Onde Eles Executam
- Estenda o Falcon Guardian com um AI Gateway
- Estender a Defesa Liderada por Especialistas para IA
- O Falcon Next-Gen SIEM oferece Captura de Dados de Agente Escalável e de Custo Efetivo
- CrowdStrike Define a Próxima Geração de Segurança de IA
A IA evoluiu rapidamente para uma tecnologia que entra em ação. os agentes de IA podem raciocinar, acessar sistemas corporativos e executar tarefas de forma autônoma à velocidade da máquina, muitas vezes com as permissões completas dos usuários que atendem. À medida que esses agentes proliferam em toda a empresa, as organizações precisam entender onde operam, o que fazem, o que podem acessar e como parar as ameaças antes que se tornem violações.
Essa mudança exige uma nova abordagem para a segurança da IA. As ferramentas tradicionais podem descobrir ativos de IA, governar o acesso ou inspecionar interações individuais, mas não foram projetadas para conectar a atividade do agente com as ações do sistema a jusante que desencadeiam. Proteger a empresa agentic requer visibilidade e controle no tempo de execução do agente.
O CrowdStrike está apresentando o CrowdStrike Falcon® Guardian, a evolução do Falcon AI Detection and Response (AIDR) e a principal solução do CrowdStrike para a categoria AIDR. O Falcon Guardian inclui a visibilidade de IA, a governança, a proteção de dados e os recursos de detecção e resposta de ameaças do Falcon AIDR em ambientes de endpoint, nuvem e SaaS, além de introduzir novos recursos poderosos para descobrir, investigar e proteger de forma abrangente os agentes de IA no endpoint, onde a IA é executada.
O Falcon Guardian incluirá uma nova capacidade de gateway de IA para fornecer um ponto centralizado de controle e monitoramento para o tráfego de IA da empresa. A CrowdStrike também está estendendo nossos serviços de segurança de elite, expandindo o suporte para caça a ameaças entre domínios e detecção e resposta gerenciadas (MDR) para o Falcon Guardian.
Com o Falcon Guardian, o CrowdStrike está estendendo nossa arquitetura de segurança de tempo de execução para a camada agentica. O Falcon Guardian funde a atividade do agente de IA com a telemetria de endpoint da plataforma CrowdStrike Falcon® para estabelecer uma cadeia causal direta do prompt ao comportamento e impacto do tempo de execução. Isso dá às equipes de segurança o contexto para entender o que os agentes fazem, investigar as ameaças de IA e seu raio de explosão e responder antes que as ameaças se espalhem.
Agentes Seguros de IA Onde Eles Executam
agentes de IA introduzem uma nova camada de execução. Eles podem raciocinar na camada de IA, mas quando entram em ação, essas ações são executadas através do sistema operacional e interagem com arquivos, credenciais, redes, aplicativos e outros recursos corporativos. Isso faz com que o ponto final seja um ponto de controle crítico para entender e garantir o comportamento autônomo da IA.
Construído na plataforma Falcon, o Falcon Guardian combina a descoberta contínua de agentes com visibilidade, investigação e controle em tempo de execução para ajudar as organizações a entender quais agentes de IA estão operando e o que eles fazem. As novas capacidades incluem:
- Conheça os agentes da IA sombra: O Falcon Guardian descobre continuamente agentes de IA conhecidos e até então desconhecidos nos endpoints suportados do Windows, macOS e Linux. Ele identifica onde eles estão correndo, quem está usando-os e seu status de segurança.
- Conecte a atividade de IA ao impacto em tempo de execução: O Falcon Guardian funde a atividade do agente de IA com a telemetria de endpoint do Falcon para conectar prompts, uso de habilidades, chamadas de ferramentas, servidores MCP e identidade com a execução do sistema a jusante para agentes suportados. Isso estabelece um comportamento pronto para o intervalo que mostra às equipes de segurança o que um agente foi solicitado a fazer e o que aconteceu.
- Transforme a governança de IA em controle de tempo de execução: O Falcon Guardian permite que as organizações definam quais tipos de agentes de IA suportados têm permissão para operar em endpoints gerenciados, ajudando as equipes de segurança a sancionar agentes aprovados e impedir que tipos de agentes não autorizados sejam executados. Os controles existentes do Falcon Guardian continuam a proteger as interações de IA suportadas contra ameaças, como injeção imediata e exposição de dados confidenciais.
- Investigue ameaças aos agentes, determine o raio da explosão e pare as violações: O Falcon Guardian reconstrói as sessões do agente e a execução a jusante em uma investigação causal unificada, permitindo que os analistas rastreiem atividades suspeitas entre os agentes e sistemas afetados. As equipes podem girar rapidamente para atividades relacionadas para entender o escopo da exposição e gerar contenção automática, bloqueando comportamentos de agentes maliciosos e ativos comprometidos em tempo de execução entre os agentes.
Os novos recursos de segurança de agentes de IA do Falcon Guardian se baseiam em uma base mais ampla de proteção de IA. Ele continua a ajudar as organizações a descobrir a IA sombra em ambientes de endpoint, nuvem e SaaS, governar o acesso a modelos e ferramentas de IA, proteger dados confidenciais e detectar ameaças específicas de IA. Essa fundação protege tanto a adoção da IA da força de trabalho quanto os sistemas de IA desenvolvidos pela empresa.
Estenda o Falcon Guardian com um AI Gateway
À medida que os aplicativos e agentes de IA se comunicam com um ecossistema crescente de modelos, serviços e infraestrutura de MCP, as organizações precisam de uma maneira consistente de monitorar e governar o tráfego de IA além do ponto final.
O Falcon Guardian incluirá em breve uma capacidade nativa de gateway de IA, oferecendo um novo ponto de controle centralizado para o tráfego de IA empresarial e fornecerá visibilidade ampliada, gerenciamento de acesso e aplicação de políticas à medida que aplicativos e agentes se comunicam com modelos e serviços de IA. O recurso de gateway também usará o contexto da plataforma Falcon, incluindo o usuário, o agente, o ponto final, a identidade, o ativo e a postura de segurança, para informar as decisões políticas.
Esta nova capacidade é atualmente pré-beta e irá para GA no próximo trimestre (Q4).
Estender a Defesa Liderada por Especialistas para IA
À medida que os agentes de IA operam de forma autônoma em ambientes corporativos, as organizações precisam da experiência para identificar comportamentos suspeitos, descobrir mecanismos comerciais adversários emergentes e responder quando os sistemas de IA são direcionados ou comprometidos. A CrowdStrike está estendendo os serviços gerenciados de caça a ameaças entre domínios e MDR para o Falcon Guardian, trazendo defesa liderada por especialistas para aplicativos de IA e agentes autônomos.
Falcon Adversário OverWatch Caças Ameaças Alvejando Agentes de IA
CrowdStrike Falcon® Adversário OverWatch™ Cross-Domain, disponível hoje, estende a caça de ameaças proativas 24 horas por dia, 7 dias por semana, para aplicativos de IA e agentes autônomos usando o contexto de tempo de execução do Falcon Guardian. Os caçadores especialistas da CrowdStrike combinam esse rico contexto comportamental com a inteligência adversária de primeira linha para descobrir manipulação, abuso e tradecraft emergente que as detecções automatizadas podem perder.
Isso ajuda as equipes de segurança a identificar e interromper adversários antes que eles possam expandir o acesso e escalar a atividade de IA para uma intrusão mais ampla.
Os clientes devem ter o Falcon Adversário OverWatch Cross-Domain e o Falcon Guardian.
Falcon Complete MDR para a Era AI
O CrowdStrike também está anunciando o CrowdStrike Falcon® Complete para que o Falcon Guardian estenda o serviço MDR líder do setor do CrowdStrike para aplicativos de IA e agentes autônomos de IA.
O Falcon Complete for Falcon Guardian fornecerá detecção, investigação e resposta contínuas e lideradas por especialistas para agentes de IA. Os analistas de elite do CrowdStrike usarão o rico contexto de tempo de execução do Falcon Guardian para avaliar a intenção do agente, distinguir a atividade legítima da IA do comportamento malicioso e parar ataques em tempo real. Com os analistas do CrowdStrike monitorando os ambientes de IA 24 horas por dia, 7 dias por semana, os clientes podem obter todo o valor operacional do Falcon Guardian com proteção especializada o tempo todo.
Este novo serviço estará disponível para os clientes ainda neste trimestre (Q3).
O Falcon Next-Gen SIEM oferece Captura de Dados de Agente Escalável e de Custo Efetivo
Agentes de IA geram ordens de magnitude mais telemetria do que aplicativos tradicionais ou usuários humanos. O encaminhamento desse volume para SIEMs de terceiros pode fazer com que os custos de ingestão fiquem fora de controle.
O Falcon Guardian exporta nativamente a telemetria do agente para o CrowdStrike Falcon® Next-Gen SIEM como dados primários, pré-mapeados ao seu esquema para correlação imediata, detecção e automação, e correlacionados com dados de identidade, nuvem e SaaS em toda a plataforma Falcon para investigações entre domínios. Como os dados do Falcon Guardian são tratados como dados primários em vez de um item de linha baseado em ingestão separado, essa integração pode eliminar potencialmente milhões em custos anuais de SIEM de terceiros com a telemetria do agente, com retenção padrão incluída para apoiar a visibilidade pronta para conformidade da atividade do agente de IA.
CrowdStrike Define a Próxima Geração de Segurança de IA
O Falcon Guardian reúne descoberta, governança, proteção de dados, segurança de tempo de execução, investigação e resposta na principal solução da CrowdStrike na categoria de mercado AIDR, estendendo a proteção contra interações de IA para a nova camada de execução de agentes.
O CrowdStrike foi pioneiro na detecção e resposta do endpoint. Hoje, estamos definindo a categoria AIDR e aplicando o mesmo foco em visibilidade profunda, contexto de segurança rico e resposta decisiva como fizemos com a detecção e resposta de ponto final (EDR). Com o Falcon Guardian, as organizações podem construir uma base mais sólida para acelerar a adoção e a inovação seguras da IA.
Saiba mais sobre o Falcon Guardian
Isenção de responsabilidade
Este blog inclui discussão de serviços ou recursos inéditos. Quaisquer serviços ou recursos inéditos mencionados aqui ainda estão em desenvolvimento e sujeitos a alterações. Os clientes devem tomar suas decisões de compra com base em recursos que estão disponíveis no momento.






