CrowdStrike представляет платформу агентного ИИ (Agentic AI)
«Классический SOC в его нынешнем виде не выдерживает конкуренции. Он превратился в современного пожарного», — предупредил генеральный директор CrowdStrike Джордж Курц (George Kurtz) во время своего основного выступления на конференции Fal.Con 2025, подчеркнув острую необходимость внедрения предприятиями автономной безопасности для выживания в условиях эскалации кибергонки вооружений.
Натиск тактик противоборствующего ИИ заставляет индустрию кибербезопасности заново изобретать себя на машинном скоростях. Нарастающее давление с целью ответа на эти вызовы создает беспрецедентный поворотный момент, сравнимый с появлением межсетевых экранов или выпуском iPhone. На Fal.Con 2025 компания CrowdStrike воспользовалась моментом, представив свою платформу агентской безопасности (Agentic Security Platform), разработанную на базе автономных ИИ-агентов.
«Реакция клиентов превзошла все ожидания», — отметил Курц в интервью VentureBeat после мероприятия. — С моей точки зрения, главный вывод заключается в том, насколько воодушевлены клиенты, и просто приятно слышать отзывы о том, насколько важны мы для их собственных организаций, как клиенты хотят делать больше и как они хотят консолидироваться с CrowdStrike. Общее мнение сводилось к тому, что инновации и темпы инноваций произвели на них очень сильное впечатление».
Стратегические партнерства с гигантами индустрии Nvidia, Salesforce и Meta усиливают этот поворот, выводя CrowdStrike на лидирующие позиции на рынке информационной безопасности, объем которого, по прогнозам, к 2028 году вырастет до 293,9 млрд долларов.
Несмотря на прогнозируемые двузначные совокупные годовые темпы роста расходов на кибербезопасность в целом и инвестиций в SOC в частности, Центры мониторинга и реагирования на киберинциденты сталкиваются с экзистенциальной проблемой: угрозы действуют быстрее и несут в себе большую угрозу, чем предполагалось.
Основной доклад Курца содержал примеры того, как традиционные Центры обеспечения безопасности (SOC) устаревают перед лицом угроз, управляемых искусственным интеллектом. Генеративный ИИ (gen AI) уже успешно превращен в оружие и сжимает время, отведенное SOC на реагирование. Президент CrowdStrike Майк Сентонас (Mike Sentonas) начал свое выступление с убедительных данных, которые подчеркнули, как методы защиты от киберугроз сталкиваются с новыми вызовами, которые трудно идентифицировать и локализовать.
Выступления как Курца, так и Сентонаса представили убедительные данные, показывающие, как организации, цепляющиеся за устаревшие средства защиты, подвергаются серьезному риску, если они срочно не внедрят агентские средства защиты, работающие со скоростью ИИ.
Само мероприятие получило положительные отзывы в отрасли: Курц отметил комментарии клиентов о том, что «это была лучшая конференция по безопасности, которую они посетили за весь год». Компания отметила, что ориентированная на практиков посещаемость отличает ее от более крупных отраслевых мероприятий.
Агентный ИИ открывает новую модель операционной безопасности
Представление CrowdStrike платформы Agentic Security Platform представляет собой значительный шаг вперед в стратегии компании. Способность компании внедрять инновации в масштабируемом формате является одной из самых быстрых в отрасли, особенно в сферах интеграции ИИ и генеративного ИИ в свою платформу посредством новых модулей, сервисов и улучшений. Центральным элементом этой эволюции стала недавняя стратегическая покупка компании Pangea примерно за 260 миллионов долларов, что позволило создать первое в отрасли полностью интегрированное решение для обнаружения угроз и реагирования на них с помощью ИИ (AIDR).
Платформа Agentic Security Platform от CrowdStrike представляет четыре ключевые инновации, которые коренным образом меняют операции по обеспечению корпоративной безопасности:
-
Enterprise Graph
Объединяет телеметрию с конечных точек, идентификационных данных, облачных и SaaS-сред в единую модель данных, готовую к использованию ИИ и оптимизированную для обнаружения угроз и реагирования на них в реальном времени.
-
Charlotte AI AgentWorks
Предоставляет командам безопасности первую в отрасли платформу без написания кода (no-code) для создания, тестирования и оркестровки надежных автономных агентов безопасности.
-
Agent Collaboration Framework
Созданная на базе протокола Model Context Protocol (MCP), эта функция позиционирует Falcon в качестве основного операционного центра экосистемы, управляемой автономными агентами.
-
AI-Powered Console
Предоставляет аналитикам интерфейс на естественном языке, мгновенно преобразуя сложные потоки данных в применимую на практике аналитическую информацию.
«Когда я создавал компанию, она задумывалась как платформенная. Невозможно быть платформой в одиночку. Очевидно, вам нужна разнообразная экосистема», — пояснил Курц во время интервью. — Мы считаем, что наша философия заключается в том, чтобы быть открытыми, а не закрытыми, и это сильно отличает нас от наших конкурентов».
Отвечая на вопрос о скорости разработки, Сентонас объяснил архитектурное преимущество: «У вас есть один датчик, у вас есть одна платформа. Этот датчик собирает данные и заносит их в один граф. Каждая другая команда извлекает из этого пользу». Курц добавил: «Когда мы выпускаем новый модуль, по большей части это рабочий процесс. Таким образом, мы создали возможности сбора данных. Так что 75%–80% работы уже сделано. Все, что мы делаем сейчас, — это создаем пользовательский опыт и рабочий процесс, и именно поэтому мы можем двигаться так быстро».
Во время основного доклада Курц подчеркнул изменения, которые несут в себе автономные ИИ-агенты: «ИИ-агенты, на мой взгляд, очень похожи на человека. У них есть личность, рабочий процесс, ресурсы, доступ к данным; некоторые компании даже присваивают им идентификационные номера сотрудников».
Вместо того чтобы обещать радикальную трансформацию с помощью ИИ, компания делает акцент на совокупных преимуществах. «Я рассматриваю ИИ как способность к накоплению эффекта», — пояснил Курц. — На это нужно смотреть как на сложный процент. Можете ли вы сэкономить 20 минут здесь? Можете ли вы сэкономить 15 минут там? Можете ли вы сократить расходы там? И когда вы начинаете все это складывать… иногда люди хотят грандиозного прорыва, но здесь он не нужен, вам просто нужно сложить все эти вещи вместе, и со временем они дадут синергетический эффект».
Эти изменения не носят теоретический характер. Исследования Canalys подтверждают, что партнеры CrowdStrike приносят до 7 долларов дополнительного дохода от услуг на каждый 1 доллар, инвестированный клиентами в платформу Falcon, что является самым высоким мультипликатором экосистемы кибербезопасности из когда-либо зафиксированных. Решение Falcon Next-Gen SIEM играет ключевую роль в этом росте, позволяя партнерам быстро расширять свои портфели управляемых услуг.
Стратегические партнерства усиливают доминирование CrowdStrike в сфере безопасности на базе ИИ
Ориентированный на экосистему подход CrowdStrike особенно заметен благодаря трансформационным партнерствам. «Невозможно быть платформой в одиночку», — подчеркнул Курц в вчерашнем интервью VentureBeat. — Наша философия — открытость, а не закрытость, и именно поэтому партнеры говорят нам, что это самое продуктивное мероприятие, которое они посещают. Мы хотим, чтобы они преуспели, потому что если преуспеют они, то преуспеем и мы».
-
Nvidia. Charlotte AI AgentWorks легко интегрируется с моделями Nvidia Nemotron, позволяя аналитикам безопасности быстро создавать кастомизированные агенты безопасности без написания кода, закладывая основы полностью автономного центра SOC.
-
Salesforce. Интеграция Falcon Shield в Salesforce Security Center и интеграция Charlotte AI с платформой Agentforce от Salesforce позволяют компаниям напрямую отслеживать поведение ИИ-агентов до их создателей-людей, быстро выявлять угрозы и автоматизировать действия по локализации.
-
Amazon Business Prime. Пожалуй, самое главное, что теперь CrowdStrike делает кибербезопасность корпоративного уровня доступной для малого и среднего бизнеса. Участники программы Amazon Business Prime получают бесплатный доступ к Falcon Go, что позволяет существенно сэкономить (59,99 долларов США в год на одно устройство) и решает суровую реальность: 89% предприятий малого и среднего бизнеса остаются уязвимыми перед лицом сложных атак программ-вымогателей из-за ограниченного внедрения средств безопасности на базе ИИ.
«Добейтесь успеха партнеров. Если они преуспеют, мы тоже преуспеем», — подчеркнул Курц. Этот подход доказал свою эффективность: партнеры говорят, что «это самое продуктивное мероприятие, которое они посещают, потому что наша клиентская база вся здесь, и многие наши партнеры хотят, чтобы наши клиенты стали их клиентами».
Приобретение Pangea завершает формирование стека ИИ-безопасности
Приобретение компании Pangea компанией CrowdStrike отражает то, как компания продолжает уделять первоочередное внимание защите всего жизненного цикла ИИ. Курц четко объяснил эту необходимость: «ИИ стремительно меняет корпоративную поверхность атаки, каждый промпт является потенциальной точкой входа».
Pangea обеспечивает защиту от атак путем внедрения промптов (prompt-injection) с эффективностью, отвечающей потребностям предприятий, включая точность до 99% и задержку менее 30 мс. Курц и Сентонаas в ходе своих выступлений неоднократно подчеркивали, что концепция их платформы сосредоточена на обеспечении видимости, управления и контроля над взаимодействием с ИИ для каждого клиента.
Сентонас подтвердил, что прозрачность затрат имеет решающее значение, в интервью VentureBeat на этой неделе. «Отличная новость заключается в том, что многое из того, что мы показали, не нужно покупать отдельно. Инновации встроены в платформу и являются частью модели подписки. Мы всегда четко разъясняем, что входит в комплект, что является новым и где применяется Flex».
Говоря о финансовых опасениях предприятий по поводу внедрения агентного ИИ, руководители подчеркнули прозрачность. «Клиенты хотят знать, на каком этапе своего пути они находятся и что у них осталось», — признал Курц. Сентонас добавил, что «многие из показанных нами вещей не требуют дополнительных затрат. Некоторые, конечно, потребуются, но я бы утверждал, что способность [продуктов] сэкономить вам деньги намного переведет затраты на их покупку».
Ключевым драйвером успеха платформы CrowdStrike является Falcon Flex, который решает проблему усталости клиентов от закупок и стремления к консолидации. Такой подход подчеркивает ориентацию CrowdStrike на консолидацию платформы, а не на точечные решения, поддерживаемую устойчивыми темпами инноваций как за счет собственной разработки, так и благодаря стратегическим поглощениям.
Несмотря на технологические возможности для более быстрого выпуска релизов, CrowdStrike приняла взвешенный подход. «Мы вернулись к осеннему и весеннему релизам, потому что клиенты не могут справляться с более чем двумя релизами в год. Они просто не могут», — отметил Курц. — Должен быть определенный ритм».
Оливер Фридрихс (Oliver Friedrichs), генеральный директор и основатель Pangea, подчеркнул стратегическое соответствие: «Присоединение к CrowdStrike позволяет нам реализовать наше видение в глобальном масштабе, объединив безопасность ИИ с Falcon для создания первого в отрасли по-настоящему комплексного решения для обнаружения и реагирования на угрозы с помощью ИИ».
Партнерство с Meta определяет стандарты безопасности ИИ
Партнерство CrowdStrike с Meta представляет CyberSOCEval — первую платформу эталонного тестирования с открытым исходным кодом, предназначенную для оценки производительности ИИ в реалистичных сценариях безопасности. Основанная на базе CyberSecEval с открытым исходным кодом от Meta и обогащенная опытом CrowdStrike в области аналитики угроз и данных кибербезопасности на базе ИИ, система CyberSOCEval тщательно тестирует большие языковые модели (LLM) в критически важных рабочих процессах SOC, включая реагирование на инциденты, анализ вредоносного ПО и понимание угроз. Бенчмарки построены на основе реальных методик противоборства в сочетании со сценариями логики безопасности, разработанными экспертами, для точной оценки производительности моделей ИИ под операционной нагрузкой.
«Когда такие лидеры, как CrowdStrike и Meta, объединяются, это больше, чем сотрудничество, это определение направления развития кибербезопасности для эпохи ИИ», — заявил Дэниел Бернард (Daniel Bernard), директор по коммерческим вопросам CrowdStrike. Винсент Гонге (Vincent Gonguet), директор по продуктам в сфере генеративного ИИ в Meta, добавил: «В Meta мы стремимся развивать и максимизировать преимущества ИИ с открытым исходным кодом, особенно по мере того, как большие языковые модели становятся мощными инструментами для организаций любого размера. Наше сотрудничество с CrowdStrike представляет новый набор тестов с открытым исходным кодом для оценки возможностей LLM в реальных сценариях безопасности».
Ставка на создание непревзойденного конкурентами пула данных
Конкурентное преимущество CrowdStrike базируется на ее непревзойденной базе данных, созданной путем обработки триллионов событий безопасности ежедневно и дополненной десятилетним объемом аннотированных данных об угрозах. Курц назвал это преимущество «Reddit для данных о безопасности».
CrowdStrike подчеркивает свое преимущество в данных как ключевое отличие, хотя конкуренты, обладающие собственными крупными наборами данных об угрозах, также вкладывают значительные средства.
Имея семь готовых автономных агентов безопасности, доступных немедленно, CrowdStrike продолжает искать новые области для внедрения этой экспертизы в агентные рабочие процессы, обеспечивая реагирование на угрозы и принятие решений на машинных скоростях. Как четко заявил президент CrowdStrike Майк Сентонас во время основного доклада: «Каждый аналитик будет управлять штатом агентов, освобождая людей от рутинных задач, которые лучше выполняются машинами».
Автономная безопасность становится базовым требованием для обеспечения безопасности SOC
Анонсы CrowdStrike на конференции Fal.Con 2025 знаменуют собой фундаментальный сдвиг, а не поэтапные изменения. Интеграция автономных ИИ-агентов во всю платформу Falcon, усиленная стратегическими партнерствами, призвана задать новую планку конкуренции, хотя соперники также развивают возможности автономного ИИ. В совокупности многочисленные анонсы компании на этой неделе напрямую бросают вызов конкурентам, включая Palo Alto Networks, Microsoft, SentinelOne и другим, каждый из которых также вкладывает значительные средства в возможности автономной кибербезопасности.
Эта трансформация устраняет растущий разрыв между возможностями злоумышленников и традиционными средствами защиты. Майк Сентонас, президент CrowdStrike, четко обозначил ставки: «Настоящий вопрос заключается не в том, изменит ли ИИ кибербезопасность — это уже происходит. Насущный вопрос заключается в том, смогут ли защитники адаптироваться быстрее, чем противники».
Видение CrowdStrike позиционирует аналитиков безопасности не просто как специалистов по реагированию, а как оркестраторов, командующих армией агентов на базе ИИ, способных действовать автономно и решительно на машинной скорости.
Стратегический императив для предприятий очевиден: внедряйте автономную безопасность сейчас или рискуете безоговорочно отстать. Поскольку злоумышленники используют генеративный ИИ для автоматизации атак и сокращения времени эксплуатации уязвимостей с месяцев до минут, автономные средства защиты на базе агентов стали обязательным условием. Как подчеркнул Курц на Fal.Con 2025: «Мы переходим от рук аналитика на руле к автономным действиям, которые являются эффективными, безопасными и надежными. Нам нужна полная автономность; это не опция, это основа».



