CrowdStrike (NASDAQ: CRWD) ha presentato Falcon® Guardian, la nuova soluzione di AI Detection and Response (AIDR) che offre visibilità completa ed enforcement in fase di runtime dall’endpoint, dove gli Ai agent vengono eseguiti, e in tutta l’azienda.
Distribuito su centinaia di milioni di dispositivi, CrowdStrike vanta la presenza su endpoint più ampia in assoluto. Questo vantaggio strutturale definisce oggi la sicurezza degli AI agent.
“CrowdStrike ha fatto da apripista all’EDR rendendo l’endpoint il punto di controllo per fermare gli attacchi. L’AI richiede lo stesso approccio”, ha dichiarato George Kurtz, CEO e Founder di CrowdStrike. “L’AI non ha cambiato l’attacco, ne ha cambiato la velocità. La governance da sola non può fermare un agente già in azione. Falcon Guardian trasforma la policy in protezione, bloccando le minacce dove gli AI agent vengono eseguiti e prima che possano causare danni”.
Il punto di controllo per la sicurezza dell’AI
Il settore sta già vedendo cosa accade quando l’autonomia supera l’autorità. Man mano che gli AI agent acquisiscono privilegi a livello di sistema, l’endpoint è il luogo in cui ragionano, pianificano ed eseguono: accedono a dati sensibili e avviano workflow a valle con comportamenti indistinguibili dall’attività degli utenti legittimi. La postura indica cosa potrebbe andare storto. La governance riduce il rischio stesso che ciò accada. Solo la sicurezza in fase di runtime blocca ciò che sta andando storto. L’endpoint è l’unico punto di enforcement con visibilità completa sull’esecuzione, ed è dove inizia la sicurezza in fase di runtime.
Sicurezza AI completa in fase di runtime
Guardian offre l’intero spettro dell’AIDR in tutto l’ecosistema AI: dati, modelli, prompt, agent, identità, infrastruttura e interazioni. La protezione si estende dall’endpoint a ogni superficie in cui operano gli agent: cloud, SaaS e browser. Solo un’architettura unificata e basata su un singolo sensore è in grado di coprire questo campo.
Con questo lancio, Guardian introduce:
- AI Agent Discovery and Inventory: il sensore Falcon individua AI agent noti e shadow su Windows e macOS, fornendo un inventario in tempo reale di ogni agente in esecuzione e silente all’interno dell’azienda, di chi lo ha distribuito e del suo stato di sicurezza.
- Agent Runtime Visibility: collega il comportamento degli AI agent direttamente alla telemetria dell’endpoint Falcon, stabilendo una catena causale dal prompt dell’utente, l’identità, la tool call e l’uso delle competenze a ogni azione del sistema a valle, rivelando l’intero grafico di esecuzione degli agent.
- Agent Access Controls: definisce quali AI agent sono autorizzati a essere eseguiti sugli endpoint gestiti, bloccando gli agent non autorizzati e traducendo la policy di governance in controlli applicabili in fase di runtime.
- Runtime Detection and Response: rileva gli attacchi agli agent e i comportamenti dannosi degli agent, ricostruisce la catena di esecuzione completa e determina il raggio d’azione dell’impatto in tempo reale, contenendo le minacce AI prima che si diffondano.
- AI Gateway: fornirà un punto di controllo centralizzato per il traffico AI aziendale su modelli e servizi AI supportati, applicando il contesto di sicurezza di Falcon per garantire visibilità e policy coerenti su ogni comunicazione AI, incluso il protocollo MCP.
- Falcon Complete per Guardian: offrirà attività expert-led 24/7 per il rilevamento, investigazione e risposta dedicati agli AI agent. Gli analisti d’élite di CrowdStrike valutano l’intento, distinguono il comportamento legittimo dell’AI dalle attività dannose e fermano le minacce prima che impattino sull’organizzazione.
- Falcon Adversary OverWatch per Guardian: estende l’attività gestita di threat hunting cross-domain, guidata dalla conoscenza delle tattiche degli avversari sul campo, alle attività degli AI agent, mantenendo le aziende un passo avanti rispetto alle minacce emergenti dell’AI.
- Native Next-Gen SIEM Integration: acquisisce i dati degli AI agent all’interno di Falcon® Next-Gen SIEM come dati nativi, pronti per la correlazione tra identità, cloud e SaaS, con fidelizzazione/conservazione dei dati integrata. Gli strumenti AI della concorrenza non dispongono di un SIEM, e costringono le aziende ad avvalersi di integrazioni di terze parti costose e sempre più onerose all’aumentare del volume degli agent.
Lo strato infrastrutturale della cybersecurity per l’AI
La piattaforma Falcon rappresenta lo strato infrastrutturale della cybersecurity per l’adozione dell’AI. Guardian è il punto d’incontro tra questa infrastruttura e gli AI agent: protegge ogni agente in fase di runtime, in tutte le superfici in cui opera.
Per saperne di più, leggi il nostro blog e visita questa pagina.










