CrowdStrike Charlotte AI
Charlotte AI er CrowdStrikes generative sikkerhetsassistent, integrert direkte i Falcon-plattformen. Den lar analytikere stille naturlige spørsmål om trusler, hendelser og angripere, og svarer med kontekst fra CrowdStrikes globale trusselintelligens og din egne Falcon-data. Målet er å demokratisere SOC-ekspertise.
Charlotte AI er CrowdStrikes svar på bransjens AI-kappløp – en assistent som sitter innebygd i Falcon-plattformen og gjør analytikere mer effektive ved å la dem spørre om trusler på vanlig norsk eller engelsk. Den ble lansert i 2023 og bygger på det CrowdStrike kaller «Security-specific AI» – LLM-modeller trent på milliarder av sikkerhets-eventer fra Falcons globale kundebase.
Forskjellen fra generiske AI-assistenter er at Charlotte AI har kontekst fra to kilder: din organisasjons egne Falcon-data (hendelser, enhetsinventar, konfigurasjoner) og CrowdStrikes BreachStop-trusselintelligens fra over en million global sensorer.
Nøkkelfunksjoner
- Naturlig-språk-spørringer mot Falcon-logger og hendelsesdata
- Automatisk hendelsesoppsummering og angrepskjede-visualisering
- Trusselintelligens-lookup mot CrowdStrikes Adversary Intelligence
- Guided remediation: konkrete tiltakssteg for å lukke kompromiss
- Støtte for alle Falcon-moduler (Insight, Discover, Spotlight)
- Eksport av analytiker-notater og rapport-generering
- Kontinuerlig læring fra nye trusler uten manuell oppdatering
Hvem passer det for
CrowdStrike-kunder på Enterprise-nivå, særlig SOC-team med blanding av junior- og senioranalytikere. Charlotte AI er designet for å løfte junioranalytikere til seniornivå-effektivitet ved å gi dem kontekstuell veiledning i sanntid.
Prising
- Tilgjengelig som tillegg til Falcon Enterprise, Go og Complete-planene
- Grunnpris for Falcon Enterprise starter rundt $15/enhet/mnd (estimat)
- Charlotte AI prises separat per bruk eller som flat tilleggspris
- Kontakt CrowdStrike direkte for skreddersydde priser
Fordeler
- Dyp integrasjon med Falcon gir kontekstuell analyse uten dataimport
- CrowdStrikes BreachStop-intelligens er anerkjent som best-i-klassen
- Demokratiserer SOC-kompetanse for team med begrenset erfaring
- Reduserer mean-time-to-respond (MTTR) markant
Ulemper
- Krever eksisterende CrowdStrike-investering for å ha verdi
- Prismodellen er ikke transparent – forhandlingsbasert
- CrowdStrike hadde globalt utfall i 2024 som skadet tilliten
Bunnlinje
For eksisterende CrowdStrike-kunder er Charlotte AI et naturlig neste steg for å akselerere SOC-arbeidet. For de som vurderer ny sikkerhetsplattform, er det verdt å sammenligne med SentinelOne Purple AI og Microsoft Security Copilot.