La colaboración entre CrowdStrike y Snowflake marca un movimiento orientado a integrar la seguridad y los datos empresariales en un mismo entorno operativo. Snowflake —plataforma de datos en la nube que elimina la necesidad de configurar data marts, data lakes y almacenes externos en entornos multicloud sobre Amazon Web Services (AWS), Microsoft Azure y Google Cloud— se incorpora como socio para simplificar la gestión de información crítica.
En el marco del evento Fal.Con 2026, ambas compañías informaron que la plataforma nativa en la nube CrowdStrike Falcon estará disponible a través de Snowflake Marketplace. Esto permitirá a los clientes utilizar su capacidad precomprometida de Snowflake para adquirir y desplegar Falcon mediante el programa Marketplace Capacity Drawdown (MCD), vinculando sus compromisos de uso existentes con herramientas de seguridad basadas en IA para reducir el costo y la fricción en los procesos de compra.
El acuerdo busca disminuir la fragmentación de datos que suele afectar a los equipos de SOC y ciberseguridad. Según CrowdStrike, la integración habilitará búsquedas federadas (federated search) que llevarán datos alojados en Snowflake directamente a las investigaciones dentro de Falcon, evitando la duplicación de información y eliminando la necesidad de alternar entre múltiples herramientas. Además, Falcon Next-Gen SIEM correlacionará datos de Snowflake con telemetría de CrowdStrike y fuentes de terceros para aportar mayor contexto en la detección y respuesta ante incidentes. Por su parte, Falcon Onum permitirá dirigir telemetría de seguridad hacia Snowflake y otros destinos de manera nativa, optimizando el flujo de información y reduciendo costos operativos.
Daniel Bernard, chief business officer de CrowdStrike, señaló que los equipos de seguridad requieren libertad para operar con sus datos sin importar dónde residan. Indicó que la colaboración busca facilitar la adquisición de Falcon y ampliar las opciones para operacionalizar datos de seguridad, reduciendo la complejidad operativa y acelerando la neutralización de amenazas.
Desde Snowflake, Mayank Upadhyay, Chief Security and Trust Officer, afirmó que las empresas ya concentran sus datos más críticos en Snowflake, y que ese contexto corporativo amplio contribuye a tomar mejores decisiones de seguridad. Explicó que la integración permitirá construir detecciones más sólidas y ejecutar investigaciones más completas sobre información que los clientes ya gestionan y en la que confían, sin necesidad de moverla.
El anuncio se enmarca en una tendencia en la que las organizaciones buscan consolidar herramientas e infraestructura de datos. CrowdStrike describe a Falcon como una plataforma nativa en la nube diseñada para proteger endpoints, cargas de trabajo en la nube, identidades y datos mediante indicadores de ataque en tiempo real, inteligencia de amenazas y telemetría enriquecida. Su arquitectura de agente único y ligero apunta a facilitar despliegues escalables y reducir la carga de administración.
Con la disponibilidad de Falcon en Snowflake Marketplace, ambas compañías plantean un modelo en el que la ciberseguridad y los datos analíticos operan de forma integrada. La propuesta se centra en habilitar rutas directas para correlacionar información y mejorar la visibilidad. Aunque la iniciativa promete mayor eficiencia, su impacto real dependerá del nivel de adopción entre las empresas que ya utilizan Snowflake como repositorio central de información.
Fuente: CrowdStrike | Editado por CDOL






































