Decanos
Preise
ROI-Rechner
Security Graph

Alles sehen.
Nichts übersehen.

Zwei Graph-Ebenen bilden einen lebendigen digitalen Zwilling. Eine bildet die interne Sicherheitslage ab, die andere synchronisiert globale Bedrohungsdaten.

Entity-Resolution-Engine

Ein Datensatz pro Entität, über jede Quelle hinweg.

  • Der mandantenspezifische Unified Security Graph baut einen digitalen Zwilling auf, der sich mit der Zeit vertieft
  • Doppelte Datensätze werden ohne manuelles Mapping oder Konfiguration eliminiert
  • Vollständige Attribut-Historie bleibt unter einem einzigen kanonischen Knoten erhalten
Entity-Resolution-Engine
EDRDESKTOP-K2M4
hostname:DESKTOP-K2M4
os:Windows 11
agent_id:cs-4821
CloudDESKTOP-K2M4
instance:i-0abc123ef
vpc:vpc-prod-01
region:us-east-1
NetzwerkDESKTOP-K2M4
mac:00:1A:2B:3C
ip:10.0.1.44
vlan:corp-net
AUFLÖSEN
VEREINHEITLICHTE ENTITÄT
DESKTOP-K2M4
EDRCloudNetzwerk
hostname:DESKTOP-K2M4
ip:10.0.1.44
risk:67
sources:3 merged
3 Quellen · 1 kanonischer Datensatz
Löst 10,4 Mio. Entitäten über alle Quellen hinweg in Echtzeit auf
Beziehungs-Mapping

Jede Verbindung erfasst, typisiert und mit Zeitstempel versehen.

  • Pfade zwischen Nutzer und Asset, Prozess und Netzwerk sowie laterale Bewegungen werden vollständig kartiert
  • Beziehungen werden automatisch aus Logins, Datenflüssen und Prozessstarts abgeleitet
  • Typisierte Kanten mit Zeitstempeln für präzise forensische Analysen und Untersuchungen
Beziehungskarte
LOGGED_INSSH_TOjsmithDESKTOP-K…SRV-DC01cmd.exe185.220.1…
jsmith
USER
Risikoscore94
AbteilungIT Ops
MFADeaktiviert
Verbindungen
DESKTOP-K2M4
LOGGED_IN
SRV-DC01
SSH_TO
847.000 typisierte Beziehungen kartiert
Sub-Sekunden-Graph-Abfragen

Jede Sicherheitsfrage sofort beantwortet.

  • Unified- und Global-Graph-Ebene werden gemeinsam abgefragt, für vollständigen Kontext
  • Der Global Security Graph synchronisiert Bedrohungsdaten, IOCs und Erkenntnisse über Angreifer instanzübergreifend
  • Graph-Kontext treibt jeden KI-Agenten, jede Triage-Engine und jede Untersuchung an
Graph-Abfrage
Bedrohungspfade finden von jsmithinnerhalb von 3 Hopsin den letzten 48 Stunden
87ms· 3 Pfade
LOGGED_INSPAWNEDC2_BEACONjsmithDESKTOPcmd.exe185.220.x
Temporale Graph-Historie

Vorfälle untersuchen, Monate nachdem sie geschahen.

  • 365 Tage vollständige Beziehungshistorie werden gespeichert und sind abfragbar
  • Zeitpunktbezogene Snapshots jeder Entität oder Beziehungskette
  • Rückwirkende Untersuchung ohne Datenverlust oder Rekonstruktionsaufwand
Temporaler Graph
Sauberer Ausgangszustand
Aktivität anzeigen für admin@corp mit ausgehenden Verbindungen in den letzten 48h
AUTHLOGINSSHjsmithadminDESKTOPSRV-DC01WS-097cmd.exe185.220.…5Knoten3Kanten
So funktioniert es

Rohdaten zum Wissensgraphen

Datenquellen
EDR2.847 Ereignisse/s
Identität412 Ereignisse/s
Cloud1.103 Ereignisse/s
Netzwerk5.291 Ereignisse/s
01

Datenquellen verbinden

  • EDR-Telemetrie, Cloud-APIs, Identitätssysteme und Netzwerkflüsse einspeisen
  • Graph-Entitäten werden automatisch aus eingehenden Daten erstellt
  • Unterstützt dutzende native Integrationen, sofort einsatzbereit
Entitätsgraph
jsmith
02

Beziehungen werden abgeleitet

  • Die Entity-Resolution-Engine vereinheitlicht doppelte Datensätze
  • Beziehungen werden aus Logins, Netzwerkflüssen und Prozessstarts abgeleitet
  • Alles wird automatisch kartiert, ohne manuelle Konfiguration
Graph-Abfrage
Zeige alle Hostsauf denen sich Nutzer mit einem Risiko über 0.8
03

Der Graph treibt alles an

  • Jeder KI-Agent und jede Triage-Engine fragt den Security Graph ab
  • Untersuchungen und Erkennungen nutzen stets aktuelle, kontextbezogene Daten
  • Eine einzige Wahrheitsquelle, geteilt über die gesamte Plattform
Integrationen

Funktioniert mit Ihrem bestehenden Stack

CrowdStrike
Splunk
Microsoft Sentinel
Elastic
SentinelOne
Okta
Jira
ServiceNow
PagerDuty
Microsoft Teams
Microsoft Defender
IBM QRadar
Palo Alto
Fortinet
Zscaler
Cisco
Check Point
Darktrace
AWS Security Hub
Azure Security
Google Cloud
Wiz
Orca Security
CyberArk
Microsoft Entra
Slack
Recorded Future
MISP
VirusTotal
Mandiant
Tenable
Rapid7
CrowdStrike
Splunk
Microsoft Sentinel
Elastic
SentinelOne
Okta
Jira
ServiceNow
PagerDuty
Microsoft Teams
Microsoft Defender
IBM QRadar
Palo Alto
Fortinet
Zscaler
Cisco
Check Point
Darktrace
AWS Security Hub
Azure Security
Google Cloud
Wiz
Orca Security
CyberArk
Microsoft Entra
Slack
Recorded Future
MISP
VirusTotal
Mandiant
Tenable
Rapid7

+ 100 weitere Integrationen

Sehen Sie den Security Graph in Aktion.

Innerhalb von 48 Stunden nach dem Verbinden der Quellen vollständig abfragbar.

Warum Decanos

Keine CMDB oder SIEM-Ansicht.
Ein live Wissensgraph.

Decanos AEP
Manueller Prozess
Entity Resolution
Automatisch über alle Quellen hinweg
Tabellenkalkulationen, keine Deduplizierung
Beziehungskartierung
Typisierte Graph-Kanten in Echtzeit
Manuelle Zuordnungen zu einem Zeitpunkt
Antwortzeit der Abfrage
Unter 100ms bei jeder Größenordnung
Stunden manueller Recherche
Historischer Rückblick
365 Tage vollständige Historie gespeichert
Verstreute, unvollständige Protokolle
Asset-Abdeckung
10 Mio.+ Entitäten über alle Quellen hinweg
Bekannte Assets, nach bestem Wissen
Untersuchungskontext
Vollständiger Graph-Kontext in jedem Alert
Manuelles Wechseln zwischen Tools
Weiterführende Inhalte

Weitere Ressourcen

Sehen Sie Ihre Umgebung so, wie Angreifer sie sehen

Security Graph | Decanos