Decanos
Preise
ROI-Rechner
Detection Engineering

Detection-Regeln für Ihre Umgebung, nicht für alle.

Individuelle Detection-Logik, KI-gestütztes Tuning und vollständiges MITRE ATT&CK Coverage-Mapping für Ihren spezifischen Stack.

0+
Enthaltene Detection-Regeln
vorgefertigt und ab Tag eins einsatzbereit
<0 min
Neue Regel bereitstellen
von der Idee zur Live-Erkennung
0%
MITRE ATT&CK zugeordnet
vollständige Abdeckungstransparenz, jederzeit
>0%
FP-Reduzierung
durch KI-gestütztes Umgebungs-Tuning
Das Problem

Der Detection-Schuldenkreislauf

Generische Regeln, Abdeckungslücken und langsame Bereitstellung halten jedes SOC in einem Kreislauf gefangen, der sich nicht von selbst durchbricht.

MITTLERE ERKENNUNGSZEIT
Monate
nicht Minuten
01

Generische Regeln überfluten Ihr SOC mit Rauschen

Analysten verbringen Stunden mit dem Tuning von Unterdrückungen und der Jagd nach Fehlalarmen, statt echte Bedrohungen zu untersuchen.

02

Abdeckungslücken bleiben monatelang unbemerkt

Blinde Flecken bei Credential Access, lateraler Bewegung und Defense Evasion bleiben offen.

03

Neue Regeln brauchen Wochen bis zur Bereitstellung

Schreiben, testen, validieren, prüfen, bereitstellen. Bis sie live ist, hat sich die Bedrohung längst weiterbewegt.

ZYKLUS WIEDERHOLT SICH
So funktioniert es

Von der Regellücke zur aktiven Detection in Minuten

Decanos AEP übernimmt jede Phase, vom Import Ihrer bestehenden Regeln bis zur Bereitstellung neuer Abdeckung in Produktion.

sigma rule · yaml
title: LSASS Access
category: process_access
01

Bestehende Regeln importieren

ATT&CK-Abdeckung
12 Techniken zugeordnet
02

ATT&CK-Abdeckung kartieren

Lückenanalyse6 LÜCKEN
03

Prioritäre Lücken identifizieren

Bedrohung beschreiben
Alarm auslösen, wenn ein Prozess LSASS-Speicher liest...
rule lsass_mem_read {
  process: lsass.exe
04

Individuelle Regeln erstellen

Sandbox-Validierung
Erkennungsgenauigkeit
99.2%
Fehlalarmrate
0.1%
Sandbox-Abdeckung
847 events
Leistungseinfluss
Hohe CPU-Last
05

In der Sandbox testen

LIVEgerade eben
lsass_mem_read
Produktiv · KRITISCH
1,248
aktive Regeln
84%
ATT&CK
06

Bereitstellen und überwachen

KI-generierte Regellogik

  • Beschreiben Sie jede Bedrohung in einfacher Sprache
  • Decanos AEP generiert produktionsreife Detection-Logik automatisch
  • ATT&CK-Zuordnung und Schweregrad ohne manuelles Tagging
  • Wahrscheinliche Fehlalarmquellen werden vor der Bereitstellung markiert

Kontinuierliches Umgebungslernen

  • Jede Unterdrückung trainiert ein umgebungsspezifisches Modell
  • Zu breit gefasste Regeln werden automatisch eingegrenzt
  • Neue Rauschmuster werden innerhalb von Stunden erkannt
  • Keine vierteljährlichen Nachjustierungen oder stillschweigendes Erfahrungswissen nötig

Von der Beschreibung zum Produktivbetrieb in unter 30 Minuten

  • Importieren, zuordnen, generieren, testen und bereitstellen in einer Plattform
  • Keine Change-Tickets oder Team-Übergaben
  • Sandbox-Validierung läuft gegen vollständige historische Daten
  • Freigabe für den Produktivbetrieb mit einem Klick
Core Capabilities

Detections bauen, tunen und verwalten im großen Maßstab

Regel-Builder
Laterale Bewegung über WMI-Remoteausführung erkennen...
rule wmi_lateral_movement {
  process: wmiprvse.exe
  network: remote_host
}
T1047 Windows Management Instrumentation

Custom Rule Builder

Detection-Logik für Ihren Stack, nicht für alle.

Beschreiben Sie Bedrohungsverhalten in natürlicher Sprache, Decanos AEP generiert passende Detection-Logik für Ihre Umgebung.

ATT&CK-Abdeckungs-Heatmap
0001
0002
0003
0004
0005
0006
0007
0008
0009
0010
0011
Abgedeckt
Teilweise
Lücke
84%
Abgedeckt
9%
Teilweise
7%
Lücken

MITRE ATT&CK Mapping

Wissen Sie genau, was Sie erkennen können und was nicht.

Live-Coverage-Heatmap über alle ATT&CK-Taktiken und -Techniken, mit Lücken-Priorisierung nach Ihrem Bedrohungsprofil.

KI-Tuning-Ergebnisse
847
Alarme/Tag vorher
31
Alarme/Tag nachher
Svchost hohe CPU-Last (geplanter Task)Automatisch unterdrückt
Antivirus-Scan-ProzessstartAutomatisch unterdrückt
DNS-Abfrage-Spitze (Backup-Job)Automatisch unterdrückt

KI-gestütztes Tuning

Weniger False Positives, ohne Abstriche bei der Abdeckung.

Lernt die Baseline Ihrer Umgebung, um Rauschen zu unterdrücken und gleichzeitig die Abdeckung für echte Bedrohungen zu erhalten.

Regel-Lebenszyklusverwaltung
Entwurf
Prüfung
Test
Staging
Produktiv
v1.2.3aktuell
v1.2.2vor 2 Versionen
v1.2.1vor 3 Versionen

Rule Lifecycle Management

Jede Regel geprüft, versioniert und produktionssicher.

Versionskontrolle, Test-Sandbox, gestaffeltes Rollout und vollständiger Audit-Trail für jede Regel.

Warum Decanos AEP

Wie Decanos AEP im Vergleich abschneidet

Detection Engineering, wie es sein sollte, nicht, wie Legacy-Tools es erzwingen.

Regelanpassung
Decanos AEP
Natürliche Sprache zu Live-Regel
Manueller Prozess
Individueller Engineering-Aufwand
Kommerzielles SIEM
Herstellerregeln, begrenztes Tuning
ATT&CK-Abdeckungstransparenz
Decanos AEP
Echtzeit-Abdeckungs-Heatmap
Manueller Prozess
Manuelle Lückenanalyse
Kommerzielles SIEM
Teilweise, Tag-basiert
Fehlalarmrate
Decanos AEP
Unter 5% nach KI-Tuning
Manueller Prozess
46% Branchendurchschnitt
Kommerzielles SIEM
30-60%, regelabhängig
Bereitstellungsgeschwindigkeit
Decanos AEP
Unter 30 Minuten
Manueller Prozess
Tage- bis wochenlanger Zyklus
Kommerzielles SIEM
Change-Control-gesteuert
Umgebungsanpassung
Decanos AEP
KI lernt Ihre Baseline kontinuierlich
Manueller Prozess
Manuelles Tuning, stillschweigendes Wissen
Kommerzielles SIEM
Statische Regeln, vierteljährliches Nachjustieren
Regeltests
Decanos AEP
Vollständige historische Daten-Sandbox
Manueller Prozess
Nur gegen Live-Traffic
Kommerzielles SIEM
Begrenzte Sandbox-Optionen

Finden Sie genau heraus, welche Angriffe Sie nicht erkennen können

Detection Engineering | Decanos-Plattform | Decanos