IT-SICHERHEIT & COMPLIANCE
ISO 27001 Zertifizierung
ISMS-Implementierung und Zertifizierungsbegleitung
TISAX Assessment
Vorbereitung auf die Sicherheitsbewertung im Automobilbereich
NIST Framework
NIST Cybersecurity Framework Compliance
IT-Sicherheitsaudits
Penetrationstests und Schwachstellenanalysen
BSI IT-Grundschutz
Bundesweite Basisschutz-Methodik
PRODUKTE
INFRASTRUKTUR
AUTONOME SECURITY OPERATIONS
Detection EngineeringNEW
Individuelle Detection-Regeln & Management
Autonome Alert-Analyse
KI-gestützte Alert-Triage & -Analyse
Mensch + KI Investigationen
Untersuchungen mit vollständigem Kontext, im großen Maßstab
Autonomes Threat Hunting
Proaktive, kontinuierliche Bedrohungssuche
Reaktion & Wiederherstellung
Automatisierte Eindämmung & Wiederherstellung
Compliance-Reporting
Automatisierte Audit-Bereitschaft & Berichterstattung
ERWEITERTE ANWENDUNGSFÄLLE
Decanos AEP setzt fünf spezialisierte KI-Agenten parallel über Endpoint, Identität, Netzwerk, Cloud und Threat Intel ein, um die vollständige Angriffsgeschichte über jede Domäne hinweg in unter 60 Sekunden zu rekonstruieren.
Fünf KI-Agenten rekonstruieren die vollständige Angriffsgeschichte über jede Domäne hinweg in unter 60 Sekunden.
Alle Signale sind vorhanden. Sie sind nur über 8 Anbieter-Silos verteilt, die nie dafür gebaut wurden, miteinander zu kommunizieren.
Spezialisierte Agenten starten gleichzeitig über EDR, SIEM, Cloud, Identität und Netzwerk, sobald ein Alarm eingeht.
Alarme schließen sich automatisch oder eskalieren an Analysten mit vollständig vorgeladenem Kontext. 95%+ des Rauschens erreicht nie einen Menschen.
Koordiniertes Credential Dumping auf ubuntu-s-2vcpu. Speicherextraktion via dd, korreliert mit 9 Alarmen über Identitäts- und Endpoint-Domänen hinweg.
Alle Signale in einem Workspace vereint. 95%+ der Alarme schließen sich automatisch. Echte Bedrohungen eskalieren mit KI-vorbereiteten Reaktionsmaßnahmen, startklar mit einem Klick.
Dieser Alarm erkannte einen koordinierten Credential-Dumping-Angriff auf ubuntu-s-2vcpu, bei dem der dd-Befehl Prozessspeicher in eine Datei extrahierte, die nach der MITRE-ATT&CK-Technik T1003.007 benannt ist. Die Aktivität war Teil einer skriptgesteuerten Sequenz mit Speicher-Reconnaissance und verdächtigen Echo-Befehlen für mögliche Datenexfiltration, alles innerhalb eines 2-Minuten-Fensters von einem einzigen Parent-Prozess. Eine laterale Bewegung wurde noch nicht bestätigt, aber die korrelierten Identitätssignale deuten auf eine mögliche Rechteausweitung hin.
Begründung ansehenDieser Alarm stellt eine koordinierte Credential-Dumping-Angriffskette mit 9 korrelierten Alarmen auf ubuntu-s-2vcpu dar. Eine menschliche Verifizierung ist erforderlich, um die Legitimität zu bestätigen und eine mögliche Zugangsdaten-Exposition zu bewerten. Empfohlen wird die sofortige Isolierung des betroffenen Hosts und die Rotation aller Zugangsdaten des betroffenen Nutzerkontexts.
Fünf Domänen gleichzeitig untersucht, nicht nacheinander.
Endpoint-, Identitäts-, Netzwerk-, Cloud- und Threat-Intel-Agenten laufen gleichzeitig und schließen Untersuchungen in einem Bruchteil der Zeit ab, die ein menschliches Team benötigt. Jeder Agent ist auf seine Domäne spezialisiert und fragt jede relevante Datenquelle parallel ab.
Fünf spezialisierte Agenten untersuchen Endpoint, Identität, Netzwerk, Cloud und Threat Intel gleichzeitig.
Angriffspfade über mehrere Domänen werden automatisch gefunden.
Verknüpft Endpoint-Telemetrie, Identitätsprotokolle, Netzwerkflüsse und Cloud-Ereignisse und deckt Angriffspfade auf, die kein Einzeldomänen-Tool erkennen kann. Der Security Graph verbindet jede an einem Vorfall beteiligte Entität, unabhängig davon, aus welcher Datenquelle sie stammt.
Deckt Angriffspfade über Endpoints, Identität, Netzwerk und Cloud auf, die kein Einzeldomänen-Tool sehen kann.
Die komplette Kill Chain, in Sekunden rekonstruiert.
Die vollständige Kill Chain wird automatisch rekonstruiert, vom Erstzugriff über die laterale Bewegung bis zur Auswirkung, mit Zeitstempeln und Beweisen bei jedem Schritt. Was einen Analysten Stunden manueller Arbeit kostet, entsteht in unter 60 Sekunden.
Vollständige Kill Chain vom Erstzugriff bis zur Auswirkung, mit Zeitstempeln und Beweisen, generiert in unter 60 Sekunden.
Jeder Fund dokumentiert, auditierbar und übertragbar.
Vollständiger Audit-Trail für jeden Untersuchungsfund, strukturiert für Compliance-Prüfungen, rechtliche Anforderungen und den Wissenstransfer zwischen Analysten. Untersuchungen bleiben nicht im Kopf einzelner Analysten. Die vollständige Fallakte bleibt erhalten, zugänglich und überprüfbar, unabhängig davon, wer sie ursprünglich durchgeführt hat.
Vollständiger Audit-Trail für jeden Fund, strukturiert für Compliance, Recht und Wissenstransfer.
Bereit, eine Live-Untersuchung in unter 60 Sekunden zu sehen?
Die meisten Umgebungen sind live und führen ihre erste Untersuchung innerhalb von 48 Stunden durch.
Fünf KI-Agenten untersuchen parallel jede Domäne, die der Angreifer berührt hat. Die komplette Kill Chain, vollständige Beweiskette und Reaktionsmaßnahmen, startklar, bevor ein menschlicher Analyst seine erste Konsole öffnet.