Decanos
Preise
ROI-Rechner
Reaktion & Wiederherstellung

Ein Klick. Jedes Tool. Sekunden bis zur Eindämmung.

KI-empfohlene Reaktionsmaßnahmen über EDR, Identität, Cloud und Netzwerk, ausgeführt mit einem Klick.

0-Klick
Ausführung der Maßnahme
vorbereitet, vorausgefüllt, startklar
<0s
Von Entscheidung zu Aktion
von der Freigabe bis zur Ausführung in allen Tools
0+
Plattform-Integrationen
EDR, Identität, Cloud, Netzwerk, E-Mail
0%
Menschliche Aufsicht
jede Aktion erfordert eine Freigabe
Das Problem

Während Analysten zwischen Tools wechseln, bewegen sich Angreifer weiter.

Bis Analysten mit dem Tool-Wechsel fertig sind, hat sich der Angreifer bereits weiterbewegt.

Angreifer-Lateralbewegung abgeschlossen bei T+62m
Angreifer
Erstzugriff14m
Rechteausweitung20m
Interne Aufklärung18m
Laterale Bewegung10m
Analyst
EDR
8m
SIEM
12m
Cloud
9m
IAM
6m
Network
7m
Intel
8m
M365
5m
ITSM
6m
Tickets
11m
SIEM 2
14m
62 min
Angreifer-Breakout-Zeit
CrowdStrike Global Threat Report 2024
86 min
Analysten-Tool-Wechselzeit
Forrester TEI / SANS SOC Survey
24 min
Unbestrittenes Zeitfenster des Angreifers
die Lücke — der Angriff breitet sich unangefochten aus

Quelle: CrowdStrike Global Threat Report 2024; Forrester TEI of Palo Alto XSOAR 2022; SANS SOC Survey 2023; IBM Cost of a Data Breach 2024

So funktioniert's

Vom Urteil zur Aktion in einer Bewegung

Malicious-Behavior-Prevention-Alarm: Memory Dumping via ddStatus:Human HandoffSchweregrad:HochKonfidenz:85%Priorität:Hoch (76)76Autopilot-ZusammenfassungKoordinierter Credential-Dumping-Angriff auf ubuntu-s-2vcpu-4gb.dd-Befehl hat Prozessspeicher extrahiert — MITRE T1003.007referenziert. Alle Verhaltensweisen von Elastic Defend EDR blockiert.Keine laterale Bewegung oder Zugangsdaten-Exposition erkannt.Begründung ansehen →Autopilot-FazitKoordinierte Credential-Dumping-Kette — 9 korrelierte Alarme.Menschliche Verifizierung erforderlich. Red-Team-/Pentest-Aktivitätkann nicht ausgeschlossen werden. Mögliche Zugangsdaten-Exposition prüfen.Activity HubAlarm schließenAADecanos Admin8 Instant Actions ausgeführt07:46Analyse-AgentZugewiesener Nutzer00:48Unified Security GraphAlarm erhalten00:40Decanos Endpoint SecurityAlarm erstellt00:37… 1 weiteres UpdateVerlauf erweitern|Details ansehenActivity Hub·Status: Human Handoff·Zugewiesen: AA·8 Aktionen ausgeführtAlarm schließen
01

Alle Daten vereinheitlicht

EDR, Identität, Cloud, Netzwerk & E-Mail
Alle Ereignisse in einer einzigen Workbench-Ansicht
Vollständige Angriffsgeschichte mit Entitäts-Mapping
Instant ActionsKI-generiert
Host WKSTN-0247 isolieren
Ausführen
Sitzungstoken widerrufen — john.admin
Ausführen
Ausgehenden Port 4444 blockieren
Ausführen
02

Instant Actions vorbereitet

Kontextbewusste Aktionen, kein Copy-Paste
Exakte Parameter vorausgefüllt
Isolieren, widerrufen, blockieren, unter Quarantäne stellen — startklar
4 von 4 Aktionen abgeschlossenAlle Systeme in 1,6 Sekunden eingedämmtHost endpoint-01 isolieren0.3sSitzungstoken john.doe widerrufen0.7sIP-Bereich 185.220.101.x blockieren0.4sE-Mail-Thread mktg-01 unter Quarantäne stellen0.2sUntersuchungs-Workspace geöffnet — endpoint-01
03

Ein Klick, Arbeit beginnt

Alle Systeme in Sekunden eingedämmt
Untersuchungs-Workspace öffnet sich automatisch
Vollständiges Audit-Log erfasst, keine Dokumentation nötig
Kernfunktionen

Reaktion, die zur Bedrohung passt

KI-empfohlene Maßnahmen
Host WKSTN-0247 isolieren
Quelle:EDR·Schweregrad:Kritisch
Ausführen
Sitzungstoken widerrufen — john.admin
Quelle:Identität·Schweregrad:Hoch
Ausführen
Ausgehenden Port 4444 blockieren
Quelle:Netzwerk·Schweregrad:Hoch
Ausführen

KI-empfohlene Maßnahmen

Kontextbewusste Aktionen, vorausgefüllt und startklar.

Reaktionsempfehlungen direkt aus den Untersuchungsergebnissen der Agenten abgeleitet, die richtigen Aktionen mit den richtigen Parametern, priorisiert nach Wirkung und Dringlichkeit. Kein Analyst muss entscheiden, was zu tun ist, oder konfigurieren, wie es zu tun ist.

Ausführungsstatus
Host isoliertAbgeschlossen
CrowdStrike EDR · Okta Identity·Abgeschlossen:2026-02-17 07:46·Schweregrad:Kritisch
Sitzung widerrufenAbgeschlossen
Okta Identity·Abgeschlossen:2026-02-17 07:46·Schweregrad:Hoch
C2-Traffic wird blockiertWird ausgeführt
Palo Alto FW·Abgeschlossen:2026-02-17 07:45·Schweregrad:Mittel
E-Mail-Löschung geplantAusstehend
M365 Email·Abgeschlossen:N/V·Schweregrad:Niedrig

One-Click-Ausführung

Über jedes Tool hinweg ausführen, ohne die Konsole zu wechseln.

Jede Aktion kommt vorbereitet und mit den exakten Parametern aus der Agenten-Analyse vorausgefüllt an. Prüfen, freigeben und mit einem Klick ausführen. Die Aktion läuft gleichzeitig auf allen relevanten Systemen.

Verbunden
CrowdStrike Falcon
CrowdStrike Falcon
EDRVerbunden
SentinelOne
SentinelOne
EDRVerbunden
AWS Security Hub
AWS Security Hub
CloudVerbunden
Microsoft Defender
Microsoft Defender
CloudVerbunden
_
Integrationskonfiguration
Lesezugriff
Agenten können Alarme/Logs lesen
Schreibzugriff
Agenten können Maßnahmen ausführen
Agenten-Berechtigungen
Aktionsumfang pro Agent festlegen
Änderungen gelten sofort für alle verbundenen Agenten

Einheitliche Reaktionskonsole

50+ Integrationen, ein Workflow.

Ausführung über EDR, Identitätsanbieter, Cloud-Umgebungen, Netzwerkgeräte und E-Mail, alles über eine einzige Oberfläche. Kein Tool-Wechsel, kein Copy-Paste von IOCs, kein Merken, welches Tool welchen Asset-Typ verwaltet.

Audit-Trail – automatisch generiert
14:22:47Marcus WebberErfolgreich
Host isoliert
Systeme: CrowdStrike
Aktionen: 8 ausgeführt
Erstellt: 2026-02-17 07:46
14:22:49Lena BauerErfolgreich
Zugangsdaten widerrufen
Systeme: Okta, Azure AD
Aktionen: 5 ausgeführt
Erstellt: 2026-02-17 07:47
14:22:51Marcus WebberErfolgreich
C2-IPs blockiert
Systeme: Palo Alto
Aktionen: 12 ausgeführt
Erstellt: 2026-02-17 07:48
14:22:53Lena BauerErfolgreich
E-Mails gelöscht
Systeme: M365
Aktionen: 3 ausgeführt
Erstellt: 2026-02-17 07:49

Vollständiger Audit-Trail

Jede Aktion automatisch dokumentiert.

Jede Reaktionsmaßnahme wird protokolliert: wer sie freigegeben hat, was ausgeführt wurde, wann es geschah, und die Agenten-Begründung hinter der Empfehlung. Regulatorische Einreichungen sind in Minuten erledigt, nicht in Stunden nachträglicher Rekonstruktion.

Sehen Sie, wie Decanos AEP in unter einer Minute über 6 Systeme hinweg eindämmt.

Live-Demo der One-Click-Reaktion. Keine Folien, keine Theorie.

Live-Demo ansehen
Warum Decanos AEP

Die Lücke, die SOAR-Playbooks nie geschlossen haben

Legacy-SOAR-Tools automatisieren Playbooks. Decanos AEP automatisiert die Untersuchung, bereitet die Reaktion vor und führt sie aus. Das ist eine andere Kategorie.

Zeit bis zur Eindämmung
Decanos AEP
Sekunden nach Freigabe
Manueller Prozess
15–30 Min., Tool für Tool
Legacy-SOAR
Playbook-Ausführung, immer noch langsam
Tool-Abdeckung
Decanos AEP
50+ Plattformen vereinheitlicht
Manueller Prozess
5+ separate Konsolen
Legacy-SOAR
Begrenzte vorgefertigte Integrationen
Aktionsparameter
Decanos AEP
Vorausgefüllt aus KI-Analyse
Manueller Prozess
Manuelles Copy-Paste aus der Untersuchung
Legacy-SOAR
Statische Playbook-Werte
Audit-Trail
Decanos AEP
Automatisch, vollständig, regulatorisch bereit
Manueller Prozess
Manuelle Rekonstruktion nach dem Vorfall
Legacy-SOAR
Teilweise Protokollierung
Menschliche Aufsicht
Decanos AEP
Immer erforderlich, nie ein Engpass
Manueller Prozess
100% manuell, Engpass
Legacy-SOAR
Freigabe-Workflows variieren
Passt sich dem Vorfallskontext an
Decanos AEP
KI-empfohlen je nach Untersuchung
Manueller Prozess
Analysten-Beurteilung erforderlich
Legacy-SOAR
Feste Playbook-Logik

Der nächste Angriff endet in Sekunden, nicht Stunden

Incident Response | Decanos