Decanos
Preise
ROI-Rechner
Autonomes Threat Hunting

Finden Sie Angreifer, bevor sie Fuß fassen.

KI-gestützte Hunt-Agenten, die rund um die Uhr laufen und neue Intelligence in Minuten in aktive Hunts umwandeln.

0/7
Kontinuierliches Hunting
Kein Analysteneingriff erforderlich
<0 Min.
Intel zu aktivem Hunt
Vom Bedrohungsbericht zu Live-Abfragen
0x
Mehr Hypothesen
Gegenüber manuellen Hunting-Kampagnen
<0 Std.
Verweildauerreduzierung
Angreifer gefunden, bevor sie sich ausbreiten
Das Problem

Die Threat-Hunting-Lücke, die die meisten Teams nie schließen.

Episodische Kampagnen, manuelle Intel-Verarbeitung und begrenzte Kapazität lassen die meisten Angriffsflächen wochenlang unüberprüft.

Angreifer
Eindringen
Eskalieren
Laterale Bewegung
Exfiltrieren
Breach abgeschlossen
Unentdeckte Verweildauer
Tage bis Monate
Verteidiger
Letzte Kampagne
30-90-Tage-Lücke
Nächste Kampagne
Neuer IOC
Tage bis Wochen
Abfrage bereitgestellt
MITRE-Abdeckung
Das Ergebnis
Angreifer schließen ihre Mission ab, bevor die Verteidiger überhaupt zu suchen beginnen.
So funktioniert es

In Tagen einsatzbereit für Hunting

Sechs Schritte von der Datenverbindung zur kontinuierlichen Abdeckung. Agenten übernehmen die laufende Arbeit.

SCHRITT 01

Datenquellen verbinden

Integrieren Sie Endpoint-, Netzwerk-, Identity- und Cloud-Telemetrie über native Konnektoren.

APT28-FeedCVE-2024IOC-StreamTTP-BerichtHunt-Abfrage T1566Hunt-Abfrage T1059Hunt-Abfrage T1195
SCHRITT 02

Threat Intelligence aktivieren

Verbinden Sie Intel-Feeds. Decanos extrahiert TTPs und wandelt sie in Minuten in Hunt-Abfragen um.

!!!!!!5 Assets mit hoher Priorität
SCHRITT 03

Hunting-Prioritäten definieren

Konfigurieren Sie Asset-Priorität und Risikoprofil. Hunt-Agenten konzentrieren sich dort, wo es am wichtigsten ist.

24/7-Überwachung3 Agenten aktiv
SCHRITT 04

Agenten jagen kontinuierlich

Agenten generieren und testen Hypothesen rund um die Uhr, ohne Analysten-Kampagnen oder Check-ins.

AlarmProzessIdentitätEndpointFundBestätigt - MITRE T1566.001
SCHRITT 05

Bestätigte Ergebnisse prüfen

Analysten erhalten nur bestätigte Ergebnisse mit Nachweisketten und MITRE-Mappings.

Neue Abdeckung - vor 3 Min.Abdeckung erweitert sich kontinuierlich
SCHRITT 06

Optimieren und Abdeckung erweitern

Feedback verbessert die Hypothesenqualität über die Zeit. Neue Datenquellen erweitern die Abdeckung automatisch.

Kernfunktionen

Jeder Winkel Ihrer Angriffsfläche, immer abgedeckt

Server-LogsEndpoint EDRCloud-InfraNetzwerkverkehrIdentität SSO/ADDATENERFASSUNGS-RADARScannt live

Kontinuierliches KI-Hunting

Rund um die Uhr jagen, ohne Analysten-Kampagnen.

Hunt-Agenten laufen rund um die Uhr über alle Datenquellen, generieren und testen Hypothesen ohne Analysteneingriff. Keine Kampagnenplanung, keine Terminierung, keine Lücken.

CVE-AdvisoryIOC-FeedAPT-Bericht<5 Min.BereitgestelltWird ausgeführtWird validiert

Intelligence-getriebene Hunts

Neue TTPs in Minuten gejagt statt in Tagen.

Neue Threat Intelligence wird automatisch in Minuten in Hunt-Abfragen übersetzt, sodass aufkommende TTPs gejagt werden, bevor sie ausgenutzt werden können.

Endpoint
Netzwerk
Identität
Cloud
Anomalie erkannt

Verhaltensanalyse

Finden, was Signaturen und Regeln komplett übersehen.

Erkennen Sie anomale Muster über Endpoint, Netzwerk, Identity und Cloud und decken Sie Angreiferverhalten auf, das signaturbasierte Tools übersehen. Pro-Entität-Baselines markieren Abweichungen über alle Datenebenen.

Reconnaissance
10 Techniken
Active Scanning
T15953 Sub ›
Gather Host Info
T15924 Sub ›
Victim Identity
T15893 Sub ›
Victim Network Info
T15906 Sub ›
Victim Org Info
T15914 Sub ›
Phishing for Info
T15984 Sub ›
Search Closed Sources
T15972 Sub ›
Search Open Tech DBs
T15965 Sub ›
Resource Dev
8 Techniken
Acquire Access
T1650
Acquire Infrastructure
T15838 Sub ›
Compromise Accounts
T15863 Sub ›
Compromise Infrastructure
T15848 Sub ›
Develop Capabilities
T15874 Sub ›
Establish Accounts
T15853 Sub ›
Obtain Capabilities
T15887 Sub ›
Stage Capabilities
T16086 Sub ›
Initial Access
7 Techniken
Content Injection
T1659
Drive-by Compromise
T1189
Exploit Public App
T1190
Hardware Additions
T1200
Phishing
T15664 Sub ›
Supply Chain
T11953 Sub ›
Trusted Relationship
T1199
Execution
15 Techniken
Cloud Admin Command
T1651
Cmd & Scripting
T105911 Sub ›
Container Admin
T1609
Exploitation
T1203
Graphical User Interface
T1061
Inter-Process Comms
T15593 Sub ›
Native API
T1106
Scheduled Task/Job
T10536 Sub ›
Persistence
19 Techniken
Account Manipulation
T10987 Sub ›
Boot/Logon Autostart
T154714 Sub ›
Boot/Logon Init Scripts
T10375 Sub ›
Browser Extensions
T1176
Compromise Host Bin
T1554
Create Account
T11363 Sub ›
Create/Modify Proc
T15435 Sub ›
External Remote Svcs
T1133

MITRE ATT&CK-Abdeckung

Kennen Sie Ihre Lücken, bevor Angreifer sie ausnutzen.

Hunt-Abdeckung über alle MITRE ATT&CK-Taktiken und -Techniken kartiert, mit Lückenanalyse, die genau zeigt, wo Abdeckung benötigt wird.

Warum Decanos AEP

Die Hunting-Lücke, die Teams manuell nicht schließen können

Jede Stunde, in der Ihre Umgebung unüberprüft bleibt, ist Zeit, die Angreifer nutzen können, um Persistenz aufzubauen, sich lateral zu bewegen und Daten zu exfiltrieren. Decanos AEP eliminiert dieses Zeitfenster vollständig.

Hunting-Abdeckung
Decanos AEP
Alle Quellen, kontinuierlich 24/7
Manuelles Hunting
Ausgewählte Hosts, Kampagnen-Scope
Intel-Fed SIEM
Nur regelbasierte Events
Zeit zum Handeln bei neuer Intel
Decanos AEP
Unter 5 Minuten, automatisiert
Manuelles Hunting
2-3 Tage zum Schreiben und Validieren
Intel-Fed SIEM
Nicht anwendbar
Hypothesen pro Zyklus
Decanos AEP
Tausende, automatisch generiert
Manuelles Hunting
10-20 pro Kampagne
Intel-Fed SIEM
Feste Detection-Regeln
Erforderliche Analysten-Stunden
Decanos AEP
Nahe null für Routine-Hunting
Manuelles Hunting
40-80 Std./Woche dediziertes Team
Intel-Fed SIEM
Hunt-Team weiterhin erforderlich
Verweildauer
Decanos AEP
Durchschnittlich unter 24 Stunden
Manuelles Hunting
Periodisch, kampagnengebunden
Intel-Fed SIEM
Detection-abhängig
Passt sich der Umgebung an
Decanos AEP
Selbstaktualisierend aus neuer Intelligence
Manuelles Hunting
Analystenabhängiges institutionelles Wissen
Intel-Fed SIEM
Statische Regeln, manuelle Aktualisierungen

Finden Sie Angreifer, die noch keinen Alert ausgelöst haben

Threat Hunting | Decanos-Plattform | Decanos