Angriffserkennung ist mehr als noch ein Dashboard
Sicherheitsteams ertrinken in Werkzeugen und Alarmen - und kommen trotzdem zu spät.
Alarmflut
Tausende Meldungen pro Tag, ein Großteil falsch-positiv.
Fragmentierte Werkzeuge
SIEM, EDR, NDR, GRC und Ticketing in getrennten Systemen - kein Gesamtbild.
Zu langsame Reaktion
Stunden zwischen Alarm und Eindämmung; Angriffe brauchen Minuten.
Compliance als Daueraufwand
BSI-SzA, NIS2, ISO 27001 verlangen Nachweise, Prozesse und Reifegrad.
Die Antwort: ein SOC, das sich selbst steuert
ZephSense automatisiert die komplette Tier-1-Routine. Über 70 % der operativen Detection-&-Response-Aufgaben laufen ohne manuelles Eingreifen. Ihr Team bearbeitet nur noch die echten Ausnahmen, ein teures 24/7-Team wird überflüssig.
- Sichten & Anreichern: Alarme werden automatisch korreliert, angereichert und priorisiert.
- Erst-Reaktion: Block in unter 30 Sekunden, Prozess-Stopp am Endpoint in unter 100 Millisekunden.
- Nachweis: Meldeberichte und Belege entstehen auf Knopfdruck.
- Kein 24/7-Team nötig: ein kleines Team oder der schlanke MDR-Service genügt. Mehr dazu unter Autonomes SOC.
Eine Plattform: Erkennen, Reagieren, Steuern, Nachweisen
ZephSense führt Detection, Response, Governance und Nachweisführung in einer Oberfläche zusammen - ein integriertes System, das Kontext über Endpoints, Netzwerk und Server hinweg korreliert.
- Erkennen (Detect): Echtzeit-Korrelation, Verhaltensanalyse und Threat-Intelligence entlang von MITRE ATT&CK.
- Reagieren (Respond): automatisierte Playbooks und Sofortmaßnahmen - Eindämmung in Minuten statt Stunden.
- Steuern (Govern): Risiko-Register, Reifegrad-Messung und Multi-Framework-Mapping (CTEM).
- Nachweisen (Prove): Live-Coverage-Reports und exportierbare Evidence-Packs.
Die Plattform in Zahlen
Detection-/Korrelationsregeln (Echtzeit)
Netzwerk-Signaturen (inline)
Threat-IOCs aus 30+ Feeds
Reaktion am Endpoint
Compliance-Controls, 6 Frameworks (indikativ)
Security-Maturity-Score
Kapazitätswerte (Auslieferungsumfang). Ergebniswerte sind Erfahrungs-/Zielwerte aus Referenzumgebungen, keine Garantie.
Funktionsbereiche
Zentrale Log-Erfassung & SIEM-Korrelation
Ereignisse aus Endpoints, Netzwerk und Servern in Echtzeit korreliert.
Host-basierte Erkennung (EDR/HIDS)
Verhaltensanalyse, Prozess-Vertrauensbewertung, Forensik.
Netzwerkbasierte Angriffserkennung (NDR/NIDS)
DNS-, Flow- und IOC-Korrelation zur C2-Aufdeckung.
SOAR & Incident-Response
Automatisierte Playbooks von der Erstellung bis zur Eindämmung.
Threat Intelligence
Über 160.000 IOCs aus 30+ Feeds, stündlich synchronisiert.
GRC, Compliance & Audit
Risk-Register, Maturity-Score, Evidence-Packs.
Mehr als ein SIEM, mehr als ein EDR
Ein klassisches SIEM sammelt und korreliert Logs. Ein EDR-only-Werkzeug schützt Endpoints. ZephSense verbindet beides - und ergänzt Netzwerk-Erkennung, automatisierte Reaktion, Exposure-Management und Compliance-Nachweisführung zu einer CTEM- und SOC-Plattform.
| Fähigkeit / Eigenschaft | Klassisches SIEM | Cloud-EDR/XDR | ZephSense |
|---|---|---|---|
| Zentrale Log-Korrelation | Ja | Teilweise | Ja |
| Host-basierte Erkennung (EDR/HIDS) | Nein | Ja | Ja |
| Netzwerk-Erkennung (NDR/NIDS) | Teilweise | Teilweise | Ja |
| Automatisierte Reaktion (SOAR / Active Response) | Teilweise | Ja | Ja |
| Schwachstellen-/Exposure-Management (CTEM) | Nein | Teilweise | Ja |
| Compliance-Mapping & Evidence-Packs | Teilweise | Add-on | Ja |
| Datensouveränität (EU / On-Prem / Air-Gap) | Selten | Anbieter-Cloud | Ja |
| Technologiebasis | proprietär | proprietär | Open Source, kein Lock-in |
| Optionaler SOC-/MDR-Betrieb | Zukauf | Optional | Integriert |
| Lizenzmodell | volumen-/datenbasiert | Abo je Endpoint | pro Seat & Tenant, kein per-Event |
CTEM-Einordnung: ZephSense betreibt Continuous Threat Exposure Management - kontinuierliche, messbare Steuerung der Angriffsfläche statt punktueller Scans.
Sicherheit muss nicht teuer sein
Fair lizenziert
Pro Seat (47,50 €/Monat, der erste gratis) und pro Tenant (ab 8 €/Monat). Kein per-Event-Licensing.
AIMSTRONG-Appliance + Installation
Einsatzfertiges SOC/CTEM „out of the box".
Große Umgebungen
AIMcompute-Server auf Anfrage.
Quelloffener Kern, kein Vendor-Lock-in. Einzelne Premium-Erweiterungen Dritter können optional kostenpflichtig sein. Alle Preise auf der Preisseite.
Service & Betrieb
Zwei Bausteine, frei kombinierbar.
| Baustein | Stufe | Abdeckung | ab (netto/Monat) |
|---|---|---|---|
| Plattform-Service (Support, Updates, Tickets) | Basic · Advanced · Professional · Elite | 9×5 bis 24/7 | 190 € |
| SOC-Service (Detection & Response) | Reaktionszeit NBD bis 15 Minuten, Co-Managed bis MDR | 8×5 bis 24×7 | 990 € |
Preise sind Richtwerte und Angebotsgrundlage - final nach technischem Scoping. Details auf der Preisseite.
Compliance über mehrere Frameworks - nachweisbar
- Frameworks: BSI OH SzA, ISO 27001:2022, NIS2, NIST 800-53, PCI DSS 4.0, HIPAA (DSGVO ergänzend).
- Nachweise: Live-Coverage-Report, exportierbares Evidence-Pack, Risk-Register, Security-Maturity-Score (0-100).
- Meldeprozesse: BSI-24h-/72h-Meldeberichte auf Anforderung.
Hinweis: ZephSense unterstützt die Erfüllung regulatorischer Anforderungen; die Verantwortung und Bewertung der Konformität verbleibt bei der betreibenden Organisation. Keine pauschalen Compliance-Garantien.
Starten Sie mit ZephSense
Starten Sie schlank ab 8 € im Monat - oder lassen Sie sich von inducio eine einsatzfertige Lösung liefern und betreiben. Wir bilden Ihre BSI-SzA-, NIS2- und weiteren Compliance-Anforderungen strukturiert ab.