SOC-MIND · OPEN SOURCE · ON-PREMISE

Jeden Alarm untersuchen.
Ihr Netzwerk nie verlassen.

KI-gestützte Alarm-Triage. Open Source. 100 % on-premise. Das Fundament des souveränen SOC – gebaut für KRITIS, NIS2 und BSI IT-Grundschutz.

Alarmquellen via REST API: wie von Splunk · Cortex XDR · QRadar · Wazuh · Sentinel  ·  Übergabe: wie an Jira · XSOAR · TheHive
Der neue Standard

Souveräne SOC-Automatisierung

100 %
On-Premise

Alarmdaten, Threat Intelligence und KI-Inferenz laufen vollständig in Ihrer Infrastruktur – auf Wunsch komplett air-gapped.

0 Byte
Cloud-Transfer

Keine Datenabflüsse, keine AV-Verträge, keine Drittland-Transferprüfungen. Datenlokalität durch Architektur, nicht durch Vertrag.

1 Tag
bis zum Betrieb

Ein Docker-Compose-Stack auf einem Server oder einer VM. Offline-Release-Bundles per USB/SFTP für air-gapped Standorte.

SOC-Mind

Aus tausend Alarmen werden handhabbare Incidents

SIEM und EDR erzeugen täglich tausende Meldungen – die meisten sind Duplikate oder Fragmente desselben Angriffs. SOC-Mind unterdrückt Wiederholungen und verknüpft zusammengehörige Alerts deterministisch zu einem Incident, bevor die KI läuft.

  • Exakte Duplikat-Unterdrückung per Fingerprinting
  • Entitätsbasierte Korrelation: Angreifer, Hosts, User, Techniken
  • Kritische Alarme eskalieren sofort – reproduzierbar und auditierbar
SOC-Mind

KI-Ermittlung nach Ihren Playbooks – auf Ihrer Hardware

Ein lokal gehostetes LLM untersucht jeden Incident nach Playbook und schreibt die analystenfertige Zusammenfassung: was passiert ist, Evidenz, Kill-Chain, nächste Schritte. Die Playbooks werden mitgeliefert – mit so viel Kontext, dass Open-Source-Modelle die Analyse zuverlässig meistern.

  • Pro Aufgabe das beste Modell: z. B. GPT-OSS für Reports, ein Security-Modell für die Alert-Analyse
  • Playbooks als versionierte YAML-Dateien – jederzeit anpassbar
  • Auditierbar statt Blackbox: Ihr Team liest jeden Ermittlungsschritt
SOC-Mind

Triage, die selbst nachfragt

Fehlt Kontext zu einem Alert, holt SOC-Mind ihn – per automatisierter E-Mail an die zuständige Fachabteilung. Und über die Chat-Schnittstelle durchsuchen Ihre Analysten Kundendaten, Alerts und Wissensbasis in natürlicher Sprache.

  • Automatisierte Rückfragen an Fachabteilungen per E-Mail
  • Natürlichsprachlicher SOC-Chat über Kundendaten, Alerts und Wissensbasis
  • Analyse im vollen Unternehmenskontext – interne Daten und SOC-Prozesse inklusive
SOC-Mind

Nahtlos in Ihrem Stack – in einem Tag im Betrieb

SOC-Mind ersetzt nichts, es verbindet: die SIEM/EDR-Tools, die Sie bereits betreiben, Ihre eigene MISP-Instanz, Ihr Case-Management. Ausgeliefert als einzelner Docker-Compose-Stack – mandantenfähig mit harter Datenisolation pro Tenant.

  • Alarmquellen via REST API, Übergabe an Jira, XSOAR oder TheHive
  • MITRE-ATT&CK-Kontext und Threat Intel aus Ihrer MISP-Instanz
  • Multi-Tenant für Konzernstrukturen und MSSPs
Die Idee dahinter

SOC-Mind ist die unsichtbare Intelligenz hinter Ihrem SOC.

Es arbeitet im Hintergrund und analysiert jeden Alert im vollen Unternehmenskontext – mit Zugriff auf Ihre internen Daten, Ihre Wissensbasis und Ihre SOC-Prozesse. Genau dieser Kontext macht die Analyse präzise. Und genau deshalb darf er das Haus nie verlassen.

Souveränitäts-Garantie

Ihre Daten verlassen niemals Ihre Infrastruktur.

SOC-Mind wird als Open-Source-Projekt veröffentlicht: Ihr Team und Ihre Auditoren können jede Zeile prüfen. Kein Vendor-Blackbox, kein Lock-in, kein Lizenz-Kill-Switch auf kritischer Infrastruktur.

Air-Gap-fähigNIS2-konforme DatenlokalitätBSI IT-Grundschutz-alignedKRITIS-fokussiertOpen Source (Repository bald öffentlich)
Positionierung

Cloud-AI-SOC vs. SOC-Mind

Cloud-AI-SOC-AnbieterSOC-Mind
Alarmdaten verlassen das NetzwerkNichts verlässt das Netzwerk – air-gap-fähig
KI-Reasoning ist eine BlackboxPlaybook-gesteuert: Ihr Team schreibt die Ermittlungsschritte der KI selbst
Preisangst: pro Seat, pro GB, pro Cloud-CallLäuft auf Ihrer eigenen Hardware
Compliance-Bewertung pro DatenflussLokalität durch Architektur, nicht durch Vertrag
Geschlossener, proprietärer CodeOpen Source – einsehbar, auditierbar, kein Lock-in
Ehrliche Einordnung: SOC-Mind ist Analyse- und Triage-Automatisierung – es ermittelt und empfiehlt, führt aber keine autonomen Containment-Aktionen aus (automatisierte Response ist auf der Roadmap). Für KRITIS-Betreiber ist das ein Feature: Keine KI erhält die Schlüssel zur Produktionsinfrastruktur.
Funktionsumfang

Alles im aktuellen Release

PIPELINEMehrstufige Alarm-Pipeline mit vollem Audit-Trail – jeder Schritt aufgezeichnet und replaybar
DEDUPExakte Duplikat-Unterdrückung per Fingerprinting
CLUSTERINGEntitätsbasierte Incident-Bildung mit severity-abhängigem Timing – Kritisches eskaliert sofort
LLMPlaybook-gesteuerte lokale KI-Analyse (Ollama, Modell Ihrer Wahl, passend zu Ihrer Hardware)
MODELL-ROUTINGPro Aufgabe das beste Modell – z. B. GPT-OSS für Reports, Security-Modell für die Alert-Analyse
SCHEMASKundenverwaltete Alarm-Schemas als YAML – Self-Service im Dashboard
PLAYBOOKSFertige Playbooks im Lieferumfang – versioniert, als YAML anpassbar, mit genug Kontext für Open-Source-LLMs
KONTEXTAnalyse im vollen Unternehmenskontext – mit Zugriff auf interne Daten und Ihre SOC-Prozesse
RÜCKFRAGENAutomatisierte E-Mail-Kommunikation mit Fachabteilungen zur Anreicherung von Alerts
KNOWLEDGEWissensbasis mit semantischer Suche – eigene Referenzdokumente hochladen
THREAT INTELAnbindung an Ihre eigene MISP-Instanz + MITRE-ATT&CK-Kontext
DASHBOARDAnalysten-Dashboard inkl. Quarantäne-Management (Dead-Letter-Queue) und Plattform-Health
SOC CHATChat-Schnittstelle für die natürlichsprachliche Suche in Kundendaten, Alerts und Wissensbasis
CASE MANAGEMENTEinfache Anbindung an Ticketing- und Case-Management-Systeme wie Jira, XSOAR oder TheHive
MULTI-TENANTStrukturell isolierte Daten pro Mandant – für Konzernstrukturen und MSSPs
DEPLOYMENTSingle-Command-Docker-Deployment · Offline-/Air-Gap-Auslieferung
Nächster Schritt

Sehen Sie SOC-Mind in Ihrer Umgebung.

Verfügbar für Pilot-Deployments. Wir zeigen die Plattform dort, wo sie später läuft: in Ihrem Netzwerk, mit Ihren Alarmquellen, hinter Ihrer Firewall.

vertraulich · strukturiert · auf Augenhöhe
Coming soon — das SOC-Mind Repository wird in Kürze veröffentlicht.