KI-gestützte Alarm-Triage. Open Source. 100 % on-premise. Das Fundament des souveränen SOC – gebaut für KRITIS, NIS2 und BSI IT-Grundschutz.
Alarmdaten, Threat Intelligence und KI-Inferenz laufen vollständig in Ihrer Infrastruktur – auf Wunsch komplett air-gapped.
Keine Datenabflüsse, keine AV-Verträge, keine Drittland-Transferprüfungen. Datenlokalität durch Architektur, nicht durch Vertrag.
Ein Docker-Compose-Stack auf einem Server oder einer VM. Offline-Release-Bundles per USB/SFTP für air-gapped Standorte.
SIEM und EDR erzeugen täglich tausende Meldungen – die meisten sind Duplikate oder Fragmente desselben Angriffs. SOC-Mind unterdrückt Wiederholungen und verknüpft zusammengehörige Alerts deterministisch zu einem Incident, bevor die KI läuft.
Ein lokal gehostetes LLM untersucht jeden Incident nach Playbook und schreibt die analystenfertige Zusammenfassung: was passiert ist, Evidenz, Kill-Chain, nächste Schritte. Die Playbooks werden mitgeliefert – mit so viel Kontext, dass Open-Source-Modelle die Analyse zuverlässig meistern.
Fehlt Kontext zu einem Alert, holt SOC-Mind ihn – per automatisierter E-Mail an die zuständige Fachabteilung. Und über die Chat-Schnittstelle durchsuchen Ihre Analysten Kundendaten, Alerts und Wissensbasis in natürlicher Sprache.
SOC-Mind ersetzt nichts, es verbindet: die SIEM/EDR-Tools, die Sie bereits betreiben, Ihre eigene MISP-Instanz, Ihr Case-Management. Ausgeliefert als einzelner Docker-Compose-Stack – mandantenfähig mit harter Datenisolation pro Tenant.
Es arbeitet im Hintergrund und analysiert jeden Alert im vollen Unternehmenskontext – mit Zugriff auf Ihre internen Daten, Ihre Wissensbasis und Ihre SOC-Prozesse. Genau dieser Kontext macht die Analyse präzise. Und genau deshalb darf er das Haus nie verlassen.
SOC-Mind wird als Open-Source-Projekt veröffentlicht: Ihr Team und Ihre Auditoren können jede Zeile prüfen. Kein Vendor-Blackbox, kein Lock-in, kein Lizenz-Kill-Switch auf kritischer Infrastruktur.
| Cloud-AI-SOC-Anbieter | SOC-Mind |
|---|---|
| Alarmdaten verlassen das Netzwerk | Nichts verlässt das Netzwerk – air-gap-fähig |
| KI-Reasoning ist eine Blackbox | Playbook-gesteuert: Ihr Team schreibt die Ermittlungsschritte der KI selbst |
| Preisangst: pro Seat, pro GB, pro Cloud-Call | Läuft auf Ihrer eigenen Hardware |
| Compliance-Bewertung pro Datenfluss | Lokalität durch Architektur, nicht durch Vertrag |
| Geschlossener, proprietärer Code | Open Source – einsehbar, auditierbar, kein Lock-in |
Verfügbar für Pilot-Deployments. Wir zeigen die Plattform dort, wo sie später läuft: in Ihrem Netzwerk, mit Ihren Alarmquellen, hinter Ihrer Firewall.