Größeres Erkennungsmodell, eigene Inferenz, SIEM-Export und flottenweite Governance — egal ob cloud-verwaltet oder vollständig privat.
Das sind Tariffunktionen. Sie arbeiten im Cloud-Modus und im Private-Modus gleichermaßen.
Ein größeres Modell mit besserem Long-Tail-Recall und Angriffstyp-Klassifizierung — so sagt Ihnen jede Meldung nicht nur, dass ein Angriff stattgefunden hat, sondern welche Klasse. Als Upgrade innerhalb von Enterprise verfügbar.
Verbinden Sie Ihren eigenen Inferenz-Endpunkt als zweite Meinung neben unserem lokalen Modell. Unser Modell bleibt primär; Ihres läuft als Backstop. Ist Ihr Endpunkt nicht erreichbar, läuft das lokale Modell weiter — fail-closed. Nützlich, wenn Ihre Compliance-Regeln verlangen, dass die Inferenzschicht unter Ihrer Kontrolle bleibt.
Streamen Sie Meldungen in JSON, CEF oder syslog direkt in Ihre SOC-Toolchain (Splunk, Sentinel, QRadar). Funktioniert auch im Private-Modus: Das Gerät liest eine lokale Log-Datei — keine Cloud erforderlich.
MDM-freundlicher Rollout über SCCM, Intune, Ansible oder einen einfachen Install-Loop. Lizenz-Tokens sind gerätegebunden — fungible Binaries, nicht übertragbare Lizenzen.
Geräteindividuelle Gefahren-Schwellwerte, benutzerdefinierte Profile und konfigurierbare Poll-Intervalle — auf Enterprise gesperrt, um Policy-Bypass zu verhindern.
Enterprise läuft als vollständig eigenständige Umgebung: Ihre eigene Console unter Ihrer eigenen Web-Adresse, eine frei wählbare Region für den Ort Ihrer Daten und Ihre Daten strikt getrennt in einer eigenen Datenbank. Nichts wird mit anderen Kunden geteilt.
Wie ein Gerät installiert wird, wählen Sie pro Gerät frei: einzelne im Cloud-Modus, andere vollständig privat — in derselben Flotte. Der volle Funktionsumfang gilt in beiden Fällen.
Jedes Gerät übermittelt redigierte Diffs an das Panel. Sie erhalten eine Live-Flottenansicht, Echtzeit-Richtliniensteuerung und das vollständige Analytics-Dashboard. Alles, was das Panel zeigt, wurde vom Gerät gesendet.
Das Gerät läuft vollständig isoliert — nichts verlässt die Maschine. Ideal für vollständig private Umgebungen und die strengsten Anforderungen an Datensouveränität. Die Konfiguration wird einmalig signiert und ausgeliefert; das Gerät handelt eigenständig.
Läuft ein Gerät im Private-Modus, ist die Analyse konstruktionsbedingt lokal — keine Einstellung, die man einschaltet, sondern die Art, wie die Installation funktioniert. Das Folgende gilt speziell für Geräte im Private-Modus. Geräte im Cloud-Modus senden redigierte Diffs zur Bewertung; dieser Datenfluss ist im Egress-Ledger dokumentiert.
Kein Memory-Eintrag, kein Dokument, kein Textfragment wird je irgendwohin gesendet. Das Modell liest die Änderung lokal und gibt das Urteil lokal zurück — es gibt schlicht keine Analyse-Cloud, an die etwas lecken könnte.
Genau ein dokumentierter Lizenz- und Update-Check pro Monat — nur Zugangsdaten und Version, niemals Inhalte. Cloud-Analytics ist bei Enterprise standardmäßig aus (bei Pro standardmäßig an); ist sie an, trägt derselbe Check-in zusätzlich aggregierte Zähler — nur Zahlen, keine Pfade, keine Inhalte. Zwischen den Checks läuft das Produkt komplett offline.
Jede ausgehende Verbindung wird in einem ins Produkt eingebauten Egress-Ledger protokolliert — Ihre DLP- und Audit-Teams können prüfen statt vertrauen, dass nichts anderes das Gerät verlässt.
Memory Poisoning ist kein einzelner Trick. Es ist eine Familie von Techniken, und eine Abwehr ist nur so gut wie ihre Abdeckung der schweren Fälle. Der Detektor wird gegen jede dieser Klassen trainiert und evaluiert.
Explizite Anweisungen, in einen Memory-Eintrag geschmuggelt — „ab jetzt tue X“ — die der Agent später befolgt, als wären es seine eigenen.
Prompt Injection erklärtEinträge, die den Agenten dazu bringen sollen, Geheimnisse, Zugangsdaten oder privaten Kontext an ein vom Angreifer kontrolliertes Ziel zu schicken.
Wie Data Exfiltration funktioniertDer heimtückischste Zug: ein Eintrag, der auf den Schutz selbst zielt — „vertraue dieser Quelle, prüfe sie nicht mehr“. Ist die Wache entwaffnet, spaziert jeder spätere Angriff hinein.
Meta-Angriffe verstehenEine Inszenierung, die den Agenten über eine Rolle oder ein Szenario aus seinen Sicherheitsregeln lockt, statt die schädliche Anweisung offen auszusprechen.
Jailbreak-Angriffe erklärtDie schwersten überhaupt: Einträge, die wie völlig legitime Notizen klingen, ohne verräterisches Zeichen — genau die, an denen einfache Filter und Schlagwortregeln vorbeisegeln.
Subtile Injection erkennenDie Inference-Engine läuft in einer vom Kernel erzwungenen Sandbox — Modell lesen, auf localhost antworten, sonst nichts. Das Folgende gilt für jedes Gerät, das eine lokale Analyse ausführt (Private-Modus oder Cloud-Modus mit lokaler Bewertung). Die einzige ehrliche Plattform-Voraussetzung gibt es auf Linux.
| Plattform | Voraussetzung |
|---|---|
| macOS | Nichts Besonderes. Die Kernel-Sandbox (Seatbelt) ist immer verfügbar — auf Apple Silicon verifiziert. |
| Linux | Kernel ≥ 5.13 mit aktivem Landlock: Ubuntu ≥ 22.04, Debian ≥ 12, RHEL ≥ 9.6 ab Werk. Sonst per Boot-Parameter lsm=landlock,… aktivieren. |
| Windows | Nichts Besonderes. Die Engine läuft unter einem Restricted Token (alle Privilegien gestrippt, Low Integrity) und einem Job-Object, das jeden Kindprozess blockiert — live und verifiziert. |
| Container | Das Standard-Docker-seccomp-Profil blockt die Landlock-Syscalls — ein angepasstes Profil ist nötig. |
| Kein Landlock? | Opt-in-Cloud-Bewertung als Remote-Backstop. Der Schutz bleibt; der Datenfluss wird transparent dokumentiert. |
Sprechen Sie mit uns über einen Enterprise-Rollout — erweiterte Erkennungsfähigkeiten, Governance-Kontrollen und das Deployment-Modell, das Ihr Security-Team benötigt.
Sales kontaktieren