SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Betriebsmodell · AIOps

Sicherheit, die sich selbst betreibt.

Bedrohungen erkennen, Policy automatisieren und reagieren - autonom, in Echtzeit. Angetrieben von 35 Jahren Betriebsdaten und Lucy, unserem KI-Operator, mit Level-3-Menschen, die übersteuern können.

Was autonom läuft

Vom Alarm zur Lösung, ohne Eingriff.

Threat Intelligence

Kontinuierliche, korrelierte Bedrohungsdaten über Ihr gesamtes Umfeld - keine isolierten Feeds.

Policy Automation

Policies, die sich selbst justieren - mit Human-in-the-loop-Freigabe, wo es zählt.

Digital Experience Monitoring

Erkennen und beheben Sie Erlebnisprobleme, bevor Nutzer ein Ticket aufmachen.

Detection & Response

Autonome Erkennung und Reaktion, an Level 3 eskaliert, wenn es darauf ankommt.

Fähigkeiten im Detail

AIOps, verankert in 35 Jahren Betrieb.

Wo die Etablierten einen Chatbot anflanschen, betreiben wir Operations, Erkennung, Reaktion und Optimierung - mit Menschen am Tor.

Threat intelligence

korreliert, nicht siloartig
  • Kontinuierliche Intel korreliert über Netzwerk, Zugriff & Cloud
  • STIX/TAXII-Feeds & eigene IoCs automatisch aufgenommen
  • Reputations- & Verhaltenssignale mit Ihrer eigenen Telemetrie verschmolzen

Detection & Response

Roadmap
NDR + autonome Reaktion
  • Network Detection & Response über East-West & North-South
  • MITRE ATT&CK-gemappte Erkennungen, Sigma-kompatible Regeln + ML
  • Automatische Eindämmung innerhalb der HITL-Freigabegrenzen (Human-in-the-loop)
  • Cloud Sandbox & Advanced Threat Protection für unbekannte Dateien

Policy automation

selbstjustierend, überwacht
  • Selbstjustierende Policy mit Konflikt- & Schattenregel-Erkennung
  • Dry-Run & Simulation vor jeder Live-Änderung
  • Versionierte Policy, sofortiges Rollback, vollständige Provenienz

Digital Experience Monitoring

Roadmap
DEM · proaktiver Betrieb
  • Hop-by-hop-Erlebnis-Telemetrie, App- & SaaS-Erreichbarkeit
  • Proaktive Signale, Bandbreitentrends, Policy-Drift, Zertifikatsablauf
  • Prädiktive Bandbreite & WAN-What-if (mit NetFabric)
Immer aktiv, beide Seiten

Red Team und Blue Team.
Dieselbe Plattform. Nie aus.

Die klassische Deep-Learning-Sicherheitsschleife: ein KI-Red-Team greift Sie kontinuierlich an, ein KI-Blue-Team verteidigt, und jedes macht das andere klüger. Wir betreiben beide - auf Ihrer Seite, rund um die Uhr.

Red Team, Nemesis

Offensive, auf Ihrer Seite
  • Sondiert kontinuierlich, findet neue Angriffspfade wie ein echter Angreifer
  • Gegründet auf Angreifer-Tradecraft & Ihrer Live-Angriffsfläche
  • Weist Ausnutzbarkeit sicher nach, kein Schaden, volle Auditierbarkeit
  • Nemesis kennenlernen →

Blue Team, Lucy + MDR

Verteidigung, rund um die Uhr
  • Erkennt, validiert & reagiert über Ihr gesamtes Umfeld
  • Lernt aus jedem Nemesis-Fund, schließt den gerade gefundenen Pfad
  • Level-3-Menschen am Override für die Entscheidungen, die zählen
  • MDR / MXDR ansehen →

▸ Jeder Angriff, den Nemesis erfindet, trainiert die Verteidigung; jede Verteidigung schärft den nächsten Angriff. Ein Schwungrad, kein einmaliger Pentest pro Jahr.

Der Beweis

Agents, die den L3-Workflow replizieren.

"Repliziert" heißt: der Agent hätte exakt dieselben Schritte und Werkzeuge ausgeführt wie ein menschlicher Level-3-Engineer - trainiert auf echten Ticketdaten, validiert an Jahrzehnten von Ergebnissen. Das ist Autonomie, kein Autocomplete.

35
Jahre operative Trainingsdaten
L3
von Agents replizierter Workflow
24/7
autonom, mit menschlichem Override
Detection- & Response-Engine

Gebaut für die Engineers, die die Logs lesen.

Detection-Engine
Telemetrie-Ingest
OpenTelemetrysyslogNetFlow/IPFIX, normalisiertes Schema
Korrelation
35 Jahre operative Baselines + UEBA, Streaming-Analytics
Detection-Content
MITRE ATT&CK gemappt, Sigma-kompatible Regeln + ML-Modelle
Response-Aktionen
Agentische Eindämmung innerhalb der HITL-Grenzen (Human-in-the-loop), sofortiges Rollback
Integrationen & Standards
SIEM / SOAR
SplunkMicrosoft SentinelQRadar, bidirektional
Bedrohungsdaten
STIX 2.1TAXII, eigene IoC-Feeds
Detection-Modell
MITRE ATT&CK Coverage-Mapping, messbar
Export
syslogCEFOpenTelemetry, webhooks

Lassen Sie es sich selbst betreiben.

Sehen Sie zu, wie autonome Operations einen Live-Incident lösen.

Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.