Begrenzt
Externes Audit
Wertvoll, aber zeitlich begrenzt. Nach dem Audit ist die Sicht wieder ausschließlich intern. Kosten meist hoch, Tiefe variabel.
Unabhängige Zweitsicht
Ihr SIEM läuft, aber Sie wollen eine unabhängige zweite Perspektive. Oder Sie haben kein SIEM und wollen eine eigenständige Detection-Plattform — ohne Implementierungs-Projekt. Beide Anwendungen liefert AEGYS Pulse.
15 Minuten, keine Vorbereitung nötig — bringen Sie Ihre Fragen mit.
In gut aufgestellten Sicherheitsteams läuft viel über einen einzigen Stack: Firewall, EDR, SIEM, vielleicht XDR. Diese Systeme sind oft eng integriert, oft vom selben Anbieter, oft auf demselben Datenbestand aufbauend. Das ist effizient — und gleichzeitig ein architektonisches Risiko.
Ein System, das einen Angriff übersehen hat, wird denselben Angriff bei der Nachbewertung nicht zwingend finden. Die einzige Quelle bewertet sich selbst.
Bei Vorständen, Aufsichtsräten und Auditoren entsteht durch diese Konstellation eine berechtigte Frage: Wie verlässlich ist eine Sicherheitslage, die ausschließlich aus dem System bewertet wird, das sie schaffen soll? Und wie lässt sich eine zweite Sicht etablieren, ohne den ganzen Stack auszubauen?
Es gibt etablierte Wege, eine zweite Sicht zu organisieren. Jeder hat seine Berechtigung — und seine Grenzen.
Begrenzt
Wertvoll, aber zeitlich begrenzt. Nach dem Audit ist die Sicht wieder ausschließlich intern. Kosten meist hoch, Tiefe variabel.
Begrenzt
Theoretisch möglich, in der Praxis kaum umgesetzt. Doppelte Lizenzen, doppelte Pflege, doppeltes Personal — das Pricing macht es zur Ausnahme, nicht zur Regel.
Begrenzt
Im SOC selbst oder durch externe Beratung. Sehr abhängig von Personen und Methodik. Schwierig zu standardisieren, schwierig zu wiederholen.
Was fehlt, ist eine wiederholbare, unabhängige Sicht — die in vertretbarem Aufwand etabliert werden kann, egal ob neben einem bestehenden SIEM oder als eigenständige Detection-Plattform.
AEGYS Pulse wurde für Organisationen gebaut, die unabhängige Sicht auf ihre Netzwerkaktivität brauchen — ob als Ergänzung zu einer bestehenden Detection oder als eigenständige Plattform. Beide Anwendungen liefern dieselbe technische Substanz: kontinuierliche Sicht aufs Netzwerk, geliefert als Service, mit Auswertung in Deutschland.
Variante 1
Wenn Sie bereits eine Detection-Infrastruktur betreiben und eine unabhängige Zweitsicht etablieren wollen — punktuell oder kontinuierlich — läuft AEGYS Pulse parallel zu Ihrem bestehenden Stack. Keine Konfigurations-Konflikte, keine doppelten Alerts, keine Integration in den vorhandenen SOC-Workflow. AEGYS Pulse liefert eine zweite Datenquelle und ein zweites Bewertungs-Verfahren.
Variante 2
Wenn Sie kein eigenes SIEM betreiben — sei es, weil ein klassisches SIEM-Projekt zu aufwendig ist, sei es, weil Sie sich von einer Legacy-Lösung trennen — liefert AEGYS Pulse eine vollwertige Detection-Plattform: NG-SIEM-Capabilities, NDR, Verhaltens-Analytics und KI-gestützte Korrelation, asset-basiert, ohne Implementierungs-Projekt.
01
Klares Pricing nach Anzahl der Assets, nicht nach Datenvolumen wie bei klassischen SIEMs. Keine langfristige Bindung — kontinuierlich oder punktuell konfigurierbar.
02
Direkte Netzwerksicht über SPAN/TAP. Keine Abhängigkeit von bestehender SIEM-Konfiguration, EDR-Telemetrie oder XDR-Korrelation. Was im Netzwerk passiert, wird unabhängig sichtbar.
03
Befunde werden so aufbereitet, dass sie für interne Berichte, Vorstandskommunikation und Audits direkt verwendbar sind. Klare Aussage, klare Belege, dokumentierte Methodik.
04
Hardware vor Ort, Auswertung durch das AEGYS-Team in Deutschland. Keine Datenübertragung in Drittländer, keine Hyperscaler-Cloud, DSGVO- und KRITIS-konform.
Für Partner
MSSPs haben eine besondere Anforderung: Sie wollen ihren Kunden zusätzlichen Wert liefern, ohne eigene Infrastruktur aufzubauen oder den Kunden in ein neues Tool zu zwingen.
Für MSSPs ist AEGYS Pulse ein zusätzlicher Service-Baustein, der ohne eigene Infrastruktur skaliert.
Lieferumfang
Strukturierte Befunde mit Belegen — geeignet für Vorstand, Aufsichtsrat und Audit. Eine unabhängige Bewertung des Netzwerks — ergänzend oder eigenständig.
Wenn Sie bereits ein SIEM betreiben: den Beleg, dass es tut, was es soll — oder die konkrete Stelle, an der es das nicht tut. Wenn Sie keines haben: eine eigenständige, belastbare Aussage zur Netzwerkaktivität, die Sie an Vorstand und Audit weitergeben können.
1
Wir verstehen Ihren Stack und Ihren Anlass: Vorstandsanforderung, Audit-Vorbereitung, regelmäßige Routine, MSSP-Service oder Ablösung eines bestehenden SIEM.
2
Anschlusspunkt im Netzwerk auswählen, Termin koordinieren, Appliance in Betrieb nehmen.
3
Definierter Erfassungszeitraum — abhängig von Größe des Netzwerks und Detail-Tiefe der Ergänzung. Strukturierte Auswertung gemeinsam mit Ihrem Team oder Ihren MSSP-Analysten.
4
Schriftliche Zusammenfassung in einer Form, die für Vorstand, Aufsichtsrat oder Audit verwendbar ist. Auf Wunsch geht der punktuelle Einsatz in den kontinuierlichen Betrieb über.
15 Minuten Erstgespräch genügen, um zu klären, ob AEGYS Pulse für Ihre Anforderung passt — als CISO mit Vorstands-Berichtspflicht, als IT-Leiter vor einem Audit oder als MSSP für Ihre Kunden.
15 Minuten, keine Vorbereitung nötig — bringen Sie Ihre Fragen mit.