SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
KI-Spezialist · Web- & E-Mail-Gateway · Rolling out

Argus

Argus bewertet, was Ihre Web- und E-Mail-Gateways bereits abgefangen haben: Phishing, BEC, riskante SaaS-Nutzung, blockierte Downloads und weitere Funde. Statt eines weiteren Log-Eintrags erhalten Sie eine klare Einschätzung: War das ein echter Angriff oder Routine? Argus arbeitet im Hintergrund und berichtet an Lucy.

Der Türwächter

Die entscheidende Frage: War es relevant?

Ihre Gateways blockieren jeden Tag Downloads, E-Mails, URLs und SaaS-Zugriffe. Doch nicht jeder Fund ist ein echter Security-Incident. Argus bewertet den Kontext und trennt Routine-Blockierungen von Ereignissen, die tatsächlich Aufmerksamkeit erfordern.

Das Ergebnis ist keine weitere Log-Zeile, sondern eine klare Aussage: echter BEC-Versuch. Oder Routine, keine Aktion erforderlich.

Klare Bewertung

War es relevant? Eine direkte Antwort statt eines weiteren Log-Eintrags.

Weniger Rauschen

Relevante Angriffsversuche werden aus Routine-Blockierungen herausgefiltert.

Direkter Beleg

Ein Klick führt zur zugrunde liegenden E-Mail, Session oder Gateway-Aktivität im Portal.

Trainiert auf Jahrzehnten

Was Argus lernt.

  • Historische Gateway-Ereignisse und deren Bewertung: Welche Funde waren tatsächlich relevant, welche Routine?
  • Web- und E-Mail-Traffic-Muster, Policies und Nutzerkontext Ihres Tenants
  • Aktueller Threat Context zu Phishing-Kampagnen, BEC-Methoden und riskanter SaaS-Nutzung
Fähigkeiten

Triage mit klarer Bewertung und direktem Beleg.

  • Bewertet Funde aus Secure Web Gateway und E-Mail Security, von Phishing bis zu riskanter SaaS-Nutzung
  • Erklärt kompakt, ob ein Ereignis relevant war und warum
  • Priorisiert echte Angriffsversuche gegenüber Routine-Blockierungen
  • Verlinkt direkt auf die zugrunde liegenden Belege im Portal
„War dieser blockierte Anhang gefährlich?“„Ist heute Phishing durchgekommen?“„Wer hat diese riskante SaaS-App ausprobiert?“„Hat das Gateway etwas blockiert, das zählte?“
Wie es funktioniert

Vom Gateway-Fund zur belastbaren Einschätzung.

Argus liest alles, was der Secure Web and Email Gateway abgefangen hat, und trennt die Routine vom Vorfall.

1 - Funde sammeln

Ereignisse aus Secure Web Gateway und E-Mail Security werden zusammengeführt.

2 - Kontext ergänzen

Absender, URLs, File Hashes und Ziele werden mit Threat Intelligence und aktuellen Kampagnen korreliert.

3 - Relevanz bewerten

Argus vergleicht das Ereignis mit historischen Bewertungen und Ihrem Tenant-Kontext.

4 - Kompakt antworten

Relevante Funde werden mit Begründung und direktem Link zum Beleg ausgegeben; Routine bleibt im Hintergrund.

In Aktion

Viele Blockierungen. Ein Ereignis, das wirklich zählt.

Sie fragen„War dieser Anhang, den die Finanzabteilung heute Morgen gemeldet hat, wirklich gefährlich?“
# argus · gateway triage · mail event #48213 subject "Updated bank details, urgent" from ap@acme-supplier.co email-sec attachment quarantined (macro, remote template) enrich lookalike domain, sender first-seen 2h ago ! verdict real BEC attempt. Not noise. Blocked before delivery. → action sender + domain added to the block list; user notified

Beispielhafte Ausgabe. Jede Zeile verlinkt auf die zugrunde liegenden Datensätze im Portal.

Datenquellen

Der Kontext hinter jedem Gateway-Fund.

Web-GatewayBlockierte Downloads, abgewiesene URLs und riskante SaaS-Nutzung.
E-Mail SecurityPhishing-, BEC-, Malware- und Quarantäne-Ereignisse einschließlich Headern und Anhängen.
Threat ContextAktuelle Kampagnen, Sender-Reputation sowie Datei- und URL-Reputation.
Tenant-PoliciesAllow- und Blocklisten sowie beteiligte Nutzer für die Bewertung im konkreten Kontext.
Eine Tür

Argus analysiert im Hintergrund. Sie sprechen mit Lucy.

Fragen Sie Lucy beispielsweise: „War dieser blockierte Anhang gefährlich?“ Lucy bindet Argus automatisch für die Gateway-Triage ein und liefert Ihnen anschließend eine konsolidierte Antwort, mit Argus als ausgewiesener Quelle. Er arbeitet mit dem übrigen Team zusammen:

  • Lex erklärt die Policy, die zur Blockierung geführt hat
  • Hermes analysiert den tatsächlich genommenen Netzwerkpfad
  • Prometheus erkennt Muster hinter wiederholten oder sich entwickelnden Angriffen
Begrenzte Autonomie

Automatisierte Triage mit klaren Grenzen.

Fundiert

Bewertungen basieren auf realen Gateway-Logs, Tenant-Kontext und historischer operativer Erfahrung.

Kontrolliert

Argus bewertet und erklärt; Änderungen folgen weiterhin dem definierten Freigabeprozess.

Menschlich verantwortet

Kritische Entscheidungen bleiben bei Level-3-Engineers.

Souverän

Verarbeitung bleibt Tenant- und regionsgebunden und entsprechend nachvollziehbar.

Reifegrad & Team

Tiefer einsteigen.

Reifegrad: Rolling out. Argus wird über Lucy verfügbar, ohne zusätzliches Tool, separate Konsole oder weiteren Vertrag. Gateway-Triage wird damit Teil desselben Dialogs, den Sie bereits mit Lucy führen.

Sehen Sie die Operatoren Ihr SASE betreiben.

Sehen Sie zu, wie die Agenten diagnostizieren, entscheiden und handeln, während Level-3-Engineers jede kritische Entscheidung verantworten.

Demo buchen
Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.