SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Betriebsmodell · AIOps

Security Operations, die autonom arbeiten.

Bedrohungen erkennen, Policies automatisieren und in Echtzeit reagieren, innerhalb klar definierter Grenzen. Lucy und weitere KI-Agenten nutzen dafür Erkenntnisse aus 35 Jahren operativer Erfahrung. Bei kritischen Entscheidungen bleiben Level-3-Engineers verantwortlich.

Was autonom läuft

Vom Alarm zur Lösung, so viel Automatisierung wie sinnvoll.

Threat Intelligence

Kontinuierlich korrelierte Threat Intelligence über Netzwerk, Access und Cloud hinweg, statt isolierter Einzelsignale.

Policy Automation

Policies werden automatisiert analysiert und angepasst. Wo Änderungen besondere Tragweite haben, bleibt die Freigabe beim Menschen.

Digital Experience Monitoring

Performance- und Experience-Probleme erkennen und beheben, bevor Nutzer ein Ticket eröffnen.

Detection & Response

Bedrohungen automatisiert erkennen, analysieren und innerhalb definierter Grenzen darauf reagieren. Kritische Fälle gehen direkt an Level 3.

Fähigkeiten im Detail

AIOps, verankert in 35 Jahren Betrieb.

Unsere KI ist kein zusätzlicher Chatbot über bestehenden Tools. Sie ist Teil des Betriebsmodells: für Analyse, Detection, Response und kontinuierliche Optimierung. Level-3-Engineers setzen die Grenzen und bleiben für kritische Entscheidungen verantwortlich.

Threat Intelligence

korreliert, nicht siloartig
  • Kontinuierliche Intel korreliert über Netzwerk, Zugriff & Cloud
  • STIX/TAXII-Feeds & eigene IoCs automatisch aufgenommen
  • Reputations- & Verhaltenssignale mit Ihrer eigenen Telemetrie verschmolzen

Detection & Response

Roadmap
NDR + autonome Reaktion
  • Network Detection & Response über East-West & North-South
  • MITRE ATT&CK-gemappte Erkennungen, Sigma-kompatible Regeln + ML
  • Automatische Eindämmung innerhalb der HITL-Freigabegrenzen (Human-in-the-loop)
  • Cloud Sandbox & Advanced Threat Protection für unbekannte Dateien

Policy Automation

selbstjustierend, überwacht
  • Selbstjustierende Policy mit Konflikt- & Schattenregel-Erkennung
  • Dry-Run & Simulation vor jeder Live-Änderung
  • Versionierte Policy, sofortiges Rollback, vollständige Provenienz

Digital Experience Monitoring

Roadmap
DEM · proaktiver Betrieb
  • Hop-by-hop-Erlebnis-Telemetrie, App- & SaaS-Erreichbarkeit
  • Proaktive Signale, Bandbreitentrends, Policy-Drift, Zertifikatsablauf
  • Prädiktive Bandbreite & WAN-What-if (mit NetFabric)
Immer aktiv, beide Seiten

Red Team und Blue Team.
Auf derselben Plattform, kontinuierlich verbunden.

Nemesis analysiert die Umgebung aus Sicht eines Angreifers. Lucy und die defensiven Funktionen nutzen diese Erkenntnisse für Detection und Response. So lernen offensive und defensive Security-Prozesse auf derselben Daten- und Plattformbasis voneinander.

Red Team, Nemesis

Offensive, auf Ihrer Seite
  • Sondiert kontinuierlich, findet neue Angriffspfade wie ein echter Angreifer
  • Fundiert in Angreifer-Tradecraft und Ihrer realen Angriffsfläche
  • Weist Ausnutzbarkeit sicher nach, kein Schaden, volle Auditierbarkeit
  • Nemesis kennenlernen →

Blue Team, Lucy + NDR

Verteidigung, rund um die Uhr
  • Erkennt, validiert & reagiert über Ihr gesamtes Umfeld
  • Lernt aus jedem Nemesis-Fund, schließt den gerade gefundenen Pfad
  • Level-3-Engineers mit Vetorecht für die Entscheidungen, die zählen
  • NDR ansehen →

▸ Jeder Angriff, den Nemesis erfindet, trainiert die Verteidigung; jede Verteidigung schärft den nächsten Angriff. Ein Kreislauf, kein jährlicher Einmal-Pentest.

Der Beweis

Agenten, die an Level-3-Workflows validiert werden.

Agenten werden mit realen Ticketdaten trainiert und gegen historische Fälle validiert. Entscheidend ist, ob sie bei Analyse und Behebung dieselben relevanten Schritte und Werkzeuge eingesetzt hätten wie erfahrene Level-3-Engineers.

35
Jahre operative Trainingsdaten
L3
von Agents replizierter Workflow
24/7
autonom, mit menschlichem Veto
Detection- & Response-Engine

Gebaut für die Engineers, die die Logs lesen.

Detection-Engine
Telemetrie-Ingest
OpenTelemetrysyslogNetFlow/IPFIX, normalisiertes Schema
Korrelation
35 Jahre operative Baselines + UEBA, Streaming-Analytics
Detection-Content
MITRE ATT&CK gemappt, Sigma-kompatible Regeln + ML-Modelle
Response-Aktionen
Agentische Eindämmung innerhalb der HITL-Grenzen (Human-in-the-loop), sofortiges Rollback
Integrationen & Standards
SIEM / SOAR
SplunkMicrosoft SentinelQRadar, bidirektional
Bedrohungsdaten
STIX 2.1TAXII, eigene IoC-Feeds
Detection-Modell
MITRE ATT&CK Coverage-Mapping, messbar
Export
syslogCEFOpenTelemetry, webhooks

Sehen Sie AIOps im realen Betrieb.

Erleben Sie, wie KI-gestützte Operations einen Live-Incident analysieren und innerhalb definierter Grenzen bearbeiten.

Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.