Die Sovereign Security & Observability Platform ist ein selbst-gehostetes System für Security-Monitoring und operative Observability — Bedrohungserkennung, Log-Analytics und Dashboards — läuft auf eurer eigenen Infrastruktur, eure Security- und Log-Daten bleiben innerhalb eures Perimeters. In aktivem Produktiv-Einsatz.
| Eigenschaft | Wert |
|---|---|
| Hosting | Selbst-gehostet auf eurer eigenen Infrastruktur |
| Fähigkeiten | SIEM · XDR / Bedrohungserkennung · Log-Analytics · File-Integrity- & Config-Monitoring · Vulnerability-Erkennung |
| Abdeckung | Endpoints, Server, Netzwerkgeräte, Cloud-Workloads, Container |
| Erkennung | Regel- und signaturbasiert, MITRE-ATT&CK-gemappt, Verhaltensanomalien |
| Compliance | Nachweise für DSGVO / NIS2 / ISO 27001 / PCI DSS — audit-fähiges Reporting |
| Status | In Produktion |
flowchart LR
A[Endpoints · Server · Netzwerk] -->|Agents / Syslog| B((Erkennung & Korrelation))
C[Cloud · Container] --> B
B --> D[(Such- & Analytics-Index)]
D --> E[Dashboards]
B --> F[Alerts: E-Mail / Chat / Ticket]
D -.->|offene Formate| G[Export: SOC / Audit]
Die meisten Organisationen stückeln ihre Security-Sichtbarkeit aus dem zusammen, was jeder Anbieter mitliefert — etwas Cloud-Provider-Logging hier, ein Endpoint-Tool dort, ein externes SaaS-SIEM, das pro eingelesenem Gigabyte abrechnet. Die Daten — jeder Login, jeder Alert, jeder Audit-Trail — liegen bei Dritten, die Kosten skalieren mit dem Volumen, und sobald ihr einen Vorfall untersuchen müsst, rekonstruiert ihr ihn quer über Silos.
Die Sovereign Security & Observability Platform konsolidiert Erkennung, Log-Analytics und Dashboards zu einem selbst-gehosteten System unter eurer Kontrolle. Security-Events von Endpoints, Servern, Netzwerk und Cloud fliessen in einen einzigen durchsuchbaren Index; Bedrohungen werden erkannt und korreliert; alles ist auf Dashboards sichtbar, die euch gehören — und die Daten verlassen euren Perimeter nie.
Aufgebaut auf einem ausgereiften, weit verbreiteten Open-Source-Stack für Security-Monitoring und Analytics — denselben Bausteinen hinter vielen Enterprise-SOCs — mit konservativer, auditierbarer Release-Kadenz.
| Schicht | Realisierung |
|---|---|
| Telemetrie-Erfassung | Leichtgewichtige Agents auf Endpoints/Servern plus Standard-Syslog- und API-Ingestion |
| Erkennung & Korrelation | Open-Source-SIEM/XDR-Engine — Regeln, Signaturen, MITRE-ATT&CK-Mapping |
| Such- & Analytics-Index | Open-Source-verteilter Such-und-Analytics-Index für Logs und Events |
| Dashboards & Visualisierung | Open-Source-Dashboarding für Security- und Betriebs-Sichten |
| File-Integrity / Config / Vuln | Eingebaute FIM-, Konfigurations- und Vulnerability-Module |
| Alerting | E-Mail-, Chat- und Ticketing-Integration; automatisierte Response-Hooks |
| Speicher & Retention | Euer Speicher, eure Retention-Policy — Hot- / Warm-Tiers nach Bedarf |
| Identity-Integration | LDAP / SAML / OIDC gegen euren bestehenden Identity-Provider |
Meld dich, dann skizzieren wir ein Deployment passend zu eurer Estate-Grösse, eurem Datenvolumen, euren Compliance-Anforderungen und Retention-Bedürfnissen.