English

Pervigon Security Suite

Talion

Autonomer Security Agent mit NeoI (neonotu Intelligence)

Versteckt sich nicht. Jagt.

Talion ist der autonome Security-Agent der Pervigon Security Suite. Anders als klassische Detection-Werkzeuge meldet Talion nicht nur — er handelt. Erkannte Aktivitäten können automatisch isoliert oder gezielt auf Honeypots umgeleitet werden, während das Security-Team informiert wird und Kontrolle behält.

Erkannt, abgeschnitten, auf den Honeypot umgeleitet — die Systeme dahinter bleiben unberührt.

Was es bringt

01

REAKTION IN SEKUNDEN

Automatische Erstreaktion in den Zeitfenstern, in denen menschliche Reaktion zu spät käme.

02

DECEPTION PRODUKTIV NUTZBAR

Honeypot-Umleitung ist kein Forschungsprojekt mehr, sondern Bestandteil der täglichen Verteidigung.

03

PFLEGEAUFWAND NIEDRIG

NeoI-Bewertung ersetzt umfangreiche Skriptpflege klassischer SOAR-Plattformen.

04

VOLLE AUDITSPUR

Jede Aktion und Übersteuerung revisionssicher dokumentiert — ideal für regulierte Branchen.

WIE ES FUNKTIONIERT

Der Talion-Ansatz

Talion verbindet Erkennung, Isolation und aktive Täuschung in einem Agenten — und stellt diesen unter ein klares Richtlinien- und Protokollregime.

01

Erkennen, was nicht zur Norm gehört

Talion erlernt das normale Verhalten einer Umgebung — Anmeldemuster, Datenströme, typische Anwendungsausführung, übliche Netzwerkpfade. Abweichungen werden auf Basis trainierter Modelle bewertet, nicht über statische Schwellen.

02

Isolieren, bevor Schaden entsteht

Erkennt Talion eine begründete Anomalie, kann das betroffene System binnen Sekunden von kritischen Zonen abgeschnitten werden. Die Isolation ist umkehrbar, vollständig protokolliert und übersteuerbar.

03

Auf Honeypots umleiten, um zu lernen

Erkannte Angreiferaktivitäten lassen sich in eine kontrollierte Honeypot-Umgebung umleiten. Dort werden Verhalten, Werkzeuge und Ziele des Angreifers beobachtet — Informationen, die anschließend in die Verbesserung der eigenen Erkennung einfließen.

04

Mensch im Loop, immer

Talion handelt im Rahmen einer von der Organisation definierten Richtlinie. Aktionsklassen können von Vorschlag über Bestätigung bis vollautomatisch eingestellt werden — je nach Schweregrad, Zone und Risikofreigabe. Jede Aktion ist nachvollziehbar dokumentiert.

RICHTLINIEN

Richtlinienmodell

Die Richtlinien-Engine legt fest, welche Aktionen Talion eigenständig ausführen darf. Eine Organisation kann die Politik an ihre Reife, ihre Risikobereitschaft und ihren Regulierungsdruck anpassen.

AktionsklasseBeschreibungTypische Einstellung
Vorschlag Talion empfiehlt eine Aktion, ohne sie auszuführen. Niedriger Schweregrad
Bestätigung Aktion erfordert Freigabe durch SOC-Analyst:in. Mittlerer Schweregrad
Automatische Aktion Aktion wird sofort ausgeführt und protokolliert. Hoher Schweregrad, klare Indikatoren
Manuelle Override Jede Aktion ist jederzeit übersteuerbar. Immer aktiv

Im Vergleich

Marktpositionierung

Talion adressiert eine Lücke, die klassische EDR-Werkzeuge und SOAR-Plattformen jeweils nur teilweise schließen.

Aspekt EDR allein SOAR-Plattform Talion
Erkennung Endpoint-Fokus Datenquellen-agnostisch Verhaltensbasiert, multi-source
Reaktion Eingeschränkt Skript-basiert, pflegeaufwändig Richtlinienbasiert, NeoI-bewertet
Deception/Honeypot Nicht vorgesehen Nur über Integration Nativ integriert
Pflegeaufwand Mittel Hoch Niedrig
Audit-Tauglichkeit Variabel Variabel Konstruktionsprinzip

Aus der Praxis

Drei Anwendungsbeispiele

Wie Organisationen aus dem europäischen Mittelstand und dem öffentlichen Sektor das Modul einsetzen.

01

Erkennung eines lateralen Bewegungsversuchs außerhalb der Bürozeiten

An einem Samstag um 03:14 Uhr verzeichnet Talion ein Anmeldeverhalten auf einem Server, das vom erlernten Normalmodell abweicht. Korrelierte Signale aus Strider zeigen einen vorausgegangenen ungewöhnlichen Identity-Anmeldeversuch. Talion isoliert den betroffenen Server, leitet weitere Verbindungsversuche in eine Honeypot-Umgebung um und informiert den Bereitschaftsdienst per definierter Eskalation. Die Lage ist gesichert, bevor das Security-Team manuell hätte reagieren können.

02

Honeypot-Beobachtung gezielter Angriffe

Ein Mittelständler im Maschinenbau wird wiederholt Ziel offenkundig gezielter Angriffe auf seine Forschungsumgebung. Talion leitet erkannte Angreiferaktivitäten konsequent in Honeypot-Systeme um, die der echten Forschungsumgebung nachempfunden sind. Über mehrere Wochen wird ein detailliertes Bild der eingesetzten Werkzeuge und Ziele aufgebaut, ohne dass Produktivsysteme tangiert werden.

03

Reduktion der Mean Time to Contain

Eine Verwaltung mit hohem regulatorischem Druck etabliert Talion für ihre kritischen Zonen. Die Mean Time to Contain — die Zeit zwischen Erkennung und vollständiger Eindämmung — sinkt von zuvor 4 Stunden auf unter 90 Sekunden für die definierten Aktionsklassen. Das interne und externe Reporting an die Aufsicht profitiert messbar.

NÄCHSTER SCHRITT

Vom Erkennen zum Handeln

Talion verschiebt die Grenze zwischen Detection und Response dorthin, wo sie in der heutigen Bedrohungslandschaft tatsächlich verlaufen muss: in den Sekundenbereich, mit klar dokumentierten und übersteuerbaren Aktionen. Mensch und Maschine arbeiten dabei nicht gegeneinander, sondern auf einer gemeinsam definierten Politik.

Talion ist der Bestandteil der Pervigon Security Suite, der die Detect-and-Response-Lücke schließt. Für Organisationen mit erhöhtem Reaktionsdruck — sei es regulatorisch, operativ oder versicherungstechnisch — ist es der naheliegende nächste Schritt.

Weitere Produkte der Suite

Sightadel

NIS2, DORA, ISO 27001 und DSGVO als vorkonfigurierte Kontrollkataloge, dazu ein Security Score von 0 bis 100 aus sechs Bewertun…

Ansehen

Strider

Signale aus Firewall, Endpoint, Identity und Cloud werden zu Vorfällen verdichtet statt zu Alarmfluten. Mit NeoI-Korrelation st…

Ansehen

Valar

Vier abgestufte Modelle auf cyanbox-Hardware sichern Perimeter und interne Zonen — von der Arztpraxis bis zum Konzernnetz, mit …

Ansehen

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.