Interoperabilität

Unsere Produkte oder Ihre. Kein Lock-in.

Wir liefern eine vollständige, integrierte Security-Produktlinie, aber ohne Lock-in. Jedes Produkt basiert auf offenen Standards und arbeitet mit den Werkzeugen zusammen, die Sie bereits betreiben, unabhängig vom Anbieter. Wenn eine Integration kundenspezifische Arbeit erfordert, bauen wir sie im Rahmen des Engagements.

Wie wir offen bleiben

Offen nach Standard

Ingestion über Standard-syslog und offene Agents (NXLog, Filebeat, Fluentd), normalisiert mit der Open-Source Vector Remap Language (VRL). Export über CSV/JSON und REST-API-Tokens. Standardbasierte Quellen lassen sich einfach anbinden; ungewöhnliche Formate können beim Onboarding gemappt werden.

Ihre KI, nicht nur unsere

SDefender kann kommerzielle oder selbst gehostete Large-Language-Modelle über den eigenen MCP-Server (Model Context Protocol) anbinden. Kennungen wie IP-Adressen, Hostnamen und Benutzernamen werden verschleiert, bevor sie Ihren Perimeter verlassen, und nur in Ihrer Umgebung wiederhergestellt.

Nicht an einen Stack gebunden

SDefender funktioniert über heterogene Landschaften hinweg und ist nicht an das Ökosystem eines einzelnen Anbieters gebunden. Ob vor Ort oder in der Cloud: Ihre Daten bleiben in Ihrer Umgebung. Nach ISO 27001 & 27701 zertifiziert und an GDPR ausgerichtet.

Auf Ihren Stack zugeschnitten, als maßgeschneidertes Projekt

Sie sehen die benötigte Integration nicht? Sagen Sie es uns. Aktionen, die über Remote-Verbindung oder API erreichbar sind, lassen sich meist automatisieren; kundenspezifische Connectoren bauen wir im Rahmen des Engagements.

Plattformen, die wir bereits sprechen

Firewalls und Cloud werden automatisch nativ erkannt; SIEM-, EDR- und Service-Desk-Plattformen lassen sich in beide Richtungen über die Standards anbinden, die sie ohnehin sprechen — syslog, CEF/LEEF, Splunk HEC, REST-APIs und Webhooks. Die hier genannten Namen sind Beispiele, keine Grenzen — Ihre nicht dabei? Wir binden sie als maßgeschneidertes Projekt ein.

Firewalls & Cloud

FortiGate Palo Alto PAN-OS Cisco ASA Cisco IOS / IOS-XE Check Point Juniper SRX Sophos Firewall SonicWall WatchGuard MikroTik RouterOS pfSense OPNsense AWS Security Groups Azure NSG GCP VPC Firewall

SIEM & Log-Plattformen

Splunk Microsoft Sentinel IBM QRadar Elastic Security Wazuh Graylog LogRhythm Sumo Logic Rapid7 InsightIDR ArcSight FortiSIEM Google Security Operations

EDR & Endpoint

CrowdStrike Falcon Microsoft Defender for Endpoint SentinelOne Cynet Palo Alto Cortex XDR Sophos Intercept X Trend Micro Vision One Trellix Bitdefender GravityZone

Service Desk & ITSM

ServiceNow Jira Jira Service Management Freshservice ManageEngine ServiceDesk Plus Zendesk SDefender Desk

Alle Produktnamen und Logos sind Marken ihrer jeweiligen Inhaber und werden ausschließlich zu Identifikationszwecken gezeigt; es wird keine Verbundenheit, Billigung oder Partnerschaft impliziert. Markenhinweis →

Verbinden Sie Ihren bestehenden Stack

Ist ein Werkzeug, auf das Sie sich verlassen, hier nicht genannt, passt es mit ziemlicher Sicherheit trotzdem. Und falls nicht, ergänzen wir es.

SIEM & Log-Quellen

Datenaufnahme aus SIEMs und Log-Quellen über Syslog oder offene Agents (NXLog, Filebeat, Fluentd) und Weiterleitung der SDefender-Erkennungen zurück in Ihr SIEM: Splunk via HEC, QRadar via LEEF, Microsoft Sentinel, Elastic und weitere über Syslog oder CEF. VRL normalisiert viele Standard- und kundenspezifische Formate ohne proprietären Agent.

Firewalls & Cloud

15 automatisch erkannte Firewall- und Cloud-Firewall-Plattformen: FortiGate, Palo Alto, Cisco, Check Point und weitere, dazu AWS, Azure und GCP.

Mehr erfahren →

Service Desk & ITSM

Vorfälle direkt in Ihrem bestehenden Ticketing-System eröffnen — etwa Freshservice, Jira, Jira Service Management, ServiceDesk Plus, ServiceNow und Zendesk — oder, nach Veröffentlichung, im eigenen gemeinsamen Service Desk von SDefender (bald verfügbar).

KI-Modelle

Kommerzielle oder selbst gehostete Large-Language-Modelle über den eigenen MCP-Server von SDefender, mit Datenverschleierung am Perimeter.

Alarme & Benachrichtigungen

Betriebsalarme über E-Mail, Microsoft Teams und Telegram, ergänzt durch die Timeline direkt in der Konsole.

Automatisierung & Export

REST-API-Tokens, CSV/JSON-Export, RBAC und ein vollständiges Audit-Log. Aktionen, die über Remote-Verbindung oder API erreichbar sind, lassen sich meist automatisieren.

Sagen Sie uns, was Sie einsetzen

Bringen Sie Ihre Firewalls, Ihr SIEM, Ihr Ticketing und Ihre KI mit. Wir zeigen Ihnen, wie sich SDefender daneben einfügt, und bauen alles, was fehlt.