Zum Hauptinhalt springen
29d 20:11:15Fal.Con 2026 — our biggest reveals of the year.See the announcements
Flaggschiff · ThreatRespond · Managed XDR

Wir überwachen alles, was Sie bereits betreiben,
und wir handeln.

ThreatRespond ist herstellerunabhängiges Managed XDR. Behalten Sie Ihr EDR. Ergänzen Sie unser 24/7-SOC. Wenn eine Bedrohung auftaucht, schicken wir kein Ticket, sondern wir dämmen sie ein.

Kurz gefasst

ThreatRespond ist das herstellerunabhängige Managed XDR von Vijilan: „Ihre Tools. Unser SOC.“ Es legt ein globales 24/7-SOC um das EDR, das ein Kunde bereits betreibt (SentinelOne, Microsoft Defender, Carbon Black, CrowdStrike und weitere). In der Stufe Essential berät das SOC, ab Advanced handelt es direkt über ThreatContain: Konten deaktivieren, Hosts isolieren, IPs sperren, Mail-Domains stilllegen. Alle vier Stufen (Essential, Advanced, Premium, Elite) enthalten ThreatLog™ SIEM indexfrei, und alles läuft als White Label für MSPs, MSSPs und VARs.

Verstehen Sie ThreatRespond in 90 Sekunden

Sehen Sie, wie das Experten-SOC von Vijilan komplexe Alarme in klare, geprüfte Handlungsanweisungen verwandelt, die Ihr Team sofort umsetzen kann.

So funktioniert es

Vier Schritte.
Kein Austausch der Systeme.

01
Verbinden

ThreatRespond verbindet sich mit dem EDR, der Identität und dem M365, die der Kunde bereits hat. On-Premises- und Netzwerk-Logs fließen über ThreatSensor™ (Cribl Stream) ein.

02
Überwachen

Das 24/7-SOC beobachtet alles über ThreatLog™ SIEM, indexfrei auf Falcon LogScale.

03
Handeln

Ab Advanced greift das SOC direkt ein, über ThreatContain: Konten deaktivieren, Hosts isolieren, IPs sperren, Mail-Domains stilllegen.

04
Kreis schließen

Befunde, Reaktion und Reporting laufen in das PSA des Partners, vollständig als White Label.

Die Stufen

Vier Pakete.
Ein SOC dahinter.

In Essential berät das SOC, ab Advanced handelt es selbst. ThreatLog™ SIEM, indexfrei, ist in jeder Stufe enthalten, was Wettbewerber separat berechnen.

Essential
SOC berät · MSP führt aus

Endpoint, Identität und M365, alles rund um die Uhr überwacht. Die Einstiegsstufe.

  • 24/7-SOC-Überwachung, herstellerunabhängiges EDR (jedes Endpoint-Tool)
  • Überwachung von Active Directory und Entra ID
  • Microsoft-365-Überwachung (E-Mail, Teams, SharePoint)
  • Firewall- und Netzwerk-Logs über ThreatSensor™ (Cribl Stream)
  • ThreatLog™ SIEM: 90 Tage heiß + 7 Jahre Archiv, indexfrei
  • Geführte Behebung · PSA-Automatisierung · White Label
Become a partner
Am beliebtesten
Advanced
SOC handelt selbst

Vollständiges ITDR, aktive Eindämmung, das Gesamtbild. Die entscheidende Stufe.

  • Alles aus Essential, dazu:
  • ThreatContain™: Konten deaktivieren, Hosts isolieren, IPs sperren
  • Vollständiges ITDR (ThreatID™ Command): Erkennung und Reaktion bei Identitätsbedrohungen
  • ThreatWatch™: Dark-Web-Überwachung von Zugangsdaten
  • Domänenübergreifende Korrelation · 1 Jahr heiß + 7 Jahre Archiv
  • Compliance-Reporting: HIPAA, PCI DSS, NIST CSF, CMMC
Become a partner
Premium
SOC handelt und jagt

Proaktive Threat-Hunting-Arbeit und Compliance. CMMC-fähig.

  • Alles aus Advanced, dazu:
  • ThreatHunt™: proaktive Jagd (MITRE-ATT&CK-Playbooks)
  • ThreatSurface™: Sichtbarkeit der Angriffsfläche
  • Nachweispaket für CMMC-Level-2-Audits
  • Fester Concierge-Analyst
Become a partner
Elite
Concierge · auf Einladung

Ein namentlich benannter Senior-Analyst und ein Programm, das um den Kunden herum gebaut wird.

  • Alles aus Premium, dazu:
  • Namentlich benannter Senior-Concierge-Analyst
  • Individuelles SLA · monatliches Threat-Intelligence-Briefing
  • IR-Retainer / vCISO-Zugang
  • Individuelle Detection-Entwicklung für die Umgebung
Become a partner
// pricing via Partner Portal · Elite by invitation
Abdeckung

Sechs Bereiche.
Keine blinden Flecken.

Echtes mXDR heißt, die gesamte Angriffsfläche zu beobachten und Signale zu korrelieren, die Anbieter mit nur einem Werkzeug übersehen.

Endpoint
EDR/XDR-Telemetrie, Prozess- und Dateiverhalten, Host-Isolierung.
Identität
Auffällige Anmeldungen, MFA-Umgehung, Token-Diebstahl, Rechteausweitung.
Netzwerk
Firewall, NDR, laterale Bewegung, Beaconing und C2-Erkennung.
Cloud
AWS · Azure · GCP: Fehlkonfigurationen, IAM-Drift, Workload-Bedrohungen.
Anwendungen
SaaS-Audit-Logs (M365, Google, Salesforce) und Missbrauch auf Anwendungsebene.
Daten
DLP-Signale, Exfiltrationsmuster, Ransomware-Vorbereitung.
Zusatzmodule · agentenunabhängig

Erweitern Sie die Abdeckung.
Ohne Falcon-Abhängigkeit.

Die Zusatzmodule von ThreatRespond arbeiten mit dem, was der Kunde bereits betreibt. Falcon-abhängige Funktionen liegen in ThreatDefend.

Identität

ThreatID™ Command

Eigenständige Erkennung und Reaktion bei Identitätsbedrohungen (ITDR) für jede Umgebung.

Härtung

ThreatHarden™

Härtung der Sicherheitskonfiguration und Posture Management.

SaaS und Cloud

SaaS- und Cloud-Sicherheit

Überwachung und Reaktion über SaaS- und Cloud-Workloads hinweg.

Browser

ThreatBrowse™

Browser-Sicherheit: agentenunabhängig, ohne Falcon-Abhängigkeit.

Praxis KI-Engine

Maschinentempo. Menschliches Urteil. Eine Minute bis zur Eindämmung.

Praxis ist die eigene KI-Engine von Vijilan für Erkennung und Untersuchung: die Intelligenzschicht, die in unserem SOC bei jedem Alarm und in jedem Bereich läuft, bevor ein menschlicher Analyst handelt. Praxis ersetzt das menschliche SOC nicht, sondern lässt unsere Analysten in einem Tempo und einer Genauigkeit arbeiten, die kein rein menschliches Team erreicht.

Untersuchung

Eine LangGraph-Multi-Agenten-Pipeline untersucht jeden Alarm automatisch und korreliert dabei Signale aus allen sechs Bereichen gleichzeitig, bevor sie dem Analysten die Befunde vorlegt.

Anreicherung

IOC-Anreicherung aus Threat-Intelligence-Feeds, Zuordnung zu MITRE-ATT&CK-Techniken und eine Schweregradbewertung aus echtem Angreiferverhalten, nicht nur aus CVE-Werten.

Triage

Die automatische Alarm-Triage trennt bestätigte Bedrohungen von Fehlalarmen, bevor sie einen Menschen erreichen. Das senkt das Rauschen und stellt sicher, dass jede Eskalation eine echte Bedrohung ist.

Kontext

RAG-gestützter Bedrohungskontext holt passende historische Muster, vergleichbare Vorfälle und kundenspezifische Umgebungsdaten heran, um jede Untersuchungsentscheidung zu untermauern.

LangGraph multi-agentMITRE ATT&CK mappingIOC enrichmentAuto-triageCross-domain correlationRAG threat contextBehavioral scoringHuman SOC amplifier
Was Praxis nicht ist

Praxis ist kein autonomer Agent, der menschliches Urteilsvermögen ersetzt. Es ist ein Kraftverstärker: die KI-Schicht, die anreichert, korreliert und priorisiert, damit menschliche Analysten ihre Zeit auf bestätigte Bedrohungen verwenden und nicht auf Alarmrauschen. Jede Entscheidung zur Eindämmung trifft ein ausgebildeter menschlicher Analyst, informiert durch Praxis, niemals ein Algorithmus allein.

~1 min
Mittlere Zeit bis zur Eindämmung im gesamten Vijilan-SOC. Keine Konfiguration. Keine Zusatzkosten.
Kostenlos · ohne Agent · ohne Kreditkarte

Sehen Sie Ihre Angriffsfläche, bevor Angreifer sie sehen.

ThreatAssess führt einen von CrowdStrike gestützten Scan Ihrer externen Angriffsfläche durch. Geben Sie uns eine Domain, und wir zeigen Ihnen, was ein Angreifer sieht und was wir schließen würden. Ergebnisse innerhalb eines Werktags.

Kostenlos · ohne Kreditkarte

Starten Sie Ihre kostenlose Analyse

Wir brauchen nur eine Domain. Kein Agent zu installieren.

// geschäftliche E-Mail erforderlich · keine Kreditkarte · Ergebnisse innerhalb eines Werktags

"The implementation process was painless, and the support from Vijilan has been outstanding. We now have the visibility and control we need to protect our infrastructure. I highly recommend Vijilan to any organization looking to enhance their cybersecurity."
— Scott Wesson, Manager of Information Systems, BSC GroupRead the case study
We're online · book a SOC walkthrough today

Ihre Tools.
Unser SOC.

Behalten Sie den Stack, den Ihre Kunden bereits nutzen, und ergänzen Sie ein 24/7-SOC, das handelt. Wir zeigen Ihnen die Plattform live und wie schnell Ihr erster Mandant online sein kann.