Häufig gestellte Fragen

Antworten zu unseren Services, Security-Lösungen und wie DolutechAI Ihr Unternehmen schützt.

Wie arbeiten SOC AI Agent und Dolutech SOC Model V1 zusammen?

SOC AI Agent ist DolutechAIs autonome Security-Operations-Center-Plattform: Ein Orchestrator delegiert jedes Ereignis an einen von acht Spezialisten-Agenten (Netzwerk, Authentifizierung, Web, Cloud, Endpoint, Malware, Exfiltration/C2, Compliance) und steuert die SOAR-Reaktion in Echtzeit.

Dolutech SOC Model V1 ist das proprietäre Cybersicherheits-Sprachmodell in dieser Plattform — aufgebaut auf einer Open-Weight-Basis, spezialisiert mit über 22.000 kuratierten Beispielen via SFT, hochwertigem DPO und kontinuierlichem RL aus Produktions-Workflows.

In der Praxis: Das Modell analysiert und klassifiziert Sicherheitsdaten; die agentische Schicht orchestriert Spezialisten, Incidents und Playbooks. Die Warteliste bietet frühen API-Zugang zum gleichen Modell, das die Plattform antreibt.

Wie funktionieren Orchestrator und 8 Spezialisten-Agenten?

Der Orchestrator klassifiziert jedes Ereignis nach Log-Typ und Kontext, delegiert an einen von acht Spezialisten und konsolidiert die Analyse vor Erstellung oder Aktualisierung eines Incidents.

Welche Log-Quellen und Formate werden unterstützt?

JSON/REST-API, Wazuh SIEM/XDR, Splunk HEC, CEF (ArcSight), Syslog (RFC 5424/3164), Webhooks, WordPress SOC Collector Plugin, Cloudflare, Go-Agenten für Windows/Linux und benutzerdefinierte Connectors.

Was sind SOAR-Playbooks und welche Modi gibt es?

Playbooks definieren Trigger (Kategorie, Score, Schweregrad), Bedingungen und Aktionen. Vollautomatisch oder mit manueller Freigabe vor Remediation.

Was ist die DolutechAI Threat Network?

Ein proprietäres Netzwerk teilt nur echte Bedrohungen — IOCs mit SOC-Hits und bestätigten Incidents. Öffentliche Feed-Daten werden nicht geteilt.

Wie unterstützt SOC AI Agent GDPR, RGPD und LGPD?

Unveränderliche Audit-Trails, Aufbewahrungsrichtlinien, Exporte für betroffene Personen und Meldungen bei Verletzungen (z. B. GDPR Art. 33).

Wie funktionieren Echtzeit-IOCs?

Indikatoren werden mit Logs und Incidents korreliert. IOC Feed und TI History zeigen Treffer; Threat Network verstärkt community-validierte IOCs.

Gibt es Endpoint-Agenten und ein WordPress-Plugin?

Ja. Go-Agenten für Windows und Linux sowie das WordPress SOC Collector Plugin mit IP-Blockierung.

Wie funktioniert die Cloudflare-Integration?

Perimeter- und CDN-Ereignisse korrelieren Webangriffe mit internen Incidents und können Blockierungs-Playbooks auslösen.

Wie sind Reaktionszeit und False-Positive-Rate?

Automatische Playbooks können in unter einer Sekunde reagieren. Analyse pro Log-Typ hält False Positives sehr niedrig (~0,02 % in optimierten Umgebungen).

Kann ich mein bestehendes SIEM behalten?

Ja. Senden Sie Ereignisse per Syslog, CEF, Splunk HEC, JSON-API oder Wazuh. SOC AI Agent korreliert, analysiert mit KI und reagiert per SOAR — ohne Ihr SIEM zu ersetzen.

Ist die Plattform anpassbar?

Ja. Konfigurieren Sie Schwellenwerte, Playbooks, Whitelist, Connectors, Aufbewahrung und Auto-/Manuell-Modi pro Umgebung.

Was ist der MDR-Service von DolutechAI?

MDR (Managed Detection and Response) ist der Managed-Detection-and-Response-Service, den wir mit SOC AI Agent liefern. Wir überwachen Ihre Umgebung 24/7, erkennen Bedrohungen und reagieren autonom — ohne internes SOC-Team.

Was ist Human-in-the-Loop in SOC AI Agent?

Human-in-the-Loop ist der Mechanismus, bei dem der autonome Agent bei kritischem Kontext oder sensibler Aktion automatisch an einen menschlichen Analysten eskaliert, um die Entscheidung vor der Ausführung zu validieren. Autonomie im Alltag und verstärkte Sicherheit bei hohem Risiko.

Wann eskaliert der autonome Agent zu einem menschlichen Analysten?

Der Agent eskaliert, wenn Schweregrad, kritische Umgebung, potenzielle Aktionsauswirkung oder Analysekonfidenz zeigen, dass menschliche Validierung die Sicherheit verbessert — z. B. kritische Incidents, sensible Assets oder invasive Remediation. Analystenverfügbarkeit hängt von Ihrem Plan ab.

Enthalten Pläne menschliche Analysten für Human-in-the-Loop?

Der Agent arbeitet in allen Plänen autonom. Einige Pläne umfassen menschliche Analysten im Human-in-the-Loop-Flow bei Eskalation. Verfügbarkeit hängt von Ihrem Plan ab — kontaktieren Sie uns für die passende Lösung.

Was ist Dolutech SOC Model V1?

Unser proprietäres Sprachmodell — auf Open-Weight-Basis gebaut und für Cybersicherheit spezialisiert durch SFT mit über 22.000 kuratierten Beispielen (CVEs, Incident-Berichte, SOC-Playbooks, IOC-Intelligence), gefolgt von hochwertigem DPO und kontinuierlichem RL. Es antreibt die KI-Engine in SOC AI Agent.

Wie unterscheidet es sich von GPT oder Claude bei Sicherheitsaufgaben?

Generische Modelle werden auf breiten Internetdaten trainiert und halluzinieren oft Sicherheitsratschläge. SOC Model V1 ist eine proprietäre Spezialisierung — SFT auf kuratierten Sicherheitsdaten, DPO mit Analysten-Präferenzen und kontinuierliches RL aus echten Produktions-Workflows. Kein Prompt auf einem Generalisten.

Was bedeuten SFT, DPO und kontinuierliches RL?

SFT (Supervised Fine-Tuning) lehrt das Modell Cybersicherheitsaufgaben anhand kuratierter Beispiele. DPO richtet Ausgaben an Analysten-Präferenzen aus. Kontinuierliches RL bedeutet fortlaufende Verbesserung durch Feedback aus unserer live agentischen Pipeline.

Wann wird die API verfügbar sein?

Wir rollen Frühzugang in Phasen aus. Treten Sie der Waitlist bei für prioritären Zugang und Early-Bird-Preise beim API-Launch.

Wie hängt es mit SOC AI Agent zusammen?

SOC Model V1 ist das zentrale LLM in SOC AI Agent. Orchestrator und 8 Spezialisten nutzen es zur Event-Klassifikation, Log-Analyse nach Domäne und SOAR-Aktionsvorschlägen. Die Waitlist gibt Frühzugang zur Modell-API direkt.

Was ist mit Trainingsdaten und Datenschutz?

Trainingsdaten werden von Spezialisten aus öffentlichen CVE-Datenbanken, anonymisierten Incident-Mustern und intern validierten Sicherheits-Datasets kuratiert. Wir trainieren nicht mit Kunden-Produktionsdaten ohne ausdrückliche Zustimmung.

Wer kann der Waitlist beitreten?

Sicherheitsprofis, Ingenieure, Analysten, Entwickler und Organisationen mit Interesse an cybersicherheitsfokussierter KI. Wir prüfen Bewerbungen, damit Frühzugang an Teams mit meaningful Feedback geht.

Was ist SOC AI Bench und wie soll ich die Ergebnisse interpretieren?

SOC AI Bench ist unser interner Leistungsvergleich für Dolutech SOC Model V1 — bewertet über denselben produktiven agentischen Workflow, der SOC AI Agent im Einsatz antreibt.

In unserem internen Benchmark erzielt SOC Model V1 etwa 81 % bei echten SOC-Analyseaufgaben, verglichen mit anderen offenen Modellen wie DeepSeek, Qwen und Gemma.

Interner Benchmark — Methodik ausgerichtet auf unsere produktive agentische Pipeline. Ergebnisse spiegeln echte SOC-Analyseaufgaben wider, keine synthetische Trivia.

Integriert sich SOC AI Agent mit Lovable, Replit und Vercel?

Ja. SOC AI Agent bietet native SDK-Integrationen für moderne App-Plattformen:

Lovable SDK — senden Sie Ereignisse, Fehler und Sicherheitssignale aus Ihren KI-erstellten Lovable-Anwendungen.

Replit SDK — streamen Sie Logs, Runtime-Ereignisse und Sicherheitstelemetrie aus Ihren Replit-Apps und -Services.

Vercel — Deployment- und Perimeter-Integrationen für Webanwendungs-Sicherheitskontext.

Diese ergänzen Standard-Ingestion-Pfade wie JSON/REST, Syslog, Splunk HEC, Wazuh und mehr.

Welche Module sind in der SOC AI Agent Plattform enthalten?

SOC AI Agent umfasst 16 Kernmodule für Betrieb, Threat Intelligence und Administration:

Betrieb: Dashboard, Endpoints, Logs, Incidents, SOAR, AI Chat, Manual Analysis.

Threat Intelligence: Threat Intelligence, Threat Map, IOC Feed, TI History.

Administration: Connectors, Whitelist, Team, Settings, My Profile.

Gemeinsam ermöglichen sie autonome End-to-End-Erkennung, Untersuchung und Reaktion.

Bieten Sie kostenlose SOC-Lizenzen für gemeinnützige Organisationen an?

Ja. DolutechAI stellt verifizierten gemeinnützigen Organisationen SOC AI Agent über unser kostenloses Lizenzprogramm zur Verfügung.

Sicherheit sollte kein Budget-Hindernis für Organisationen sein, die die Welt verändern — wir bieten berechtigten NGOs unternehmensgerechten autonomen SOC-Schutz kostenlos.

Mehr erfahren und bewerben unter dolutech.ai/nonprofit.

Noch Fragen?

Nicht gefunden, was Sie suchen? Unser Team hilft Ihnen, die richtige Lösung zu finden.

Kontakt