TierX wird als Open-Source-Projekt veröffentlicht. Beim Repo-Launch benachrichtigen →
TierX · Open Source · On-Premise

SOC-Automatisierung, die Ihr Netzwerk nie verlässt.

Drop-in Alarm-Triage mit lokaler KI. Open Source. TierX verwandelt die Alarmflut Ihrer SIEM- und EDR-Tools in analystenfertige Incidents – on-premise, auf Wunsch komplett air-gapped. Gebaut für KRITIS, NIS2 und BSI IT-Grundschutz.

Verfügbar für Pilot-Deployments · In einem Tag im Betrieb
tierx · incident INC-2041
incident  INC-2041  HIGH
alerts    14 korreliert → 1 Incident (host, user, Technik)
kill-chain Initial Access → Credential Access → Lateral Movement
mitre     T1078 · T1021.002 · T1550
empfehlung Konto sperren, Host isolieren, Forensik-Snapshot
// nichts hat Ihr Netzwerk verlassen
alert_type: lateral_movement
model: security-analysis # Security-Modell für die Alert-Analyse
report_model: gpt-oss
steps:
  - kontext_sammeln: hosts, user, prozesse
  - threat_intel: eigene MISP-Instanz
  - bewertung: kill-chain + empfehlung
version: 3 # versioniert, auditierbar
$ docker compose up -d
sources   splunk · cortex-xdr · qradar · wazuh · sentinel
intel     misp (self-hosted) · mitre att&ck
handoff   jira · xsoar · thehive
llm       ollama · Modell Ihrer Wahl
status    running · on-premise · air-gapped
Verbindet die Tools, die Sie bereits betreiben
SplunkCortex XDRQRadar WazuhMicrosoft SentinelMISP MITRE ATT&CKJiraXSOAR TheHiveOllama
Der neue Standard

Souveräne SOC-Automatisierung

100 %
On-Premise

Alarmdaten, Threat Intelligence und KI-Inferenz laufen vollständig in Ihrer Infrastruktur – auf Wunsch komplett air-gapped.

0 Byte
Cloud-Transfer

Keine Datenabflüsse, keine AV-Verträge, keine Drittland-Transferprüfungen. Datenlokalität durch Architektur, nicht durch Vertrag.

1 Tag
bis zum Betrieb

Ein Docker-Compose-Stack auf einem Server oder einer VM. Offline-Release-Bundles per USB/SFTP für air-gapped Standorte.

Gebaut für Analysten, die Beweise wollen – keine Versprechen

Deterministische Vorverarbeitung vor der KI, jeder Schritt aufgezeichnet, jedes Modell Ihre Wahl.

Effizienz

Rauschen raus, bevor die KI läuft

Exakte Duplikat-Unterdrückung per Fingerprinting und entitätsbasierte Korrelation verdichten die Alarmflut deterministisch zu Incidents – reproduzierbar und vorhersagbar. Kritisches eskaliert sofort.

Nachvollziehbarkeit

Playbooks statt Blackbox

Die KI ermittelt nach mitgelieferten, versionierten YAML-Playbooks – mit so viel Kontext, dass Open-Source-Modelle die Analyse zuverlässig meistern. Voller Audit-Trail: Jeder Schritt ist aufgezeichnet und replaybar.

Kontrolle

Ihre Modelle, Ihre Hardware

Pro Aufgabe das beste lokale Modell – z. B. GPT-OSS für Reports, ein Security-Modell für die Alert-Analyse. Fehlt Kontext, fragt TierX per E-Mail bei Fachabteilungen nach. Analysten durchsuchen alles per Chat.

So funktioniert's

Von der Alarmflut zum fertigen Incident

01

Filtern & Bündeln

TierX empfängt die Alarme Ihrer bestehenden Tools via REST API, unterdrückt Duplikate und verknüpft Zusammengehöriges zu einem Incident.

02

KI-Ermittlung – lokal

Ein lokal gehostetes LLM untersucht den Incident nach Playbook und holt fehlende Informationen selbstständig per E-Mail ein.

03

Analystenfertige Übergabe

Was passiert ist, Evidenz, Kill-Chain, nächste Schritte – im Dashboard oder direkt in Jira, XSOAR oder TheHive.

Souveränitäts-Garantie

Gebaut für KRITIS. Entworfen für Kontrolle.

TierX ist die unsichtbare Intelligenz hinter Ihrem SOC: Es analysiert jeden Alert im vollen Unternehmenskontext – mit Zugriff auf interne Daten, Wissensbasis und SOC-Prozesse. Genau dieser Kontext macht die Analyse präzise. Und genau deshalb darf er das Haus nie verlassen.

Souverän

Air-gap-fähig, Threat Intel aus Ihrer eigenen MISP-Instanz, kein Byte verlässt das Netzwerk. Open Source: jede Zeile einsehbar, kein Lock-in, kein Lizenz-Kill-Switch.

Portabel

Ein Docker-Compose-Stack auf Ihrem Server oder Ihrer VM. Offline-Bundles per USB/SFTP. Multi-Tenant mit harter Datenisolation für Konzernstrukturen und MSSPs.

Auditierbar

Jeder Alarm, jeder Verarbeitungsschritt, jede KI-Entscheidung: aufgezeichnet und replaybar. Forensische Nachvollziehbarkeit – nichts verschwindet still.

Air-Gap-fähigNIS2-konforme DatenlokalitätBSI IT-Grundschutz-alignedOpen Source (Repo bald öffentlich)
Positionierung

Cloud-AI-SOC vs. TierX

Cloud-AI-SOC-AnbieterTierX
Alarmdaten verlassen das NetzwerkNichts verlässt das Netzwerk – air-gap-fähig
KI-Reasoning ist eine BlackboxPlaybook-gesteuert: Ihr Team schreibt die Ermittlungsschritte der KI selbst
Preisangst: pro Seat, pro GB, pro Cloud-CallLäuft auf Ihrer eigenen Hardware
Compliance-Bewertung pro DatenflussLokalität durch Architektur, nicht durch Vertrag
Geschlossener, proprietärer CodeOpen Source – einsehbar, auditierbar, kein Lock-in
Ehrliche Einordnung: TierX ist Analyse- und Triage-Automatisierung – es ermittelt und empfiehlt, führt aber keine autonomen Containment-Aktionen aus (automatisierte Response ist auf der Roadmap). Für KRITIS-Betreiber ist das ein Feature: Keine KI erhält die Schlüssel zur Produktionsinfrastruktur.
Funktionsumfang

Alles im aktuellen Release

PIPELINEMehrstufige Alarm-Pipeline mit vollem Audit-Trail – jeder Schritt aufgezeichnet und replaybar
DEDUPExakte Duplikat-Unterdrückung per Fingerprinting
CLUSTERINGEntitätsbasierte Incident-Bildung mit severity-abhängigem Timing
LLMPlaybook-gesteuerte lokale KI-Analyse (Ollama, Modell Ihrer Wahl)
MODELL-ROUTINGPro Aufgabe das beste Modell – z. B. GPT-OSS für Reports, Security-Modell für Analyse
SCHEMASKundenverwaltete Alarm-Schemas als YAML – Self-Service im Dashboard
PLAYBOOKSFertige Playbooks im Lieferumfang – versioniert, anpassbar, LLM-optimiert
KONTEXTAnalyse im vollen Unternehmenskontext – interne Daten und SOC-Prozesse
RÜCKFRAGENAutomatisierte E-Mail-Kommunikation mit Fachabteilungen
KNOWLEDGEWissensbasis mit semantischer Suche – eigene Referenzdokumente
THREAT INTELEigene MISP-Instanz + MITRE-ATT&CK-Kontext
DASHBOARDAnalysten-Dashboard inkl. Quarantäne-Management und Plattform-Health
SOC CHATNatürlichsprachliche Suche in Kundendaten, Alerts und Wissensbasis
CASE MANAGEMENTEinfache Anbindung an Jira, XSOAR oder TheHive
MULTI-TENANTStrukturell isolierte Daten pro Mandant – für Konzerne und MSSPs
DEPLOYMENTSingle-Command-Docker-Deployment · Offline-/Air-Gap-Auslieferung
Kostenlose Ressource

NIS2/BSI-Checkliste: KI im SOC on-premise bewerten

Die wichtigsten Prüfkriterien für den Einsatz KI-gestützter Alarmtriage unter NIS2, BSI IT-Grundschutz und KRITIS-Anforderungen – kompakt als PDF. Noch nicht bereit für eine Demo? Starten Sie hier.

Geben Sie Ihrem SOC Souveränität.

Verfügbar für Pilot-Deployments. Wir zeigen TierX dort, wo es später läuft: in Ihrem Netzwerk, hinter Ihrer Firewall.