Drop-in Alarm-Triage mit lokaler KI. Open Source. TierX verwandelt die Alarmflut Ihrer SIEM- und EDR-Tools in analystenfertige Incidents – on-premise, auf Wunsch komplett air-gapped. Gebaut für KRITIS, NIS2 und BSI IT-Grundschutz.
Alarmdaten, Threat Intelligence und KI-Inferenz laufen vollständig in Ihrer Infrastruktur – auf Wunsch komplett air-gapped.
Keine Datenabflüsse, keine AV-Verträge, keine Drittland-Transferprüfungen. Datenlokalität durch Architektur, nicht durch Vertrag.
Ein Docker-Compose-Stack auf einem Server oder einer VM. Offline-Release-Bundles per USB/SFTP für air-gapped Standorte.
Deterministische Vorverarbeitung vor der KI, jeder Schritt aufgezeichnet, jedes Modell Ihre Wahl.
Exakte Duplikat-Unterdrückung per Fingerprinting und entitätsbasierte Korrelation verdichten die Alarmflut deterministisch zu Incidents – reproduzierbar und vorhersagbar. Kritisches eskaliert sofort.
Die KI ermittelt nach mitgelieferten, versionierten YAML-Playbooks – mit so viel Kontext, dass Open-Source-Modelle die Analyse zuverlässig meistern. Voller Audit-Trail: Jeder Schritt ist aufgezeichnet und replaybar.
Pro Aufgabe das beste lokale Modell – z. B. GPT-OSS für Reports, ein Security-Modell für die Alert-Analyse. Fehlt Kontext, fragt TierX per E-Mail bei Fachabteilungen nach. Analysten durchsuchen alles per Chat.
TierX empfängt die Alarme Ihrer bestehenden Tools via REST API, unterdrückt Duplikate und verknüpft Zusammengehöriges zu einem Incident.
Ein lokal gehostetes LLM untersucht den Incident nach Playbook und holt fehlende Informationen selbstständig per E-Mail ein.
Was passiert ist, Evidenz, Kill-Chain, nächste Schritte – im Dashboard oder direkt in Jira, XSOAR oder TheHive.
TierX ist die unsichtbare Intelligenz hinter Ihrem SOC: Es analysiert jeden Alert im vollen Unternehmenskontext – mit Zugriff auf interne Daten, Wissensbasis und SOC-Prozesse. Genau dieser Kontext macht die Analyse präzise. Und genau deshalb darf er das Haus nie verlassen.
Air-gap-fähig, Threat Intel aus Ihrer eigenen MISP-Instanz, kein Byte verlässt das Netzwerk. Open Source: jede Zeile einsehbar, kein Lock-in, kein Lizenz-Kill-Switch.
Ein Docker-Compose-Stack auf Ihrem Server oder Ihrer VM. Offline-Bundles per USB/SFTP. Multi-Tenant mit harter Datenisolation für Konzernstrukturen und MSSPs.
Jeder Alarm, jeder Verarbeitungsschritt, jede KI-Entscheidung: aufgezeichnet und replaybar. Forensische Nachvollziehbarkeit – nichts verschwindet still.
| Cloud-AI-SOC-Anbieter | TierX |
|---|---|
| Alarmdaten verlassen das Netzwerk | Nichts verlässt das Netzwerk – air-gap-fähig |
| KI-Reasoning ist eine Blackbox | Playbook-gesteuert: Ihr Team schreibt die Ermittlungsschritte der KI selbst |
| Preisangst: pro Seat, pro GB, pro Cloud-Call | Läuft auf Ihrer eigenen Hardware |
| Compliance-Bewertung pro Datenfluss | Lokalität durch Architektur, nicht durch Vertrag |
| Geschlossener, proprietärer Code | Open Source – einsehbar, auditierbar, kein Lock-in |
Die wichtigsten Prüfkriterien für den Einsatz KI-gestützter Alarmtriage unter NIS2, BSI IT-Grundschutz und KRITIS-Anforderungen – kompakt als PDF. Noch nicht bereit für eine Demo? Starten Sie hier.
Verfügbar für Pilot-Deployments. Wir zeigen TierX dort, wo es später läuft: in Ihrem Netzwerk, hinter Ihrer Firewall.
Das TierX Repository wird in Kürze veröffentlicht. Tragen Sie sich ein – wir benachrichtigen Sie zum Launch.