DARKTRACE/
CLOUD – CLOUD SECURITY FÜR AWS, AZURE & GCP

82 % der Datenpannen betreffen die Cloud. SCALTEL schützt Ihre Infrastruktur mit Darktrace/CLOUD: KI-basierte Echtzeit-Erkennung bekannter und unbekannter Bedrohungen – komplett agentless und ohne manuellen Aufwand.

82 %
der Datenpannen betreffen Cloud-Daten (IBM 2025)
90 %
kürzere Reaktionszeit (Darktrace Kundendaten)
60 %
präzisere Bedrohungserkennung (Darktrace Kundendaten)
92 %
Zeitersparnis im Alert-Triaging durch Cyber AI Analyst

KI-BASIERTE CLOUD SECURITY FÜR MULTI-CLOUD- UND SAAS-UMGEBUNGEN

DARKTRACE / CLOUD

CLOUD DETECTION, POSTURE MANAGEMENT UND REAKTIONSPROZESSE FÜR AWS, AZURE UND GOOGLE CLOUD

Cloud-Umgebungen verändern sich schnell: Workloads, Container, APIs, Identitäten und Berechtigungen entstehen, verändern sich und verschwinden teilweise innerhalb kurzer Zeit. Dadurch reichen rein statische Kontrollen oder punktuelle Konfigurationsprüfungen oft nicht aus, um sicherheitsrelevante Auffälligkeiten im laufenden Betrieb einzuordnen.

Darktrace/CLOUD unterstützt Cloud Detection and Response durch KI-basierte Analyse von Aktivitäten in AWS, Microsoft Azure und Google Cloud. Die Plattform kann Hinweise auf auffällige API-Zugriffe, Fehlkonfigurationen, riskante IAM-Berechtigungen, ungewöhnliche Datenbewegungen oder kurzlebige Workloads sichtbar machen.

Als Darktrace Partner in Deutschland integriert SCALTEL Darktrace/CLOUD in Ihre AWS-, Azure- und Google-Cloud-Infrastruktur – agentless, in Minuten einsatzbereit, mit optionalem 24/7-Managed-Betrieb durch unser ISO-27001-zertifiziertes Security Operations Center.

Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.

Was Darktrace/CLOUD konkret leistet

Echtzeit-Detection in AWS, Azure und Google Cloud

Darktrace/CLOUD überwacht kontinuierlich Workloads, Container, APIs und Nutzer in AWS, Azure und Google Cloud. Die Self-Learning AI erkennt bekannte, unbekannte und neuartige Bedrohungen in dem Moment, in dem sie entstehen – ohne Signaturen oder manuelle Regelkonfiguration. Bis zu 60 % präzisere Bedrohungserkennung gegenüber klassischen Tools.

Forensik für kurzlebige Cloud-Assets

60 % der Organisationen berichten von verzögerten Untersuchungen, weil Beweise aus kurzlebigen Assets fehlen (ESG 2025). Darktrace/CLOUD erfasst forensische Hinweise – Disk-, Memory- und Log-Daten – bei der Erkennung verdächtiger Aktivitäten, bevor Container oder Lambda-Funktionen terminieren. Angriffschronologien werden vollständig rekonstruiert.

Autonome Reaktion ohne Betriebsunterbrechung

Darktrace/CLOUD neutralisiert Cloud-Bedrohungen autonom in Sekunden – präzise und ohne den Geschäftsbetrieb zu beeinträchtigen. Konkrete Reaktionsaktionen: Block All Instance Connections, Block Public S3 Bucket Access, Disable User, Disable Role, Disable Lambda Function, Deactivate User Access Key. 90 % kürzere Reaktionszeiten in Kundenmessungen.

Dynamische Architektur-Modellierung

Darktrace/CLOUD erstellt automatisch Live-Topologiekarten Ihrer Cloud-Infrastruktur – inklusive Assets, Nutzer, IAM-Rollen und Netzwerkverbindungen in AWS, Azure und GCP. 30 % mehr Cloud-Asset-Sichtbarkeit in Kundenmessungen. DevOps und SecOps teilen denselben Echtzeit-Kontext für schnellere Zusammenarbeit.

Attack Path Modeling & Fehlkonfigurationen

Darktrace/CLOUD identifiziert dynamisch exponierte Assets und risikoreiche Angriffspfade – basierend auf echtem Geschäftskontext, nicht nur CVSS-Score. Continuous Posture Management evaluiert Konfigurationen, Schwachstellen und Richtlinien kontinuierlich gegen CIS-Standards. Fehlkonfigurationen werden erkannt, bevor Angreifer sie ausnutzen.

IAM & Identitäten in der Cloud absichern

Entitlement Enumeration liefert vollständige Sichtbarkeit über Cloud-Identitäten, Rollen und Berechtigungen in AWS IAM, Azure Entra ID und Google Cloud IAM. Privilege-Misuse und Insider-Threats werden durch kontinuierliche Verhaltensanalyse erkannt. Anomale Azure-Rollenzuweisungen oder ungewöhnliche SaaS-Kontobewegungen werden sofort identifiziert.

CLOUD SECURITY FÜR JEDE ARCHITEKTUR UND BRANCHE

Darktrace/CLOUD unterstützt Multi-Cloud-, Hybrid-Cloud- und Serverless-Umgebungen gleichermaßen. Die Agentless-by-default-Architektur ermöglicht vollständige Sichtbarkeit innerhalb von Stunden – ohne Deployment-Risiko, ohne Betriebsunterbrechung.

AWS Security Monitoring

EC2 / S3 / Lambda / VPC / IAM

SCALTEL-Lösung: 

Darktrace/CLOUD verbindet sich über AWS VPC Traffic Mirroring und API-Logs direkt mit Ihrer AWS-Infrastruktur. EC2-Instanzen, S3-Buckets, Lambda-Funktionen und IAM-Aktivitäten werden kontinuierlich überwacht. Anomale S3-Zugriffe, ungewöhnliche Lambda-Ausführungen und verdächtige IAM-Rollenzuweisungen werden sofort erkannt.

Azure Security Monitoring

Azure VMs / Entra ID / Azure Functions

SCALTEL-Lösung: 

Darktrace/CLOUD überwacht Azure VNets, Azure Entra ID (ehemals Active Directory) und Azure Functions. Privilege-Escalation-Szenarien, wie sie im Cyber-AI-Analyst-Screenshot dargestellt werden, anomale Azure-Rollenzuweisungen und ungewöhnliche SaaS-Kontobewegungen in Microsoft 365 werden in Echtzeit erkannt.

Google Cloud Security Monitoring

Google Cloud VPCs / Cloud Functions / GKE

SCALTEL-Lösung: 

Vollständige Sichtbarkeit in Google Cloud VPCs, Google Kubernetes Engine (GKE) und Cloud Functions. vSensors können überall eingesetzt werden, wo Traffic fließt – auch in containerisierten Workloads wie Kubernetes. Einheitliche Sichtbarkeit über alle Cloud-Regionen und -Konten hinweg.

Hybrid Cloud & On-Premises

Einheitliche Sicht über alle Umgebungen

SCALTEL-Lösung: 

Darktrace/CLOUD arbeitet nahtlos mit Darktrace/NETWORK zusammen und liefert eine einheitliche Sicht über Cloud- und On-Premises-Infrastrukturen. Lateral-Movement-Aktivitäten zwischen Office-IT und Cloud können sofort erkannt und eingeordnet werden. Der Darktrace Threat Visualizer aggregiert alle Umgebungen in einem einzigen Dashboard.

SaaS Security Monitoring

Microsoft 365 / Salesforce / Okta

SCALTEL-Lösung: 

Darktrace/CLOUD überwacht SaaS-Aktivitäten in Microsoft 365, Salesforce und Okta. In Kombination mit Darktrace/IDENTITY wird das vollständige Nutzerverhalten nach dem Login analysiert – Account-Takeover, Credential-Stuffing und massenhafte Downloads werden erkannt, bevor Schaden entsteht.

Compliance & Regulierung

NIS-2 / ISO 27001 / DORA / BSI

SCALTEL-Lösung: 

Continuous Posture Management evaluiert Cloud-Konfigurationen kontinuierlich gegen CIS-Benchmarks und weitere Standards. Fehlkonfigurationen werden nicht nur nach CVSS-Score, sondern auch nach Kritikalität priorisiert.

Mehr zu Regulierungen

Darktrace/CLOUD

Sie möchten wissen, wie Darktrace/CLOUD Ihre Cloud-Security in AWS, Microsoft Azure oder Google Cloud sinnvoll ergänzen kann? SCALTEL unterstützt Sie bei der Bewertung Ihrer aktuellen Cloud-Sicherheitslage, macht mögliche Risiken und Angriffspfade sichtbar und begleitet Sie von der technischen Einordnung bis zur Integration und zum optionalen Betrieb im Security Operations Center.

Mehr Transparenz über Assets, Rollen und Netzwerkverbindungen in Cloud-Umgebungen

+30 % Cloud-Asset-Sichtbarkeit

Dynamische Architektur-Modellierung und Cloud-Asset-Enumeration können laut Darktrace-Kundendaten die Sichtbarkeit über Cloud-Assets in AWS, Microsoft Azure und Google Cloud um bis zu 30 % verbessern. Live-Topologiekarten zeigen Zusammenhänge zwischen Assets, Nutzern, IAM-Rollen und Netzwerkverbindungen und unterstützen Security-, Cloud- und DevOps-Teams bei der Bewertung von Risiken im laufenden Betrieb.

85 % ROI – verhinderte Datenpannen

Laut dokumentierten Kundendaten aus dem Finanzdienstleistungssektor liefert Darktrace/CLOUD eine ROI-Verbesserung von 85 % durch verhinderte Datenpannen und reduzierte Ausfallzeiten. Da 82 % der Datenpannen Cloud-Daten betreffen, kann jede verhinderte Datenpanne ein messbarer wirtschaftlicher Vorteil sein.

90 % kürzere Reaktionszeit

Autonome Reaktion in Echtzeit reduziert die Mean Time to Respond (MTTR) um 90 %. Keine Playbooks pflegen, kein manuelles Tuning. Darktrace/CLOUD reagiert proportional und präzise – blockiert nur die bösartige Aktivität, während Workloads und Geschäftsprozesse weiterlaufen.

Agentless – in Stunden einsatzbereit

Darktrace/CLOUD ist standardmäßig agentless und verbindet sich direkt über APIs und Traffic Mirroring. Die meisten Kunden erreichen vollständige Cloud-Sichtbarkeit innerhalb von Stunden, nicht Wochen. Kein Deployment-Risiko, keine Betriebsunterbrechung, kein Overhead für bestehende Workloads.

Forensik trotz kurzlebiger Assets

Forensic Acquisition & Investigation (FAI) sichert Disk-, Memory- und Log-Daten bei der Erkennung verdächtiger Aktivitäten – bevor Container oder Lambda-Funktionen terminieren. 60 % der Organisationen verlieren Untersuchungszeit durch fehlende Beweise aus kurzlebigen Assets. Darktrace/CLOUD eliminiert dieses Problem vollständig.

Darktrace/CLOUD mit SCALTEL strukturiert einführen

Darktrace/CLOUD ist auf eine schnelle technische Anbindung an bestehende Cloud-Umgebungen ausgelegt. SCALTEL begleitet die Einführung von der Cloud-Architekturanalyse über die Auswahl geeigneter Datenquellen bis zur Integration in bestehende SIEM-, SOAR- und SOC-Prozesse. Der konkrete Ablauf hängt von Cloud-Architektur, genutzten Diensten, Compliance-Anforderungen und Betriebsmodell ab.

AWS / Azure / GCP Bestandsaufnahme

Erfassung Ihrer Cloud-Architekturen, Workloads, IAM-Konfigurationen und bestehender Security-Stacks. SCALTEL empfiehlt die optimale Sensor-Platzierung – ob vSensors in VPCs/VNets, API-Integration oder Traffic Mirroring. Die Planung wird auf Ihre Compliance-Anforderungen wie NIS-2, DORA oder ISO 27001 abgestimmt.

API-Verbindung in Stunden

Darktrace/CLOUD verbindet sich direkt über API-Integrationen und Traffic Mirroring – kein Agent-Deployment, keine Betriebsunterbrechung. Für tiefere Analysen können optional leichtgewichtige hostbasierte Agenten für Deep Packet Inspection eingesetzt werden. Vollständige Cloud-Sichtbarkeit innerhalb von Stunden, nicht Wochen.

Bestehende Security-Stacks einbinden

SCALTEL integriert Darktrace/CLOUD in bestehende SIEM-, SOAR- und EDR-Systeme, zum Beispiel Splunk, IBM QRadar, Microsoft Defender, CrowdStrike oder SentinelOne. Alerts werden kontextualisiert und an bestehende Workflows weitergeleitet. Durch die Kombination mit Darktrace/NETWORK und Darktrace/IDENTITY kann ein XDR-ähnlicher Effekt entstehen.

24/7 durch das SCALTEL SOC

SCALTEL übernimmt 24/7-Monitoring, Incident Response sowie kontinuierliche Optimierung durch unser ISO-27001-zertifiziertes SOC. Klare Eskalationsprozesse, definierte SLAs sowie monatliche Executive Reports für CISO und Geschäftsführung.

WHITEPAPER:
CLOUD-SICHERHEIT DER ZUKUNFT

Cloud-Umgebungen stehen zunehmend im Fokus moderner Cyberangriffe und herkömmliche Sicherheitslösungen reichen oft nicht mehr aus. Erfahren Sie, wie KI-gestützte Echtzeit-Erkennung, autonome Reaktionen und automatisierte Analysen Ihre Cloud-Infrastruktur zuverlässig schützen. Entdecken Sie praxisnahe Strategien für mehr Transparenz, schnellere Reaktionszeiten und eine zukunftssichere Cloud-Sicherheit.

Sichern Sie sich jetzt Ihr exklusives Whitepaper!

DARKTRACE

Als Darktrace Partner in Deutschland bringt SCALTEL die führende KI-basierte Cloud-Security-Plattform in Ihre AWS-, Azure- und Google-Cloud-Infrastruktur. Darktrace schützt weltweit fast 10.000 Kunden und gehört zur Darktrace ActiveAI Security Platform – Cloud, Netzwerk, E-Mail, Identitäten und OT in einem einheitlichen KI-System.

Darktrace

Partner

weiter

DARKTRACE-NEWS

Aktuelle News und Trends rund um DARKTRACE und SCALTEL!

(copy 1)

CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht

Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.

Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet

Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.

Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich

Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.

FAQ

HÄUFIGE FRAGEN ZU DARKTRACE/CLOUD

CSPM-Tools helfen dabei, Fehlkonfigurationen und Richtlinienverstöße in Cloud-Umgebungen sichtbar zu machen. Im laufenden Betrieb entstehen Risiken jedoch nicht nur durch falsche Einstellungen, sondern auch durch auffällige API-Zugriffe, veränderte Berechtigungen, ungewöhnliche Datenbewegungen oder kurzlebige Workloads.

Darktrace/CLOUD ergänzt klassische Cloud-Security-Ansätze durch KI-basierte Analyse von Aktivitäten in AWS, Microsoft Azure und Google Cloud. Dadurch können sicherheitsrelevante Auffälligkeiten im Cloud-Betrieb früher eingeordnet und mit bestehenden Security-Prozessen verbunden werden.

Kurzlebige Cloud-Assets wie Container, Serverless Functions oder temporäre Workloads können Sicherheitsanalysen erschweren, weil sie teilweise nur für kurze Zeit aktiv sind. Darktrace/CLOUD kann solche Aktivitäten im Kontext der Cloud-Umgebung analysieren und Hinweise auf verdächtiges Verhalten sichtbar machen.

So lassen sich auffällige Prozesse, ungewöhnliche Verbindungen oder potenzielle Angriffspfade besser nachvollziehen – auch in dynamischen Cloud-Architekturen, in denen sich Assets regelmäßig verändern.

Darktrace/CLOUD kann je nach Umgebung über API-Integrationen, Traffic Mirroring und weitere Anbindungsmöglichkeiten in AWS, Microsoft Azure und Google Cloud eingebunden werden. Der genaue Integrationsweg hängt von der vorhandenen Cloud-Architektur, den genutzten Diensten und den Sicherheitsanforderungen ab.

SCALTEL unterstützt bei der technischen Bewertung, der Auswahl geeigneter Datenquellen, der Anbindung an bestehende Security-Systeme und der Integration in vorhandene Betriebs- und Eskalationsprozesse.

Darktrace/CLOUD liefert laut dokumentierten Kundenmessungen folgende Ergebnisse: eine um bis zu 60 % präzisere Bedrohungserkennung (Fertigungsunternehmen), eine um 90 % kürzere Reaktionszeiten (Finanzdienstleister) und eine 85 %-ige ROI-Verbesserung durch verhinderte Datenpannen und reduzierte Ausfallzeiten (Finanzdienstleister). Zudem bietet die Lösung 30 % mehr Sichtbarkeit für Cloud-Assets (Immobilien-Investment) sowie 92 % Zeitersparnis im Alert-Triaging durch den Cyber AI Analyst.

Darktrace/CLOUD ist für moderne Cloud- und Multi-Cloud-Umgebungen ausgelegt und kann Aktivitäten in AWS, Microsoft Azure und Google Cloud analysieren. Je nach Architektur können Workloads, APIs, Identitäten, Berechtigungen, Netzwerkverbindungen und SaaS-Aktivitäten einbezogen werden.

Damit eignet sich Darktrace/CLOUD besonders für Unternehmen, die Cloud Security nicht nur punktuell prüfen, sondern Aktivitäten, Konfigurationen und mögliche Angriffspfade im laufenden Betrieb besser verstehen möchten.

Darktrace/CLOUD evaluiert kontinuierlich Konfigurationen, Schwachstellen und Richtlinien gegen Standards wie CIS Benchmarks. Das Continuous Posture Management überwacht IAM-Rollen, Zugriffsrechte und Netzwerkkonfigurationen in Echtzeit. Fehlkonfigurationen wie öffentlich zugängliche S3-Buckets oder überprivilegierte IAM-Rollen werden sofort erkannt.

Attack-Path-Modeling identifiziert dynamisch exponierte Assets und risikoreiche Angriffspfade – priorisiert nach echtem Geschäftskontext, nicht nur CVSS-Score. SCALTEL erstellt die auditfähige Compliance-Dokumentation für NIS-2, DORA und BSI-Anforderungen.

Darktrace/CLOUD kann bestehende Security-Systeme wie SIEM-, SOAR-, EDR- oder SOC-Prozesse ergänzen. Ziel ist es, Cloud-relevante Signale nicht isoliert zu betrachten, sondern mit vorhandenen Alarmierungs-, Analyse- und Eskalationsprozessen zu verbinden.

SCALTEL begleitet die Integration in bestehende Security-Architekturen, zum Beispiel durch Anbindung relevanter Datenquellen, Abstimmung von Alert-Prozessen und optionale Einbindung in den Betrieb des SCALTEL Security Operations Center.

SCALTEL unterstützt Unternehmen als Darktrace Partner in Deutschland bei der Bewertung, Einführung und Integration von Darktrace/CLOUD. Dazu gehören die Analyse der bestehenden Cloud-Architektur, die Auswahl geeigneter Anbindungsmöglichkeiten, die technische Implementierung und die Einordnung der Ergebnisse in bestehende Security-Prozesse.

Auf Wunsch kann SCALTEL Darktrace/CLOUD zusätzlich in Managed-Security-Services und den Betrieb durch das Security Operations Center einbinden.

Darktrace/CLOUD eignet sich für Unternehmen, die Cloud-Umgebungen in AWS, Microsoft Azure oder Google Cloud betreiben und mehr Transparenz über Aktivitäten, Identitäten, Berechtigungen und mögliche Angriffspfade benötigen.

Besonders relevant ist die Lösung für Organisationen mit Multi-Cloud-Umgebungen, dynamischen Workloads, erhöhten Compliance-Anforderungen oder bestehenden SOC-/SIEM-Strukturen, die Cloud-Signale besser in ihre Sicherheitsprozesse integrieren möchten.

Darktrace/CLOUD-Einsatz prüfen

Sie möchten wissen, wie Darktrace/CLOUD Ihre Cloud-Security in AWS, Microsoft Azure oder Google Cloud sinnvoll ergänzen kann? SCALTEL unterstützt Sie bei der Bewertung Ihrer aktuellen Cloud-Sicherheitslage, zeigt mögliche Einsatzbereiche auf und begleitet Sie von der technischen Einordnung bis zur Integration und zum optionalen Betrieb im Security Operations Center.

Nehmen Sie Kontakt mit uns auf – wir prüfen gemeinsam, ob und wie Darktrace/CLOUD zu Ihrer Cloud-Umgebung passt.

Scaltel
ISO 9001
Scaltel
ISO 20000
Scaltel
ISO 27001
Scaltel
ISO 14001

HÖCHSTER ZERTIFIZIERUNGSSTANDARD

Im Rahmen der ISO-Zertifizierung 9001 streben wir eine kontinuierliche Verbesserung unseres Qualitätsmanagement-Systems an. Ihre Zufriedenheit steht dabei im Fokus. Die Zertifizierung nach ISO 20000 belegt einen messbaren Standard unseres IT-Service-Managements. Mit dem ISO-Zertifikat 27001 bieten wir Ihnen ein besonders hohes Maß an Informationssicherheit. Außerdem bestätigt die Zertifizierung ISO 14001 unser wirksames Umweltmanagementsystem und zeigt unsere Verpflichtung zu einer umweltverträglichen Beschaffung, effizienten Ressourcennutzung sowie umweltfreundlichen Entsorgungspraktiken.