Darktrace ­ /ENDPOINT – KI-gestützte Endpoint Security

Verhaltensbasierte Endpoint Security für Laptops, Server und Remote-Geräte – als Ergänzung zu bestehenden EDR-Lösungen.

Bis zu 8 Tage
frühere Erkennung neuartiger Bedrohungen vor ihrer öffentlichen Offenlegung laut Darktrace
63 %
der Mitarbeitenden arbeiten remote oder hybrid (McKinsey 2023)
70 %
der SOC-Analysten berichten von Burnout (Tines 2022)
3x
mehr Sicherheitsvorfälle durch fragmentierte Toollandschaften (Axonius/ESG 2021)

ENDPOINT-SICHERHEIT MIT NETZWERK- UND PROZESSKONTEXT

DARKTRACE/ENDPOINT

SELF-LEARNING AI · VON PAKET BIS PROZESS · SCALTEL PREMIER PARTNER

EDR-Lösungen schaffen wichtige Transparenz über Prozesse und bekannte Angriffsmuster auf Endgeräten. Bei neuartigen Bedrohungen, auffälligen Netzwerkverbindungen und der Verbindung von Prozess- und Netzwerkereignissen kann jedoch zusätzlicher Kontext erforderlich sein.

Darktrace/ENDPOINT ergänzt bestehende EDR-Lösungen um verhaltensbasierte Analysen. Die Self-Learning AI modelliert das normale Verhalten der jeweiligen Umgebung und bewertet Abweichungen auf Netzwerk- und Prozessebene.

Ein leichtgewichtiger Endpoint-Sensor erweitert diese Sichtbarkeit auf Laptops, Server und Remote-Geräte – auch außerhalb des Unternehmensnetzwerks. SCALTEL unterstützt bei Evaluierung, Integration und Einbindung in bestehende Security- und SOC-Prozesse.

Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.

VOLLSTÄNDIGE ABDECKUNG – VON PAKET BIS PROZESS

Erkennung

Self-Learning AI erkennt bekannte und neuartige Bedrohungen auf Endgeräten – ohne Signaturen oder historische Angriffsdaten. Netzwerk-Telemetrie und Prozess-Daten werden über NEXT-Technologie kombiniert. Relevante Erkennungen und Untersuchungen werden den entsprechenden MITRE-ATT&CK-Taktiken und -Techniken zugeordnet.

Untersuchung

Cyber AI Analyst automatisiert die Triage und Untersuchung relevanter Alarme, einschließlich eingebundener Drittanbieter-Alerts. Zusammenhänge, Hypothesen und wesentliche Erkenntnisse werden für das Security-Team nachvollziehbar aufbereitet.

Autonome Reaktion

Self-Learning AI reagiert in Echtzeit auf bekannte und unbekannte Bedrohungen – mit präzisen, verhaltensbasierten Aktionen. Nur das anomale Verhalten wird unterbunden. Alle legitimen Aktivitäten, Nutzer und Prozesse laufen ungestört weiter – auch auf Remote-Geräten off-VPN.

NEXT-Technologie

Network Endpoint eXtended Telemetry kombiniert Netzwerkpaket-Daten und Prozess-Telemetrie in einem einzigen Agenten. Sofort sichtbar, welcher Prozess eine Verbindung initiiert hat – ohne manuelles Pivoting ins EDR. Dadurch lassen sich Netzwerkereignisse schneller dem verantwortlichen Prozess zuordnen und Untersuchungen gezielter durchführen.

Vollständige Sichtbarkeit

Lückenlose Abdeckung aller Endgeräte, Server und Remote-Geräte – inklusive Nutzer off-VPN und Satellitenbüros mit begrenzter Netzwerkinfrastruktur. Datenschutzkonform: Die KI wird lokal trainiert, ausschließlich auf Ihren eigenen Daten.

Hunderte Integrationen

Native Integrationen mit Firewalls, ZTNA, SIEM, SOAR und ITSM sowie allen gängigen EDR-Anbietern (Microsoft Defender, CrowdStrike, SentinelOne). Offene API-Architektur – kein aufwendiges Custom-Development erforderlich.

SCHUTZ FÜR JEDE ENDPOINT-HERAUSFORDERUNG

Darktrace/ENDPOINT adressiert die häufigsten Schwachstellen moderner Endpoint-Umgebungen – von Remote-Arbeit bis zu komplexen Angriffsszenarien.

Remote & Off-VPN-Geräte

Homeoffice · Außendienst · Satellitenbüros

Der cSensor-Agent überwacht Endgeräte vollständig unabhängig vom Standort. Eine möglichst durchgängige Sichtbarkeit außerhalb des Unternehmensnetzwerks wird damit zu einem wichtigen Bestandteil der Endpoint-Sicherheitsstrategie.

Zero-Day & Living-off-the-Land

Unbekannte Bedrohungen · Legitime Tools

Darktrace erkennt Angriffe ohne Signaturen – auch wenn Angreifer legitime Tools wie PowerShell oder WMI missbrauchen. Neuartige Bedrohungen können laut Darktrace bis zu acht Tage vor ihrer öffentlichen Offenlegung erkannt werden.

Ransomware & Datenverschlüsselung

Frühzeitige Erkennung · Autonome Eindämmung

Dateioperationen, SMB-Aktivitäten und Verschlüsselungsmuster werden in Echtzeit erkannt. Darktrace kann auffällige Verschlüsselungs- und Netzwerkaktivitäten frühzeitig erkennen und abhängig von der Konfiguration gezielt eindämmen.

Lateral Movement

Netzwerk-Pivoting · RDP · SMB

Seitliche Bewegung im Netzwerk wird durch NEXT sofort sichtbar. Darktrace verknüpft Netzwerkereignisse direkt mit dem verantwortlichen Prozess – ohne manuelles EDR-Pivoting.

Insider-Bedrohungen

Legitime Rechte · Böswillige Nutzung

Auch korrekte Anmeldedaten können missbraucht werden. Darktrace erkennt ungewöhnliche Datenzugriffe, Massen-Downloads und anomale Prozessaktivitäten – auch wenn Angreifer gültige oder kompromittierte Zugangsdaten verwenden.

EDR-Ergänzung & XDR-Fundament

Defender · CrowdStrike · SentinelOne

Darktrace/ENDPOINT integriert sich nativ mit allen großen EDR-Anbietern. Drittanbieter-Alarme werden mit Netzwerk-, Cloud-, Identity- und E-Mail-Daten angereichert – als Grundlage für übergreifende XDR- und Incident-Response-Prozesse.

Darktrace/ENDPOINT Partner Deutschland

SCALTEL begleitet Sie von der Evaluierung bis zur produktiven Einführung. Starten Sie mit Ihrer E-Mail-Adresse – wir melden uns innerhalb eines Werktages.

Konkrete Vorteile für IT-Teams, SOC-Analysten und die Unternehmensführung – messbar und direkt wirksam.

8 Tage Vorsprung

Zero-Days werden im Durchschnitt 8 Tage vor öffentlicher CVE-Bekanntgabe erkannt – durch Verhaltensanalyse statt Signaturabgleich. Ihr Team reagiert, bevor Angreifer den Vorsprung nutzen können.

Sofortige Untersuchungen

NEXT zeigt direkt, welcher Prozess eine verdächtige Verbindung initiiert hat. Keine manuellen Pivots ins EDR mehr. Untersuchungszeiten verkürzen sich drastisch – Ihr SOC arbeitet mit vollständigem Kontext.

SOC-Entlastung rund um die Uhr

Cyber AI Analyst übernimmt L1- und L2-Triage automatisch. Darktrace/RESPOND hält Angriffe in der ersten Millisekunde in Schach – damit Ihr SOC-Team am nächsten Morgen mit vollständigem Kontext übernimmt.

Gezielte autonome Reaktionen

Autonome Reaktionsaktionen sind chirurgisch präzise. Nur das anomale Verhalten wird unterbunden – legitime Aktivitäten laufen ungestört weiter. Keine kompletten Quarantäne-Blockaden ganzer Systeme.

< 40 MB Ressourcenbedarf

Minimaler Footprint: unter 1 kB/s Bandbreite, vernachlässigbare CPU-Last, unter 40 MB RAM. Der Agent läuft auch auf leistungsschwächeren Geräten und in ressourcenbeschränkten Umgebungen.

Datenschutz by Design

Die KI wird ausschließlich lokal auf Ihren eigenen Daten trainiert – keine globalen Modelle, keine Datenübertragung an externe Server. DSGVO-konform, BSI-kompatibel, auditbereit für NIS-2 und DORA.

IN VIER SCHRITTEN ZUR ERWEITERTEN ENDPOINT-SICHTBARKEIT

Darktrace/ENDPOINT ist schnell einsatzbereit. SCALTEL begleitet Sie von der Analyse bis zum dauerhaften Betrieb – mit bewährten Prozessen und technischer Expertise aus dem Allgäu.

Bestandsaufnahme · Scope · Integrationspunkte

SCALTEL analysiert Ihre bestehende Endpunkt-Landschaft, EDR-Umgebung und Netzwerkarchitektur. Gemeinsam definieren wir Scope, Priorisierung und Integrationspunkte mit bestehenden Tools.

Windows · macOS · Linux · Remote-Geräte

Der leichtgewichtige Agent wird auf Windows-, macOS- und Linux-Geräten ausgerollt – zentral verwaltbar, unter 30 MB Installationspaket. Auch Remote-Geräte und Satellitenbüros werden vollständig abgedeckt.

Self-Learning · Kalibrierung · Erste Erkenntnisse

Die Self-Learning AI baut ein individuelles Verhaltensmodell für jedes Gerät auf – automatisch, ohne manuelle Regeln. Im Proof of Value sehen Sie erste konkrete Erkenntnisse aus Ihrer eigenen Umgebung.

Dauerhafter Schutz · SCALTEL SOC · Reporting

Nach dem Proof of Value geht die Lösung in den Produktivbetrieb. Optional: SCALTEL Managed SOC mit menschlicher Expertise für Forensik, Incident Response und Compliance-Reporting – als Ersthelfer und Nachgang in einem.

WHITEPAPER: ENDPOINT DETECTION &
RESPONSE DER NÄCHSTEN GENERATION

Moderne Cyberangriffe nutzen gezielt Schwachstellen zwischen einzelnen Security-Bereichen und umgehen klassische Schutzmechanismen. Erfahren Sie, wie Darktrace/ENDPOINT mit selbstlernender KI Bedrohungen auf Endgeräten erkennt, analysiert und autonom abwehrt. Entdecken Sie, wie Sie mit intelligenter Endpunktsicherheit mehr Transparenz schaffen und Ihr Sicherheitsniveau nachhaltig erhöhen.

Laden Sie sich jetzt Ihr exklusives Whitepaper herunter!

Offizieller Darktrace/ENDPOINT Premier Partner

Darktrace wird weltweit von rund 10.000 Kunden eingesetzt. Darktrace/ENDPOINT ist Teil der ActiveAI Security Platform, die unter anderem Netzwerk-, E-Mail-, Cloud-, Identity-, Endpoint- und OT-Sicherheitsdaten zusammenführt.

Darktrace

Partner

weiter

DARKTRACE NEWS

Aktuelle News und Trends rund um DARKTRACE und SCALTEL!

CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht

Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.

Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet

Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.

Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich

Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.

FAQ

Häufige Fragen zu Darktrace/ENDPOINT

Darktrace/ENDPOINT ergänzt bestehende EDR-Lösungen um eine verhaltensbasierte Analyse von Netzwerk- und Prozessaktivitäten auf Endgeräten.

Die Lösung erstellt organisationsspezifische Verhaltensmodelle und bewertet Abweichungen vom üblichen Geräte- und Kommunikationsverhalten. Dadurch kann zusätzlicher Kontext zu bekannten und neuartigen Bedrohungen entstehen, beispielsweise bei ungewöhnlichen Netzwerkverbindungen, auffälligen Prozessen oder Angriffen mit legitimen Systemwerkzeugen.

Die NEXT-Technologie verbindet Netzwerk- und Prozessinformationen, sodass verdächtige Verbindungen schneller dem auslösenden Prozess zugeordnet werden können.

Darktrace/ENDPOINT ist grundsätzlich als Ergänzung zu bestehenden EDR-Lösungen konzipiert.

Vorhandene EDR-Systeme liefern wichtige Informationen zu Prozessen, Dateien und Endgeräten. Darktrace/ENDPOINT ergänzt diese Daten um verhaltensbasierte Netzwerk- und Prozessanalysen und kann Alarme aus angebundenen Sicherheitslösungen mit zusätzlichem Kontext anreichern.

Welche Integration sinnvoll ist, hängt von der vorhandenen Security-Architektur und den eingesetzten EDR-, SIEM- oder SOC-Lösungen ab.

Darktrace/ENDPOINT kann auch Endgeräte überwachen, die sich außerhalb des Unternehmensnetzwerks befinden.

Der Endpoint-Sensor erfasst relevante Prozess- und Netzwerkaktivitäten direkt auf dem jeweiligen Gerät. Dadurch können auch Laptops im Homeoffice, im Außendienst oder an kleineren Standorten in die Sicherheitsüberwachung einbezogen werden.

Die konkreten technischen Voraussetzungen und Kommunikationswege werden im Rahmen der Implementierung anhand der vorhandenen Infrastruktur geprüft.

NEXT steht für Network Endpoint eXtended Telemetry und verbindet Netzwerk- mit Prozessinformationen auf dem Endgerät.

Dadurch wird sichtbar, welcher Prozess eine bestimmte Netzwerkverbindung ausgelöst hat. Security-Teams müssen verdächtige Ereignisse damit nicht ausschließlich über getrennte Netzwerk- und EDR-Werkzeuge nachvollziehen.

Die zusätzliche Verbindung von Netzwerk- und Prozesskontext unterstützt eine schnellere Bewertung von Auffälligkeiten und reduziert manuelle Analyseschritte.

Darktrace/ENDPOINT unterstützt Windows, macOS und verschiedene Linux-Distributionen.

Welche Betriebssystemversionen konkret unterstützt werden, hängt vom aktuellen Produktstand und der eingesetzten Sensorversion ab. SCALTEL prüft deshalb vor der Einführung die vorhandene Endgeräteumgebung anhand der jeweils aktuellen Darktrace-Supportmatrix.

Dabei werden auch technische Voraussetzungen, Softwareverteilung, Ressourcenbedarf und mögliche Ausschlusskriterien berücksichtigt.

SCALTEL begleitet die Einführung von der technischen Bestandsaufnahme bis zum produktiven Betrieb.

Dazu gehören die Analyse der vorhandenen Endpoint- und EDR-Umgebung, die Definition des Scopes, das Sensor-Deployment, die technische Integration sowie eine Test- oder Proof-of-Value-Phase.

Im Anschluss kann Darktrace/ENDPOINT in bestehende Security- und Incident-Response-Prozesse eingebunden werden. Optional unterstützt das SCALTEL Security Operations Center bei Monitoring, Bewertung sicherheitsrelevanter Ereignisse, Incident Response und abgestimmtem Reporting.

Scaltel
ISO 9001
Scaltel
ISO 20000
Scaltel
ISO 27001
Scaltel
ISO 14001

HÖCHSTER ZERTIFIZIERUNGSSTANDARD

Im Rahmen der ISO-Zertifizierung 9001 streben wir eine kontinuierliche Verbesserung unseres Qualitätsmanagement-Systems an. Ihre Zufriedenheit steht dabei im Fokus. Die Zertifizierung nach ISO 20000 belegt einen messbaren Standard unseres IT-Service-Managements. Mit dem ISO-Zertifikat 27001 bieten wir Ihnen ein besonders hohes Maß an Informationssicherheit. Außerdem bestätigt die Zertifizierung ISO 14001 unser wirksames Umweltmanagementsystem und zeigt unsere Verpflichtung zu einer umweltverträglichen Beschaffung, effizienten Ressourcennutzung sowie umweltfreundlichen Entsorgungspraktiken.