DARKTRACE NDR – NETWORK DETECTION & RESPONSE
Darktrace/NETWORK erkennt Zero-Days, Ransomware und Lateral Movement in Echtzeit – ohne Signaturen, ohne manuelle Regeln. Selbstlernende KI, die Ihr Netzwerk besser kennt als jeder Angreifer. SCALTEL bringt die führende NDR-Lösung in Ihre Infrastruktur.
KI-BASIERTE NETZWERK-ANOMALIEERKENNUNG FÜR CISO & SOC
DARKTRACE / NETWORK
DIE FÜHRENDE NDR-LÖSUNG in Deutschland – POWERED BY SELF-LEARNING AI
Network Detection and Response (NDR) mit Darktrace/NETWORK geht weit über klassische IDS/IPS-Systeme hinaus. Während traditionelle Netzwerksicherheitslösungen auf Signaturen bekannter Angriffe setzen und damit zwingend mindestens ein Unternehmen zum „Patient Zero" machen müssen, lernt Darktrace/NETWORK das individuelle Normalverhalten Ihres Netzwerks – und erkennt jede Anomalie sofort.
SOC-Teams verbringen bis zu 70 % ihrer Zeit mit manueller Alert-Auswertung. Der Cyber-AI-Analyst übernimmt die repetitive Triage-Arbeit automatisch – korreliert Hunderte Anomalien zu einem klaren Vorfallsbericht und gibt Ihrem Team den Freiraum, sich auf das Wesentliche zu konzentrieren.
Als Darktrace Partner in Deutschland integriert SCALTEL Darktrace/NETWORK in Ihre bestehende Infrastruktur – von On-Premises bis Multi-Cloud, von SIEM-Integration bis Managed-SOC-Betrieb.
Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.
Darktrace/NETWORK
Was Darktrace/NETWORK konkret leistet
Vollständige Netzwerksichtbarkeit
Darktrace/NETWORK erfasst passiv den gesamten Netzwerkverkehr aus On-Premises-, Cloud-, Hybrid- und virtuellen Umgebungen – einschließlich Remote-Geräten. Sowohl verschlüsselte als auch unverschlüsselte Pakete werden analysiert. Klassische NDR-Tools, die Daten in der Cloud verarbeiten, schaffen keine individuelle Sicherheit – Darktrace läuft lokal und wird ausschließlich mit Ihren Daten trainiert.
Zero-Day-Angriffe und unbekannte Bedrohungen erkennen
Darktrace/NETWORK erkennt Bedrohungen, ohne auf Signaturen oder historische Angriffsdaten zu setzen. Die Self-Learning AI lernt, was für Ihr Netzwerk normal ist – und erkennt jede Abweichung sofort, auch bei komplett neuen Angriffsmethoden. Kein Unternehmen muss mehr als "Patient Zero" herhalten, bevor eine Bedrohung erkannt wird.
Lateral Movement & Ransomware stoppen
Ransomware und APTs bewegen sich lateral im Netzwerk, bevor sie ihren Angriff abschließen. Darktrace erkennt ungewöhnliche SMB-Verbindungen, RDP-Scans und Datenübertragungen zu unbekannten Endpunkten in Echtzeit. Darktrace/RESPOND blockiert diese Verbindungen in Millisekunden – chirurgisch, ohne den Geschäftsbetrieb zu unterbrechen.
OT/IT-Konvergenz sichtbar machen
Darktrace/NETWORK analysiert passiv auch industrielle Protokolle wie Modbus, DNP3 und IEC 61850 – ohne Agenten, ohne Eingriff in laufende Prozesse. OT- und IT-Netzwerke werden gemeinsam sichtbar.
Self-Learning AI: kein Training, kein Tuning
Darktrace lernt das individuelle Normalverhalten Ihres Netzes eigenständig – ohne vorherige Regelkonfiguration oder manuelle Baselines. Die KI ist innerhalb von Stunden einsatzbereit und passt sich kontinuierlich an Veränderungen in Ihrer Infrastruktur an.
Hunderte von nativen Integrationen
Darktrace/NETWORK lässt sich mit führenden Security-Plattformen integrieren: Firewalls (Fortinet, Palo Alto, Cisco), EDR (Microsoft Defender, CrowdStrike, SentinelOne), SIEM (Splunk, IBM QRadar), SOAR und ITSM (ServiceNow, Jira). Durch die offene API-Architektur lassen sich native Response-Aktionen ohne aufwendiges Custom Development umsetzen.
EINSATZSZENARIEN
NDR-SCHUTZ FÜR UNTERSCHIEDLICHE NETZWERKUMGEBUNGEN
Darktrace/NETWORK kann in unterschiedlichen Netzwerkumgebungen eingesetzt werden – von klassischen Rechenzentren über hybride Infrastrukturen bis hin zu Cloud-, Remote-Work- und OT-nahen Szenarien. SCALTEL unterstützt bei Bewertung, Sensorplatzierung, Integration und optionalem Betrieb im Security Operations Center.
On-Premises & Rechenzentrum
SPAN-Port / Hardware Appliance
SCALTEL-Lösung: Passiver Anschluss über eine SPAN-Session am Core-Switch. Darktrace-Master-Appliance analysiert den gesamten Netzwerkverkehr. Keine Agenten, keine Betriebsunterbrechung. Deep Packet Inspection (DPI) auf allen Verbindungen – auch verschlüsselt. SCALTEL unterstützt bei Architektur, Sensorplatzierung und Einbindung in bestehende Security-Prozesse.
Multi-Cloud & Hybrid
AWS / Azure / Google Cloud
SCALTEL-Lösung: Darktrace-vSensors in AWS VPCs und Azure VNets überwachen cloudnativen Datenverkehr, der für klassische NDR-Tools unsichtbar bleibt. Bis 2029 werden über 50 % aller Sicherheitsvorfälle aus Cloud-Netzwerkaktivitäten resultieren (Gartner 2024). Darktrace/CLOUD ergänzt diesen Schutz nahtlos. SCALTEL begleitet die technische Einbindung und Abstimmung mit vorhandenen Cloud- und Security-Architekturen.
Remote Work & Endpoints
63 % remote / hybrid (McKinsey 2023)
SCALTEL-Lösung: Mit 63 % remote oder hybrid arbeitenden Mitarbeitern fehlt klassischen NDR-Tools die Sichtbarkeit. Darktrace/NETWORK kann gemeinsam mit Darktrace/ENDPOINT dabei unterstützen, Aktivitäten von Remote-Geräten, mobilen Arbeitsplätzen und verteilten Umgebungen besser sichtbar zu machen. So erhalten Security-Teams mehr Kontext für die Bewertung auffälliger Verhaltensmuster.
KRITIS & regulierte Branchen
§ 8a BSIG / NIS-2 / ISO 27001
SCALTEL-Lösung: Darktrace/NETWORK erfüllt die BSI-Anforderungen für Systeme zur Angriffserkennung (SzA) nach § 8a BSIG. Die Lösung deckt alle 14 MITRE-ATT&CK-Kategorien ab und ordnet Erkennungsmodelle dem Framework direkt zu. SCALTEL sorgt dabei für eine auditfähige Protokollierung und die vollständige Einsatzdokumentation.
OT/IoT-Erweiterung
Darktrace/OT – IT & OT in einer Plattform
SCALTEL-Lösung: Darktrace/NETWORK lässt sich nahtlos mit Darktrace/OT kombinieren. IT- und OT-Verkehr werden in einer zentralen Oberfläche überwacht – so werden Lateral-Movement-Aktivitäten von der Office-IT in Produktionsnetze sofort erkannt. Auch Air-Gap-/isolierte OT-Umgebungen werden vollständig unterstützt.
XDR-Erweiterung
Microsoft Defender / CrowdStrike / SentinelOne
SCALTEL-Lösung: Darktrace/NETWORK integriert sich nativ mit allen führenden EDR-Lösungen und kontextualisiert Endpoint-Alerts mit Netzwerktelemetrie. Das Ergebnis ist ein hocheffektiver XDR-Ansatz, der Endpunkt- und Netzwerkdaten für eine ganzheitliche Analyse in einer zentralen Oberfläche zusammenführt.
ALLE 14 MITRE-ATT&CK-KATEGORIEN ABGEDECKT
Darktrace/NETWORK erkennt Bedrohungen in jeder Phase des Angriffszyklus – ohne historische Daten, statische Regeln oder signaturbasierte Methoden. Alle Erkennungsmodelle sind dem MITRE-ATT&CK-Framework zugeordnet, sofort aktiv und ohne Konfigurationsaufwand einsatzbereit.
MITRE-ATT&CK-ABDECKUNG
| Internal Reconnaissance | Geräte-Scanning über SMB, Netzwerk-Scan, RDP-Scan, ICMP-Adressscan |
| Lateral Movement | Mehrfache Lateral-Movement-Verstöße, ungewöhnliche Admin-RDP-Sitzung, SMB-Seitenbewegung, SMB-Laufwerkszugriff |
| C2-Communication | Ausgehende Verbindung von Server (anomal), mehrfache Verbindungen zu neuem externem TCP-Port, seltenes externes SSL-Selbstzertifikat, verdächtige Domain |
| Exfiltration | Erhöhter ungewöhnlicher externer Datentransfer, Datenübertragung an seltene Domain, ungewöhnlicher ausgehender FTP-Verkehr |
DOWNLOAD
WHITEPAPER:
NETWORK DETECTION & RESPONSE
Moderne Netzwerke werden immer komplexer und klassische Sicherheitslösungen reichen oft nicht mehr aus. Erfahren Sie, wie Network Detection & Response mit selbstlernender KI Ihr gesamtes Netzwerk in Echtzeit überwacht, Bedrohungen erkennt und autonom schützt, egal ob On-Premises, hybrid oder in der Cloud. Entdecken Sie, wie Sie mehr Transparenz schaffen und Sicherheitslücken gezielt reduzieren können.
Laden Sie sich jetzt Ihr exklusives Whitepaper herunter!
KONTAKT
Darktrace/NETWORK
Sie möchten besser verstehen, welche Auffälligkeiten und Risiken in Ihrer Netzwerkumgebung sichtbar werden können? SCALTEL bewertet Ihre aktuelle NDR-Ausgangslage, zeigt passende Einsatzszenarien und begleitet Sie von der Demo oder dem Proof-of-Value bis zur Integration und zum optionalen SOC-Betrieb.
DAVON PROFITIEREN SIE
IHRE MEHRWERTE
92 % weniger Triage-Aufwand
Der Cyber-AI-Analyst reduziert den SOC-Triage-Aufwand um bis zu 92 %. Statt tausender Einzelalarme erhält das Team klare Vorfallsberichte mit vollständiger Angriffschronologie. SOC-Teams werden vom Grundrauschen befreit und können sich auf strategische Arbeit konzentrieren.
14 MITRE-ATT&CK-Kategorien
Vollständige Abdeckung aller 14 MITRE-ATT&CK-Kategorien – ohne manuelle Konfiguration. Erkennung von Reconnaissance über Lateral Movement und C2-Kommunikation bis zur Datenexfiltration. Die Erkennungsmodelle sind sofort einsatzbereit und dem Framework zugeordnet.
24/7 SICHTBARKEIT – AUCH WENN NIEMAND SCHAUT
Darktrace/NETWORK überwacht Ihr Netzwerk kontinuierlich – auch nachts, am Wochenende und an Feiertagen. Anomalien werden sofort erkannt und priorisiert, damit Ihr Team morgens mit klaren Handlungsempfehlungen startet statt mit tausend ungefilterten Alerts.
Lokal deployiert – keine Cloud-Pflicht
Anders als viele NDR-Anbieter verarbeitet Darktrace Ihre Daten lokal und wird ausschließlich mit Ihren eigenen Daten trainiert. Keine Abhängigkeit von Cloud-Verbindungen, kein Risiko durch globale Modelle. Ideal für Unternehmen mit strikten Datenschutz- und Compliance-Anforderungen.
Sofort einsatzbereit, kein Tuning
Darktrace/NETWORK kartiert das Netzwerk-Normalverhalten ab dem ersten Betriebstag automatisch – keine Regeln erstellen, keine Signaturen pflegen. Die Self-Learning AI optimiert sich kontinuierlich selbst und priorisiert kritische Alerts ohne manuelles Feintuning.
DARKTRACE/NETWORK MIT SCALTEL IN 4 SCHRITTEN EINFÜHREN
Von der ersten Netzwerkanalyse bis zum laufenden Betrieb
SCALTEL begleitet Sie mit einem strukturierten Prozess, der Ihre bestehende Infrastruktur berücksichtigt und die Ergebnisse in Betriebsprozesse überführt.
Topologie & Angriffsfläche bewerten
Technisches Vorgespräch: Erfassung der Netzwerktopologie, Cloud-Umgebungen, Remote-Work-Infrastruktur und bestehender Security-Stacks (SIEM, EDR, Firewall). SCALTEL empfiehlt die geeignete Sensorplatzierung für eine belastbare Sichtbarkeit.
Kostenlos – in Ihrer realen Infrastruktur
Darktrace/NETWORK läuft 30 Tage passiv in Ihrer Infrastruktur. Wöchentliche Workshops zeigen, welche Anomalien, Lateral-Movement-Versuche und Schwachstellen in der Umgebung sichtbar werden und wie diese fachlich einzuordnen sind.
SIEM / SOAR / EDR / Firewall
SCALTEL übernimmt die vollständige technische Integration: SPAN-Port-Konfiguration, vSensor-Deployment in Cloud-Umgebungen, SIEM-Anbindung (Splunk, IBM QRadar), EDR-Kontextualisierung (Microsoft Defender, CrowdStrike, SentinelOne) und SOAR-Workflows.
24/7 durch das SCALTEL SOC
SCALTEL übernimmt den 24/7-Betrieb durch unser ISO-27001-zertifiziertes SOC: Monitoring, Incident Response, BSI-Compliance-Reporting, kontinuierliche Optimierung der Erkennungsmodelle und definierte Eskalationsprozesse mit klaren SLAs.
DARKTRACE-NEWS
Aktuelle News und Trends rund um DARKTRACE und SCALTEL.
CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht
Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.
Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet
Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.
Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich
Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.
HÄUFIGE FRAGEN ZU DARKTRACE/NETWORK
Network Detection and Response (NDR) analysiert Netzwerkkommunikation auf auffällige Verhaltensmuster. Dadurch können Hinweise auf Lateral Movement, ungewöhnliche Verbindungen, Command-and-Control-Kommunikation oder Datenexfiltration sichtbar werden.
Firewall, IDS und IPS bleiben wichtige Bestandteile der Sicherheitsarchitektur, arbeiten aber häufig stärker regel- oder signaturbasiert. NDR ergänzt diese Ansätze um eine verhaltensbasierte Analyse innerhalb des Netzwerks.
Darktrace/NETWORK analysiert das individuelle Normalverhalten von Geräten, Nutzern und Kommunikationsbeziehungen im Netzwerk. Auffällige SMB-Verbindungen, ungewöhnliche RDP-Sessions oder verdächtige Datenübertragungen können dadurch früher sichtbar werden.
So unterstützt Darktrace/NETWORK SOC-Teams dabei, Hinweise auf Lateral Movement, Ransomware-Aktivitäten oder Command-and-Control-Kommunikation besser einzuordnen und priorisiert zu bearbeiten.
Der Cyber-AI-Analyst kann zusammenhängende Anomalien korrelieren und zu priorisierten Vorfallsberichten zusammenführen. Dadurch erhalten SOC-Teams mehr Kontext und können relevante Ereignisse strukturierter bewerten.
Darktrace-Kunden berichten von bis zu 92 % Reduktion der Triage-Zeit (Darktrace, 2023).
Ja, Darktrace/NETWORK kann in Cloud-, Hybrid- und Remote-Work-Szenarien eingesetzt werden. In Kombination mit Darktrace/CLOUD und Darktrace/ENDPOINT lassen sich zusätzliche Aktivitäten und Kontexte aus verteilten Umgebungen einbeziehen.
SCALTEL unterstützt bei der Bewertung, welche Datenquellen, Sensoren und Integrationen für die jeweilige Umgebung sinnvoll sind.
Die Einführung hängt von Netzwerkstruktur, Datenquellen, Cloud-Anteilen und Integrationsumfang ab. In einem kostenfreien Proof-of-Value kann Darktrace/NETWORK zunächst passiv in der realen Umgebung getestet und bewertet werden.
SCALTEL begleitet Vorbereitung, technische Einbindung, Workshops, Auswertung und auf Wunsch den optionalen Betrieb als Managed-NDR-Service über das SCALTEL SOC.
Darktrace/NETWORK kann erkannte Verhaltensanomalien entlang des MITRE ATT&CK Frameworks einordnen. Beispiele sind Hinweise auf Internal Reconnaissance, Lateral Movement, Command-and-Control-Kommunikation oder Datenexfiltration.
Die Einordnung unterstützt SOC-Teams dabei, Ereignisse fachlich zu bewerten und priorisierte Maßnahmen abzuleiten.
KONTAKT
Darktrace Partner Deutschland
Sie möchten prüfen, wie Darktrace Ihre IT-Umgebung absichern kann? SCALTEL unterstützt Sie bei der Bewertung Ihrer aktuellen Sicherheitslage, zeigt passende Einsatzszenarien und begleitet Sie von der Demo bis zur Integration und zum optionalen Betrieb durch unser SOC.