SOC ONLINE · 03:47 UTCMICROSOFT DEFENDER & SENTINELHOSTING IN DER EU
Ihr SOC-Analyst, der nie schläft.
365 Sentri ist Ihr KI-gestützter SOC-Analyst für Microsoft 365. Führende Large Language Models
bewerten jeden Defender-Incident, dokumentieren die
Entscheidung revisionssicher und behebt es automatisch über Playbooks, auch um
03:17 Uhr am Sonntag.
✓ Setup in 15 Min✓ Kein Agent, keine Migration✓ Demo auf Anfrage
Claude
ONLINE
Kontextuelle Analyse für detaillierte Begründungen, ideal für Eskalations-Berichte.
OpenAI
ONLINE
Schnellste Reaktion bei Echtzeit-Incidents mit hoher Genauigkeit.
Weitere Modelle
ERWEITERBAR
Integriert zusätzliche LLMs je nach Anforderung und Verfügbarkeit.
+ laufend um neue State-of-the-Art-Modelle erweitert
●sentri.smartuse-it.com/analyse/incidents
Microsoft Defender Incidents
KI-analysiert · example.onmicrosoft.com · Letzte Prüfung vor 8 Sek
Claude★ OpenAI+ weitere
⌕Suche nach Titel, User, Gerät, IP, Domain, Betreff…
Alle 322Offen 5In Bearbeitung 1Gelöst 3165 von 322 Incidents
Hoch
0
Mittel
2
Niedrig
3
● MittelRegistry Run Keys Modified · WS-04.local03.06. 06:51
#5867 · ADMIN-SERVICE · ● Aktiv
KI-ANALYSEFührende LLMs · Konfidenz: Niedrig
P3 (Backlog)PersistenceFalse Positive
Auf dem Gerät WS-04.local hat der Prozess setup.exe als User ADMIN-SERVICE einen Registry-Run-Key unter HKLM\…\CurrentVersion\Run angelegt. Die Änderung wurde durch einen legitimen Software-Installer durchgeführt, ohne Hinweise auf manipulierte Payloads. Reguläre Persistenz im Rahmen eines IT-geführten Software-Rollouts, kein Angriffsmuster erkennbar.
⚇ADMIN-SERVICE · Service-Konto mit limitierten Berechtigungen, nicht als privilegierter Admin bestätigt
Blast Radius1 Gerät, 1 User (lokal, kein Domänenbezug)FP-BegründungBekannter legitimer Cloud-Installer-Prozess, typisches Verhalten bei Endpoint-Security-Software, kein Anhaltspunkt für bösartige Payloads.Persistenz⚠ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
✓ Als False Positive schließenErneut analysieren
// Produkt-Demo
Sentri in Aktion.
Sehen Sie in wenigen Minuten, wie 365 Sentri einen echten Defender-Incident analysiert, bewertet und dokumentiert.
„Sentri hat unsere Incident-Analyse grundlegend vereinfacht. Die KI-gestützte Bewertung spart unserem Team enormen Aufwand, und die revisionssichere Dokumentation gibt uns volle Compliance-Sicherheit."
Was ein SOC-Team leistet. In Sekunden, nicht Stunden.
Sentri kombiniert KI-Analyse, Automatisierung und Compliance in einem Werkzeug, gebaut für IT-Teams, um schnell auf Incidents zu reagieren und gleichzeitig aussagekräftige KPIs für das C-Level bereitzustellen.
Multi-Model Konsens. Mehrere Meinungen, eine Wahrheit.
Führende Large Language Models bewerten jeden Incident parallel, einzeln oder im Konsens-Modus. Sentri vergleicht und zeigt Ihnen, welches Modell was empfohlen hat. Laufend integrieren wir neue Modelle. State-of-the-Art-Modelle kommen laufend dazu; die finale Entscheidung bleibt bei Ihnen.
ClaudeOpenAI+ mehr
Playbook-Automatisierung
Geräte isolieren, Konten sperren, Quarantäne-Mails freigeben: automatisch ausgeführt nach KI-Empfehlung und Ihrer Policy, lückenlos dokumentiert.
24/7
Bereitschaft ohne Schichtbetrieb
Sentri analysiert nachts genauso präzise wie am Tag. Ihr Team bekommt morgens vorqualifizierte Tickets statt einer Alert-Flut.
Quarantäne-Auswertung
EOP-Mails automatisch geprüft: legitime freigegeben, gefährliche blockiert, jeweils KI-analysiert.
Defender-nativ & Sentinel-ready
Direkt über die Microsoft Graph API. Andockbar an Azure Sentinel. Kein Agent.
Audit-fähige Reports
Jede Bewertung und Aktion revisionssicher, für DSGVO & Cyber-Versicherung.
// Workflow
22 Sekunden vom Alert zur Aktion.
So sieht ein typisches Incident in der Konsole aus, von der Übergabe an die drei Modelle bis zum ausgeführten Playbook.
Hosting in zertifizierten europäischen Rechenzentren, KI-Anfragen über EU-Data-Zone-Endpoints, vollständig DSGVO-konform abgesichert. Für maximale Datensouveränität: optionale Beschränkung auf ausschließlich EU-Data-Zone-Modelle. Jede Bewertung, jede Entscheidung und jede ausgeführte Aktion wird vollständig dokumentiert, als Nachweis für interne Audits, externe Prüfer und Cyber-Versicherer.
Auftragsverarbeitungsvertrag inklusive. Verarbeitung ausschließlich im Auftrag.
Azure West Europe
Betrieb auf Microsoft Azure (Region West Europe), zertifiziert nach ISO 27001, SOC 2 & BSI C5. KI-Verarbeitung über EU-Data-Zone-Endpoints, EU-Standardvertragsklauseln & Data-Zone-Kontrollen.
Identity über Entra
SSO, Conditional Access, RBAC & MFA direkt über Ihren bestehenden Microsoft-Entra-Tenant, ganz ohne separates Identity-Silo.
AES-256 · MFA · BYOK
Verschlüsselung at-rest & in-transit. Bring-your-own-key auf Anfrage.
// Preise
Ein Festpreis. Pro Monat.
Ein Festpreis pro Monat, kein Rechnen pro Nutzer. Monatliche Zahlung bei 12 Monaten Laufzeit.
150Nutzer
Teambis 300 Nutzer
—/ Monat
Für IT-Teams, die KI-Analyse für Defender-Incidents brauchen.
Bei 150 Nutzern entspricht das—
Festpreis pro Monat · 12 Monate Laufzeit · zzgl. MwSt. · keine Setup-Gebühr
Kontingente gelten pro Tenant und Monat. Zusätzliche Playbook-Ausführungen und KI-Tokens können jederzeit hinzugebucht werden, eine automatische Sperre erfolgt nicht.
// In jedem Tarif enthalten
✓Microsoft Defender XDR Integration
✓KI-Layer für die Incident-Analyse
✓Quarantäne-Auswertung für Exchange Online Protection
✓Basis-Playbooks für wiederkehrende Standardfälle
✓Custom Playbooks nach Ihrer Freigabe-Policy
✓Revisionssichere Dokumentation und Audit-Reports
✓SSO und RBAC über Microsoft Entra
✓Onboarding-Begleitung
✓Priorisierter Support
// Enterprise & MSP
Mehr als 1.000 Nutzer?
Ab 1.000 Nutzern kalkulieren wir individuell, inklusive Multi-Tenant-Verwaltung für MSPs, eigenen Playbook- und Token-Kontingenten sowie SLA und Priority Support.
Microsoft empfiehlt für den durchgehenden 24/7-Betrieb von Security Copilot als Einstieg
3 Security Compute Units (SCUs). Für Unternehmen mit einer Microsoft 365 E3-Lizenz ist
kein kostenfreies SCU-Kontingent enthalten, die Rechenleistung wird vollständig über Azure abgerechnet
und schlägt mit rund 8.000 € pro Monat (ca. 8.760 USD) zu Buche.
Angaben auf Basis öffentlicher Microsoft-Listenpreise, Stand August 2026; keine Rechtsberatung,
tatsächliche Kosten hängen von Nutzung und Vertrag ab.
// Festpreis pro Monat, zzgl. MwSt. · 12 Monate Laufzeit · MSP- & Multi-Tenant-Tarife auf Anfrage
// FAQ
Häufig gefragt.
Wo werden die KI-Modelle gehostet, und wer sieht meine Daten?−
Unsere Plattform nutzt führende KI-Modelle über europäische Azure AI Foundry Endpunkte in Schweden. Übermittelte Inhalte werden nicht zum Training der Modelle verwendet, und wir speichern Prompts und Antworten nicht dauerhaft. Laufend integrieren wir neue Modelle. Auf Wunsch können Kunden BYOK (Bring Your Own Keys) nutzen und Inferenz über Custom Model Endpoints durchführen.
Brauche ich Microsoft Defender for Endpoint?+
Sentri arbeitet mit Microsoft Defender XDR (E5- oder eigenständige Lizenz). Die Mindestanforderung ist Business Premium. Für Endpoint-Playbooks (Geräte-Isolation) brauchen Sie zusätzlich Defender for Endpoint.
Wie unterscheidet sich Sentri von Microsoft Security Copilot?+
Security Copilot basiert auf einem einzelnen KI-Modell. Sentri orchestriert mehrere State-of-the-Art LLMs für konsensbasierte Incident-Bewertung und führt Aktionen automatisiert über Playbooks aus, Copilot empfiehlt, Sentri handelt. Beide Lösungen lassen sich parallel einsetzen.
Kann ich Sentri mit Azure Sentinel betreiben?+
Ja. Sentri kann Sentinel-Incidents importieren und Aktionen direkt via Sentinel-API zurückspielen. Geeignet für hybride SOCs mit Defender + Sentinel.
Was passiert, wenn die KI etwas falsch einschätzt?+
Sie entscheiden für jede Aktion selbst, wie viel Sentri darf, getrennt nach Schweregrad und Playbook: nur ansehen (Read-Only), erst nach Ihrer Freigabe ausführen (Approval-Required) oder vollautomatisch (Auto-Approve). Kritische Eingriffe wie das Isolieren eines Geräts stehen standardmäßig auf „erst nach Freigabe". So behalten Sie jederzeit die volle Kontrolle.
Bietet ihr MSP-Konditionen?+
Ja, mit eigenen Tarifen inklusive Multi-Tenant-Cockpit und abrechnungsfähigem Reporting. Persönlicher MSP-Manager ab dem ersten Mandanten.
Ihr Ansprechpartner
// Persönlich
Buchen Sie ein Gespräch mit dem Gründer.
Ohne Verkaufsabteilung oder Skript. In der Demo zeige ich Ihnen Sentri live an einem echten Defender-Incident. Sie sehen, wie die KI bewertet und dokumentiert, und können direkt mit mir als Gründer sprechen, der hinter jedem Feature steht.
30 Minuten, ehrlich, transparent und mit Mehrwert im Bereich Security.