SOC ONLINE · 03:47 UTC MICROSOFT DEFENDER & SENTINEL HOSTING IN DER EU

Ihr SOC-Analyst,
der nie schläft.

365 Sentri ist Ihr KI-gestützter SOC-Analyst für Microsoft 365. Führende Large Language Models bewerten jeden Defender-Incident, dokumentieren die Entscheidung revisionssicher und behebt es automatisch über Playbooks, auch um 03:17 Uhr am Sonntag.

Setup in 15 Min Kein Agent, keine Migration Demo auf Anfrage
Claude
ONLINE

Kontextuelle Analyse für detaillierte Begründungen, ideal für Eskalations-Berichte.

OpenAI
ONLINE

Schnellste Reaktion bei Echtzeit-Incidents mit hoher Genauigkeit.

Weitere Modelle
ERWEITERBAR

Integriert zusätzliche LLMs je nach Anforderung und Verfügbarkeit.

+ laufend um neue State-of-the-Art-Modelle erweitert
// Produkt-Demo

Sentri in Aktion.

Sehen Sie in wenigen Minuten, wie 365 Sentri einen echten Defender-Incident analysiert, bewertet und dokumentiert.

„Sentri hat unsere Incident-Analyse grundlegend vereinfacht. Die KI-gestützte Bewertung spart unserem Team enormen Aufwand, und die revisionssichere Dokumentation gibt uns volle Compliance-Sicherheit."

Elektro Schlagenhauf GmbH
Fred Dönau · IT-Leiter
Elektro Schlagenhauf GmbH · Elektrotechnik & Gebäudesysteme · 140 Mitarbeiter
// Funktionen

Was ein SOC-Team leistet.
In Sekunden, nicht Stunden.

Sentri kombiniert KI-Analyse, Automatisierung und Compliance in einem Werkzeug, gebaut für IT-Teams, um schnell auf Incidents zu reagieren und gleichzeitig aussagekräftige KPIs für das C-Level bereitzustellen.

Multi-Model Konsens.
Mehrere Meinungen, eine Wahrheit.

Führende Large Language Models bewerten jeden Incident parallel, einzeln oder im Konsens-Modus. Sentri vergleicht und zeigt Ihnen, welches Modell was empfohlen hat. Laufend integrieren wir neue Modelle. State-of-the-Art-Modelle kommen laufend dazu; die finale Entscheidung bleibt bei Ihnen.

ClaudeOpenAI+ mehr

Playbook-Automatisierung

Geräte isolieren, Konten sperren, Quarantäne-Mails freigeben: automatisch ausgeführt nach KI-Empfehlung und Ihrer Policy, lückenlos dokumentiert.

24/7

Bereitschaft ohne Schichtbetrieb

Sentri analysiert nachts genauso präzise wie am Tag. Ihr Team bekommt morgens vorqualifizierte Tickets statt einer Alert-Flut.

Quarantäne-Auswertung

EOP-Mails automatisch geprüft: legitime freigegeben, gefährliche blockiert, jeweils KI-analysiert.

Defender-nativ & Sentinel-ready

Direkt über die Microsoft Graph API. Andockbar an Azure Sentinel. Kein Agent.

Audit-fähige Reports

Jede Bewertung und Aktion revisionssicher, für DSGVO & Cyber-Versicherung.

// Workflow

22 Sekunden
vom Alert zur Aktion.

So sieht ein typisches Incident in der Konsole aus, von der Übergabe an die drei Modelle bis zum ausgeführten Playbook.

10:29:04Defender Incident #4218 empfangen · Severity: unbekannt
10:29:05Übergabe an führende LLMs (parallel)
10:29:09GPT-5.5: Hoch · „Phishing-Link in E-Mail erkannt"
10:29:11Claude 4 Opus: Hoch · „Credential Harvesting - MITRE T1598"
10:29:12Weitere LLMs: Hoch · „Social Engineering Attack Pattern"
10:29:14KONSENS 3/3 · Empfehlung: Benutzer informieren, Mail blockieren
10:29:18Policy-Lookup: Approval-Required · Credential Exposure · Account
10:29:22PLAYBOOK ausgeführt:
• E-Mail blockieren
• Session Revoke
• User-Account deaktiviert
• MFA-Registrierung zurückgesetzt
• Passwort Reset
• Incident-Benachrichtigung an SOC-Team
10:29:23Wartet auf nächsten Alert
// Sicherheit & Compliance

Gebaut für deutsche Datenschutz-Standards.

Hosting in zertifizierten europäischen Rechenzentren, KI-Anfragen über EU-Data-Zone-Endpoints, vollständig DSGVO-konform abgesichert. Für maximale Datensouveränität: optionale Beschränkung auf ausschließlich EU-Data-Zone-Modelle. Jede Bewertung, jede Entscheidung und jede ausgeführte Aktion wird vollständig dokumentiert, als Nachweis für interne Audits, externe Prüfer und Cyber-Versicherer.

Sicherheits-Whitepaper laden →

DSGVO & BDSG

Auftragsverarbeitungs­vertrag inklusive. Verarbeitung ausschließlich im Auftrag.

Azure West Europe

Betrieb auf Microsoft Azure (Region West Europe), zertifiziert nach ISO 27001, SOC 2 & BSI C5. KI-Verarbeitung über EU-Data-Zone-Endpoints, EU-Standardvertragsklauseln & Data-Zone-Kontrollen.

Identity über Entra

SSO, Conditional Access, RBAC & MFA direkt über Ihren bestehenden Microsoft-Entra-Tenant, ganz ohne separates Identity-Silo.

AES-256 · MFA · BYOK

Verschlüsselung at-rest & in-transit. Bring-your-own-key auf Anfrage.

// Preise

Ein Festpreis. Pro Monat.

Ein Festpreis pro Monat, kein Rechnen pro Nutzer. Monatliche Zahlung bei 12 Monaten Laufzeit.

150 Nutzer
Team bis 300 Nutzer
/ Monat

Für IT-Teams, die KI-Analyse für Defender-Incidents brauchen.

Bei 150 Nutzern entspricht das
Festpreis pro Monat · 12 Monate Laufzeit · zzgl. MwSt. · keine Setup-Gebühr
Demo buchen →
// Inklusive pro Monat
Playbook-Ausführungen
KI-Tokens

Kontingente gelten pro Tenant und Monat. Zusätzliche Playbook-Ausführungen und KI-Tokens können jederzeit hinzugebucht werden, eine automatische Sperre erfolgt nicht.

// In jedem Tarif enthalten
  • Microsoft Defender XDR Integration
  • KI-Layer für die Incident-Analyse
  • Quarantäne-Auswertung für Exchange Online Protection
  • Basis-Playbooks für wiederkehrende Standardfälle
  • Custom Playbooks nach Ihrer Freigabe-Policy
  • Revisionssichere Dokumentation und Audit-Reports
  • SSO und RBAC über Microsoft Entra
  • Onboarding-Begleitung
  • Priorisierter Support
// Vergleich

Was ein KI-SOC sonst kostet.

365 Sentri bis 300 Nutzer
Microsoft Security Copilot 3 SCUs · 24/7
≈ 8.000 €

Microsoft empfiehlt für den durchgehenden 24/7-Betrieb von Security Copilot als Einstieg 3 Security Compute Units (SCUs). Für Unternehmen mit einer Microsoft 365 E3-Lizenz ist kein kostenfreies SCU-Kontingent enthalten, die Rechenleistung wird vollständig über Azure abgerechnet und schlägt mit rund 8.000 € pro Monat (ca. 8.760 USD) zu Buche. Angaben auf Basis öffentlicher Microsoft-Listenpreise, Stand August 2026; keine Rechtsberatung, tatsächliche Kosten hängen von Nutzung und Vertrag ab.

// Festpreis pro Monat, zzgl. MwSt. · 12 Monate Laufzeit · MSP- & Multi-Tenant-Tarife auf Anfrage
// FAQ

Häufig gefragt.

Wo werden die KI-Modelle gehostet, und wer sieht meine Daten?
Unsere Plattform nutzt führende KI-Modelle über europäische Azure AI Foundry Endpunkte in Schweden. Übermittelte Inhalte werden nicht zum Training der Modelle verwendet, und wir speichern Prompts und Antworten nicht dauerhaft. Laufend integrieren wir neue Modelle. Auf Wunsch können Kunden BYOK (Bring Your Own Keys) nutzen und Inferenz über Custom Model Endpoints durchführen.
Brauche ich Microsoft Defender for Endpoint?+
Sentri arbeitet mit Microsoft Defender XDR (E5- oder eigenständige Lizenz). Die Mindestanforderung ist Business Premium. Für Endpoint-Playbooks (Geräte-Isolation) brauchen Sie zusätzlich Defender for Endpoint.
Wie unterscheidet sich Sentri von Microsoft Security Copilot?+
Security Copilot basiert auf einem einzelnen KI-Modell. Sentri orchestriert mehrere State-of-the-Art LLMs für konsensbasierte Incident-Bewertung und führt Aktionen automatisiert über Playbooks aus, Copilot empfiehlt, Sentri handelt. Beide Lösungen lassen sich parallel einsetzen.
Kann ich Sentri mit Azure Sentinel betreiben?+
Ja. Sentri kann Sentinel-Incidents importieren und Aktionen direkt via Sentinel-API zurückspielen. Geeignet für hybride SOCs mit Defender + Sentinel.
Was passiert, wenn die KI etwas falsch einschätzt?+
Sie entscheiden für jede Aktion selbst, wie viel Sentri darf, getrennt nach Schweregrad und Playbook: nur ansehen (Read-Only), erst nach Ihrer Freigabe ausführen (Approval-Required) oder vollautomatisch (Auto-Approve). Kritische Eingriffe wie das Isolieren eines Geräts stehen standardmäßig auf „erst nach Freigabe". So behalten Sie jederzeit die volle Kontrolle.
Bietet ihr MSP-Konditionen?+
Ja, mit eigenen Tarifen inklusive Multi-Tenant-Cockpit und abrechnungsfähigem Reporting. Persönlicher MSP-Manager ab dem ersten Mandanten.
Niklas Herrmann, Gründer von 365 Sentri (SmartUse IT GmbH)
Ihr Ansprechpartner
// Persönlich

Buchen Sie ein Gespräch mit dem Gründer.

Ohne Verkaufsabteilung oder Skript. In der Demo zeige ich Ihnen Sentri live an einem echten Defender-Incident. Sie sehen, wie die KI bewertet und dokumentiert, und können direkt mit mir als Gründer sprechen, der hinter jedem Feature steht.

30 Minuten, ehrlich, transparent und mit Mehrwert im Bereich Security.

Niklas Herrmann
Gründer · 365 Sentri
// Bereit?

Sehen Sie Sentri am echten Incident.

30 Minuten Live-Demo. Wir analysieren ein echtes Defender-Incident gemeinsam an meinem System, und Sie entscheiden, ob Sentri passt.

Noch Fragen? Schreiben Sie uns an sales@smartuse-it.com

Tweaks
Akzent (A vs. C)
Headline