- File Watcher
- Process Watcher
- Network Watcher
- Resource Monitor
- Honeypot Sensor
14 Agenten. 5 Schichten.
Ein Score.
AEGIS kombiniert Sensorik, Bewertung, Reaktion, Lernen und Forge-Tests zu einem Sicherheitssystem das nicht nur meldet, sondern seine eigene Belastbarkeit beweist.
Jede Bedrohung hat drei Koordinaten.
Klassische Security prüft Ereignisse. AEGIS prüft Position, Zeit und Ursprung eines Angriffs gleichzeitig. Dadurch wird sichtbar, ob ein Muster nur wie ein Fehler aussieht oder Teil einer Angriffskette ist.
Das Modell deckt auch persistente und zeitversetzte Angriffe ab. Ein scheinbar harmloser Memory-Eintrag kann später ein Tool umleiten; AEGIS betrachtet diesen Zusammenhang als Raum, nicht als Einzelmeldung.
Jeder Agent schreibt seine Beobachtungen in eine gemeinsame Ereignisstruktur. Der Score entsteht nicht aus Bauchgefühl, sondern aus binären Assertions und wiederholbaren Tests.
14 Agenten in 4 Schichten.
- Threat Evaluator
- Attack Chain Correlator
- LLM-Anbindung
- Ollama
- OpenAI / OpenRouter
- Alarm Agent
- Containment Engine
- Einfrieren, nicht löschen
- Sentinel Logger
- Mini-Agent
- Signature Updater
- Federated Intelligence
- Forge Attacker*
* Forge Attacker nur ab Small Business Duo und Enterprise
Gedächtnis, Chaos und Innovation.
Metakognitives Decay-Memory
AEGIS vergisst, um scharf zu bleiben. Veraltete Bedrohungen werden automatisch aussortiert – das Gedächtnis des Systems bleibt rank und schlank. Nur wirklich zukunftsrelevante Angriffsmuster überleben.
FROST Chaos-Testing
Vorhersehbare Unit-Tests waren gestern. Wir lassen das Chaos los. Variable Angriffsvektoren (wie der FROST AV-016) trainieren die KI unter unvorhersehbarem Stress und härten das System ab.
Innovation Scout
Ein autonomer RAG-Agent durchkämmt unermüdlich das Internet nach neuesten Sicherheitskonzepten und Pentest-Strategien, um das AEGIS-System permanent und proaktiv weiterzubilden.
15 Module. 5 Schichten. Ein signierter Bericht.
Boundary Guard · Intent Classifier
State Validator · Schema Migration
Honeypot Detector · Attack Correlator
Audit Trail · Sentinel Logger
Vector Mapper · Report Signer
Jeder Angriff macht alle sicherer.
Ohne dass Ihre Daten das Haus verlassen.
AEGIS erkennt Angriff
Die Analyse läuft vollständig lokal auf dem Kundensystem.
Mini-Agent anonymisiert
Nur Muster. Keine IPs, keine Namen, keine Dateien.
Verschlüsselt gesendet
SHA256-Hash als Kunden-ID, 2× täglich.
Update kommt zurück
Signiert, verifiziert und automatisch eingespielt.
Was bleibt lokal
- Dateien und Pfade
- IP-Adressen und Hostnamen
- Rohlogs und Prozesslisten
- Kundennamen und Inhalte
Was wird gesendet
- Anonymisierte Angriffsmuster
- Hash-basierte Kunden-ID
- Technik-Klasse und Gegenmodul
- Signierte Ergebnis-Metadaten
Standardmäßig deaktiviert. Wer nicht teilnimmt profitiert trotzdem.
| Kriterium | Check Point ThreatCloud | AEGIS |
|---|---|---|
| Datenhaltung | Cloud-zentriert | Lokal, Opt-in für Muster |
| Klartextdaten | Abhängig vom Dienst | Keine Klartextdaten |
| Kunden-ID | Provider-Konto | SHA256-Hash |
| Update-Fluss | Zentral verteilt | Signiert und lokal verifiziert |
| KI-Angriffsraum | Klassische Threat Intel | 3D-Angriffsvektor-Modell |
| Teilnahme | Produktabhängig | Opt-in, standardmäßig aus |
Einfrieren statt Beenden.
AEGIS beendet verdächtige Prozesse nicht reflexartig. Die Containment Engine friert sie ein, isoliert Netzwerk- und Tool-Zugriffe und lässt forensische Spuren erhalten.
Der Dead-Man-Switch überwacht, ob ein Prozess wieder sauber freigegeben wird. Wenn ein Modul ausfällt, bleibt die Isolation aktiv und der Sentinel Logger hält den Zustand nachvollziehbar fest.