Der Einsatz von deterministischer und agentischer KI zur Untersuchung von Sicherheitsvorfällen durch Ontinue markiert einen entscheidenden Fortschritt im Bereich Managed Detection & Response (MDR).
Diese Innovation beschleunigt die Bedrohungserkennung, verbessert Untersuchungen und entlastet Analysten, sodass sich Sicherheitsteams stärker auf strategische Initiativen konzentrieren können – mit direkten positiven Auswirkungen auf die Geschäftsergebnisse.
Produkt-Highlights
Die Ontinue ION SecOps-Plattform ist von Grund auf so konzipiert, dass KI und Automatisierung zentrale Rollen im SOC spielen. Alle Analystenaktivitäten – bis hin zu Mausklicks während Triage und Untersuchungen – werden erfasst und fließen in die Weiterentwicklung der Ontinue-eigenen KI „ION IQ“ ein.
Neu ist die Fähigkeit zur autonomen Untersuchung komplexer Incidents auf Level 2 und 3. Durch die Kombination von deterministischer Automatisierung und agentischer KI sinkt der Zeit- und Arbeitsaufwand für menschliche Analysten deutlich. Dabei adressiert Ontinue vor allem zwei kritische Herausforderungen der Branche:
- Eskalation & Reaktion, die sich je nach Kundenanforderungen stark unterscheiden.
- Mehrphasige Untersuchungen, bei denen klassische Automatisierung an Grenzen stößt.
Das Smart-Response-System sorgt für eine flexible, automatisierte Eskalationsmatrix, während der in Microsoft Teams integrierte ION IQ Assistant Echtzeit-Empfehlungen liefert und als virtueller Cyberberater fungiert.
IDC Einschätzung
Im IDC MarketScape 2024 für Emerging MDR Services wurde Ontinue als innovativer Anbieter mit klarer Marktstrategie ausgezeichnet.
Mit Fokus auf Kunden, die Microsoft Defender, Sentinel und XDR einsetzen, maximiert Ontinue deren ROI, reduziert Tool-Vielfalt und schafft effizientere SecOps. Jeder Kunde erhält einen persönlichen Cyberberater, der Geschäftsprozesse, Risiken und Stakeholder berücksichtigt und so passgenaue Präventions- und Sicherheitsstrategien entwickelt.
Fazit
Ontinue verbindet 24/7-SOC-Expertise mit KI-gestützter Automatisierung und positioniert sich als vertrauenswürdiger Partner, der Sicherheitsteams dabei unterstützt, Bedrohungen schneller, effizienter und zukunftssicher zu bewältigen.