Beschreibung
intezer.com ist eine KI-SOC-Plattform, die eingehende Sicherheitsalarme automatisch mit forensischer Analyse untersucht, Fehlalarme aussortiert und nur wenige Fälle an menschliche Analysten eskaliert.
🛡️ Datenschutz: Anbieter mit Sitz in Israel (Intezer Labs Ltd.) und einer US-Gesellschaft (Intezer Labs Inc.). Laut Datenschutzerklärung werden Daten in den USA, Europa und Israel gespeichert; übermittelte Inhalte dürfen zur Verbesserung der Produkte verwendet werden, ein DPA und Zertifizierungen sind auf der Website nicht dokumentiert, weshalb vorab ein AVV/DPA geprüft werden sollte.
Das Tool richtet sich an Security-Operations-Teams und Incident-Response-Teams, die Alarmfluten mit weniger manuellem Aufwand bewältigen wollen.
Tool-Details & Features
💰 Preise: Nutzungsbasiertes Modell nach Anzahl der Endpunkte, ohne Volumengebühren auf Alarme; Details auf Anfrage.
⚙️ Technik: Kombination mehrerer KI-Modelle mit forensischen Methoden wie Endpunktanalyse, Speicher-Scans, Reverse Engineering und Bedrohungsdaten; Erkennungsregeln werden anhand der Ergebnisse nachjustiert.
👥 Zielgruppe: SOC-Teams, MSSPs und Sicherheitsabteilungen größerer Unternehmen.
🔗 Integrationen: Nach Herstellerangaben über 100 Integrationen, darunter AWS, Google Cloud, Microsoft, Splunk, CrowdStrike, Palo Alto Networks, Fortinet und Mimecast.
📊 Funktionen: Automatische Triage aller Alarme, forensische Untersuchung, Fehlalarm-Reduktion, Eskalation an Analysten, automatische Anpassung von Erkennungsregeln.
Vor- & Nachteile
✅ Vorteile: Forensische Tiefe statt reiner Alarmbewertung; Preismodell ohne Gebühren je Alarmvolumen.
❌ Nachteile: Zertifizierungen und DPA nicht öffentlich dokumentiert; Eingaben dürfen laut Datenschutzerklärung zur Produktverbesserung genutzt werden.
Für wen geeignet?
Perfekt für Security-Teams, die Alarme automatisiert und nachvollziehbar untersuchen lassen wollen.

Rezension erstellen