True Native XDR.
Agentenlos.
Coldread® lernt, wie sich jeder Benutzer, jedes Gerät und jede Identität in Ihrem Netzwerk verhält. Und erkennt damit die Angriffe, die regelbasierte Tools übersehen. Innerhalb von Stunden im Einsatz.
Basierend auf 12 Jahren Red-Team-Erfahrung in DAX- und ATX-Konzernen.

Unternehmen und öffentliche Institutionen im DACH-Raum vertrauen Coldread.









Die Plattform
EDR, NDR und SIEM. Eine Plattform.
Eine cloudbasierte Threat Detection Plattform, vollständig auf nativen Event Logs aufgebaut. Jedes Event wird im Moment seines Entstehens gegen das erlernte Verhalten bewertet, nicht Stunden später im Batch.
True Native XDR
Endpoint · Netzwerk · IdentitätEndpoint-Sichtbarkeit ohne Agent am Endgerät, Netzwerk- und Entity-Analytik, Identitätsüberwachung und UEBA. Eine Sensortechnologie, eine Plattform.
ML-SIEM
Verhalten statt RegelnVon Beginn an als Machine-Learning-SIEM entwickelt. Anomalieerkennung über hunderttausende Verhaltensmodelle statt über einen Regelkatalog.
Agentic SOC
Analyse in MaschinengeschwindigkeitDie Anomalieerkennung liefert das Signal, die agentische Analyse baut den Kontext auf, und unsere Analysten validieren, bevor etwas eskaliert wird.

Endpoint Protection. Neu definiert.
Unsere agentenlose EDR-Lösung überwacht Endgeräte, ohne dass zusätzliche Software installiert werden muss. Sie sammelt Informationen direkt aus dem Host-Betriebssystem und bewertet jede Prozesskette gegen das Verhalten, das sie für dieses Gerät und diesen Benutzer erlernt hat.
Netzwerküberwachung und Active Directory Threat Detection.
Coldread überwacht das gesamte interne Netzwerk und jede Active-Directory-Identität, erkennt Abweichungen vom normalen Datenverkehr und warnt frühzeitig vor fortgeschrittenen Angriffen wie Brute Force, Lateral Movement und Reconnaissance.


Jedes Event. Gespeichert, durchsuchbar, verfügbar.
Alle an die Coldread® Detection Engine weitergeleiteten Events werden im Data Lake gespiegelt und bis zu sieben Jahre gespeichert. Bestimmte Zeiträume lassen sich jederzeit extrahieren, für Versicherungsfälle, Incident Response oder Compliance-Audits.
Live erleben. In Ihrem Netzwerk.
Dreißig Minuten mit unserem Team. Wir zeigen Ihnen die Plattform in einer Live-Umgebung und wie sie in Ihrer laufen würde.
Abdeckung
Eine Plattform, wo andere drei brauchen.
| Funktion | Coldread® | EDR | NDR | SIEM |
|---|---|---|---|---|
| Agentenlos | ||||
| Agentic SOC | ||||
| Stealth | ||||
| Process Anomaly | ||||
| Behavioral Anomaly | ||||
| Network Anomaly Detection | ||||
| User Entity Behaviour Analytics | ||||
| Event Log Storage im Data Lake | ||||
| Host Introspection | ||||
| AD-Überwachung & Threat Detection | ||||
| AD Reconnaissance Detection | ||||
| Privileged User Monitoring | ||||
| Shadow IT Discovery / Patch Level Monitoring | ||||
| CIS / NIS2 / §8a Konformität | ||||
| Managed SOC / MSSP | ||||
| Incident Response |
Warum Coldread
Sicherheit, die zu Ihrem Alltag passt.
Wir schützen mittelständische Unternehmen und große Konzerne mit Prevention, Detection und Remediation. Fully managed, unterstützt durch Machine Learning, ein Paket mit planbaren Kosten.
In Stunden ausgerollt, nicht in Monaten
Der Rollout erfolgt per GPO oder Intune im gesamten Netzwerk, ohne Eingriff an einzelnen Endgeräten. Kein Rollout-Projekt, keine Agentenkonflikte.
Für Angreifer unsichtbar
Es werden ausschließlich Telemetriedaten erfasst. Angreifer finden keinen laufenden Prozess, den sie erkennen, manipulieren oder abschalten könnten.
Detection, die niemals schläft
Anomalieerkennung und automatisierte Response laufen rund um die Uhr. Unsere Threat Hunter untersuchen, was das System aufzeigt: täglich tausende automatisierte Hunts, validiert von Experten.
Incident Response
Im Angriffsfall isolieren unsere Spezialisten die betroffenen Endgeräte sofort, verhindern die weitere Ausbreitung und beheben die Ursache.
Über die Plattform hinaus
Zwölf Jahre Offensive, für Sie im Einsatz.
Das Team hinter Coldread ist seit über einem Jahrzehnt in Netzwerke wie Ihres eingebrochen, legal. Diese Erfahrung gibt es auch als Service.
Red Teaming
Wir simulieren die Vorgehensweise fortschrittlicher Angreifer unter realen Bedingungen, um Ihre Systeme und Prozesse gezielt auf Schwachstellen zu testen. Das Ergebnis ist eine Sicherheitsarchitektur, die realen Angriffen deutlich robuster standhält.
Breach Assessment
Hier gehen wir davon aus, dass sich ein Angreifer bereits in Ihren Systemen befindet. Wir analysieren, wie weit er sich ausbreiten könnte, welche Daten gefährdet sind und welche Lücken genutzt werden könnten. Sie erhalten ein klares Bild Ihrer tatsächlichen Exposition.
AD Security Assessment
Unsere Spezialisten überprüfen Ihre Active-Directory-Umgebung auf Fehlkonfigurationen, Schwachstellen und mögliche Angriffswege. Das Ergebnis ist eine gehärtete AD-Infrastruktur, die Ihre Identitäten zuverlässig schützt.
Security Consulting
Wir entwickeln gemeinsam mit Ihnen maßgeschneiderte Sicherheitsstrategien und begleiten Sie bei der Umsetzung, damit Ihr Unternehmen gegen aktuelle und zukünftige Bedrohungen geschützt bleibt.
Betreiben Sie Ihr SOC auf Coldread.
Beschleunigen Sie Ihr Security Operations Center und steigern Sie Ihre Produktivität. Bedienen Sie mehr Kunden mit demselben Team: Coldread ersetzt die manuellen Prozesse, die Ihre Analysten überlasten.
Signale, die in den Netzwerken unserer Kunden analysiert werden.
Von Produktion und Logistik bis zur öffentlichen Verwaltung.
Durchschnittliche Zeit bis zur Erkennung und Eindämmung eines Angriffs bei Coldread-Kunden.
Finanzieller Schaden durch Sicherheitsvorfälle seit dem ersten Coldread-Einsatz 2020.
Branchenwerte: IBM Cost of a Data Breach Report 2025 · Coldread-Werte: Kundenbasis 2020–2025
Compliance
Auditfähig von Anfang an.
Bis zu 7 Jahre Event-Log-Speicherung. Die Nachweise, die Auditoren, Versicherer und Behörden verlangen, sind bereits vorhanden.
Über Coldread
Simplified Security. Amplified Protection.
Als IT-Sicherheitsexperten, Red Teamer und Pen-Tester stießen wir immer wieder auf dieselben Probleme: EDR-Lösungen, die Angreifer umgehen konnten, komplexe Rollouts, die IT-Teams überlasteten, und fragmentierte Tools, die Lücken hinterließen.
Mit Coldread® haben wir eine Plattform gebaut, die EDR-, NDR- und SIEM-Funktionalität in einem einzigen System vereint. Heute schützt Coldread® Unternehmen und öffentliche Institutionen gleichermaßen.
Kontakt
Sprechen wir.
Möchten Sie mehr darüber erfahren, wie Coldread® und unser Fully-Managed-Service Ihr Unternehmen schützen? Wir antworten in der Regel innerhalb eines Werktags.
Coldread® ist ein Produkt der
Secattack GmbH
Kinkstrasse 40/3
A-9020 Klagenfurt