True Native XDR.
Agentenlos.

Coldread® lernt, wie sich jeder Benutzer, jedes Gerät und jede Identität in Ihrem Netzwerk verhält. Und erkennt damit die Angriffe, die regelbasierte Tools übersehen. Innerhalb von Stunden im Einsatz.

Basierend auf 12 Jahren Red-Team-Erfahrung in DAX- und ATX-Konzernen.

Coldread XDR dashboard showing the live network constellation and alert state

Unternehmen und öffentliche Institutionen im DACH-Raum vertrauen Coldread.

Stadt SalzburgÖsterreichische BundesforsteLand KärntenTÜVcargo-partnerpewagKUHNJAFXtension
100.000+ geschützte Endgeräteausgerollt in ~4 Stunden

Die Plattform

EDR, NDR und SIEM. Eine Plattform.

Eine cloudbasierte Threat Detection Plattform, vollständig auf nativen Event Logs aufgebaut. Jedes Event wird im Moment seines Entstehens gegen das erlernte Verhalten bewertet, nicht Stunden später im Batch.

True Native XDR

Endpoint · Netzwerk · Identität

Endpoint-Sichtbarkeit ohne Agent am Endgerät, Netzwerk- und Entity-Analytik, Identitätsüberwachung und UEBA. Eine Sensortechnologie, eine Plattform.

ML-SIEM

Verhalten statt Regeln

Von Beginn an als Machine-Learning-SIEM entwickelt. Anomalieerkennung über hunderttausende Verhaltensmodelle statt über einen Regelkatalog.

Agentic SOC

Analyse in Maschinengeschwindigkeit

Die Anomalieerkennung liefert das Signal, die agentische Analyse baut den Kontext auf, und unsere Analysten validieren, bevor etwas eskaliert wird.

Coldread process tree view of an endpoint detection
EDR

Endpoint Protection. Neu definiert.

Unsere agentenlose EDR-Lösung überwacht Endgeräte, ohne dass zusätzliche Software installiert werden muss. Sie sammelt Informationen direkt aus dem Host-Betriebssystem und bewertet jede Prozesskette gegen das Verhalten, das sie für dieses Gerät und diesen Benutzer erlernt hat.

Process AnomalyHost IntrospectionBehavioral Anomaly
NDR

Netzwerküberwachung und Active Directory Threat Detection.

Coldread überwacht das gesamte interne Netzwerk und jede Active-Directory-Identität, erkennt Abweichungen vom normalen Datenverkehr und warnt frühzeitig vor fortgeschrittenen Angriffen wie Brute Force, Lateral Movement und Reconnaissance.

Network Anomaly DetectionUEBAAD Reconnaissance DetectionPrivileged User MonitoringInsider Threat DetectionShadow IT Discovery
Coldread network detection view of a penetration test
Coldread SIEM event search across the data lake
SIEM

Jedes Event. Gespeichert, durchsuchbar, verfügbar.

Alle an die Coldread® Detection Engine weitergeleiteten Events werden im Data Lake gespiegelt und bis zu sieben Jahre gespeichert. Bestimmte Zeiträume lassen sich jederzeit extrahieren, für Versicherungsfälle, Incident Response oder Compliance-Audits.

Event Log Storage im Data LakeCIS / NIS2 / §8a BSIG Konformität

Live erleben. In Ihrem Netzwerk.

Dreißig Minuten mit unserem Team. Wir zeigen Ihnen die Plattform in einer Live-Umgebung und wie sie in Ihrer laufen würde.

Abdeckung

Eine Plattform, wo andere drei brauchen.

FunktionColdread®EDRNDRSIEM
Agentenlos
Agentic SOC
Stealth
Process Anomaly
Behavioral Anomaly
Network Anomaly Detection
User Entity Behaviour Analytics
Event Log Storage im Data Lake
Host Introspection
AD-Überwachung & Threat Detection
AD Reconnaissance Detection
Privileged User Monitoring
Shadow IT Discovery / Patch Level Monitoring
CIS / NIS2 / §8a Konformität
Managed SOC / MSSP
Incident Response
Bald verfügbarAWS Threat DetectionAzure Threat DetectionO365 Threat Detection

Warum Coldread

Sicherheit, die zu Ihrem Alltag passt.

Wir schützen mittelständische Unternehmen und große Konzerne mit Prevention, Detection und Remediation. Fully managed, unterstützt durch Machine Learning, ein Paket mit planbaren Kosten.

~4 Std.

In Stunden ausgerollt, nicht in Monaten

Der Rollout erfolgt per GPO oder Intune im gesamten Netzwerk, ohne Eingriff an einzelnen Endgeräten. Kein Rollout-Projekt, keine Agentenkonflikte.

0 Spuren

Für Angreifer unsichtbar

Es werden ausschließlich Telemetriedaten erfasst. Angreifer finden keinen laufenden Prozess, den sie erkennen, manipulieren oder abschalten könnten.

24/7 Response

Detection, die niemals schläft

Anomalieerkennung und automatisierte Response laufen rund um die Uhr. Unsere Threat Hunter untersuchen, was das System aufzeigt: täglich tausende automatisierte Hunts, validiert von Experten.

Ab Tag 1

Incident Response

Im Angriffsfall isolieren unsere Spezialisten die betroffenen Endgeräte sofort, verhindern die weitere Ausbreitung und beheben die Ursache.

Über die Plattform hinaus

Zwölf Jahre Offensive, für Sie im Einsatz.

Das Team hinter Coldread ist seit über einem Jahrzehnt in Netzwerke wie Ihres eingebrochen, legal. Diese Erfahrung gibt es auch als Service.

Adversary Simulation

Red Teaming

Wir simulieren die Vorgehensweise fortschrittlicher Angreifer unter realen Bedingungen, um Ihre Systeme und Prozesse gezielt auf Schwachstellen zu testen. Das Ergebnis ist eine Sicherheitsarchitektur, die realen Angriffen deutlich robuster standhält.

Assume Compromise

Breach Assessment

Hier gehen wir davon aus, dass sich ein Angreifer bereits in Ihren Systemen befindet. Wir analysieren, wie weit er sich ausbreiten könnte, welche Daten gefährdet sind und welche Lücken genutzt werden könnten. Sie erhalten ein klares Bild Ihrer tatsächlichen Exposition.

Identity Hardening

AD Security Assessment

Unsere Spezialisten überprüfen Ihre Active-Directory-Umgebung auf Fehlkonfigurationen, Schwachstellen und mögliche Angriffswege. Das Ergebnis ist eine gehärtete AD-Infrastruktur, die Ihre Identitäten zuverlässig schützt.

Strategie und Umsetzung

Security Consulting

Wir entwickeln gemeinsam mit Ihnen maßgeschneiderte Sicherheitsstrategien und begleiten Sie bei der Umsetzung, damit Ihr Unternehmen gegen aktuelle und zukünftige Bedrohungen geschützt bleibt.

Für MSSPs und SOC Provider

Betreiben Sie Ihr SOC auf Coldread.

Beschleunigen Sie Ihr Security Operations Center und steigern Sie Ihre Produktivität. Bedienen Sie mehr Kunden mit demselben Team: Coldread ersetzt die manuellen Prozesse, die Ihre Analysten überlasten.

0,0Mrd.+

Signale, die in den Netzwerken unserer Kunden analysiert werden.

0 Branchen

Von Produktion und Logistik bis zur öffentlichen Verwaltung.

0 Std.
Branchenschnitt: 241 Tage

Durchschnittliche Zeit bis zur Erkennung und Eindämmung eines Angriffs bei Coldread-Kunden.

0
durchschnittliche Schadenshöhe: 3,8 Mio. €

Finanzieller Schaden durch Sicherheitsvorfälle seit dem ersten Coldread-Einsatz 2020.

Branchenwerte: IBM Cost of a Data Breach Report 2025 · Coldread-Werte: Kundenbasis 2020–2025

Compliance

Auditfähig von Anfang an.

Bis zu 7 Jahre Event-Log-Speicherung. Die Nachweise, die Auditoren, Versicherer und Behörden verlangen, sind bereits vorhanden.

NIS2vorbereitet
CISBenchmarks
§8a BSIGkonform
DSGVOkonform
ISO 27001 · 27701Zertifizierung läuft

Über Coldread

Simplified Security. Amplified Protection.

Als IT-Sicherheitsexperten, Red Teamer und Pen-Tester stießen wir immer wieder auf dieselben Probleme: EDR-Lösungen, die Angreifer umgehen konnten, komplexe Rollouts, die IT-Teams überlasteten, und fragmentierte Tools, die Lücken hinterließen.

Mit Coldread® haben wir eine Plattform gebaut, die EDR-, NDR- und SIEM-Funktionalität in einem einzigen System vereint. Heute schützt Coldread® Unternehmen und öffentliche Institutionen gleichermaßen.

Kontakt

Sprechen wir.

Möchten Sie mehr darüber erfahren, wie Coldread® und unser Fully-Managed-Service Ihr Unternehmen schützen? Wir antworten in der Regel innerhalb eines Werktags.

Coldread® ist ein Produkt der
Secattack GmbH
Kinkstrasse 40/3
A-9020 Klagenfurt

Mit dem Absenden des Formulars stimmen Sie unserer Datenschutzerklärung zu.