LevelBlue SentinelOne startet KI-gestützte Sicherheitsoperationen mit MDR und SIEM in einer globalen Partnerschaft, die die Erkennung, Analyse und Reaktion auf Bedrohungen in modernen IT-Umgebungen stärkt.
LevelBlue, Ein Anbieter von Managed Security Services ist eine globale strategische Partnerschaft mit SentinelOne eingegangen, einem Unternehmen, das sich auf KI-basierte Cybersicherheit spezialisiert hat. Ziel der Zusammenarbeit ist die Bereitstellung integrierter und datengestützter Sicherheitslösungen für Unternehmen weltweit.
Die Partnerschaft vereint Die KI-Technologie von SentinelOne, Dazu gehören Purple AI und die Singularity Platform sowie LevelBlues auf Bedrohungsanalyse basierende Geschäfts- und Indigo-Plattform. Ziel ist es, die Transparenz zu erhöhen, die Bedrohungserkennung zu beschleunigen und die Reaktionsfähigkeit in komplexen und verteilten IT-Umgebungen zu stärken.
Im Rahmen der Partnerschaft wird LevelBlue als globaler Partner von SentinelOne fungieren und Managed Detection and Response (MDR)- sowie Managed SIEM-Services bereitstellen. Die Partnerschaft umfasst außerdem Incident Management (IR), das Unternehmen bei der Vorbereitung auf, dem Management von und der Wiederherstellung nach Cyberangriffen unterstützt.
Ein zentraler Bestandteil der Zusammenarbeit ist die Kombination von KI-gestützter Erkennung mit menschlicher Analyse und Reaktion. Dadurch sollen Bedrohungen weniger lange unentdeckt bleiben, die Reaktionszeiten verbessert und die Cyberresilienz von Organisationen gestärkt werden.
Die Integration der SIEM-Analysen von SentinelOne in die Indigo-Plattform von LevelBlue schafft eine einheitliche Sicherheitslösung, die in verschiedenen Umgebungen funktioniert. SentinelOne ist für die Datenerfassung, -normalisierung und -analyse zuständig, während LevelBlue konzentriert sich auf die Untersuchung, Reaktion und Bereitstellung von Sicherheitsdienstleistungen.
Die Lösung sammelt Telemetriedaten von Endpunkten, Cloud-Diensten und Identitäten und ermöglicht eine kontinuierliche Überwachung mit Analysten-gesteuerter Priorisierung. Dies ermöglicht eine frühere Erkennung von Bedrohungen, eine besser koordinierte Reaktion und eine erhöhte Transparenz in hybriden IT-Umgebungen.
LevelBlue verfügt im Rahmen dieser Bemühungen über ein Team von über 300 Experten für digitale Forensik und Incident Management. Das Team bekämpft hochentwickelte Cyberbedrohungen wie Ransomware, staatlich geförderte Angriffe und großflächige Datenlecks. Zu den angebotenen Dienstleistungen gehören auch CREST-zertifizierte Ressourcen und flexible Modelle für die Reaktion auf Sicherheitsvorfälle.
Die Zusammenarbeit zwischen LevelBlue und SentinelOne verdeutlicht, wie sich KI-gestützte Sicherheit hin zu stärker automatisierten und integrierten Sicherheitsabläufen entwickelt. Angesichts der zunehmenden Komplexität der Bedrohungslandschaft steigt der Bedarf an Plattformen, die Echtzeitanalyse, Bedrohungsinformationen und schnelle Reaktionsfähigkeit vereinen. Für Unternehmen in den nordischen Ländern und weltweit bedeutet dies besseren Schutz, schnelleres Incident-Management und verbesserte Geschäftskontinuität.








