Darktrace
Ebene 13: Cybersecurity & Threat Intelligence
Technik & Betrieb · Ebene 13
Kurzantwort
Darktrace ist ein KI-Tool aus dem Bereich Cybersecurity von Darktrace Holdings Limited aus Cambridge, Vereinigtes Königreich. Das Kostenmodell ist paid. Es ist mit deutscher Oberfläche.
Was ist Darktrace?
Darktrace ist eine KI-gestützte Plattform für Cybersicherheit, die auf dem Prinzip der 'Enterprise Immune System'-Technologie basiert. Das System nutzt Machine Learning, um kontinuierlich das normale Verhalten von Netzwerken, Benutzern und Geräten innerhalb einer IT-Infrastruktur zu erlernen. Anstatt auf bekannte Signaturen zu setzen, erkennt die Plattform durch die Analyse von Mustern und Anomalien potenzielle Bedrohungen in Echtzeit.
Die technologische Architektur ist so konzipiert, dass sie ohne vorherige Kenntnis der Angriffsvektoren arbeitet, was besonders effektiv gegen Zero-Day-Exploits und unbekannte Malware ist. Die Software lässt sich nahtlos in bestehende Cloud-, SaaS- und On-Premise-Umgebungen integrieren. Dabei bildet sie ein lebendiges, sich ständig anpassendes Modell der digitalen Umgebung, das bei Abweichungen sofort reagiert.
Neben der reinen Erkennung bietet Darktrace durch die 'Autonomous Response'-Funktion auch automatisierte Gegenmaßnahmen an. Diese können in Echtzeit eingreifen, um verdächtige Aktivitäten zu unterbinden, ohne den laufenden Geschäftsbetrieb zu beeinträchtigen. Die Lösung richtet sich vornehmlich an große Unternehmen und Organisationen, die komplexe Netzwerke absichern müssen.
Kernfunktionen & Stärken
- Selbstlernende KI — Das System erstellt innerhalb weniger Tage ein dynamisches Basisprofil für alle Entitäten im Netzwerk. Dies ermöglicht eine präzise Identifizierung von Anomalien, die für traditionelle sicherheitsrelevante Lösungen unsichtbar bleiben.
- Autonome Reaktion — Darktrace kann in Echtzeit Sicherheitsmaßnahmen einleiten, indem es kompromittierte Geräte isoliert oder bösartige Verbindungen drosselt. Dieser automatisierte Prozess minimiert die Reaktionszeit bei akuten Cyberangriffen signifikant.
- Multi-Layer-Integration — Die Plattform unterstützt den Schutz über Cloud-Umgebungen, E-Mail-Systeme und Endgeräte hinweg. Dies gewährleistet eine konsistente Sicherheitsüberwachung über hybride Infrastrukturen hinweg.
Für wen eignet sich das Tool?
Das Tool richtet sich an mittlere bis große Unternehmen sowie Konzerne mit komplexen, hybriden IT-Infrastrukturen. Besonders geeignet für IT-Sicherheitsverantwortliche (CISOs), die eine präventive und automatisierte Verteidigungsstrategie suchen.
Typischer Anwendungsfall
Ein global agierendes Finanzinstitut nutzt Darktrace, um Ransomware-Angriffe zu verhindern, die bereits in das interne Netzwerk eingedrungen sind. Die KI erkennt plötzlich ungewöhnliche Datenverschlüsselungsmuster auf einem Mitarbeiter-Laptop, die untypisch für das normale Nutzerverhalten sind. Darktrace unterbindet automatisch die Kommunikation dieses Laptops mit dem restlichen Netzwerk. Die Sicherheitsabteilung wird alarmiert, während der restliche Geschäftsbetrieb ohne Unterbrechung weiterläuft. Der Angriffsversuch wird so innerhalb von Millisekunden gestoppt.
Wofür ist Darktrace geeignet?
- Das Tool richtet sich an mittlere bis große Unternehmen sowie Konzerne mit komplexen, hybriden IT-Infrastrukturen. Besonders geeignet für IT-Sicherheitsverantwortliche (CISOs), die eine präventive und automatisierte Verteidigungsstrategie suchen.
- Ein global agierendes Finanzinstitut nutzt Darktrace, um Ransomware-Angriffe zu verhindern, die bereits in das interne Netzwerk eingedrungen sind.
- Selbstlernende KI: Das System erstellt innerhalb weniger Tage ein dynamisches Basisprofil für alle Entitäten im Netzwerk. Dies ermöglicht eine präzise Identifizierung von Anomalien, die für traditionelle sicherheitsrelevante Lösungen unsichtbar bleiben.
- Autonome Reaktion: Darktrace kann in Echtzeit Sicherheitsmaßnahmen einleiten, indem es kompromittierte Geräte isoliert oder bösartige Verbindungen drosselt. Dieser automatisierte Prozess minimiert die Reaktionszeit bei akuten Cyberangriffen signifikant.
- Multi-Layer-Integration: Die Plattform unterstützt den Schutz über Cloud-Umgebungen, E-Mail-Systeme und Endgeräte hinweg. Dies gewährleistet eine konsistente Sicherheitsüberwachung über hybride Infrastrukturen hinweg.
Wann ein anderes Tool besser passt
Für kleine Unternehmen oder private Einzelanwender mit minimalem IT-Bedarf ist die Lösung zu komplex und kostenintensiv. Ebenso ungeeignet ist Darktrace, wenn das primäre Ziel eine einfache Firewall oder ein reiner Virenscanner für den Endanwender-Desktop ist.
Kostenmodell & Tarife
Tarife im Detail
- Enterprise SubscriptionAuf AnfrageAuf Anfragejährlich
- Individuelle Preisgestaltung
- Skalierbar nach Datenvolumen und Endpunkten
Gut zu wissen
- Keine dauerhaft kostenlosen Versionen verfügbar.
- Kostenlose PoC-Phase (Proof of Concept) ist auf Anfrage möglich.
- Keine API-Gebühren im Standardtarif enthalten.
Preise geprüft am 26.09.2026. Preise nach öffentlichen Anbieterangaben, ohne Gewähr. Euro-Beträge sind Näherungswerte; maßgeblich ist die Preisseite des Anbieters.
Unterstützte Sprachen
Oberfläche = Menüsprache des Tools, Inhalte = Sprache, in der du mit dem Tool arbeiten kannst. Angaben ohne Gewähr, Anbieter erweitern ihr Sprachangebot laufend.
Datenschutz & DSGVO
Datenfluss: Darktrace-Instanzen werden lokal oder in der Cloud des Kunden bereitgestellt, wobei Daten primär innerhalb der Kundeninfrastruktur verbleiben.
Training mit deinen Eingaben: KI-Modelle werden unternehmensspezifisch auf den Kundendaten trainiert, ohne dass diese zum Training globaler Modelle für Dritte genutzt werden.
Für Unternehmen: Der Einsatz erfordert einen Enterprise-Vertrag inklusive Data Processing Agreement (DPA) gemäß DSGVO/EU-Standardvertragsklauseln.
Praxis-Empfehlung: Das System analysiert Netzwerkverkehr und Metadaten; keine sensiblen personenbezogenen Daten oder Geheimnisse manuell in die Benutzeroberfläche eingeben.
- DSGVO:
- EU-Datenschutzgrundverordnung: regelt, wie personenbezogene Daten verarbeitet werden dürfen und welche Rechte du hast (Auskunft, Löschung, Widerspruch).
- SCC (Standardvertragsklauseln):
- EU-Musterklauseln, mit denen ein Anbieter Daten rechtlich abgesichert außerhalb der EU verarbeiten darf.
- DPA / AV-Vertrag:
- Auftragsverarbeitungsvertrag: verpflichtet den Anbieter schriftlich, deine Daten nur weisungsgebunden zu verarbeiten. Für Unternehmen meist Pflicht.
- Training mit Nutzerdaten:
- Deine Eingaben können in künftige Modellversionen einfließen. Vertrauliche Inhalte können dann theoretisch in Antworten anderer Nutzer auftauchen.
Datenschutzangaben geprüft am 05.09.2026. Redaktionelle Einordnung nach öffentlichen Anbieterangaben — keine Rechtsberatung. Prüfe im Zweifel die aktuellen Datenschutzbedingungen des Anbieters.
Steckbrief
| Anbieter | Darktrace Holdings Limited |
|---|---|
| Firmensitz | Cambridge, Vereinigtes Königreich |
| Kategorie | Cybersecurity |
| Ebene der Pyramide | Ebene 13 – Cybersecurity & Threat Intelligence |
| Kostenmodell | Paid |
| Dauerhaft kostenlos nutzbar | Nein |
| Open Source | Nein |
| Einstiegstarif | Enterprise Subscription: Auf Anfrage (Auf Anfrage) |
| Deutsch | Oberfläche und Inhalte |
| Englisch | Oberfläche und Inhalte |
| Weitere Sprachen | 3 |
| Datenschutz-Einordnung | DSGVO / EU |
| Auftragsverarbeitung / Business | Der Einsatz erfordert einen Enterprise-Vertrag inklusive Data Processing Agreement (DPA) gemäß DSGVO/EU-Standardvertragsklauseln. |
Alternativen zu Darktrace
- Abnormal Security — Paid · Sitz: San Francisco, Vereinigte Staaten · Unklar
- Dropzone AI — Paid · Sitz: Seattle, Vereinigte Staaten · Unklar
- Sublime Security — Freemium · Sitz: Washington, Vereinigte Staaten · Unklar
- Vectra AI — Paid · Sitz: San Jose, Vereinigte Staaten · Unklar
Noch unsicher? Der KI-Tool Finder zeigt dir Alternativen.