Sublime Security
Ebene 13: Cybersecurity & Threat Intelligence
Technik & Betrieb · Ebene 13
Kurzantwort
Sublime Security ist ein KI-Tool aus dem Bereich Cybersecurity von Sublime Security, Inc. aus Washington, Vereinigte Staaten. Das Kostenmodell ist freemium. Es ist mit englischer Oberfläche, deutsche Inhalte werden verarbeitet.
Was ist Sublime Security?
Sublime Security ist eine Plattform für E-Mail-Sicherheit, die Sicherheits-Teams dabei unterstützt, Angriffe auf Postfächer in Echtzeit zu erkennen und zu blockieren. Das System arbeitet nicht wie herkömmliche Secure Email Gateways, sondern direkt über eine API-basierte Integration in bestehende Cloud-E-Mail-Umgebungen wie Microsoft 365 oder Google Workspace. Dadurch können E-Mails analysiert werden, nachdem sie das Gateway passiert haben, aber bevor sie vom Benutzer geöffnet werden.
Die Plattform zeichnet sich durch eine offene Architektur aus, die es Sicherheits-Teams ermöglicht, eigene Erkennungsregeln in der Sprache MQL (Message Query Language) zu schreiben. Diese Flexibilität erlaubt es, hochspezifische Phishing-Kampagnen, Business Email Compromise (BEC) oder Supply-Chain-Angriffe zu identifizieren, die von Standardfiltern oft nicht erfasst werden. Die Automatisierung von Reaktionen auf Bedrohungen entlastet die IT-Security-Abteilung spürbar.
Zusätzlich bietet das Tool eine umfangreiche Transparenz darüber, welche E-Mails in die Organisation gelangen, und stellt Werkzeuge zur forensischen Analyse bereit. Durch die Community-gesteuerte Komponente können Nutzer von Erkenntnissen über neue Bedrohungsmuster profitieren, die durch andere Unternehmen innerhalb des Netzwerks identifiziert wurden. Damit stellt Sublime Security eine moderne Antwort auf die zunehmende Professionalisierung von E-Mail-Angriffen dar.
Kernfunktionen & Stärken
- API-native Integration — Das Tool integriert sich direkt in Cloud-Infrastrukturen ohne MX-Record-Änderungen. Dies ermöglicht eine tiefgehende Analyse innerhalb der Umgebung bei voller Wahrung der E-Mail-Zustellgeschwindigkeit.
- Message Query Language (MQL) — Mit MQL können Sicherheitsexperten komplexe Logik zur Identifikation schädlicher E-Mails definieren. Die Sprache ist darauf optimiert, Metadaten, Header und Textinhalte gleichermaßen präzise zu filtern.
- Forensik und Automation — Erkannte Bedrohungen können automatisiert in Quarantäne verschoben oder gelöscht werden. Gleichzeitig bietet die Plattform Dashboards zur Analyse historischer E-Mail-Daten zur proaktiven Bedrohungssuche.
Für wen eignet sich das Tool?
Das Tool richtet sich primär an SOC-Teams, IT-Sicherheitsverantwortliche und Systemadministratoren in mittelständischen bis großen Unternehmen. Es ist ideal für Organisationen, die eine cloudbasierte E-Mail-Infrastruktur betreiben und eine hohe Flexibilität in der Bedrohungserkennung benötigen.
Typischer Anwendungsfall
Ein Sicherheitsanalyst bemerkt eine neue Welle von 'Invoice Fraud'-E-Mails, die spezifische Sprachmuster in der Betreffzeile nutzen. Mithilfe von Sublime MQL schreibt der Analyst eine Regel, die genau diese Muster sowie verdächtige Domain-Ähnlichkeiten prüft. Innerhalb von Minuten wird die Regel auf alle aktiven Postfächer angewendet. E-Mails, die das Kriterium erfüllen, werden automatisch aus den Postfächern der Mitarbeiter entfernt. Der gesamte Vorfall wird dokumentiert, ohne dass die betroffenen Mitarbeiter manuell eingreifen müssen.
Wofür ist Sublime Security geeignet?
- Das Tool richtet sich primär an SOC-Teams, IT-Sicherheitsverantwortliche und Systemadministratoren in mittelständischen bis großen Unternehmen. Es ist ideal für Organisationen, die eine cloudbasierte E-Mail-Infrastruktur betreiben und eine hohe Flexibilität in der Bedrohungserkennung benötigen.
- Ein Sicherheitsanalyst bemerkt eine neue Welle von 'Invoice Fraud'-E-Mails, die spezifische Sprachmuster in der Betreffzeile nutzen.
- API-native Integration: Das Tool integriert sich direkt in Cloud-Infrastrukturen ohne MX-Record-Änderungen. Dies ermöglicht eine tiefgehende Analyse innerhalb der Umgebung bei voller Wahrung der E-Mail-Zustellgeschwindigkeit.
- Message Query Language (MQL): Mit MQL können Sicherheitsexperten komplexe Logik zur Identifikation schädlicher E-Mails definieren. Die Sprache ist darauf optimiert, Metadaten, Header und Textinhalte gleichermaßen präzise zu filtern.
- Forensik und Automation: Erkannte Bedrohungen können automatisiert in Quarantäne verschoben oder gelöscht werden. Gleichzeitig bietet die Plattform Dashboards zur Analyse historischer E-Mail-Daten zur proaktiven Bedrohungssuche.
Wann ein anderes Tool besser passt
Sublime Security ist nicht für kleine Unternehmen mit minimalem IT-Security-Personal geeignet, da die Erstellung eigener MQL-Regeln ein technisches Grundverständnis erfordert. Ebenso ist es für Organisationen ohne Cloud-E-Mail-Anbindung (z. B. reine On-Premise-Exchange-Server) nicht direkt einsetzbar.
Kostenmodell & Tarife
Tarife im Detail
- EnterpriseAuf AnfrageAuf Anfragejährlich
- API-gesteuerte E-Mail-Analyse
- Individuelle Sicherheitsregeln
Gut zu wissen
- Kein öffentlicher kostenloser Plan verfügbar.
- Preise werden individuell basierend auf der Unternehmensgröße und dem Volumen ermittelt.
Preise geprüft am 26.09.2026. Preise nach öffentlichen Anbieterangaben, ohne Gewähr. Euro-Beträge sind Näherungswerte; maßgeblich ist die Preisseite des Anbieters.
Unterstützte Sprachen
Die Benutzeroberfläche der Plattform ist primär in englischer Sprache gehalten.
Oberfläche = Menüsprache des Tools, Inhalte = Sprache, in der du mit dem Tool arbeiten kannst. Angaben ohne Gewähr, Anbieter erweitern ihr Sprachangebot laufend.
Datenschutz & DSGVO
Datenfluss: Die Daten werden primär auf Servern in den USA verarbeitet, wobei Sublime Security Sicherheitsmaßnahmen nach US-Recht anwendet.
Training mit deinen Eingaben: Kundendaten werden standardmäßig nicht für das Training von KI-Modellen Dritter verwendet, sofern dies nicht explizit für die spezifische Sicherheitsanalyse erforderlich ist.
Für Unternehmen: Für Unternehmenskunden ist eine DPA (Auftragsverarbeitungsvereinbarung) verfügbar, die den Anforderungen der DSGVO entspricht.
Praxis-Empfehlung: Es sollten keine sensiblen personenbezogenen Daten oder vertraulichen Geschäftsgeheimnisse in die Plattform eingegeben werden, sofern kein expliziter Enterprise-Vertrag dies abdeckt.
- DSGVO:
- EU-Datenschutzgrundverordnung: regelt, wie personenbezogene Daten verarbeitet werden dürfen und welche Rechte du hast (Auskunft, Löschung, Widerspruch).
- DPA / AV-Vertrag:
- Auftragsverarbeitungsvertrag: verpflichtet den Anbieter schriftlich, deine Daten nur weisungsgebunden zu verarbeiten. Für Unternehmen meist Pflicht.
- SOC 2:
- Extern geprüfter Sicherheitsnachweis (Zugriffskontrolle, Verfügbarkeit, Vertraulichkeit) — kein Datenschutz-Gütesiegel, aber ein Indiz für professionelle IT-Sicherheit.
- On-Premises / lokal:
- Das Modell läuft auf deinem eigenen Rechner oder Server. Die Daten verlassen dein Netzwerk nicht — datenschutzrechtlich die sicherste Variante.
- Training mit Nutzerdaten:
- Deine Eingaben können in künftige Modellversionen einfließen. Vertrauliche Inhalte können dann theoretisch in Antworten anderer Nutzer auftauchen.
Datenschutzangaben geprüft am 05.09.2026. Redaktionelle Einordnung nach öffentlichen Anbieterangaben — keine Rechtsberatung. Prüfe im Zweifel die aktuellen Datenschutzbedingungen des Anbieters.
Steckbrief
| Anbieter | Sublime Security, Inc. |
|---|---|
| Firmensitz | Washington, Vereinigte Staaten |
| Kategorie | Cybersecurity |
| Ebene der Pyramide | Ebene 13 – Cybersecurity & Threat Intelligence |
| Kostenmodell | Freemium |
| Dauerhaft kostenlos nutzbar | Eingeschränkt |
| Open Source | Nein |
| Einstiegstarif | Enterprise: Auf Anfrage (Auf Anfrage) |
| Deutsch | nur Inhalte, Oberfläche Englisch |
| Englisch | Oberfläche und Inhalte |
| Datenschutz-Einordnung | Unklar |
| Auftragsverarbeitung / Business | Für Unternehmenskunden ist eine DPA (Auftragsverarbeitungsvereinbarung) verfügbar, die den Anforderungen der DSGVO entspricht. |
Alternativen zu Sublime Security
- Abnormal Security — Paid · Sitz: San Francisco, Vereinigte Staaten · Unklar
- Darktrace — Paid · Sitz: Cambridge, Vereinigtes Königreich · DSGVO / EU
- Dropzone AI — Paid · Sitz: Seattle, Vereinigte Staaten · Unklar
- Vectra AI — Paid · Sitz: San Jose, Vereinigte Staaten · Unklar
Noch unsicher? Der KI-Tool Finder zeigt dir Alternativen.