Sublime SecurityNEU
Ebene 13: Cybersecurity & Threat Intelligence
Technik & Betrieb · Ebene 13
Kurzantwort
Sublime Security ist ein KI-Tool aus dem Bereich Cybersecurity von Sublime Security, Inc. aus Washington, Vereinigte Staaten. Das Kostenmodell ist freemium. Es ist mit englischer Oberfläche, deutsche Inhalte werden verarbeitet.
Was ist Sublime Security?
Sublime Security ist eine KI-gestützte Plattform für E-Mail-Sicherheit, die speziell für die Abwehr von komplexen Bedrohungen wie Business Email Compromise (BEC), Phishing und Credential Harvesting entwickelt wurde. Im Gegensatz zu traditionellen E-Mail-Gateways setzt das System auf API-native Integrationen mit Microsoft 365 und Google Workspace. Dadurch können ein- und ausgehende Nachrichten ohne Änderungen an MX-Records direkt analysiert und gefiltert werden.
Ein zentrales Merkmal der Plattform ist die transparente Abfragesprache MQL (Message Query Language). Sicherheitsteams erhalten damit vollständige Einblicke in die Erkennungslogik und können eigene Regeln schreiben, anpassen oder auf vorgefertigte Erkennungsmuster der Community zurückgreifen. Das System kombiniert diese regelbasierten Ansätze mit maschinellem Lernen, um auch unbekannte Angriffsvektoren zuverlässig zu identifizieren.
Neben der cloudbasierten Managed-Variante bietet Sublime Security eine quelloffene Core-Plattform, die lokal oder in der eigenen Cloud-Infrastruktur betrieben werden kann. Dies ermöglicht es Unternehmen mit besonders strengen Compliance-Anforderungen, die volle Kontrolle über ihre E-Mail-Daten zu behalten, während sie gleichzeitig moderne KI-Sicherheitsmechanismen nutzen.
Kernfunktionen & Stärken
- Message Query Language (MQL) — Eine flexible Domain-Specific Language (DSL), mit der Security-Engineers transparente Erkennungsregeln für E-Mail-Inhalte, Header und Anhänge schreiben können.
- KI & Machine Learning Erkennung — Nutzt Verhaltensanalysen und Sprachmodelle, um Identitätsdiebstahl, Social Engineering und verdächtige Kommunikationsmuster sofort zu stoppen.
- API-native Integration — Nahtlose Anbindung an Microsoft 365 und Google Workspace ohne Beeinträchtigung des E-Mail-Flusses oder komplexe MX-Record-Umstellungen.
Für wen eignet sich das Tool?
SOC-Teams, Security Engineers und IT-Sicherheitsverantwortliche in mittelständischen bis großen Unternehmen, die eine flexible und transparente E-Mail-Sicherheitslösung suchen.
Typischer Anwendungsfall
Ein IT-Sicherheitsteam möchte sein Unternehmen vor ausgefeilten BEC-Angriffen schützen, bei denen Angreifer Führungskräfte imitieren. Über Sublime Security aktiviert das Team KI-basierte Verhaltensanalysen und schreibt mit MQL spezifische Regeln für interne Finanzanfragen. Sobald eine verdächtige E-Mail eingeht, wird sie vor der Zustellung automatisch unter Quarantäne gestellt, und das SOC erhält eine detaillierte Aufschlüsselung des Angriffsversuchs.
Wofür ist Sublime Security geeignet?
- SOC-Teams, Security Engineers und IT-Sicherheitsverantwortliche in mittelständischen bis großen Unternehmen, die eine flexible und transparente E-Mail-Sicherheitslösung suchen.
- Ein IT-Sicherheitsteam möchte sein Unternehmen vor ausgefeilten BEC-Angriffen schützen, bei denen Angreifer Führungskräfte imitieren.
- Message Query Language (MQL): Eine flexible Domain-Specific Language (DSL), mit der Security-Engineers transparente Erkennungsregeln für E-Mail-Inhalte, Header und Anhänge schreiben können.
- KI & Machine Learning Erkennung: Nutzt Verhaltensanalysen und Sprachmodelle, um Identitätsdiebstahl, Social Engineering und verdächtige Kommunikationsmuster sofort zu stoppen.
- API-native Integration: Nahtlose Anbindung an Microsoft 365 und Google Workspace ohne Beeinträchtigung des E-Mail-Flusses oder komplexe MX-Record-Umstellungen.
Wann ein anderes Tool besser passt
Nicht geeignet für Privatpersonen oder sehr kleine Gewerbebetriebe ohne eigene IT-Sicherheitsabteilung, da das Tool administrative Kenntnisse in Cyber Security erfordert.
Kostenmodell & Tarife
Tarife im Detail
- Enterpriseauf Anfrageauf Anfragejährlich/monatlich
- Schutz vor Phishing und BEC
- API-Zugriff
- Integration in E-Mail-Umgebungen
Gut zu wissen
- Kein öffentlich zugänglicher kostenloser Tarif oder Test-Modus ohne Kontaktaufnahme zum Vertrieb.
- Preisgestaltung richtet sich nach dem individuellen Bedarf des Unternehmens.
Preise geprüft am 15.08.2026. Preise nach öffentlichen Anbieterangaben, ohne Gewähr. Euro-Beträge sind Näherungswerte; maßgeblich ist die Preisseite des Anbieters.
Unterstützte Sprachen
Das Dashboard ist auf Englisch verfügbar, E-Mail-Inhalte in deutscher Sprache werden jedoch problemlos analysiert.
Oberfläche = Menüsprache des Tools, Inhalte = Sprache, in der du mit dem Tool arbeiten kannst. Angaben ohne Gewähr, Anbieter erweitern ihr Sprachangebot laufend.
Datenschutz & DSGVO
Datenfluss: E-Mails und Metadaten werden über API-Schnittstellen an die Sublime Cloud übermittelt und auf US-amerikanischen Servern verarbeitet, sofern nicht die Self-Hosted-Variante genutzt wird.
Training mit deinen Eingaben: Kunden-E-Mails und vertrauliche Daten werden laut Anbieter nicht zum Trainieren öffentlicher oder universeller KI-Modelle verwendet.
Für Unternehmen: Für Unternehmen stehen Data Processing Agreements (DPA), EU-Standardvertragsklauseln und SOC2-Type-II-Zertifizierungsberichte zur Verfügung.
Praxis-Empfehlung: Bei der Nutzung der Cloud-Variante sollten datenschutzrechtliche Vorgaben für die Verarbeitung von E-Mail-Inhalten geprüft werden; für maximale Kontrolle empfiehlt sich die Self-Hosted-Option.
- SCC (Standardvertragsklauseln):
- EU-Musterklauseln, mit denen ein Anbieter Daten rechtlich abgesichert außerhalb der EU verarbeiten darf.
- DPA / AV-Vertrag:
- Auftragsverarbeitungsvertrag: verpflichtet den Anbieter schriftlich, deine Daten nur weisungsgebunden zu verarbeiten. Für Unternehmen meist Pflicht.
- SOC 2:
- Extern geprüfter Sicherheitsnachweis (Zugriffskontrolle, Verfügbarkeit, Vertraulichkeit) — kein Datenschutz-Gütesiegel, aber ein Indiz für professionelle IT-Sicherheit.
- On-Premises / lokal:
- Das Modell läuft auf deinem eigenen Rechner oder Server. Die Daten verlassen dein Netzwerk nicht — datenschutzrechtlich die sicherste Variante.
Datenschutzangaben geprüft am 01.08.2026. Redaktionelle Einordnung nach öffentlichen Anbieterangaben — keine Rechtsberatung. Prüfe im Zweifel die aktuellen Datenschutzbedingungen des Anbieters.
Steckbrief
| Anbieter | Sublime Security, Inc. |
|---|---|
| Firmensitz | Washington, Vereinigte Staaten |
| Kategorie | Cybersecurity |
| Ebene der Pyramide | Ebene 13 – Cybersecurity & Threat Intelligence |
| Kostenmodell | Freemium |
| Dauerhaft kostenlos nutzbar | Eingeschränkt |
| Open Source | Nein |
| Einstiegstarif | Enterprise: auf Anfrage (auf Anfrage) |
| Deutsch | nur Inhalte, Oberfläche Englisch |
| Englisch | Oberfläche und Inhalte |
| Datenschutz-Einordnung | Unklar |
| Auftragsverarbeitung / Business | Für Unternehmen stehen Data Processing Agreements (DPA), EU-Standardvertragsklauseln und SOC2-Type-II-Zertifizierungsberichte zur Verfügung. |
Alternativen zu Sublime Security
- Abnormal Security — Paid · Sitz: San Francisco, Vereinigte Staaten · Unklar
- Darktrace — Paid · Sitz: Cambridge, Vereinigtes Königreich · DSGVO / EU
- Dropzone AI — Paid · Sitz: Seattle, Vereinigte Staaten · Unklar
- Vectra AI — Paid · Sitz: San Jose, Vereinigte Staaten · Unklar
Noch unsicher? Der KI-Tool Finder zeigt dir Alternativen.