{"nav":{"soc":"SOC","securityServices":"Security Services","company":"Unternehmen","bookDemo":"Gespräch vereinbaren","talkToSocEngineer":"Gespräch vereinbaren","contactAnomal":"Gespräch vereinbaren","openMenu":"Menü öffnen","closeMenu":"Menü schliessen","toggleTheme":"Design wechseln","commandPalette":"Befehlspalette öffnen","companyMenu":{"who":"Wer wir sind","trustGroup":"Vertrauen","about":"Über uns","aboutDesc":"Wer wir sind und wie unser SOC arbeitet.","careers":"Karriere","careersDesc":"Offene Stellen in unserem SOC-Team.","references":"Einsatzbeispiele","referencesDesc":"Anonymisierte Beispiele aus unserem SOC-Betrieb.","trust":"Trust Center","trustDesc":"Zertifizierung, Datenhaltung und Unterauftragsverarbeiter."},"learn":"Wissen","learnMenu":{"basics":"Grundlagen","guides":"Ratgeber","guidesDesc":"Ratgeber und Vergleiche rund um das SOC.","glossary":"Glossar","glossaryDesc":"Fachbegriffe aus SOC, Detection und Compliance kurz erklärt."},"homeLink":"ANOMAL Startseite","primaryNav":"Hauptnavigation"},"hero":{"eyebrow":"SOC AS A SERVICE AUS DER SCHWEIZ","titleLine1":"Ihr SOC as a Service","titleLine2":"aus der Schweiz.","titleLine3":"24/7 im Einsatz.","sub":"Automatisierung, Agentic AI und unsere Analysten arbeiten als ein Team. <1>Hyper Automation</1> filtert den Noise heraus und bereitet jeden Case mit allen nötigen Informationen vor. Entscheiden tun Menschen. Automatisch eingegriffen wird nur dort, wo Sie es vorher freigegeben haben.","ctaPrimary":"Gespräch vereinbaren","ctaSecondary":"So arbeitet unser SOC","trustLead":"Im Einsatz bei Schweizer Unternehmen","trust":{"iso":"ISO 27001","hosted":"Daten in der Schweiz und EU","always":"24/7 · 365","eu":"Datenresidenz Schweiz & EU","regs":"FIRST-Mitglied"}},"operatingModel":{"eyebrow":"So arbeitet unser SOC","titleA":"Maschinen bereiten vor.","titleB":"Menschen entscheiden.","lead":"Jeder Alert durchläuft dieselben fünf Schritte: Triage, Investigation, Scoring, Response und Improvement. Für jeden Schritt ist klar geregelt, wer arbeitet. Feste Playbooks übernehmen alles, was zuverlässig gleich ablaufen muss. Agentic AI kommt dort zum Zug, wo abgewogen werden muss. Entschieden wird von unseren Analysten. Jeder Schritt ist protokolliert und nachvollziehbar.","metrics":{"mttr":"Mean Time to Respond","auto":"Cases im Mandat automatisch geschlossen","cold":"Cases ohne Vorarbeit"},"outcomeLabel":"Ergebnis","outcomeBody":"Wenn ein Analyst übernimmt, ist der Case bereits angereichert, untersucht und bewertet.","noColdStarts":"Niemand fängt bei null an.","deepDive":"Mehr erfahren","layerLabel":"Layer","layers":{"triage":{"name":"Triage","tag":"Anreichern","l1":"Deterministisches Dedupe, Korrelation und Normalisierung über alle Quellen","l2":"Automatisches Enrichment · Threat Intel · VirusTotal · MISP · AbuseIPDB","l3":"Agentic AI nur dort, wo abgewogen werden muss, etwa für die Zusammenfassung der Triage."},"investigation":{"name":"Investigation","tag":"Analysieren","l1":"Agentic AI wertet die angereicherten Daten aus","l2":"Deterministische Playbooks liefern die Daten, die die Agents brauchen","l3":"Jeder Denkschritt der KI wird am Case protokolliert"},"scoring":{"name":"Scoring","tag":"Entscheiden","l1":"Bewertung auf Basis Ihrer bisherigen Cases und Ihrer Umgebung (RAG)","l2":"Risikosignale zu User, Gerät und Umgebung","l3":"Die Einschätzung bestimmt, welches Ihrer Mandate greift"},"response":{"name":"Response","tag":"Handeln","l1":"Deterministische Aktionen innerhalb Ihres freigegebenen Mandats","l2":"Mildeste und umkehrbare Massnahme zuerst (Session beenden vor Host isolieren)","l3":"Übergabe an unsere Analysten mit allen Informationen"},"feedback":{"name":"Improvement","tag":"Lernen","l1":"Jede Analystenentscheidung reduziert den Noise an der Quelle","l2":"Baselines und Playbooks werden pro Kunde getuned","l3":"Die Detection wird mit der Zeit messbar präziser"}}},"outcomes":{"values":{"Hours":"Stunden","Minutes":"Minuten","Manual":"Manuell","always":"immer"},"eyebrow":"Ergebnisse","titleA":"Was ein klassisches","titleB":"SOC nicht erreicht.","lead":"Das klassische Modell mit L1-, L2- und L3-Queues kommt gegen die heutige Menge an Alerts nicht mehr an. Jede Übergabe zwischen den Stufen kostet Zeit und Kontext. L1-Analysten brennen bei monotoner Triage aus, und Angreifer sind längst schneller als jede Eskalationskette. Wir setzen deshalb auf ein Modell, in dem Automatisierung die Vorarbeit leistet und Analysten direkt entscheiden.","trailingLabel":"","legacy":"Klassisches SOC mit Tiering","anomal":"ANOMAL Operating Model","delta":{"faster":"→ schneller","zero":"→ 0"},"metrics":{"mttd":{"label":"Mean Time to Decision","context":"Vom Eingang des Alerts bis zur bewerteten Entscheidung mit vollem Kontext."},"noise":{"label":"Noise entfernt","context":"Deduplizierung, Korrelation und Normalisierung, bevor ein Analyst den Alert sieht."},"autoclose":{"label":"Cases automatisch geschlossen","context":"Harmlose, doppelte und risikoarme Cases schliessen die Agents mit vollständigem Audit Trail."},"coldstart":{"label":"Cases ohne Vorarbeit","context":"Jeder Case kommt mit Playbook-Protokoll, Begründung des Scorings und vorbereiteten Response-Aktionen im IMS an."}},"footerLabel":"Fazit","footerBody":"Wenn ein Analyst übernimmt, ist der Case bereits untersucht, bewertet und vollständig dokumentiert.","footerAccent":"Unsere Analysten fangen nie bei null an.","deepDive":"Mehr erfahren"},"caseAnatomy":{"eyebrow":"Anatomie eines Cases","titleA":"Vom Alarm zur Eindämmung","titleB":"in Minuten, nicht Stunden.","sub":"Ein realer Ablauf durch die fünf Schritte unseres Operating Model, von der ersten EDR-Meldung bis zur eingedämmten Session. Jeder Schritt wird bewertet, dokumentiert und mit vollem Kontext an den Analysten übergeben.","totalTime":"Eindämmung in Minuten statt Stunden","autoAdvance":"Läuft automatisch · zum Springen klicken","compareLabel":"Zeit bis zur Eindämmung","compareBody":"gegenüber deutlich längeren Reaktionszeiten in einem klassischen SOC mit Tiering","cta":"Mehr über unser SOC","steps":{"alert":{"name":"Alert","body":"Ein Detection-Signal aus einer beliebigen Quelle wie EDR, SIEM, NDR, Cloud oder Identity. Ein Case wird angelegt, normalisiert und in die Triage-Queue eingereiht."},"triage":{"name":"Triage","body":"Der Triage-Agent reichert den Case an: Threat Intelligence (VirusTotal, MISP, AbuseIPDB), Risiko für User und Gerät, Prozesse, Logons, Standort. 14 Signale, zusammengefasst."},"investigation":{"name":"Investigation","body":"Ein Playbook-Agent für bekannte Muster, ein freier Agent für Unbekanntes. Protokoll der Denkschritte und Belege werden am Case abgelegt."},"scoring":{"name":"Scoring","body":"Confidence-Score aus Triage und Investigation, Abgleich mit früheren Cases über RAG, Risikosignale. Einschätzung: True Positive, Severity High."},"response":{"name":"Response","body":"Session beenden, MFA zurücksetzen, Host isolieren. Übergabe an den Analysten mit Playbook-Protokoll, Begründung und vorbereiteten Massnahmen."}}},"legacyVs":{"eyebrow":"Klassisch vs. ANOMAL","titleA":"Das SOC mit Tiering ist","titleB":"ein Organigramm von 2010.","sub":"Klassische MSSPs verrechnen Ihnen noch immer L1-Analysten, die Alerts in Queues verschieben, und L2-Analysten, die dasselbe noch einmal sichten. Wir ersetzen diese Routinearbeit durch Hyper Automation: deterministisch, wo es möglich ist, Agentic AI, wo abgewogen werden muss. So treffen unsere Analysten die Entscheidungen, auf die es ankommt.","headMeta":"im direkten Vergleich","legacyLabel":"Klassisches SOC mit Tiering","anomalLabel":"ANOMAL Operating Model","footerLabel":"Fazit","footerBody":"Dieselben Tools, dieselbe Aufsicht, ein anderes Ergebnis.","footerAccent":"Sie wechseln den Anbieter, nicht Ihre Tools.","cta":"Wechsel besprechen","rows":{"triage":{"label":"Tiefe der Triage","legacy":"Einfaches Dedupe · L1 markiert und eskaliert","anomal":"Voller Kontext · Threat Intelligence, Risiko, Standort, MITRE-Phase","delta":"12× mehr Kontext"},"investigation":{"label":"Dauer der Investigation","legacy":"Analyst fängt bei null an","anomal":"Deterministische Playbooks und KI-Auswertung, ohne Wartezeit","delta":"Minuten statt Stunden"},"handoffs":{"label":"Übergaben pro Case","legacy":"L1 → L2 → L3 · 3 Übergaben pro Case","anomal":"Ohne Tiering · keine Übergaben","delta":"3 → 0"},"load":{"label":"Belastung der Analysten","legacy":"Analysten sichten grosse Mengen Alerts pro Schicht","anomal":"Analysten entscheiden, statt Noise zu sichten","delta":"Signal statt Queue"},"autoclose":{"label":"Anteil automatisch geschlossen","legacy":"Nur ein kleiner Teil automatisch geschlossen · Rest in der Queue","anomal":"78 % im Mandat automatisch geschlossen · vollständiger Audit Trail","delta":"Mehr automatisch geschlossen"}},"badge":"Von Menschen geführt · Ohne Tiering"},"bento":{"eyebrow":"Was Sie erhalten","titleA":"Ein Service.","titleB":"Alles inklusive.","sub":"Ein Vertrag mit unserem SOC. Betrieb rund um die Uhr aus der Schweiz, Hyper Automation für die Routinearbeit der Triage, Agentic AI für die Investigation und Analysten, die jede Entscheidung treffen. Eine Flat Fee pro Jahr ohne versteckte Positionen.","includedLabel":"In jedem Mandat enthalten","priceLabel":"Preis","priceLine":"FLAT FEE PRO JAHR","footerLine":"Ein Vertrag · eine Rechnung · ein verantwortliches Team","footerMeta":"Halcyon mit Ransomware Warranty als optionale Erweiterung","included":{"detection":"Detection Engineering","response":"Incident Response","tuning":"Threat Hunting","playbooks":"Playbooks pro Kunde","threatIntel":"Threat Intelligence","reporting":"SOC KPI Reporting"},"tiles":{"socaas":{"title":"SOC as a Service zur Flat Fee","body":"Ein Vertrag, alles inklusive: Detection und Response rund um die Uhr, laufendes Tuning, Playbooks, Threat Intelligence und SOC-Reporting. Halcyon mit Ransomware Warranty gibt es als optionale Erweiterung.","tag":"Kernangebot"},"agents":{"title":"Hyper Automation","body":"Deterministische Abläufe für Triage, Enrichment und freigegebene Response, zuverlässig und prüfbar. Agentic AI in Investigation und Scoring, dort, wo abgewogen werden muss. Betrieben in der Schweiz und ohne Training auf Kundendaten.","tag":"So arbeiten wir"},"halcyon":{"title":"Halcyon Add-on","body":"Zusätzlicher Schutz mit Ransomware Warranty von Halcyon: Halcyon stoppt die Verschlüsselung, sichert den Schlüssel der Angreifer und unterbindet den Abfluss von Daten während eines laufenden Angriffs. Betrieben durch unser SOC.","tag":"Warranty"},"anoview":{"title":"ANOVIEW","body":"Das Kundenportal mit Reporting und Live-Einblick in unser SOC. Sie sehen jeden Case so, wie unser Team ihn sieht.","tag":"Portal"},"sources":{"title":"Jede Datenquelle","body":"EDR (Elastic, Defender, CrowdStrike), SIEM, NDR, Cloud, E-Mail und Identity. Sie behalten, was Sie bereits im Einsatz haben. Wir übernehmen Anbindung, Normalisierung und Betrieb.","tag":"Integrationen"},"delivery":{"title":"SOC Delivery","body":"Rund um die Uhr, 365 Tage im Jahr, aus der Schweiz. Vertraglich zugesicherte SLAs und ein Onboarding, das in wenigen Wochen steht.","tag":"Betrieb"}}},"social":{"eyebrow":"Branchen, für die wir arbeiten","title":"Gebaut für Schweizer Unternehmen.","cta":"Gespräch vereinbaren","stats":{},"sectors":{"finance":"Öffentliche Hand","insurance":"Blaulichtorganisationen","industry":"Industrie","energy":"Energie & kritische Infrastruktur","health":"Gesundheitswesen","legal":"IT-Dienstleister"}},"ecosystem":{"eyebrow":"Unsere Partner","title":"Unsere Partner.","titleItalic":"Ausgewählt, zertifiziert und von uns betrieben.","lead":"Mit diesen Herstellern arbeiten wir eng zusammen und betreiben ihre Lösungen in unserem SOC. Für Sie zählt das Ergebnis, nicht die Lizenz.","note":"Welche Telemetriequellen und Tools wir in Ihrer Umgebung anbinden, steht auf der Plattform-Seite.","cta":"Mehr über unser SOC","first":{"eyebrow":"FIRST-Mitglied","title":"Wir sind Mitglied bei FIRST.","body":"ANOMAL ist Mitglied von FIRST, dem weltweiten Forum der Incident-Response- und Security-Teams. Die Aufnahme setzt eine Prüfung durch andere Mitglieder voraus. Damit ist unsere Incident-Response-Praxis von Fachkollegen bestätigt, und wir sind Teil des Netzwerks, auf das sich CERTs und SOC-Teams weltweit verlassen.","points":{"p1":"Vertrauenswürdige Kanäle zu CERTs, Vendors und Response-Teams weltweit","p2":"Frühe, geprüfte Informationen zu aktiven Kampagnen, bevor sie öffentlich werden","p3":"Incident Response nach international anerkannter Praxis","p4":"Kürzere Eskalationswege, wenn Ihr Case externe Unterstützung braucht"}}},"halcyonTeaser":{"eyebrow":"Add-on · Anti-Ransomware","title":"Halcyon als Erweiterung.","titleItalic":"Wiederherstellung statt Hoffnung.","body":"Jedes SOC-Abonnement lässt sich mit Halcyon erweitern, inklusive Ransomware Warranty von Halcyon. Schutz, Sicherung des Schlüssels und Wiederherstellung in einem Paket.","bullets":{"b1":"Anti-Ransomware-Engine auf jedem Endpoint","b2":"Sicherung des Verschlüsselungsschlüssels für eine schnelle Wiederherstellung","b3":"Ransomware Incident Response","b4":"Vollständig in unserem SOC betrieben"},"cta":"Ransomware-Schutz besprechen"},"cta":{"eyebrow":"Zwei Wege, mit uns zu arbeiten","titleA":"Unser SOC\nals Service.","titleB":"Oder Ihr eigenes, mit uns aufgebaut.","button":"Gespräch vereinbaren","buttonSecondary":"Wir helfen beim Aufbau","meta":"30 MINUTEN KENNENLERNEN · OHNE FOLIEN"},"newsletter":{"eyebrow":"Newsletter des Gründers","title":"SOC Rewritten","pitch":"Praxiswissen aus dem SOC-Alltag: wie Hyper Automation und Agentic AI Analysten entlasten, was gute Detection ausmacht und welche Fehler Teams immer wieder unterschätzen.","cta":"Auf LinkedIn abonnieren","meta":"Wöchentlich · Persönlicher Newsletter · LinkedIn"},"footer":{"tagline":"SOC as a Service aus der Schweiz. Automatisiert, wo es geht, von Menschen geführt, wo es zählt.","cols":{"soc":"SOC","securityServices":"Security Services","company":"Unternehmen","learn":"Wissen","topics":"Themen"},"links":{"operatingModel":"Operating Model","agentStack":"Agent Stack","anoview":"ANOVIEW","halcyon":"Halcyon Add-on","socDelivery":"SOC Delivery","cyberDefense":"Cyber Defense","consulting":"Consulting","offensive":"Offensive Security","training":"Training","about":"Über uns","careers":"Karriere","certs":"Zertifizierungen","press":"Presse","contact":"Kontakt","glossary":"Glossar","caseStudies":"Einsatzbeispiele","trust":"Trust Center","socAsAService":"SOC as a Service","whatIsSoc":"Was ist ein SOC?","socTerms":"SOC, SIEM, EDR, XDR, MDR","socManufacturing":"SOC für Industrie","guides":"Ratgeber"},"legal":{"privacy":"Datenschutz","imprint":"Impressum","terms":"AGB","editorial":"Redaktionelle Grundsätze"},"rights":"UEBERLANDSTRASSE 1 · DÜBENDORF · SCHWEIZ"},"careers":{"meta":{"title":"Karriere bei ANOMAL | Werde Teil unseres Teams","description":"Offene Stellen bei der ANOMAL AG in der Region Zürich. Ein kleines, erfahrenes Team, das ein Schweizer SOC ohne Tiering baut, stark automatisiert und von Menschen geführt.","ogTitle":"Karriere | ANOMAL","ogDescription":"Offene Stellen in der Region Zürich: Cyber Defense Engineer und Analyst. Gestalte deine Karriere mit uns."},"hero":{"eyebrow":"Karriere · ANOMAL AG","titleLead":"Werde Teil unserer Mission","titleAccent":"gestalte deine Karriere.","subtitle":"Wir bauen ein Schweizer SOC ohne Tiering, stark automatisiert und von Menschen geführt. Ein kleines, erfahrenes Team, echte Verantwortung und fünf Streams, die zusammen unser SOC tragen.","cta":"Offene Stellen ansehen"},"streams":{"label":"SOC Streams · 5","teaserLead":"J.A.R.V.I.S · GUARDIANS · HYPERDRIVE · ILLUMINATI · JUSTICE LEAGUE.","teaserQuestion":"Neugierig, was hinter diesen Namen steckt? Stream öffnen.","details":[{"name":"J.A.R.V.I.S","body":"Agentic AI und deterministische Automation. Der Stream, der Cases von Anfang bis Ende vorbereitet, bevor ein Mensch sie ansieht."},{"name":"GUARDIANS","body":"Überwachung rund um die Uhr und Verantwortung für die Cases. Jeder Alert von Low bis Critical erhält eine Einschätzung, keinen Platz in der Warteschlange."},{"name":"HYPERDRIVE","body":"Sales und Go-to-Market. Der Stream, der neue Kunden gewinnt und ihren Security-Bedarf in einen klaren SOC-Scope übersetzt."},{"name":"ILLUMINATI","body":"Der Strategie-Stream der Gründer: Ausrichtung des Unternehmens, Portfolio, Partnerschaften und die nächsten Schritte von ANOMAL."},{"name":"JUSTICE LEAGUE","body":"Der Engineering-Stream: Weiterentwicklung des SOC, Monitoring und das Onboarding neuer Kunden auf die Plattform."}],"reveal":"Anzeigen","close":"Schliessen"},"principles":{"label":"So arbeiten wir","items":[{"n":"01","title":"Klein. Senior. Schweizerisch.","body":"Direkter Zugang zu Experten. Erfahrung zählt mehr als Kopfzahl."},{"n":"02","title":"Automatisiere die Drecksarbeit.","body":"Wenn ein Schritt deterministisch ist, gehört er in eine Automation. Die Zeit unserer Analysten gehört den Entscheidungen, nicht dem Sortieren von Tickets."},{"n":"03","title":"Autonomie mit Regeln.","body":"Die Agents bereiten vor, Menschen entscheiden. Automatische Aktionen nur innerhalb der Mandate, die der Kunde freigegeben hat. Jede Aktion ist umkehrbar und nachvollziehbar."}]},"roles":{"label":"Offene Stellen · 2","applyCta":"Jetzt bewerben","byId":{"cyber-defense-analyst":{"number":"01","title":"Cyber Defense Analyst","tagline":"Du triffst die Entscheidungen. Die Agents bereiten sie vor.","team":"SOC Operations","type":"Vollzeit","location":"Region Zürich · hybrid","bullets":["Verantwortung für die Einschätzung von Cases, die unsere Agents vollständig vorbereitet haben","Response-Mandate gemeinsam mit Kunden gestalten statt Tickets abarbeiten","Detection-Tuning und Rückmeldungen direkt in die Automation einbringen"]},"cyber-defense-engineer":{"number":"02","title":"Cyber Defense Engineer","tagline":"Baue die Automation, die 78 % der Cases ohne Menschen löst.","team":"Engineering","type":"Vollzeit","location":"Region Zürich · hybrid","bullets":["Deterministische Workflows in Tines und Python für Triage, Enrichment und freigegebene Response","Detection Engineering für Defender, CrowdStrike, Elastic und Identity","Verantwortung für den stabilen Betrieb: Deine Automation läuft rund um die Uhr produktiv"]}}},"culture":{"label":"Kultur","titleLead":"So arbeiten und","titleAccent":"wachsen wir.","items":[{"title":"Flexibilität","body":"Leben ist mehr als Arbeit. Flexible Arbeitszeiten, hybrides Arbeiten und eine faire Schichtplanung."},{"title":"Weiterentwicklung","body":"Zertifizierungen, Konferenzen und fest eingeplante Lernzeit. Du wächst so schnell, wie du willst."},{"title":"Verantwortung","body":"Kleine Teams, kurze Wege. Deine Arbeit wirkt direkt in echten Kundenumgebungen."},{"title":"Swiss First","body":"Lokale Standards und Standort. Löhne und Konditionen auf Marktniveau."}]},"final":{"eyebrow":"Nichts Passendes?","titleLead":"Melde dich","titleAccent":"trotzdem.","titleTail":"","body":"Wenn du stark bist in SOC Operations, Detection Engineering oder Automation, wollen wir von dir hören, auch ohne offene Stelle.","mailCta":"personal@anomal.xyz","contactCta":"Kontaktformular"},"apply":{"cancel":"Abbrechen","back":"Zurück","next":"Weiter","submit":"Bewerbung senden","sending":"Wird gesendet…","done":"Fertig","applicationFor":"Bewerbung · {{title}}","genericError":"Etwas ist schiefgelaufen.","intro":{"badgePrefix":"Bewerbung ·","titleLead":"Los geht's.","titleAccent":"Ein paar Fragen.","titleTail":"8 Minuten.","body":"Basics, Motivation, Persönlichkeit, eine Tech-Frage und eine kleine Challenge, dazu am Schluss dein CV. Dein Fortschritt wird lokal gespeichert. Die Fragen wechseln bei jedem neuen Versuch.","tags":["Basics","Motivation","Value","Personality","Tech","Challenge","CV"]},"questionNo":"Frage {{n}}","funNo":"Fun Question · {{n}}","tipTag":"Tipp","counterMinInfo":"{{n}} / 2000 · min. 200","counterMin":"{{n}} · min. {{min}}","counterOfMin":"{{n}} / {{min}}","steps":{"name":{"q":"Wie heisst du?","ph":"Dein voller Name"},"email":{"q":"Deine E-Mail.","ph":"du@example.com"},"found":{"q":"Wie hast du uns gefunden?","options":{"linkedin":"LinkedIn","referral":"Empfehlung","event":"Event / Konferenz","other":"Andere"}},"why":{"q":"Warum ANOMAL?","sub":"Kurz, was dich reizt. Min. 40 Zeichen.","ph":"Weil…"},"motivation":{"q":"Motivationsschreiben.","sub":"Wer du bist, was dich in der Cybersecurity antreibt und was du bei uns bewirken willst. 200 bis 2000 Zeichen.","ph":"Ich bewerbe mich, weil…","tip":"Tipp: Konkrete Beispiele schlagen Buzzwords."},"value":{"q":"Wo bringst du ANOMAL am meisten weiter, und warum?","sub":"Mindestens 120 Zeichen. Optional: Markiere deine Kernbereiche.","ph":"Am meisten bringe ich in …, weil …","tags":["Detection Engineering","Threat Hunting","Incident Response","SOAR & Automation","Cloud Security","Identity & IAM","Endpoint / EDR","Network / NDR","Purple Teaming","SIEM / KQL"]},"hero":{"q":"Wenn du ein Superheld wärst, welcher?","sub":"Keine Sorge, das steht nicht im Standard-Prozedere.","options":{"batman":"Batman","ironman":"Iron Man","spiderman":"Spider-Man","strange":"Doctor Strange","other":"Andere"}},"hero_why":{"q":"Und warum genau dieser?","ph":"Weil…"},"coffee":{"q":"Kaffee-Level an einem Incident-Tag?","sub":"Skala 0 (Zen) bis 10 (Espresso-Turbine).","labels":["Zen-Master","Kräuter-Tee","Ein Tässchen","Zweite Tasse","Solide Dosis","Barista-Mode","Doppel-Espresso","Triple-Shot","Espresso-Turbine","Ich bin Kaffee","Legende"],"scaleMin":"Zen-Master","scaleMax":"Legende"},"shift":{"q":"Deine bevorzugte SOC-Schicht?","options":{"early":"Frühschicht","late":"Spätschicht","night":"Nachtschicht","rotation":"Rotation"}},"tech":{"label":"Tech Check · 11","correct":"Solide. Weiter geht's.","incorrect":"Kein Ding, die richtige Antwort schauen wir uns gemeinsam im Interview an. Du kommst trotzdem weiter."},"challenge":{"label":"Challenge · 12 · Gatekeeper","placeholder":"Deine Antwort","check":"Prüfen","solvedBtn":"Gelöst ✓","attempts":"Versuche: {{n}}","showHint":"Tipp anzeigen","hideHint":"Tipp ausblenden","wrong":"❌ Noch nicht. Probier's nochmal.","solved":"Sauber. Du bist durch."},"cv":{"label":"CV · Frage 13","title":"Lade deinen CV hoch.","sub":"PDF oder DOCX, max. 10 MB. Gelesen wird er von einem Menschen.","drop":"Datei hierher ziehen oder klicken.","formats":"PDF · DOCX","replace":"{{size}} MB · Klicken zum Ersetzen","remove":"Entfernen","tooBig":"Datei grösser als 10 MB.","badFormat":"Nur PDF oder DOCX."},"linkedin":{"q":"LinkedIn oder Portfolio?","sub":"Optional. Ein Link genügt.","ph":"https://linkedin.com/in/dein-profil"},"review":{"label":"Fast fertig","title":"Prüfen und absenden.","sub":"Kurz drüberschauen. Du kannst alles noch ändern.","change":"Ändern","rowLabels":{"name":"Name","email":"E-Mail","found":"Gefunden über","why":"Warum ANOMAL","motivation":"Motivation","value":"Wo du uns weiterbringst","hero":"Superheld","hero_why":"…und warum","coffee":"Kaffee-Level","shift":"Bevorzugte Schicht","tech":"Tech-Frage","challenge":"Challenge","cv":"CV","linkedin":"LinkedIn"},"challengeOpen":"Offen","challengeSolved":"Gelöst ✓"},"success":{"thanks":"Danke, {{name}}.","thanksAccent":"Wir melden uns.","fallbackName":"Kandidat","body":"Deine Bewerbung ist bei uns eingegangen. Ein Mensch, kein Bot, schaut sie in den nächsten 5 Arbeitstagen an und meldet sich per E-Mail von personal@anomal.xyz.","backCareers":"Zurück zur Karriere-Seite","backHome":"Zur Startseite"}},"hints":{"name":"Bitte gib deinen Vor- und Nachnamen ein (mind. 2 Zeichen).","email":"Bitte gib eine gültige E-Mail-Adresse ein.","found":"Bitte wähle eine Option aus.","why":"Bitte schreib mindestens 40 Zeichen.","motivation":"Bitte schreib mindestens 200 Zeichen (maximal 2000).","value":"Bitte schreib mindestens 120 Zeichen.","hero":"Bitte wähle eine Option aus.","hero_why":"Bitte schreib mindestens 10 Zeichen.","coffee":"Bitte wähle eine Option aus.","shift":"Bitte wähle eine Option aus.","tech":"Bitte wähle eine Option aus.","challenge":"Bitte löse die Aufgabe zuerst.","cv":"Bitte lade deinen Lebenslauf hoch.","generic":"Bitte vervollständige diesen Schritt."}}},"contact":{"eyebrow":"30 Min · keine Folien","titleLine1":"SOC live","titleLine2":"erleben.","lead":"Sehen Sie das Operating Model live. Ein echter Case durchläuft Triage, Investigation, Scoring und Response direkt in ANOVIEW, mit echter Telemetrie.","contactBullets":{"phone":"· Region Zürich · +41 44 537 85 80","email":"· hello@anomal.xyz","hubspot":""},"form":{"label":"Kontaktformular","successTitle":"Nachricht erhalten.","success":"Danke. Wir melden uns innerhalb eines Arbeitstages.","fields":{"firstname":"Vorname","lastname":"Nachname","email":"E-Mail","company":"Firma","phone":"Telefon (optional)","message":"Nachricht"},"consentPre":"Ich stimme der Verarbeitung meiner Daten gemäss ","consentLink":"Datenschutzerklärung","consentPost":" zu.","captchaMissing":"Bitte schliessen Sie die Sicherheitsprüfung ab.","captchaError":"Sicherheitsprüfung fehlgeschlagen. Bitte laden Sie die Seite neu.","sending":"Senden…","submit":"Nachricht senden","privacy":"Spamschutz durch Cloudflare Turnstile.","errors":{"required":"Bitte füllen Sie dieses Feld aus.","email":"Bitte geben Sie eine gültige E-Mail-Adresse ein.","messageMin":"Bitte schreiben Sie mindestens 10 Zeichen.","consent":"Bitte bestätigen Sie die Einwilligung."},"optional":"optional","preferCall":"Lieber direkt einen Termin?","preferCallCta":"Gespräch vereinbaren"}},"trust":{"eyebrow":"Unternehmen · Trust Center","titleLine1":"Schweizer Standards.","titleLine2":"Dokumentiert.","lead":"Diese Seite pflegt die ANOMAL AG. Sie beantwortet häufige Fragen zu Sicherheit, Datenschutz und Betrieb unseres SOC und zeigt unsere aktuellen Kontrollen und Abläufe. Sie ersetzt keine unabhängige Zertifizierung.","foundation":"Fundament","practices":"Praktiken","practicesHeading":"Wie wir mit Ihren Daten umgehen.","subprocessors":"Unterauftragsverarbeiter","subprocessorsHeading":"Wer Zugriff auf Ihre Daten hat.","subprocessorsLead":"Diese Anbieter erhalten von der ANOMAL AG als Verantwortliche oder Auftragsverarbeiterin personenbezogene Daten, damit wir anomal.xyz und unsere Geschäftssysteme betreiben können. Abweichungen für einzelne Kunden regeln wir im AVV.","tableProvider":"Anbieter","tablePurpose":"Zweck","tableRegion":"Region","contactSectionLabel":"Kontakt","contactHeading":"Kontakt für Sicherheit & Datenschutz.","contactBody":"Melden Sie einen Sicherheitsvorfall, fordern Sie einen AVV oder das Statement of Applicability zu ISO 27001 an. Wir antworten innerhalb eines Arbeitstages.","contactForm":"Kontaktformular","pillars":{"cert":{"tag":"Zertifizierung","title":"ISO 27001 zertifiziert","body":"Wir betreiben ein nach ISO/IEC 27001:2022 zertifiziertes ISMS. Das vollständige Statement of Applicability erhalten Sie auf Anfrage unter gegenseitiger Geheimhaltungsvereinbarung."},"residency":{"tag":"Data Residency","title":"Nur Schweiz & EU","body":"Kundentelemetrie und Case-Daten speichern und verarbeiten wir ausschliesslich in der Schweiz oder der EU. Für Website und Marketing nutzen wir teilweise Anbieter mit Bezug zu den USA. Diese erhalten weder Kundentelemetrie noch Case-Daten."},"ops":{"tag":"Betrieb","title":"24/7 aus der Region Zürich","body":"Das SOC ist rund um die Uhr aus der Region Zürich besetzt, 24/7/365. Analystinnen und Analysten arbeiten als ein Team."}},"practiceItems":{"access":{"title":"Zugriff & Authentifizierung","body":"Rollenbasierter Zugriff, phishing-resistente MFA für alle Mitarbeitenden und Just-in-Time-Rechte für Zugriffe auf Produktivsysteme. Jeder administrative Zugriff wird aufgezeichnet."},"crypto":{"title":"Verschlüsselung","body":"TLS 1.2 oder höher bei der Übertragung, AES-256 bei der Speicherung auf allen verwalteten Systemen. Kundeneigene Schlüssel, wo das System sie unterstützt."},"retention":{"title":"Aufbewahrung & Löschung","body":"Die Aufbewahrung der Case-Daten wird pro Kunde vertraglich festgelegt. Die Löschung erfolgt auf Anfrage und bei Vertragsende, mit schriftlicher Bestätigung."},"mandates":{"title":"Response-Mandate","body":"Automatische Response erfolgt nur innerhalb der Mandate, die der Kunde freigegeben hat. Jedes Mandat ist versioniert, umkehrbar und in ANOVIEW einsehbar."}},"subprocessorItems":{"hubspot":{"name":"HubSpot, Inc.","purpose":"CRM, Lead- und Marketingdaten","region":"EU (Deutschland)","transfer":"EU-SCC + Schweizer EDÖB-Addendum"},"cloudflare":{"name":"Cloudflare, Inc.","purpose":"Edge-Delivery, DNS, Turnstile Bot-Schutz","region":"Global","transfer":"EU-SCC + Schweizer EDÖB-Addendum"},"web-hosting":{"name":"Website-Hosting","purpose":"Hosting der Website","region":"EU","transfer":"EU-SCC"},"database":{"name":"Website-Datenbank","purpose":"Datenbank der Website (Anfragen, Buchungen, Bewerbungen), Rechenzentrum Zürich, Schweiz","region":"CH","transfer":"EU-SCC + Schweizer EDÖB-Addendum"},"google":{"name":"Google Ireland Ltd.","purpose":"Web-Analyse (Google Analytics), nur nach Einwilligung","region":"EU, mögliche Übermittlung in die USA","transfer":"EU-SCC + Schweizer Addendum"},"google-ads":{"name":"Google Ireland Ltd. (Google Ads)","purpose":"Conversion-Messung (Google Ads), nur mit Einwilligung «Marketing»","region":"EU, mögliche Übermittlung in die USA","transfer":"EU-SCC + Schweizer Addendum"}},"tableTransfer":"Datenübermittlung","badges":{"iso":"ISO 27001:2022 zertifiziert","swiss":"Swiss Made","sla":"24/7 SOC aus der Region Zürich"},"customerTechHeading":"Technologie im Kunden-Tenant","customerTechLead":"Diese Detection- und Response-Technologie läuft im Cloud-Tenant des Kunden. Der Kunde bleibt Verantwortlicher, wir betreiben die Tools im Rahmen des Rahmenvertrags. Diese Anbieter sind keine Unterauftragsverarbeiter der ANOMAL AG.","customerTechItems":{"ms":{"name":"Microsoft Sentinel / Defender / Entra","purpose":"SIEM, XDR, Identität im Kunden-Tenant","region":"Switzerland North / West Europe","transfer":"Kundenkontrolliert"},"elastic":{"name":"Elastic (Elastic Security / SIEM)","purpose":"SIEM und Detection im Kunden-Tenant","region":"Schweiz / EU","transfer":"Kundenkontrolliert"},"exeon":{"name":"Exeon Analytics","purpose":"ML-basiertes NDR im Kundennetz","region":"Schweiz","transfer":"Kundenkontrolliert"},"edr":{"name":"Microsoft Defender oder CrowdStrike","purpose":"EDR nach Wahl des Kunden","region":"EU","transfer":"Kundenkontrolliert"},"halcyon":{"name":"Halcyon","purpose":"Optionaler Ransomware-Schutz mit Ransomware Warranty","region":"EU","transfer":"Kundenkontrolliert"}}},"references":{"breadcrumbAnomal":"ANOMAL","breadcrumbResources":"Unternehmen","breadcrumbLedger":"Einsatzbeispiele","titleLine1":"Anonymisierte Beispiele.","titleLine2":"Keine geliehenen Logos.","lead":"Typische Einsatzbeispiele für unser Operating Model: was ein Mandat üblicherweise ablöst, wie lange das Onboarding dauert und was sich im Betrieb verändert.","aggregate":{"autoClosed":"Cases automatisch geschlossen","noiseRemoved":"Noise entfernt","coverage":"Abdeckung aus der Schweiz"},"filterLabel":"Nach Branche filtern","industries":{"all":"Alle","financial":"Finanzbranche","industrial":"Industrie","healthcare":"Gesundheitswesen"},"entrySingular":"Eintrag","entryPlural":"Einträge","featured":"Beispiel","more":"Weitere Beispiele","moreCount":"{{count}} von {{total}}","problem":"Ausgangslage","solution":"Lösung","empty":"Keine Einträge in diesem Sektor.","ndaLabel":"Unser Umgang mit Referenzen","ndaTitle1":"Benannte Referenzen versprechen wir nicht im Voraus.","ndaTitle2":"Stattdessen zeigen wir Ihnen das Operating Model.","ndaBody":"In einem qualifizierten Beschaffungsprozess zeigen wir Ihnen das Operating Model, die Logik der Mandate und ANOVIEW, mit Live-Daten aus Ihren eigenen Quellen im Parallelbetrieb. Ob ein Referenzgespräch möglich ist, entscheiden wir im Einzelfall und nur mit ausdrücklicher Zustimmung des betreffenden Kunden.","requestCta":"Gespräch vereinbaren","footerLeft":"{{count}} Einträge","footerRight":"ANOMAL","cases":{"REF_01":{"title":"Vom Rückstau zur Echtzeit-Bearbeitung","problem":"Ein Schweizer Vermögensverwalter liess jeden EDR-Alert über einen externen Anbieter mit T1/T2-Struktur laufen. Der Rückstau lag im Schnitt bei 40 Stunden, dieselben Tickets landeten doppelt bei den Analysten, und die Aufsicht begann nachzufragen.","solution":"Die ausgelagerten Tiers wurden durch unser Operating Model ersetzt. Deterministisches Enrichment und Agentic AI übernahmen Triage und Investigation. Die Analysten sahen nur noch vollständig aufbereitete Cases, innerhalb der Mandate, die der Kunde festgelegt hatte."},"REF_02":{"title":"OT + IT unter einem Operating Model","problem":"Eine Industriegruppe betrieb die Telemetrie aus der Produktion und das SIEM der Verwaltung als zwei getrennte Welten. Vorfälle, die beide Bereiche betrafen, brauchten Tage, bis sie zusammengeführt waren. Für die Schnittstelle zwischen OT und IT war niemand zuständig.","solution":"Signale aus Produktion und Verwaltung laufen jetzt gemeinsam in ANOVIEW: ein Case-Modell, ein Response-Playbook, Mandate pro Standort, festgelegt vom OT-Security-Verantwortlichen des Kunden. Unsere Analysten decken rund um die Uhr ab, die Werke behalten den Notschalter."},"REF_03":{"title":"Ransomware noch am selben Tag eingedämmt","problem":"Ein regionaler Gesundheitsversorger wurde ausserhalb der Bürozeiten auf einem klinischen Endgerät von Ransomware getroffen. Klinische Abläufe vertragen keinen Ausfall.","solution":"Halcyon blockierte die Verschlüsselung. Unsere deterministische Response isolierte das Gerät innerhalb des vorab freigegebenen Mandats. Der Analyst im Bereitschaftsdienst prüfte parallel die Eindämmung und hielt Kontakt mit dem Klinikbetrieb."}},"disclaimer":"Diese Szenarien sind auf Basis unseres Operating Model und des Schweizer Markts modelliert und keine veröffentlichten Kundenreferenzen. Wir nennen keine Kundennamen und veröffentlichen keine Kundenzitate.","scenarioBadge":"Modelliertes Szenario"},"whySwiss":{"eyebrow":"Warum Schweiz","titleLine1":"Souverän aus Prinzip.","titleLine2":"Präzise aus Tradition.","lead":"Für uns ist Datensouveränität kein Punkt auf einer Compliance-Liste, sondern Teil der Architektur. Jeder Case, jedes Protokoll der Agents und jede Entscheidung bleibt in der Schweiz oder der EU.","points":{"hosted":{"title":"Daten in der Schweiz und EU","body":"Case-Daten, Steuerungssysteme und Analysten bleiben in der Schweiz oder der EU."},"iso":{"title":"ISO 27001 zertifiziert","body":"Unabhängig geprüftes ISMS, das den gesamten SOC-Betrieb abdeckt."},"regs":{"title":"Ausgerichtet auf FINMA, DORA und NIS2","body":"Bereit für regulierte Branchen. Nachweise für Ihre Prüfer erhalten Sie auf Anfrage."},"team":{"title":"Unsere Analysten, jederzeit erreichbar","body":"Unser Team sitzt in der Schweiz und ist rund um die Uhr erreichbar. Keine Übergaben rund um den Globus."},"stack":{"title":"Der gesamte Stack aus eigener Hand","body":"Agents, Operating Model und ANOVIEW entwickeln wir selbst. Wir sind kein Wiederverkäufer."},"pricing":{"title":"Flat Fee","body":"Eine Flat Fee pro Jahr. Response innerhalb Ihres Mandats ist inklusive, Incident Response bei grösseren Vorfällen wird separat verrechnet.\nHalcyon-Ransomware-Schutz optional."}},"migrationTitle":"Wechseln Sie vom bestehenden MSSP.","migrationBody":"30 Tage Parallelbetrieb. Wir übernehmen Use Cases, Playbooks und Nachweise. Sie behalten die Kontrolle.","migrationCta":"Wechsel besprechen"},"about":{"eyebrowLocation":"Über uns · Region Zürich, CH","titleLine1":"Schweizer Cybersecurity.","titleLine2":"Gebaut für die Zukunft.","lead":"Die ANOMAL AG ist ein Schweizer Cybersecurity-Unternehmen aus der Region Zürich. Wir betreiben ein modernes Security Operations Center ohne Tiering, stark automatisiert und von Menschen geführt. Für alle weiteren Leistungen gelten dieselben Standards wie für unser SOC.","meta":{"founded":"Aktiv seit 2021","byOperators":"Von Security-Praktikern gegründet","independent":"Unabhängig"},"stats":{"hq":{"k":"Region Zürich","v":"Hauptsitz","note":"Ueberlandstrasse 1 · 8600 Dübendorf"},"iso":{"k":"ISO 27001","v":"zertifiziert","note":"ISO/IEC 27001:2022 · vollständiges ISMS"},"residency":{"k":"CH / EU","v":"Data Residency","note":"Betrieb in der Schweiz"},"ops":{"k":"24/7","v":"SOC-Betrieb","note":"365 Tage · unsere Analysten"}},"belief":"Unsere Überzeugung","quotePre":"Wir sind überzeugt, die Zukunft des SOC ist","quoteAccent":"vollständig automatisiert, KI-getrieben und tier-los.","quoteAttr":"ANOMAL · Gründungsprinzip · 2021","location":"Wo wir sind","hqName":"ANOMAL AG","hqSub":"Hauptsitz · Region Zürich, CH","address":"Adresse","email":"E-Mail","socHours":"SOC-Zeiten","socHoursValue":"24/7 · 365 Tage","contactUs":"Gespräch vereinbaren","hqLive":"Hauptsitz","nowOpen":"Rund um die Uhr erreichbar","ctaTitle1":"Sprechen Sie mit einem unserer SOC-Engineers.","ctaTitle2":"Ohne Folien.","ctaCta":"SOC live erleben","faqHeading":"Häufige Fragen zu ANOMAL","write":{"eyebrow":"Noch kein Meeting nötig?","titleA":"Schreiben Sie","titleB":"uns einfach.","body":"Eine kurze Nachricht genügt. Wir antworten aus der Region Zürich innerhalb eines Arbeitstags, ohne Autoresponder und ohne Sales-Sequenz."}},"soc":{"hero":{"eyebrow":"DAS ANOMAL SOC","titleA":"Was ein Schweizer Managed SOC","titleB":"sein sollte.","lead":"Ein Blick in unseren Betrieb statt einer Produktpräsentation. Automatisierung übernimmt die Routinearbeit der Triage, Agentic AI wertet in der Investigation die Zusammenhänge aus, und unsere Analysten entscheiden. So erhalten Sie klare Entscheide statt einer Flut von Alerts.","kpis":{"mttr":"Noise entfernt","autoResolved":"Cases automatisch gelöst","coldStarts":"Cases ohne Vorarbeit","swiss":"Aus der Schweiz betrieben"}},"layerMatrix":{"eyebrow":"Operating Model · Wer macht was","titleA":"Wer macht","titleB":"was?","lead":"Jeder Alert durchläuft dieselben fünf Schritte: Triage, Investigation, Scoring, Response und Improvement. Für jeden Schritt ist klar geregelt, wer arbeitet. Feste Playbooks übernehmen alles, was zuverlässig gleich ablaufen muss. Agentic AI kommt dort zum Zug, wo abgewogen werden muss. Entschieden wird von unseren Analysten. Jeder Schritt ist protokolliert und nachvollziehbar.","headers":{"layer":"Layer","det":"Automatisierung","agents":"Agentic AI","humans":"Unsere Analysten"},"rows":{"triage":{"layer":"Triage","tag":"Anreichern","det":"Dedupe, Korrelation und Normalisierung über alle Quellen, angereichert mit unserer Threat Intelligence.","agent":"Agentic AI nur dort, wo abgewogen werden muss, etwa für die Zusammenfassung der Triage.","human":"Hier arbeitet noch kein Mensch. Kein Analyst sieht einen unbearbeiteten Alert."},"investigation":{"layer":"Investigation","tag":"Analysieren","det":"Playbooks holen die Belege, die die Agents brauchen, deterministisch und prüfbar.","agent":"Agentic AI wertet die angereicherten Daten aus. Jeder Denkschritt wird protokolliert.","human":"Noch kein Analyst. Ein Case erreicht die Analysten erst nach dem Scoring."},"scoring":{"layer":"Scoring","tag":"Entscheiden","det":"Risikosignale zu User, Gerät und Umgebung fliessen deterministisch in den Score ein.","agent":"Bewertung auf Basis Ihrer bisherigen Cases und Ihrer Umgebung (RAG). Agentic AI schlägt eine Einschätzung vor.","human":"Auch hier noch kein Analyst. Aus der Einschätzung ergibt sich, welches Ihrer Mandate greift."},"response":{"layer":"Response","tag":"Handeln","det":"Aktionen laufen deterministisch innerhalb Ihres Mandats, die mildeste und umkehrbare Massnahme zuerst (Session beenden vor Host isolieren).","agent":"Die Agents bereiten die Massnahmen vor. Nichts läuft ausserhalb des Mandats.","human":"Der Analyst trägt die Verantwortung für jede Entscheidung und ist der Guardrail."},"improvement":{"layer":"Improvement","tag":"Lernen","det":"Baselines, Playbooks und Detections werden pro Kunde getuned.","agent":"Der RAG-Index lernt mit jedem abgeschlossenen Case dazu.","human":"Die Entscheidungen der Analysten sind der Massstab, an dem das System lernt. So verschwindet Noise an der Quelle."}}},"capabilities":{"title":"Was ein SOC sonst noch ausmacht.","items":{"portal":{"title":"Kundenportal ANOVIEW","body":"Sie sehen live, was in Ihrem SOC passiert: Cases, die Überlegungen der Agents, Scoring und Response. Dieselbe Sicht wie unser Team.","tag":"Kundensicht"},"halcyon":{"title":"Ransomware Warranty von Halcyon","body":"Optionale Erweiterung: Anti-Ransomware-Schutz inklusive Ransomware Warranty von Halcyon. Alles andere ist in der Flat Fee enthalten.","tag":"Erweiterung"},"delivery":{"title":"SOC Delivery","body":"Onboarding in wenigen Wochen. Dokumentiertes Vorgehen, Playbooks pro Kunde und vierteljährliche Business Reviews.","tag":"Delivery"},"tierless":{"title":"Betrieb ohne Tiering","body":"Keine L1-Queue und niemand fängt bei null an. Automatisierung und Agentic AI bereiten jeden Case mit vollem Kontext vor, unsere Analysten entscheiden, wenn es darauf ankommt.","tag":"Modell"}}},"delivery":{"eyebrow":"Betriebsmodelle","titleA":"Drei Wege.","titleB":"Ein Operating Model.","lead":"Nicht jede Organisation braucht dasselbe. Wir liefern das Operating Model in der Form, die zu Ihrer Organisation und Ihrem Reifegrad passt. Wenn sich Ihr Setup ändert, können Sie das Modell wechseln.","flagship":"Kernangebot","fitLabel":"Passt für","footerBody":"Unsicher, welches Modell passt? Meist reicht ein Gespräch von 30 Minuten. Dabei zeigen wir Ihnen ANOVIEW live.","footerCta":"Betriebsmodell besprechen","models":{"full":{"tag":"Model 01","title":"Fully Managed SOC","tagline":"Wir übernehmen alles.","body":"Kompletter SOC-Betrieb auf unserer Plattform: Detection, Response, Tuning, Reporting und Compliance. Sie erhalten die Ergebnisse, wir tragen den Betriebsaufwand.","bullets":["Vollständiger Betrieb auf der ANOMAL-Plattform","24/7 Detection und Response inklusive","Onboarding-Phase über mehrere Wochen","Ein Ansprechpartner, ein Vertrag, ein Preis"],"fit":"Für Teams ohne eigenes SOC oder mit einem veralteten MSSP."},"co":{"tag":"Model 02","title":"Co-Managed SOC","tagline":"Wir arbeiten auf Ihrer Plattform.","body":"Sie haben SIEM, EDR und SOAR bereits im Einsatz. Wir übernehmen den Betrieb dort, wo Sie heute stehen: Content Engineering, Detection und Response, alles in Ihrer Umgebung.","bullets":["Betrieb auf Ihrem SIEM, XDR oder SOAR","Analysten arbeiten in Ihrer Konsole","Playbooks und Runbooks bleiben bei Ihnen","Wissenstransfer inklusive, kein Vendor Lock-in"],"fit":"Für Unternehmen, die bereits in eigene Tools investiert haben."},"hybrid":{"tag":"Model 03","title":"Hybrid 24/7","tagline":"Tagsüber Ihr Team. Nachts und am Wochenende wir.","body":"Ihr Team arbeitet zu Bürozeiten, wir übernehmen nachts, am Wochenende und an Feiertagen. Saubere Übergaben, gemeinsamer Case-Kontext, keine doppelte Arbeit.","bullets":["Abdeckung ausserhalb der Bürozeiten: nachts, am Wochenende und an Feiertagen","Gemeinsame Case-Queue mit klaren Übergaben","Eskalationsmatrix pro Schicht","Entlastet Ihr Team und senkt das Risiko, Fachleute zu verlieren"],"fit":"Für Teams mit eigenem SOC, aber ohne Abdeckung rund um die Uhr."}}},"advanced":{"eyebrow":"Erweiterte Leistungen · Inklusive","title":"Mehr als Monitoring.","lead":"Threat Hunting, Threat Intelligence und automatisierte Response innerhalb Ihres Mandats sind Teil der Flat Fee. Keine Pakete und keine Aufpreise für das Grundlegende. Was andere als Zusatz verkaufen, ist bei uns Standard.","includedBadge":"Inklusive","items":{"hunting":{"tag":"Inklusive","title":"Threat Hunting","body":"Hypothesenbasiert: Unsere Analysten kombinieren ihre Erfahrung mit automatisierten Abfragen über die gesamte Telemetrie. Sie untersuchen Prozesse, Persistenz-Mechanismen, Spuren von Lateral Movement und geladene Treiber. Was sie finden, fliesst direkt in Detection-Regeln und Playbooks zurück.","points":["Process Interrogation","Persistence-Anomalien","Lateral-Movement-Spuren","Driver Profiling"]},"intel":{"tag":"Inklusive","title":"Threat Intelligence","body":"Ausgewählte Threat Intelligence, laufend eingebunden. Jedes verdächtige Artefakt wird automatisch auf seine Reputation geprüft. IoCs gehen direkt in die Detection, damit neue Angriffskampagnen früher erkannt werden.","points":["Ausgewählte Community-Feeds","Automatische Reputationsprüfung","IoCs in Echtzeit in der Detection","Laufendes Tuning der Playbooks"]},"ir":{"tag":"Inklusive","title":"Automatisierte Incident Response","body":"Automatisches Enrichment aus internen und externen Quellen, Abläufe nach Playbook und jeder Case mit vollem Kontext und nachvollziehbarem Audit Trail. Eindämmende Massnahmen wie das Isolieren eines Hosts oder das Sperren eines Kontos laufen nur bei Use Cases, die Sie freigegeben haben.","points":["Enrichment","Abläufe nach Playbook","Automatische Case-Erstellung","Freigegebene Eindämmung"]}}},"human":{"eyebrow":"Der Mensch im SOC","titleA":"Unsere Analysten.","titleB":"Jederzeit erreichbar.","lead":"Jedes SOC spricht über KI. Aufsicht, Verwaltungsrat und CISO stellen trotzdem immer dieselbe Frage: Wer entscheidet, wer trägt die Verantwortung, wer nimmt den Hörer ab? Unsere Antwort ist ein Team in der Schweiz, rund um die Uhr. Agentic AI erledigt die Arbeit, unsere Analysten entscheiden.","doTitle":"Was unsere Analysten tun","dontTitle":"Was sie nicht tun","do":["Entscheiden auf Basis bewerteter Cases mit vollem Kontext","Eindämmende Massnahmen auf kritischen Systemen freigeben","Business Reviews und Detection-Strategie verantworten","Bei kritischen Cases rund um die Uhr an Ihren CISO eskalieren"],"dont":["Alert-Queues von Hand sichten","Daten zwischen SIEM, EDR und Ticketsystem kopieren","Bei jedem Case bei null anfangen","Warten, bis L2 eine Eskalation aufnimmt"]},"slaSection":{"eyebrow":"SLA & Coverage","titleA":"Was Sie von uns","titleB":"erwarten können.","lead":"Typische Service-Werte für einen neuen Kunden. Die verbindlichen SLAs legen wir in Ihrem Mandat fest, abgestimmt auf Ihre regulatorischen Pflichten und die Kritikalität Ihres Geschäfts. Kein Kleingedrucktes: Was in der Flat Fee enthalten ist, steht in Ihrem Mandat.","rows":{"coverage":{"k":"Coverage","v":"24/7/365 · aus der Schweiz betrieben"},"critical":{"k":"Response · Critical","v":"Vertraglich < 60 Min · typisch < 15 Min"},"high":{"k":"Response · High","v":"Typisch < 30 Min"},"medlow":{"k":"Response · Medium / Low","v":"Am selben Arbeitstag"},"onboarding":{"k":"Onboarding","v":"Onboarding-Phase über mehrere Wochen bis zur ersten Live-Coverage"},"reporting":{"k":"Reporting","v":"Live in ANOVIEW · monatlicher SOC-Report · vierteljährliches Business Review"},"ir":{"k":"IR Bridge Line","v":"Verschlüsselter Kanal für SEV-1, rund um die Uhr"}}},"compliance":{"eyebrow":"Compliance"},"cta":{"eyebrow":"Zwei Wege, mit uns zu arbeiten","titleA":"Nutzen Sie unser SOC as a Service.","titleB":"Oder bauen Sie Ihr eigenes, mit uns.","primary":"Gespräch vereinbaren","secondary":"Sie bauen Ihr eigenes SOC? Wir helfen.","note":"30 Minuten · ANOVIEW live · echte Cases"},"faqHeading":"Häufige Fragen zum ANOMAL SOC","coverage":{"eyebrow":"Was wir betreiben","titleA":"Jede Datenquelle.","titleB":"Ein SOC.","lead":"Wir sind herstellerunabhängig. Sie bringen Ihre bestehenden Tools mit, oder wir stellen die passenden zusammen. Jede Quelle wird normalisiert und läuft durch dasselbe Operating Model.","hint":"","more":"Mehr erfahren →","sheet":{"slas":"Service Levels","scopeIn":"Enthalten","scopeOut":"Nicht enthalten","process":"Ablauf","vendors":"Unterstützte Hersteller","deliverables":"Ergebnisse","standards":"Standards & Frameworks","faq":"FAQ","ctaTitle":"Sprechen wir über {{title}}.","ctaBody":"30 Minuten mit unserem SOC-Team. Sie schildern Ihre Ausgangslage, wir sagen Ihnen klar, ob und wie wir helfen können.","ctaCta":"Gespräch vereinbaren","telemetry":"Telemetrie & Signalquellen","detections":"Typische Detections","responseActions":"Response-Aktionen im Mandat","limits":"Grenzen dieses Service","baseline":"In jedem ANOMAL Managed Service enthalten","pairsWith":"Passt gut zusammen mit"},"items":{"siem":{"title":"Managed SIEM","body":"Wir betreiben Ihr SIEM und halten es aktuell: Wir binden neue Datenquellen an, entwickeln Detection-Regeln und pflegen sie laufend."},"edr":{"title":"Managed EDR","body":"Wir überwachen Ihre Endgeräte rund um die Uhr und greifen bei einem Angriff sofort ein: Wir isolieren betroffene Geräte, machen Änderungen rückgängig und finden die Ursache. Das funktioniert mit allen führenden EDR-Lösungen."},"ndr":{"title":"Managed NDR","body":"Wir behalten den Datenverkehr in Ihrem Netzwerk im Blick und erkennen, wenn sich ein Angreifer von System zu System bewegt oder Kontakt nach aussen aufnimmt. Auffälligkeiten landen direkt bei unseren Analysten."},"xdr":{"title":"Managed XDR","body":"Wir verknüpfen Signale von Endgeräten, Identitäten, Cloud, E-Mail und Netzwerk. Daraus entsteht ein Case mit allen Informationen und einem klaren Weg zur Reaktion."},"idr":{"title":"Managed IDR","body":"Wir schützen Ihre Benutzerkonten in Entra ID und Active Directory. Verdächtige Anmeldungen, gestohlene Zugangsdaten oder unerlaubte Rechteausweitungen erkennen wir früh. Betroffene Sitzungen beenden wir automatisch und setzen die MFA zurück."}},"seo":{"scopeIn":"Enthalten","scopeOut":"Nicht enthalten","process":"Ablauf","deliverables":"Deliverables","vendors":"Unterstützte Hersteller","standards":"Standards"},"baseline":{"items":["Überwachung rund um die Uhr: Jeder Alert wird aufgenommen, mit Kontext angereichert und im Ticketsystem dokumentiert","Triage über alle Severities von Low bis Critical, eingestuft als False Positive, Benign True Positive oder True Positive","Vertiefte Analyse jedes mutmasslichen True Positive, mit Log-, Telemetrie- und Asset-Kontext","Incident Response nach NIST: Eindämmung und Erstreaktion im Rahmen Ihres Mandats. Ein umfassender IR-Einsatz bei einem grösseren Vorfall wird separat verrechnet.","Betrieb der SOC-Plattform: Backend, Updates und Überwachung des gesamten SOC-Stacks","Automatisierte Incident Response: SOAR-Enrichment, automatische Abfragen und vorab freigegebene Massnahmen gemäss Mandat","Threat Hunting und Threat Intelligence (z. B. MISP und externe Feeds), die direkt in die Detection zurückfliessen","Einmal jährlich ein Wirksamkeitstest, z. B. gemeinsam mit einem externen Purple Team","Service Management: monatlicher Bericht zur Service-Effizienz, vierteljährliches Optimierungsmeeting und Live-Einblick in ANOVIEW","Laufender Betrieb: kontinuierliches Tuning, Pflege der Detections und vierteljährliche Optimierung"],"sla":{"label":"Reaktionszeit bei kritischen Vorfällen (vertraglich)","value":"< 60 min (24/7)"},"note":"Umfang, Service Level (z. B. Bürozeiten für Low bis High, rund um die Uhr für Critical) und Volumen unterscheiden sich je nach Umgebung. Deshalb gibt es keinen Listenpreis. Jeder Kunde erhält eine individuelle Offerte mit festgelegtem Scope, Service Level und Response-Mandat. Bei Managed SIEM und Managed NDR gehören zusätzlich die Entwicklung von Use Cases und Playbooks sowie die Anbindung und Pflege der Log Sources zum Scope."}},"anoview":{"eyebrow":"ANOVIEW · Kundenportal","titleA":"Volle Einsicht.","titleB":"Ihr SOC, live.","lead":"ANOVIEW ist das Kundenportal, das in Ihrem SOC-Service enthalten ist. Klicken Sie sich durch die Vorschau: Genau das sieht Ihr Team nach dem Login. Echte Dashboards, echter Ablauf der Cases, keine Black Box.","hint":"↓ Interaktive Vorschau mit anonymisierten Beispieldaten. Seitenleiste und Tabs sind klickbar.","footer":"Jeder Kunde ist technisch getrennt und sieht nur seine eigenen Daten. Reports lassen sich als PDF oder PPTX exportieren. Alle Kennzahlen, darunter SLA, MTTFR, MTTR und die Abdeckung nach MITRE ATT&CK, sind pro Kunde konfigurierbar. Die dargestellten Werte sind anonymisierte Beispieldaten.","portalLabel":"Portal","topbar":{"period":"Letzte 30 Tage","reportIncident":"Incident melden","tenant":"Musterkunde AG","user":"Analystensicht"},"live":"Live","liveTitle":"Live Insights","liveSub":"Real-time Security Operations · Letzte 30 Tage","nav":{"home":{"label":"Home","sub":"Executive Dashboard"},"live":{"label":"Live Insights","sub":"SLA · Cases · MITRE"},"case":{"label":"Case Command","sub":"Zentrales Case Management"},"status":{"label":"Service Status","sub":"Health Monitoring"},"reporting":{"label":"Reporting","sub":"PDF / PPTX Reports"},"ir":{"label":"IR Communication","sub":"Kontakte & Prozeduren"}},"tabs":{"sla":"SLA","cases":"Cases","mitre":"MITRE ATT&CK","autonomous":"Autonomous","handling":"24/7 Handling","sources":"Detection Sources"},"home":{"title":"Executive Dashboard","sub":"Übersicht für die Geschäftsleitung · Q3 2026","kpi":{"sla":"SLA (90 T.)","auto":"Auto-resolved","tp":"True Positives","sev1":"Incidents SEV-1"},"posture":"Posture-Übersicht","rows":{"mitre":"Detection-Coverage · MITRE","endpoints":"Endpoints geschützt","halcyon":"Halcyon Anti-Ransomware","active":"Aktiv","nextReview":"Nächstes Business Review"}},"case":{"title":"Case Command","sub":"Zentrales Case-Management · Filter · SLA-Timer","panel":"Offene Cases","sev":{"low":"Low","medium":"Medium","high":"High"},"status":{"contained":"Contained","autoClosed":"Auto-closed","review":"Analyst-Review","investigating":"In Bearbeitung"},"cases":["Verdächtiges PowerShell auf Endpoint WKS-0417","M365 Atypical Travel für user-4821","Entra ID Anmeldung von unbekanntem Gerät","DNS-Anomalie mit 445 KB Outbound","Vulnerable Driver geladen · rwdrv.sys"]},"status":{"title":"Service-Status","sub":"Health Monitoring · Uptime 99.9% · 30 Tage","panel":"Komponenten","operational":"Betriebsbereit","degraded":"Beeinträchtigt","components":["Elastic SIEM · Ingestion","Microsoft Defender · Switzerland North","Microsoft Defender · Switzerland West","Jira Service Management","Tines SOAR"]},"reporting":{"title":"Reporting","sub":"PDF / PPTX · Geplant & on-demand","panel":"Aktuelle Reports","download":"Download","reports":[{"t":"Monthly SOC Report, September 2026","f":"PDF · 24 Seiten"},{"t":"Quarterly Business Review, Q3 2026","f":"PPTX · 18 Slides"},{"t":"MITRE ATT&CK Coverage Snapshot","f":"PDF · 12 Seiten"},{"t":"Executive Summary für den Verwaltungsrat","f":"PDF · 4 Seiten"},{"t":"Threat-Hunting-Findings, August 2026","f":"PDF · 9 Seiten"}]},"ir":{"title":"IR-Kommunikation","sub":"Incident-Kontakte · Eskalationsprozeduren","panelEsc":"Eskalationsmatrix","panelCh":"Kommunikationskanäle","escRows":{"sev1p":"SEV-1 · Primär","sev1s":"SEV-1 · Sekundär","sev2":"SEV-2","legal":"Legal / DSB"},"chRows":{"primary":"Primär","primaryVal":"Signal-Gruppe · verifiziert","secondary":"Sekundär","secondaryVal":"Verschlüsseltes E-Mail (PGP)","bridge":"Bridge-Line · 24/7"},"vals":{"ciso":"CISO · +41 44 xxx xx xx","headit":"Head of IT · +41 44 xxx xx xx","soclead":"SOC Lead · soc@customer.ch","dpo":"dpo@customer.ch","phone":"+41 44 xxx xx xx"}}},"differentiators":{"eyebrow":"Warum ANOMAL","titleA":"Wir leiten nicht einfach","titleB":"Alarme weiter.","titleC":"Wir sind Ihr SOC.","lead":"Das sind die Punkte, an denen wir uns vom klassischen MSSP-Modell unterscheiden, und an denen unsere Kunden den Unterschied täglich merken.","meta":"Klassischer MSSP vs. ANOMAL","count":"6 Positionen","legacyLabel":"Klassischer MSSP","usLabel":"ANOMAL","footerLabel":"Fazit","footerA":"Dieselbe Aufsicht. Dieselbe Angriffsfläche.","footerB":"Ein anderes Operating Model.","cta":"Gespräch vereinbaren","items":{"coverage":{"tag":"Coverage","legacy":"Angeschaut werden nur Critical und High. Low und Medium sind nicht im Scope.","us":"Wir bearbeiten rund um die Uhr jeden Case, von Low bis Critical."},"communication":{"tag":"Direkter Draht","legacy":"Ticket per E-Mail über den Service Manager, Antwort nach einigen Stunden. Der Dienstleister bleibt aussen vor.","us":"Teams, Slack oder Ihr bevorzugter Kanal, direkt mit dem Analysten, der den Case bearbeitet. Antwort innert Minuten.\nWir arbeiten als Teil Ihres Teams, nicht als externer Ticketdienst."},"licenses":{"tag":"Lizenzen & Tools","legacy":"Der MSSP bindet Sie an seine Tools. Entweder alles ersetzen oder gar nichts.","us":"Sie beziehen Ihre Lizenzen über uns, oder wir arbeiten direkt in Ihrem SIEM, EDR und XDR. Sie entscheiden, ohne Vendor Lock-in."},"baseline":{"tag":"Baseline und Ruhe","legacy":"Täglich zehn Anfragen nach dem Muster «Können Sie das kurz prüfen?». Alarmmüdigkeit beim Kunden.","us":"Eine saubere Baselining-Phase. Danach hören Sie nur von uns, wenn tatsächlich etwas ist."},"access":{"tag":"Zugang","legacy":"Sie sprechen mit dem Service Manager, der spricht mit dem Analysten. Manchmal.","us":"Sie erreichen unsere Analysten direkt über Ihre Kanäle, ob Teams, Slack oder E-Mail. Jederzeit und ohne Umweg über einen Service Manager."},"integration":{"tag":"Integration","legacy":"Externer Dienstleister mit monatlichem Report, der aussen vor bleibt.","us":"Wir werden fester Teil Ihres Teams. Nach kurzer Zeit merken viele nicht mehr, dass wir extern sind."},"response":{"tag":"Response","legacy":"MTTR in Stunden, SLA in Arbeitstagen.","us":"Hyper Automation, Agentic AI und unsere Analysten arbeiten als eine Einheit.\nDas verkürzt die Reaktion von Stunden auf Minuten."},"price":{"tag":"Preis","legacy":"Zuschläge pro Alert und pro Abklärung, dazu eine neue Offerte für jeden Vorfall.","us":"Flat Fee pro Jahr. Response und Eindämmung innerhalb Ihres Mandats sind inklusive. Einen Incident-Response-Einsatz bei einem grösseren Vorfall verrechnen wir separat, Ransomware deckt die Halcyon-Erweiterung finanziell ab."},"positioning":{"tag":"Positionierung","legacy":"Managed Detection and Response nach dem Modell von 2015.","us":"Ein SOC, das von Anfang an anders arbeitet. Das merken unsere Kunden ab dem ersten Tag."},"documentation":{"tag":"Dokumentation","legacy":"Ein Satz im Ticket, Case geschlossen. Kein nachvollziehbarer Audit Trail.","us":"Jeder Case wird bis ins Detail dokumentiert. Sie sehen alles, und Ihr Wissen über die eigene Umgebung wächst mit jedem Tag."}}}},"securityServices":{"hero":{"eyebrow":"Security Services · Team in der Region Zürich","title1":"Alles","title2":"rund um","title3":"Ihr SOC.","lead":"Proaktive Services, die verhindern, was das SOC sonst erkennen müsste: Penetration Testing, Vulnerability Management, Awareness, Hardening und Consulting.","chips":{"iso":"ISO 27001","team":"Team in der Region Zürich","contract":"Ein Vertrag · ein verantwortliches Team"}},"grid":{"eyebrow":"Unser Angebot","title1":"Fünf Services.","title2":"Ein Team.","lead":"Kein Katalog aus zehn austauschbaren Bausteinen. Fünf Services, die wir selbst erbringen, mit echter Tiefe, aus der Schweiz und direkt an unser SOC angebunden.","flagship":"Kernangebot","details":"Mehr erfahren","more":"Mehr erfahren","openAria":"Details zu {{title}} öffnen","deepDive":"Mehr erfahren"},"process":{"eyebrow":"So arbeiten wir","title1":"Analysieren. Umsetzen.","title2":"Betreiben.","lead":"Kein Bericht, der nach dem Abschlussmeeting im SharePoint verstaubt. Jeder Service liefert Erkenntnisse zurück an Ihr SOC.","items":[{"step":"01","title":"Analysieren","body":"Kick-off, Scope und Bedrohungsmodell. Wir verstehen Ihre Umgebung, Ihre Systeme und Ihre regulatorischen Vorgaben, bevor wir testen oder umsetzen.","accent":"danger"},{"step":"02","title":"Umsetzen","body":"Test, Härtung oder Kampagne, durchgeführt vom selben Team in der Schweiz, das auch Ihr SOC betreibt. Klare Ergebnisse, klarer Zeitplan.","accent":"warn"},{"step":"03","title":"Betreiben","body":"Die Erkenntnisse fliessen standardmässig zurück ins SOC, auch nach einem einmaligen Pentest: als Detections, Playbooks oder Auslöser für Awareness-Massnahmen. So wird aus einem Projekt ein laufender Kreislauf.","accent":"ok"}]},"integration":{"eyebrow":"Anbindung ans SOC","title1":"Aus Findings werden","title2":"Detections.","lead":"Ein Finding aus dem Pentest beschreibt einen Angriffspfad. Wir übersetzen ihn in eine Detection-Regel im SOC. Klickt jemand in einer Phishing-Simulation auf den Link, stuft unsere Triage diese Person als erhöhtes Risiko ein. Häufen sich Schwachstellen, starten wir einen Härtungssprint. So schliesst sich der Kreislauf.","cta":"So arbeitet unser SOC","rows":[{"from":"Penetration Testing","to":"Neue Detection-Regeln im SIEM · aktualisierte Playbooks","accent":"danger"},{"from":"Vulnerability Management","to":"Priorisierte Behebung · Alarmierung nach tatsächlicher Angreifbarkeit","accent":"warn"},{"from":"Awareness & Phishing","to":"Risikosignale zu Usern für Triage und Scoring","accent":"link"},{"from":"Cloud & Identity Hardening","to":"Conditional Access und Detection-Baseline aufeinander abgestimmt","accent":"ok"},{"from":"Security Consulting","to":"Roadmap, Berichte an die Geschäftsleitung, Nachweise für die Aufsicht","accent":"lavender"}]},"delivery":{"eyebrow":"Delivery","title1":"Drei Modelle.","title2":"Ein Team.","items":[{"title":"Retainer","body":"Vertraglich zugesichertes Kontingent pro Quartal. Passt für laufendes Pentesting oder Vulnerability Management.","accent":"link"},{"title":"Projekt","body":"Klar abgegrenzter Scope, Fixpreis, fester Endtermin. Passt für einmalige Reviews, Migrationen oder die Vorbereitung auf ein Audit.","accent":"lavender"},{"title":"Laufend","body":"Vollständig von uns betrieben und fester Teil Ihres SOC-Vertrags. Ein Team, ein Vertrag, eine Rechnung.","accent":"ok"}]},"ctaBand":{"title":"Nicht sicher, welcher Service passt? Meist reichen 30 Minuten.","button":"Gespräch vereinbaren"},"faqHeading":"Häufige Fragen zu Security Services","sheet":{"scopeIn":"Enthalten","scopeOut":"Nicht enthalten","process":"Ablauf","deliverables":"Deliverables","standards":"Standards & Frameworks","faq":"FAQ","ctaTitle":"Sprechen wir über {{title}}.","ctaBody":"30 Minuten mit unserem Team. Sie schildern Ihre Ausgangslage, wir sagen Ihnen klar, ob und wie wir helfen können.","ctaButton":"Gespräch vereinbaren"},"seo":{"scope":"Scope","scopeOut":"Nicht enthalten","process":"Ablauf","deliverables":"Deliverables","standards":"Standards & Frameworks"},"services":[{"id":"pentest","tag":"Test","title":"Penetration Testing","subhead":"Penetration Testing Schweiz","body":"Gezielte Angriffe durch unsere erfahrenen Pentester. Externe und interne Netzwerke, Webanwendungen, APIs, Cloud und Active Directory.","outcomes":["Extern, Intern, Web, API, Cloud, AD","Manuelles Testing, keine reinen Scanner-Reports","Retest inklusive · Bericht auf Deutsch"],"flagship":true,"accent":"danger","detail":{"intro":["Ein Penetrationstest bei ANOMAL ist kein Scanner-Bericht im PDF-Format. Unsere Pentester simulieren gezielte Angriffe, von der externen Aufklärung bis zur Ausbreitung im Active Directory, und dokumentieren jeden Schritt so, dass Ihr Team ihn nachvollziehen und schliessen kann.","Der entscheidende Unterschied: Jedes bestätigte Finding übersetzen wir in eine Detection-Regel oder ein Playbook im SOC. Ein Angriffspfad, der einmal funktioniert hat, wird beim nächsten Versuch erkannt."],"scopeIn":["Externe Perimeter-Tests (IP-Ranges, Web, DNS, Cloud)","Interne Netzwerk-Pentests inkl. Active Directory","Web-Applikationen und REST/GraphQL-APIs (OWASP-basiert)","Cloud-Konfiguration: Azure, AWS, GCP, M365","Red-Team-light: Assumed-Breach und Phishing-Kombis","Bericht auf Deutsch mit Executive Summary"],"scopeOut":["Kein reines Schwachstellen-Scanning ohne Validierung","Kein Physical-Red-Team ohne separaten Scope","Keine DoS-Tests auf produktiven Systemen"],"process":[{"title":"Scoping","body":"Threat-Modell, Ziele, Rules of Engagement, Notfallkontakte."},{"title":"Durchführung","body":"1 bis 3 Wochen aktives Testing durch dafür eingeteilte Consultants."},{"title":"Bericht","body":"Findings mit Impact, PoC, CVSS und konkreter Remediation."},{"title":"Besprechung","body":"Technische Besprechung und eine Zusammenfassung für die Geschäftsleitung."},{"title":"Retest","body":"Kostenloser Retest aller kritischen und hohen Findings."}],"deliverables":["Executive Summary für die Geschäftsleitung (DE oder EN)","Technischer Bericht mit reproduzierbaren PoCs","Priorisierte Remediation-Roadmap","SOC-Detection-Rules aus verifizierten Findings","Retest-Report als formaler Nachweis"],"standards":["OWASP Top 10 / ASVS","MITRE ATT&CK","PTES","NIST SP 800-115","OSSTMM"],"faqs":[{"q":"Wie lange dauert ein Pentest?","a":"Ein typisches externes oder Web-Assessment dauert 5 bis 10 Arbeitstage, ein interner Pentest des Active Directory 8 bis 15 Arbeitstage. Den Scope legen wir verbindlich fest, bevor der Vertrag unterschrieben wird."},{"q":"Testen Sie auch auf produktiven Systemen?","a":"Ja, kontrolliert und mit klaren Rules of Engagement. Für destruktive Tests nutzen wir Staging-Umgebungen oder vereinbarte Wartungsfenster."}]}},{"id":"vulnmgmt","tag":"Reduce","title":"Vulnerability Management","subhead":"Managed Vulnerability Management","body":"Kontinuierliche Erkennung, Priorisierung und Remediation-Steuerung. Nicht nur CVSS, sondern Priorisierung nach echter Ausnutzbarkeit, Exposure und Business-Kontext.","outcomes":["Continuous Scanning, intern und extern","Priorisierung nach EPSS, KEV und Business-Kontext","Nachverfolgung der Behebung mit Ihren Verantwortlichen"],"flagship":true,"accent":"warn","detail":{"intro":["Vulnerability Management scheitert selten am Scannen, sondern am Priorisieren und Nachverfolgen. Wir übernehmen den ganzen Kreislauf: laufende Erkennung, Einordnung mit Threat Intelligence, Zuweisung an die Verantwortlichen und Reporting, bis das Ticket tatsächlich geschlossen ist.","Wir priorisieren nicht nach der CVSS-Rangliste, sondern nach der Ausnutzungswahrscheinlichkeit (EPSS), dem CISA-KEV-Katalog, der Erreichbarkeit von aussen und Ihrem Geschäftskontext. So bearbeiten Ihre Admins die 10 Dinge, die zählen, und nicht die 10'000, die im Bericht stehen."],"scopeIn":["Externes Attack-Surface-Monitoring (Domains, IPs, Zertifikate)","Interne authenticated Scans (Server, Workstations, Netzwerkgeräte)","Cloud-Konfiguration und Container-Images (CSPM/CIEM light)","Microsoft 365 / Entra-ID Posture Assessment","Priorisierung mit EPSS, KEV, Exploit-DB, MITRE-Kontext","Monatliches Steering mit Ihren IT- und Business-Ownern"],"scopeOut":["Kein Patching auf Ihren Systemen ohne separaten Vertrag","Kein Code-Scanning (SAST/DAST), dafür Pentest-Service"],"process":[{"title":"Onboarding","body":"Asset-Inventar, Scan-Zugänge, Scope-Bestätigung."},{"title":"Baseline","body":"Erster vollständiger Scan-Zyklus, Bereinigung von False Positives."},{"title":"Laufend","body":"Rolling Scans, tägliche Neubewertung nach neuen CVEs."},{"title":"Steuerung","body":"Monatliches Meeting mit den Verantwortlichen, Kennzahlen, Eskalationen."}],"deliverables":["Live-Dashboard mit priorisiertem Backlog","Monatlicher Management-Report (Trend, SLA, Top-Risks)","Ticket-Integration in Jira, ServiceNow oder Azure DevOps","Ad-hoc Advisories für Zero-Days und KEV-Einträge"],"standards":["EPSS","CISA KEV","CVSS 3.1 / 4.0","ISO 27001 A.8.8","NIS2 Art. 21"],"faqs":[{"q":"Welche Scanner setzen Sie ein?","a":"Wir sind nicht an einen Scanner gebunden und wählen pro Kunde das passende Werkzeug. Meist ist es eine Kombination aus Tools für Angriffsfläche, Netzwerk und Cloud."},{"q":"Wer patcht am Ende?","a":"Standardmässig Ihr IT-Team, wir steuern und verfolgen nach. Eine vollständige Betreuung inklusive Patching ist als Erweiterung möglich."}]}},{"id":"awareness","tag":"Train","title":"Security Awareness & Phishing","subhead":"Managed Security Awareness & Phishing","body":"Ein betreutes Awareness-Programm: jährliches Pflichttraining und Module pro Fachbereich, vierteljährliche Phishing-Simulationen und ein Quartalsbericht an den CISO.","outcomes":["Jährliches Basis-Training plus Fachbereichs-Module, je mit Wissenstest","Quartalsweise Phishing-Kampagnen: Klickrate, Dateneingabe, Melderate","Quartals-Report an den CISO inkl. Risk-Score-Trend"],"flagship":false,"accent":"link","detail":{"intro":["Awareness ist ein laufendes Programm, kein E-Learning einmal im Jahr. Alle Mitarbeitenden absolvieren ein jährliches Basistraining mit Wissenstest, Fachbereiche erhalten zusätzliche Module, und Phishing-Kampagnen laufen vierteljährlich über die ganze Vertragsdauer.","Die Plattform ist austauschbar, der Service nicht. Beispiele sind KnowBe4, Proofpoint Security Awareness, SoSafe, Hoxhunt oder Microsoft Attack Simulation Training. Eine bestehende Plattform übernehmen wir, sonst empfehlen wir eine, die zu Ihren Sprachen, der Anzahl Nutzer und Ihrer Microsoft-365-Umgebung passt."],"scopeIn":["Jährliches Pflicht-Training für alle Mitarbeitenden, mit Wissenstest und dokumentiertem Abschluss","Fachbereichs-Module (Finance und HR, IT, Führungsebene) plus Custom-Inhalte auf Anfrage","Quartalsweise Phishing-Kampagnen über die Vertragslaufzeit, DE und EN als Standard","Onboarding-Gate: Erst-Training als Voraussetzung für Systemzugang, abgeglichen mit Ihrem HR-Prozess","Meldebutton in Outlook / M365 mit SOC-Integration","Quartals-Report an den CISO: Trainingsstand, Testergebnisse, Phishing-Resultate, Risk-Score-Trend"],"scopeOut":["Plattform-Lizenz pro Seat, separat ausgewiesen und nicht Teil der Managed Fee","Weitere Sprachen über DE und EN hinaus, solange nicht bestellt","Durchsetzung der Zugangsregel im HR- und IT-Onboarding-Prozess","Keine öffentliche Bewertung einzelner Mitarbeitender"],"process":[{"title":"Baseline","body":"Erste Kampagne ohne Vorankündigung zur Standortbestimmung, Zielgruppen und Fachbereiche."},{"title":"Programm","body":"Jährliches Basis-Training plus Fachbereichs-Module, je mit Wissenstest."},{"title":"Kampagnen","body":"Quartalsweise Phishing-Kampagnen mit steigender Schwierigkeit, Meldebutton in die SOC-Triage."},{"title":"Report","body":"Quartals-Report an den CISO: Trainingsstand, Testergebnisse, Phishing-Resultate, Risk-Score-Trend."}],"deliverables":["Trainingsplan mit Modulen pro Fachbereich und Abschlussstatus","Quartalsweise Phishing-Resultate: Klickrate, Dateneingabe, Melderate","Quartals-Report an den CISO mit Risk-Score-Trend","Compliance-Nachweise (ISO 27001, NIS2, DORA) und Nachweis für Versicherer"],"standards":["ISO 27001 A.6.3","NIS2 Art. 21","NIST SP 800-50","ENISA Awareness Framework"],"faqs":[{"q":"Ist die Plattform-Lizenz enthalten?","a":"Nein. Die Managed Fee deckt Aufbau des Programms, Module, Kampagnen, Reporting und Steuerung. Die Lizenz pro Nutzer weisen wir in derselben Offerte separat aus."},{"q":"Welche Sprachen sind Standard?","a":"Die Inhalte stehen in allen Sprachen zur Verfügung, die unsere Trainingsplattform anbietet."},{"q":"Sind Sie an eine Plattform gebunden?","a":"Nein. Wir betreiben das Programm auf Ihrer bestehenden Awareness-Plattform oder empfehlen eine passende. Der Service bleibt derselbe."}]}},{"id":"hardening","tag":"Harden","title":"Cloud & Identity Hardening","subhead":"Microsoft 365, Entra ID, Azure & AWS Hardening","body":"Überprüfung und Härtung Ihrer Konfiguration nach CIS und Herstellervorgaben. Conditional Access, privilegierte Zugriffe, Zero-Trust-Design. Die Umsetzung erfolgt gemeinsam mit Ihrem IT-Team.","outcomes":["M365 und Entra ID Configuration Review","Conditional Access Design und Review","Zero-Trust-Architektur und Roadmap"],"flagship":false,"accent":"ok","detail":{"intro":["In modernen Umgebungen finden Angreifer die offene Tür in der Konfiguration von Identitäten und Cloud, nicht in der Firewall. Wir prüfen Ihre Tenants in M365, Entra ID, Azure und AWS gegen CIS-Benchmarks und Herstellervorgaben, priorisieren die Lücken nach Risiko und setzen die Massnahmen mit Ihrem IT-Team um.","Der Fokus liegt auf Identitäten: Conditional Access, Privileged Access Management, MFA-Härtung und Session-Kontrollen. Aus dem Ergebnis entsteht eine Detection-Baseline für das SOC, damit Abweichungen auffallen."],"scopeIn":["M365 und Entra ID Configuration Review","Conditional Access Policy Design und Test","Privileged Access und PIM/PAM-Setup","Azure und AWS Landing-Zone-Härtung nach CIS","Zero-Trust-Architektur und Roadmap","SOC-Detection-Baseline für Identity-Anomalien"],"scopeOut":["Keine reine Lift-and-Shift-Migration","Kein Betrieb Ihrer Tenants: Wir planen und begleiten"],"process":[{"title":"Analyse","body":"Read-only Assessment über delegierte Rechte, Findings-Report."},{"title":"Design","body":"Zielarchitektur, Policy-Set, Ausnahmen und Migrationspfad."},{"title":"Umsetzung","body":"Umsetzung Hand in Hand mit Ihrem IT-Team, Change-Windows."},{"title":"Überprüfung","body":"Attack-Simulation gegen die neuen Policies, Detection-Baseline im SOC."}],"deliverables":["Assessment-Report mit CIS-Mapping","Conditional-Access und PIM-Policy-Set (produktionsreif)","Zero-Trust-Roadmap (12 bis 24 Monate)","SOC-Detection-Regeln für Identity-Missbrauch"],"standards":["CIS Benchmarks M365 / Azure / AWS","Microsoft Zero Trust","NIST SP 800-207","ISO 27001"],"faqs":[{"q":"Brauchen Sie Global-Admin-Rechte?","a":"Für das Assessment nicht, wir arbeiten mit reinen Leserollen. Für die Umsetzung erhalten wir zeitlich begrenzten, protokollierten Zugriff nach Ihrem PIM-Prozess."}]}},{"id":"consulting","tag":"Beraten","title":"Security Consulting","subhead":"Elastic & SIEM · SOC · IAM · Zero-Trust & NIST","body":"Beratung zu Engineering und Architektur von einem Team, das täglich ein SOC rund um die Uhr betreibt. Detection Engineering, SOC-Design, Identitäten und privilegierte Zugriffe, Zero Trust und NIST-Assessments.","outcomes":["Elastic und SIEM Engineering, Detection-as-Code","SOC-Design, Target Operating Model, Co-Managed","IAM, Zero-Trust-Architektur, NIST-Audits"],"flagship":false,"accent":"lavender","detail":{"intro":["Wir beraten dort, wo wir selbst jeden Tag arbeiten: im Betrieb eines SOC rund um die Uhr. Unsere Engineers bauen und optimieren SIEM-Plattformen auf Elastic, entwickeln Detection-Regeln als Code und gestalten SOC-Strukturen, die im Alltag funktionieren.","Ihre regulatorischen Anforderungen ordnen wir sauber ISO 27001, NIS2, den FINMA-Rundschreiben und DORA zu, nach Schweizer Recht und ohne übernommene US-Vorlagen. Sie erhalten eine Roadmap, die vor Prüfern besteht und die Ihre IT auch umsetzen kann."],"scopeIn":["Elastic- und SIEM-Engineering: Architektur, Anbindung der Log Sources, Performance und Kosten","Detection-as-Code: Detection-Regeln versioniert, getestet und automatisiert ausgerollt","SOC-Design und Target Operating Model, auch für Co-Managed-Modelle","IAM und PAM: Rollenmodelle und privilegierte Zugriffe, umgesetzt mit Ihrem Team","Zero-Trust-Architektur und Roadmap","Assessments nach NIST CSF 2.0 und ISO 27001"],"scopeOut":["Kein Zertifizierungs-Audit (Trennung von Beratung und Audit)","Keine reinen Konzeptpapiere ohne Umsetzung"],"process":[{"title":"Discovery","body":"Ausgangslage, bestehende Architektur, Ziele und regulatorische Vorgaben."},{"title":"Design","body":"Zielarchitektur, Prioritäten und Aufwandschätzung."},{"title":"Umsetzung","body":"Engineering gemeinsam mit Ihrem Team, mit laufendem Wissenstransfer."},{"title":"Übergabe","body":"Dokumentation und Übergabe in Ihren Betrieb oder in unser SOC."}],"deliverables":["Zielarchitektur und Umsetzungsplan","Detection-Regeln und Pipelines als Code in Ihrem Repository","Assessment-Bericht mit priorisierten Massnahmen (NIST, ISO 27001, Zero Trust)","Betriebsdokumentation und Wissenstransfer an Ihr Team"],"standards":["NIST CSF 2.0","NIST SP 800-207","ISO 27001","MITRE ATT&CK","CIS Controls"],"faqs":[{"q":"Arbeiten Sie nur mit Elastic?","a":"Nein. Elastic ist unser Schwerpunkt, wir sind Elastic Premier Partner. Wir beraten auch zu Microsoft Sentinel, Splunk und anderen SIEM-Plattformen."},{"q":"Setzen Sie auch um oder beraten Sie nur?","a":"Wir setzen um. Unsere Engineers arbeiten direkt in Ihrer Umgebung, gemeinsam mit Ihrem Team, und übergeben alles dokumentiert in den Betrieb."}]}}]},"glossary":{"eyebrow":"Wissen · Glossar","titleLead":"Das","titleAccent":"Vokabular","titleTail":"eines modernen SOCs.","intro":"{{count}} Begriffe aus SOC, Detection, Bedrohungen, Identität, Cloud, Compliance und KI, geschrieben von Fachleuten aus der Praxis. Jeder Begriff hat eine eigene Seite mit ausführlicher Erklärung.","all":"Alle","searchPlaceholder":"Suche: SIEM, XDR, ATT&CK…","searchAria":"Glossar durchsuchen","readMore":"Weiterlesen →","noResults":"Keine passenden Begriffe gefunden.","termNotFound":"Begriff nicht gefunden","termNotFoundBody":"Dieser Begriff existiert (noch) nicht im ANOMAL-Glossar.","backToGlossary":"Zurück zum Glossar","breadcrumb":"Wissen · Glossar","howAnomal":"So setzen wir das um","previous":"Zurück","next":"Weiter","relatedTerms":"Verwandte Begriffe","noRelated":"Keine verwandten Begriffe.","allTerms":"Alle Begriffe →"},"command":{"placeholder":"Seiten, Aktionen, Glossar durchsuchen…","empty":"Keine Ergebnisse.","esc":"esc","navigate":"Navigation","actions":"Aktionen","footer":"ANOMAL · Schnellsuche","hintUpDown":"↑↓ navigieren","hintEnter":"↵ auswählen","rows":{"home":"Startseite","soc":"SOC · Security Operations Center","services":"Security Services","about":"Über uns","careers":"Karriere","glossary":"Wissen · Glossar","references":"Einsatzbeispiele","trust":"Trust Center","contact":"Kontakt · SOC live erleben","bookWalkthrough":"SOC live erleben","bookWalkthroughHint":"30 Minuten · ohne Folien","toggleTheme":"Design wechseln","toggleThemeHint":"hell / dunkel","switchEn":"Switch to English","switchDe":"Auf Deutsch wechseln","guides":"Wissen · Ratgeber"}},"milestones":{"eyebrow":"Meilensteine","titleLead":"Fünf Jahre,","titleAccent":"fünf","titleTail":"Meilensteine.","intro":"Fünf Jahre Security Operations in der Schweiz: ein Operating Model und eine Rechtsform, die mit dem Geschäft gewachsen ist.","items":[{"year":"2021","title":"Gegründet als Authentix Switzerland GmbH","body":"Gegründet in der Schweiz von Security-Fachleuten mit über 15 Jahren Erfahrung, mit Detection und Response für Schweizer Kunden."},{"year":"2024","title":"Umbenennung in Anomal GmbH","body":"Das Operating Model ohne Tiering und mit hoher Automatisierung wird zum Kern des Geschäfts. Der Name folgt dem Produkt."},{"year":"2025","title":"ISO 27001 zertifiziert","body":"Vollständiges ISMS-Audit bestanden. Datenhaltung in der Schweiz oder EU, SOC-Betrieb in der Schweiz."},{"year":"2025","title":"Umwandlung in die ANOMAL AG","body":"Umwandlung in eine Schweizer Aktiengesellschaft am 23. Dezember 2025, UID CHE-213.937.621."},{"year":"2026","title":"Halcyon-Partnerschaft","body":"Ransomware Warranty von Halcyon zusätzlich zum ANOMAL SOC: Nach einem erfolgreichen Angriff stellt sie Incident Response und Wiederherstellung bereit."}]},"principlesManifesto":{"eyebrow":"Vier Prinzipien","items":[{"keyword":"Swiss","title":"Schweiz als Standard.","body":"Daten, Betrieb und Eigentum liegen in der Schweiz. Betrieb durch unser Team. Volle rechtliche Klarheit."},{"keyword":"Transparent","title":"Transparent aus Prinzip.","body":"ANOVIEW zeigt Ihnen dieselbe Sicht wie unserem Team: jede Entscheidung der Agents, jeden Denkschritt, jeden Score."},{"keyword":"Human-commanded","title":"KI arbeitet vor, Menschen entscheiden.","body":"Die Agents übernehmen die Routinearbeit der Triage. Analysten treffen die Entscheidungen, die zählen."},{"keyword":"Flat Fee","title":"Flat Fee ohne Überraschungen.","body":"SOC as a Service kostet eine Flat Fee pro Jahr. Separat verrechnet wird nur ein Incident-Response-Einsatz bei einem grösseren Vorfall, Ransomware deckt Halcyon finanziell ab."}]},"leadership":{"eyebrow":"Leadership","meta":"Region Zürich · 2 Gründer","people":[{"name":"Zoran Savic","initials":"ZS","role":"Founder","linkedin":"https://www.linkedin.com/in/zosa-a13164192/","quote":"Ein SOC, das Analysten um 3 Uhr morgens weckt, damit sie sich durch ein SIEM klicken, ist kein Service. Dieses Modell haben wir abgelöst."},{"name":"Marc Lori","initials":"ML","role":"Co-Founder","linkedin":"https://www.linkedin.com/in/marclori/","quote":"Jede Agent-Entscheidung, jeder Score, jede Response ist sichtbar in ANOVIEW. Transparenz ist kein Feature, sondern der Vertrag."}]},"alertAnatomy":{"eyebrow":"Anatomie eines Alerts","stages":[{"n":"00","label":"INGEST","title":"Herstellerunabhängige Anbindung.","body":"EDR, SIEM, NDR und Identity laufen in einem einheitlichen Datenstrom zusammen. Unabhängig vom Hersteller und ohne dass Sie Ihre Tools ersetzen müssen."},{"n":"01","label":"TRIAGE","title":"Der Noise fällt weg.\nDie Agents finden, was zählt.","body":"Die Triage legt für jeden Alert einen Case an, hinterlegt alle nötigen Informationen, prüft jeden IoC gegen Threat Intelligence und ergänzt allgemeinen Kontext wie letzte Logons oder laufende Prozesse. Das Ergebnis wird als beobachtetes Verhalten dargestellt."},{"n":"02","label":"INVESTIGATE","title":"Playbooks pro Use Case.","body":"Der Investigation-Agent ist mit den nötigen Tools verbunden. Er führt SIEM-Abfragen und Live-Responses aus und verknüpft Informationen über den ganzen Security-Stack. Immer auf Basis des Playbooks zur ausgelösten Detection-Regel."},{"n":"03","label":"SCORE","title":"Ein Score.\nEine empfohlene Aktion.","body":"Der Scoring-Agent erhält die Ergebnisse aus Triage, Investigation und der Wissensbasis (RAG). Daraus entsteht ein Confidence-Score mit einer empfohlenen Reaktion."},{"n":"04","label":"RESPOND","title":"Ihr Mandat entscheidet,\nnicht unsere Agents.","body":"Der Response-Agent prüft die Empfehlung gegen Ihr Mandat und Ihre Liste kritischer Systeme: was ausgeführt werden darf, wo und wie weit. Eindeutige Fälle werden mit vollständiger Dokumentation automatisch geschlossen. Milde Massnahmen wie das Beenden einer Session laufen sofort. Alles, was über Ihr Mandat hinausgeht, bleibt offen, bis einer unserer Analysten übernimmt."},{"n":"05","label":"IMPROVE","title":"Der Lernkreislauf.","body":"Die Einschätzungen der Analysten fliessen in die Wissensbasis zurück. Der Scoring-Agent von morgen ist messbar besser als der von heute. Ein geschlossener Kreislauf, keine Momentaufnahme."}]},"operatingFlow":{"mttdQualitative":"Minuten statt Stunden","header":"anomal · operating model · live","ingesting":"ingesting","sources":"Telemetry Sources","streams":"Streams","ims":"ANOMAL IMS","outcome":"Ergebnis","autoClosed":"Automatisch geschlossen","autoClosedBody":"Harmlos, doppelt oder geringes Risiko. Der vollständige Audit Trail bleibt erhalten.","analystTagged":"Case für Analysten markiert","analystTaggedBody":"Automatische Response laut Mandat nicht ausgeführt. Prüfung durch einen Analysten steht aus.","preAuth":"pre-auth","mttd":"Mean Time to Decision · 30 Tage","stage":"stage","stages":[{"id":"filter","label":"Filter","n":"00","desc":"Deterministisches Dedupe, Korrelation und Normalisierung. Noise fällt weg, bevor er die Queue erreicht.","kpi":"Weniger Noise","kpiLabel":"Vor der Queue entfernt"},{"id":"triage","label":"Triage","n":"01","desc":"Deterministisches Enrichment und Einstufung. Agentic AI nur, wenn die Lage nicht eindeutig ist.","kpi":"Automatisch","kpiLabel":"angereichert"},{"id":"invest","label":"Investigation","n":"02","desc":"Agentic AI wertet die angereicherten Daten aus. Deterministische Playbooks holen, was die Agents brauchen.","kpi":"PB-047","kpiLabel":"aktives Playbook"},{"id":"score","label":"Scoring","n":"03","desc":"Bewertung auf Basis Ihrer bisherigen Cases und Ihrer Umgebung (RAG). True Positive, False Positive oder harmlos, jeweils mit Belegen.","kpi":"0.87","kpiLabel":"TP-Confidence"},{"id":"resp","label":"Response","n":"04","desc":"Deterministische Aktionen innerhalb Ihres freigegebenen Mandats. Mildeste und umkehrbare Massnahme zuerst: isolieren, Session beenden, blockieren, informieren.","kpi":"Minuten","kpiLabel":"bis zur Eindämmung"}],"mobileLoopLabel":"Improvement Loop","mobileLoopBody":"Jeder abgeschlossene Case fliesst zurück: Feedback, Baselining, Tuning, Case-Wissen."},"pageFaq":{"heading":"Häufige Fragen"},"applyRole":{"notFoundTitle":"Stelle nicht gefunden","notFoundBody":"Diese Position gibt es aktuell nicht.","back":"Zurück zur Karriere-Seite","errorTitle":"Etwas ist schiefgelaufen"},"learn":{"hub":{"eyebrow":"ANOMAL Wissen","title":"Alles, was Sie über ein modernes SOC wissen müssen.","lead":"Ratgeber, Vergleiche und Hintergründe von unseren Analystinnen und Analysten. Klare Antworten, ohne Werbesprache.","count":"{{count}} Beiträge","glossaryTitle":"Glossar","glossaryLead":"Fachbegriffe aus SOC, Detection, Identity, Cloud und Compliance, jeweils kurz erklärt. Suchen Sie einen Begriff oder öffnen Sie die vollständige Übersicht.","glossarySearch":"Begriff suchen","glossaryNoMatch":"Kein passender Begriff gefunden.","glossaryAll":"Zur vollständigen Glossar-Übersicht","jumpGlossary":"Glossar","jumpLabel":"Auf dieser Seite","startTitle":"Einstieg","guidesTitle":"Alle Ratgeber","searchLabel":"Ratgeber durchsuchen","searchPlaceholder":"Ratgeber durchsuchen","results_one":"{{count}} Ratgeber gefunden","results_other":"{{count}} Ratgeber gefunden","filterLabel":"Nach Thema filtern","filterAll":"Alle","sortLabel":"Sortierung","sortRecommended":"Empfohlen","sortAz":"A–Z","noResults":"Zu dieser Auswahl gibt es keinen Ratgeber. Versuchen Sie einen anderen Begriff oder ein anderes Thema.","reset":"Filter zurücksetzen","minutes":"{{count}} Min. Lesezeit","guideCount_one":"{{count}} Ratgeber","guideCount_other":"{{count}} Ratgeber","editorial":"Redaktionelle Grundsätze: wer die Inhalte verantwortet und wie Zahlen belegt werden"},"categories":{"soc":"SOC-Wissen","services":"Security Services","glossary":"Glossar"},"badges":{"pillar":"Leitfaden","cluster":"Ratgeber","glossary":"Glossar"},"readMore":{"eyebrow":"Weiterlesen","title":"Vertiefen Sie einzelne Themen.","allTopics":"Alle Themen"}},"faq":{"eyebrow":"Häufige Fragen","titleA":"Direkte Antworten.","titleB":"Auf die häufigsten Fragen.","sub":"Diese Fragen stellen uns CISOs, Einkauf und Rechtsabteilung vor jedem Mandat.","stillLabel":"Noch offen?","stillBody":"Wir beantworten jede Frage, in der Regel innerhalb eines Arbeitstages.","cta":"Noch Fragen?"},"formErrors":{"verification_failed":"Die Sicherheitsprüfung ist fehlgeschlagen. Bitte laden Sie die Seite neu und versuchen Sie es noch einmal.","verification_unavailable":"Die Sicherheitsprüfung ist gerade nicht erreichbar. Bitte versuchen Sie es in einigen Minuten erneut.","rate_limited":"Von Ihrem Anschluss kamen in kurzer Zeit zu viele Anfragen. Bitte versuchen Sie es später erneut.","submission_failed":"Ihre Anfrage konnte nicht gesendet werden. Bitte versuchen Sie es erneut oder schreiben Sie an hello@anomal.xyz.","cv_invalid_type":"Der Lebenslauf muss eine gültige PDF- oder DOCX-Datei sein.","cv_too_large":"Der Lebenslauf darf höchstens 10 MB gross sein.","cv_upload_failed":"Der Lebenslauf konnte nicht hochgeladen werden. Bitte versuchen Sie es erneut.","config_error":"Das Formular ist gerade nicht verfügbar. Bitte schreiben Sie an hello@anomal.xyz.","cv_unsafe":"Die Datei enthält aktive Inhalte (z. B. Skripte, Makros oder eingebettete Dateien) und kann nicht angenommen werden. Bitte speichern Sie Ihren Lebenslauf als einfache PDF und laden Sie ihn erneut hoch.","invalid_input":"Bitte prüfen Sie Ihre Angaben.","generic":"Etwas hat nicht geklappt. Bitte versuchen Sie es erneut oder schreiben Sie an hello@anomal.xyz."},"formErrorsApply":{"verification_failed":"Die Sicherheitsprüfung ist fehlgeschlagen. Bitte lade die Seite neu und versuche es noch einmal.","verification_unavailable":"Die Sicherheitsprüfung ist gerade nicht erreichbar. Bitte versuche es in einigen Minuten erneut.","rate_limited":"Von deinem Anschluss kamen in kurzer Zeit zu viele Bewerbungen. Bitte versuche es später erneut.","submission_failed":"Deine Bewerbung konnte nicht gespeichert werden. Bitte versuche es erneut oder schreib an personal@anomal.xyz.","cv_invalid_type":"Dein Lebenslauf muss eine gültige PDF- oder DOCX-Datei sein.","cv_too_large":"Dein Lebenslauf darf höchstens 10 MB gross sein.","cv_upload_failed":"Dein Lebenslauf konnte nicht hochgeladen werden. Bitte versuche es erneut.","config_error":"Das Formular ist gerade nicht verfügbar. Bitte schreib an personal@anomal.xyz.","cv_unsafe":"Die Datei enthält aktive Inhalte (z. B. Skripte, Makros oder eingebettete Dateien) und kann nicht angenommen werden. Bitte speichere deinen Lebenslauf als einfache PDF und lade ihn erneut hoch.","invalid_input":"Bitte prüfe deine Angaben.","generic":"Etwas hat nicht geklappt. Bitte versuche es erneut oder schreib an personal@anomal.xyz."},"stickyCta":{"badge":"24/7 · SOC aus der Region Zürich","label":"Gespräch vereinbaren","dismiss":"Schliessen"}}