Incident Response Automation
Jede gemeldete verdächtige E-Mail ist eine Chance, einen Angriff zu stoppen.
Untersuche gemeldete E-Mails automatisch, bestätige Bedrohungen und entferne bösartige Nachrichten postfachübergreifend.
So wird aus einer Mitarbeitendenmeldung eine unternehmensweite Verteidigung.




Features
Die meisten Incident-Response-Workflows enden bei der Klassifizierung.
Hoxhunt untersucht gemeldete E-Mails, gruppiert sie zu einem einzigen Incident, bezieht Threat Intelligence von 5 Millionen Meldenden weltweit ein und entfernt die Kampagne automatisch aus jedem Postfach.






Intelligence Flywheel
Hoxhunt verarbeitet Meldungen nicht nur, es lernt aus ihnen. Durch die Kombination aus Security Awareness Training, Phishing-Meldungen, Threat Intelligence und automatisierter Reaktion entsteht eine Feedback-Schleife, die mit der Zeit immer effektiver wird. Angetrieben von Modellen, die auf zehn Jahren von Mitarbeitenden gemeldeter Phishing-Angriffe trainiert wurden.







Hoxhunt läuft auf einer SOC-2-Type-II-geprüften Plattform mit DSGVO- und CCPA-Konformität, Verschlüsselung bei Übertragung und Speicherung sowie strengen Zugriffskontrollen. Deine Daten werden niemals verkauft, und KI-Tools unterliegen demselben Governance-Rahmen wie die restliche Plattform.




Produkte
Incident Respond ergänzt Microsoft Defender, indem es sich auf Bedrohungen konzentriert, die bestehende E-Mail-Verteidigungen durchdringen und von Mitarbeitenden gemeldet werden. Es analysiert und bündelt Meldungen derselben Kampagne automatisch zu einem einzigen Incident mit einer verlässlichen Einstufung, sodass der SOC auf Kampagnenebene statt bei jeder einzelnen Meldung reagieren kann.
Nein. Respond bündelt Meldungen derselben Kampagne automatisch zu einem einzigen Incident. Erzeugt eine Kampagne also 300 Mitarbeitendenmeldungen, landen nicht 300 einzelne Tickets beim SOC. Diese Automatisierung kann phishing-bezogene Tickets, die Analyst:innen-Aufmerksamkeit erfordern, um bis zu 99 % reduzieren. Die Meldequote kann also steigen, ohne dass die Arbeitslast der Analyst:innen im gleichen Maß mitwächst.
Respond übernimmt die phishing-spezifische Analyse, bevor ein Incident deine SOAR- oder SIEM-Plattform erreicht. Es analysiert und bündelt Mitarbeitendenmeldungen derselben Kampagne zu einem bestätigten Incident und gibt dann ein sauberes, verlässliches Signal an deinen bestehenden Security-Stack weiter. Ohne Respond müsste der SOC einen Großteil dieser phishing-spezifischen Klassifizierungs- und Bündelungslogik selbst aufbauen und pflegen.
Respond entfernt E-Mails erst, nachdem sie als bösartig eingestuft wurden. Es analysiert gemeldete E-Mails, bestätigt die Bedrohung und kann passende Kampagnen-E-Mails automatisch aus betroffenen Postfächern entfernen, ohne auf eine Analyseperson zu warten. Die Entfernung ist reversibel statt endgültig. Das schafft eine Absicherung, falls eine Bereinigung rückgängig gemacht werden muss.
In einer geschulten Belegschaft können verdächtige E-Mails innerhalb von etwa einer Minute gemeldet werden. Respond analysiert die Meldung, identifiziert die Kampagne und kann bösartige E-Mails innerhalb von Sekunden aus betroffenen Postfächern entfernen, ohne auf die Untersuchung und Reaktion einer Analyseperson zu warten.
Kann man, aber die eigentliche Herausforderung liegt nicht im Verbinden der APIs, sondern darin, verlässlich zu bestimmen, was bösartig ist, zusammengehörige Nachrichten als eine Kampagne zu identifizieren und diese Logik zu pflegen, während sich Bedrohungen weiterentwickeln. Respond liefert phishing-spezifische Klassifizierung und Kampagnenanalyse, trainiert auf echten, von Mitarbeitenden gemeldeten Bedrohungen und fortlaufend von Hoxhunts Threat-Analyst:innen optimiert – inklusive Integrationen in deinen bestehenden SOAR- und SIEM-Stack.
