SOC Intelligence Platform
Enter the access password to view the preview.
For demo access please contact the Ocular team.
Ocular vereint IOC-Triage, Threat Hunting und KQL-Generierung in einer Plattform — ohne den Browser zu verlassen.
Threat Intelligence hier, Reputation da, Defender-Logs dort. Jeder Lookup ist ein Kontextwechsel. Jeder Kontextwechsel kostet Momentum. Wenn eine echte Bedrohung sich schnell bewegt, dürfen die Tools nicht bremsen.
Copy-paste über 5 Tools für eine einzige IP. Multipliziert mit 20 Alerts pro Schicht.
Geolokation in einem Tab, Reputation im nächsten, offene Ports im dritten. Kein Analyst sollte das manuell zusammenfügen.
Kusto Query Language für jeden Hunt neu schreiben kostet Stunden — ob in Microsoft Sentinel oder Defender XDR. Analysten sollten keine Syntax-Engineers sein.
IP, Domain, Datei-Hash, URL — einen Indikator einfügen und in Sekunden Reputation, Geolokation, ASN, offene Ports, Malware-Familien und C2-Signale erhalten. Ocular merkt sich jeden geprüften IOC — und erkennt Wiederkehrer automatisch.
230+ KQL-Queries (Kusto Query Language) in 44 Huntbooks — direkt einsetzbar in Microsoft Sentinel und Defender XDR. IOC-Kontext hinzufügen, fertige Query mit vorausgefüllten Werten erhalten. Kein Syntaxfehler, kein Raten.
Die kleinen Tools, die jeweils 10 Minuten sparen — E-Mail-Header-Parsing, LOtL-Binär-Analyse, CVE-Suche mit EPSS-Scoring, Decoder für obfuskierte Payloads und mehr.
IOC aus dem SIEM markieren, Rechtsklick → sofort prüfen. Das Ocular Side Panel öffnet sich direkt im Browser — ohne Tab-Wechsel, ohne separaten Login. Findings fließen automatisch in die Hauptplattform.
Indikator einfügen → Huntbook wählen → fertige KQL kopieren. Ocular füllt alle Platzhalter automatisch mit deinem IOC-Kontext — ready für Microsoft Sentinel oder Defender XDR Advanced Hunting.
Von einem verdächtigen IP-Alert bis zur fertigen KQL-Query.
Jeder Deployment verbindet sich mit dem eigenen Entra ID Tenant des Kunden. Analysten loggen sich mit ihrem bestehenden M365-Konto ein.
Keine geteilte Infrastruktur. Deine Daten berühren niemals die Umgebung eines anderen Kunden. Jeder Deployment ist eine isolierte Azure-Instanz.
Analyse-Ergebnisse leben nur im Browser-sessionStorage — nie in einer Datenbank gespeichert. Ein Seitenrefresh ist ein sauberer Neustart. DSGVO-konform by Architecture.
Deine Threat-Intelligence API-Keys bleiben in deiner Umgebung. Ocular hält niemals deine Credentials — sie leben in deiner privaten n8n-Instanz.
Hosted auf Azure Static Web Apps. Dieselbe Cloud, auf der Microsoft Sentinel läuft. Keine fremde Infrastruktur, die durch dein Security Review Board muss.
Auftragsverarbeitungsvertrag (AVV) auf Anfrage. Kein Analytics-Tracking, keine Drittanbieter-Cookies, kein Telemetrie. Was in deinem SOC passiert, bleibt in deinem SOC.
30 Minuten Demo. Wir zeigen einen echten Investigation-Flow mit euren Anwendungsfällen. Kein Sales Pitch — nur das Tool.
Oder sofort ausprobieren → demo.ocular-soc.com
Wir verwenden Google Fonts, um eine konsistente Darstellung zu gewährleisten. Dabei werden Daten an Google-Server übertragen. Du kannst diese Übertragung ablehnen — die Website funktioniert dann mit System-Schriften.