KI – integriert statt aufgesetzt
Sumo Logic bindet KI und Machine Learning in Workflows für Sicherheit, Beobachtbarkeit und Zuverlässigkeit ein. Unsere KI läuft nicht nebenbei – sie steuert, wie Daten gesammelt, ausgewertet und in Ergebnisse umgewandelt werden.
Verwertbare Sicherheitsberichte
Die KI-Agenten von Sumo Logic helfen Sicherheitsteams, Bedrohungen schneller zu erkennen, zu untersuchen und auf sie zu reagieren.
Sie verknüpfen fragmentierte Signale, liefern kontextbasierte Erkenntnisse und schlagen nächste Schritte vor – damit Analysten sich auf das Wesentliche konzentrieren können.
Bullets/Mini-Cards:
- Summary Agent – verdichtet fragmentierte Meldungen zu verwertbaren Berichten.
- Query Agent – übersetzt natürliche Sprache in präzise Abfragen.
- SOC Analyst Agent (in Kürze) – bietet KI-gestützte Triage und Beurteilung, um Erkenntnisse zu klassifizieren, zusammenzufassen und zu priorisieren.
- Knowledge Agent – Beantwortet Produktfragen sofort und unter Verwendung der gesamten verfügbaren Dokumentation.


Weniger Vorfälle, schnellere Lösung.
Für DevOps- und SRE-Teams verwandelt KI Logs in geführte Lösungsvorschläge. Sie erkennt Anomalien, korreliert Probleme und fasst komplexe Untersuchungen zusammen – das reduziert Routineaufgaben und die mittlere Wiederherstellungszeit (MTTR).
Die Grundlage jedes intelligenten Workflows
Jede KI-Funktion bei Sumo Logic basiert auf Dojo AI – unserem Multi-Agenten-Logiksystem, das speziell auf Vertrauen, Genauigkeit und Anpassungsfähigkeit ausgelegt ist. Es vernetzt spezialisierte Agenten, um Daten zu interpretieren, Hypothesen zu testen und transparente Anleitungen zu geben – egal, ob Sie Cloud-Workloads absichern oder die Anwendungsleistung verbessern.

Vom Insight zur Handlung mit agentischer KI
Dojo AI verändert die Arbeitsweise von SOC-Analysten und SREs. Anstatt in Warnmeldungen zu ertrinken oder sich mit der Abfragesyntax herumzuschlagen, fassen Agenten zusammen, untersuchen und empfehlen die nächsten Schritte. Das Ergebnis: schnellere Erkennung, bessere Abwehr und stärkere Widerstandsfähigkeit.
Summary Agent: Handlungsrelevante Berichte
Verwandeln Sie fragmentierte Warnmeldungen in klare, nach Prioritäten geordnete Meldungen, die die Ermittlungen beschleunigen und die Ermüdung verringern.
Query Agent: Untersuchung ohne Barrieren
Beschreiben Sie Ihre Suchabsicht in einfacher Sprache und erhalten Sie präzise, ausführbare Abfragen – ganz ohne Syntaxkenntnisse.
Für SOC-Analysten: Schnellere Triage, intelligentere Abwehr
Ermitteln Sie Bedrohungen schnell und souverän. Agenten helfen Ihnen, das Wesentliche herauszufinden – von der Erkennung von Anomalien bis hin zur systemübergreifenden Korrelation.
Für SREs: Höhere Zuverlässigkeit, weniger Aufwand
Diagnostizieren Sie Probleme schnell und vorausschauend. Agenten erkennen Kapazitätsrisiken, erstellen Abfragen und führen Sie zu einer Lösung, bevor die Benutzer eine Beeinträchtigung erfahren.
Proaktive Widerstandsfähigkeit: über Observability hinaus
Protokolle sind die Grundlage, aber Dojo AI geht noch einen Schritt weiter, indem es Muster analysiert, Aktionen vorschlägt und Ihr Team vom Signal zur Reaktion führt.
Zusammenarbeit zwischen Mensch und KI: Vertrauen im Mittelpunkt
Dojo AI ersetzt menschliches Fachwissen nicht, sondern erweitert es. Mit erklärbaren Insights und Leitplanken behalten die Teams die Kontrolle, während die KI die Arbeit beschleunigt.
Weitere Ressourcen
Agentenbasierte KI für die Log–Analyse verstehen
KI-Plattform floriert mit riesigem Datenaufkommen
Verfassen Sie nie wieder unsinnige KI-Sicherheitsrichtlinien
Der Aufstieg der Schatten-KI
Verfassen Sie nie wieder unsinnige KI-Sicherheitsrichtlinien – setzen Sie stattdessen auf Bedrohungsmodelle und nicht auf Angst
KI in der SOC
FAQ
Haben Sie noch Fragen?
Sumo Logic Dojo AI ist eine Multi-Agent-KI-Plattform, die intelligente Sicherheitsabläufe und Incident Response ermöglicht. Das Tool agiert autonom und passt sich ständig an neue Bedrohungen an.
Der Query Agent hilft Benutzern, über Mobot eingereichte Anfragen in natürlicher Sprache schnell in präzise Sumo Logic-Abfragen zu übersetzen. Das vereinfacht die Erkundung, Analyse und Gewinnung von Erkenntnissen aus komplexen Datensätzen. Da der Query Agent den Kontext und die Benutzerabsicht versteht, senkt er die Lernkurve für neue Benutzer und steigert die Effizienz für erfahrene Analysten.
Der Summary Agent erstellt KI-generierte Zusammenfassungen von Signalen innerhalb eines Insights, reduziert das Rauschen und hebt wichtige Zusammenhänge hervor. Analysten erhalten eine klare Erklärung, wie ein Insight ausgelöst wurde. Das macht es einfacher, den Umfang einzuschätzen, Response-Prioritäten zu setzen und eine konsistente Darstellung zu teilen, ohne Rohprotokolldaten oder Ereignisse zu prüfen.
Mobot ist die einheitliche Konversationsschnittstelle von Sumo Logic Dojo AI, die Benutzer mit spezialisierten Agenten verbindet und natürlichsprachliche Anfragen schnell und intuitiv in umsetzbare Erkenntnisse umwandelt.
Ja. Mobot kann den Query Agent nutzen, um unstrukturierte Logs auf Schlüsselinformationen zu durchsuchen und diese zu extrahieren. Dadurch entgehen Ihnen bei Untersuchungen keine wichtigen Einblicke.
Ja. Copilot speichert den Gesprächs- und Suchverlauf, so dass die Benutzer ihre Nachforschungen dort fortsetzen können, wo sie aufgehört haben, ohne den Kontext und die Kontinuität zu verlieren.
Nein. Kundendaten werden nie zum Trainieren von KI-Modellen verwendet.
Alle KI-Funktionen von Sumo Logic sind darauf ausgelegt, kundenspezifische Ergebnisse in der jeweiligen Umgebung des Kunden zu erzielen. Mobot verwendet ein Large Language Model (LLM) über Amazon Bedrock, das Daten sicher verarbeitet und keine Kundendaten für Schulungen oder andere externe Zwecke speichert oder verwendet.
Herkömmliche Funktionen des maschinellen Lernens (ML), wie z. B. KI-gesteuerte Warnungen, generieren Modelle, die speziell auf die Umgebung des jeweiligen Kunden zugeschnitten sind und niemals weitergegeben oder veröffentlicht werden.
Weitere Informationen finden Sie auf der Seite Sicherheit und Compliance in unserer Hilfsdokumentation.
Ja. Dojo AI unterstützt die Analysten bei Routineaufgaben und Empfehlungen, aber der Mensch überprüft, validiert und leitet die Aktionen, um Korrektheit, Konformität und Vertrauen zu gewährleisten.
Nein.
Alle neuen KI-Funktionen werden vor der Freigabe auf rechtliche Aspekte, Compliance und Anwendungssicherheit geprüft. Überprüfungen finden bei jeder größeren Aktualisierung statt, die neue Analysen einführt oder bisher ungenutzte Daten verarbeitet.
Ja. Dojo AI nutzt Basismodelle, die sicher über Amazon Bedrock gehostet werden.
Der Umgang der Mitarbeiter mit Kundendaten variiert je nach Zuständigkeit.
Mobot (einschließlich Query Agent und Knowledge Agent) sowie der Summary Agent verarbeiten oder analysieren KEINE Kundendaten.
Der SOC Analyst Agent (seit Februar 2026 in der Vorschauphase für ausgewählte Kunden) verarbeitet Kundendaten, um die Analyse von Insights zu unterstützen, Aktivitäten abzugleichen und auf Nutzeranweisung bei der Triage und Untersuchung zu helfen.
Jede KI-Funktion, die Kundendaten verarbeitet:
- Ist nur nach ausdrücklicher Zustimmung des Kunden verfügbar (wird niemals automatisch bereitgestellt)
- Erfordert die Unterzeichnung des entsprechenden KI-Zusatzes zum Kundenvertrag
Bleibt vollständig unter der Kontrolle des Kunden, ob diese Datenverarbeitungsfunktionen in seiner Systemumgebung aktiv sind.
Die KI-Funktionen von Sumo Logic folgen strengen Rechts-, Compliance- und Sicherheitsstandards, um eine Datenminimierung und zweckmäßige Verarbeitung zu gewährleisten.
- Kundendaten werden niemals zum Trainieren von KI-Modellen verwendet, extern weitergegeben oder zur Verbesserung globaler Modelle genutzt.
- Die Daten verbleiben innerhalb der Umgebung des Kunden und werden ausschließlich verarbeitet, um Ergebnisse an diesen Kunden zurückzuliefern.
- Sumo Logic wendet strenge Sicherheitsvorkehrungen und Filtermechanismen an, um zu gewährleisten, dass sensible Daten jederzeit sicher und angemessen behandelt werden.
Funktionen, die Kundendaten verarbeiten – einschließlich des SOC Analyst Agents (seit Februar 2026 in der Beta-Phase) –, sind nur durch ein explizites Opt-in des Kunden verfügbar und erfordern den Abschluss des entsprechenden KI-Zusatzes zum Vertrag. Diese Funktionen werden niemals automatisch bereitgestellt.
Nein. Kundendaten werden nie zum Trainieren von KI-Modellen verwendet.
Alle KI-Funktionen von Sumo Logic sind so konzipiert, dass sie kundenspezifische Ergebnisse innerhalb ihrer eigenen Umgebung liefern. Mobot verwendet ein Large Language Model (LLM) über Amazon Bedrock, das Daten sicher verarbeitet und keine Kundendaten für Schulungen oder andere externe Zwecke speichert oder verwendet.
Herkömmliche Funktionen des maschinellen Lernens (ML), wie z. B. KI-gesteuerte Warnungen, generieren Modelle, die speziell auf die Umgebung des jeweiligen Kunden zugeschnitten sind und niemals weitergegeben oder veröffentlicht werden.
Weitere Informationen finden Sie auf der Seite Sicherheit und Compliance in unserer Hilfsdokumentation.
Dojo AI nutzt Basismodelle, die sicher über Amazon Bedrock gehostet werden.
Bei der Verarbeitung von Kundendaten mithilfe von Amazon Bedrock:
- Gelten Kundeneingaben und -ausgaben gemäß den AWS-Bedingungen als Kundeninhalte.
- Verwendet AWS keine Kundeninhalte, um Modelle zu trainieren oder Amazon Bedrock zu verbessern.
- Darf AWS auf Kundeninhalte nur insoweit zugreifen, wie dies zur Erbringung der Dienstleistung oder zur Einhaltung gesetzlicher Vorschriften erforderlich ist.
- Haben externe Modellanbieter (wie beispielsweise Anthropic) keinen Zugriff auf die Eingaben oder Ausgaben der Kunden.
- Werden Kundeneingaben und -ausgaben nicht an Modellanbieter weitergegeben und nicht zum Trainieren externer Modelle verwendet.
Zusammenfassend lässt sich sagen, dass die über Dojo AI verarbeiteten Kundendaten innerhalb der sicheren Umgebung von Sumo Logic verbleiben und ausschließlich dazu verwendet werden, Ergebnisse für den jeweiligen Kunden zu liefern. Es wird weder zum Trainieren von Basismodellen verwendet noch an Modellanbieter weitergegeben.
Dojo AI und klassische ML-Funktionen speichern Daten nur vorübergehend, um die Leistung zu optimieren:
- KI-gesteuerte Alerts verwenden ein rollierendes 60-Tage-Datenfenster, trainieren wöchentlich neu und lassen die ältesten Daten automatisch ablaufen
- Mobot kann den Abfrageverlauf vorübergehend in einem rollierenden Fenster speichern, um den Gesprächskontext und die Antwortgenauigkeit zu verbessern.
Alle gespeicherten Daten folgen den Sumo Logic-Richtlinien zur Datenaufbewahrung und -löschung, um sicherzustellen, dass Kundendaten nie länger als nötig gespeichert werden.
Sumo Logic evaluiert laufend die KI-Compliance innerhalb der sich dynamisch verändernden gesetzlichen Rahmenbedingungen – insbesondere bezüglich des Standards ISO 42001 für den verantwortungsvollen Einsatz von KI in Unternehmen.
Die KI-Funktionen von Sumo Logic greifen nahtlos in unsere bestehenden, branchenweit anerkannten Sicherheits- und Compliance-Strukturen. Dazu gehören FedRAMP Moderate, SOC 2 Typ 2, HIPAA, PCI DSS 4.0.1 sowie ISO 27001:2022. Diese Nachweise garantieren die Vertraulichkeit, Integrität und den Schutz all Ihrer Kundendaten.
Die Verfügbarkeit bestimmter KI-Funktionen kann je nach Bereitstellungsregion (einschließlich FED) aufgrund von Anforderungen an Compliance-Grenzen variieren.
Die aktuellen GA-Versionen von Mobot (einschließlich Query Agent und Knowledge Agent) sowie Summary Agent sind in der FED-Bereitstellung verfügbar.
Der SOC Analyst Agent und bestimmte neuere Dojo-AI-Funktionen sind derzeit in FED nicht verfügbar. Diese Funktionen basieren auf zugrunde liegenden Modellkonfigurationen, die die Anforderungen unserer FED-Compliance-Grenze noch nicht erfüllen.
Wir prüfen fortlaufend die zukünftige Verfügbarkeit dieser Funktionen in FED, während sich die zugrunde liegende Modellunterstützung und die Compliance-Anforderungen weiterentwickeln.
Unser generatives KI-Modell ist lizenziert und wird sicher über Amazon Bedrock gehostet. Das bedeutet, dass Sumo Logic, Kunden oder Dritte keinen direkten Zugriff darauf haben.
Alle neuen KI-Fähigkeiten und -Funktionen werden vor der Freigabe umfassend auf rechtliche Aspekte, Compliance und Anwendungssicherheit geprüft. Diese Überprüfungen gewährleisten den Datenschutz, den Schutz der Privatsphäre und die Erfüllung geltender Vorschriften.
Darüber hinaus werden bei jedem größeren Update wiederkehrende Überprüfungen durchgeführt – insbesondere wenn eine Funktion neue Analysen einführt oder bisher ungenutzte Datentypen verarbeitet –, um das Vertrauen und die Compliance in unserem KI-Ökosystem zu gewährleisten.
Ja. Kunden können bestimmte KI-Funktionen jederzeit deaktivieren, indem sie ein Support-Ticket einreichen.
Für einen vollständigen Überblick über alles, was im KI-Portfolio von Sumo Logic enthalten ist, klicken Sie hier.