{"id":74264,"date":"2026-03-23T08:05:00","date_gmt":"2026-03-23T16:05:00","guid":{"rendered":"https:\/\/www.sumologic.com\/newsroom\/sumo-logic-erweitert-den-soc-analyst-agent-um-empfehlungen-fuer-abhilfemassnahmen-und-beschleunigt-und-verbessert-so-die-erkennung-untersuchung-und-reaktion-auf-bedrohungen"},"modified":"2026-06-02T15:29:12","modified_gmt":"2026-06-02T23:29:12","slug":"sumo-logic-extends-soc-analyst-agent-to-recommend-remediation-actions-accelerating-and-enhancing-threat-detection-investigation-and-response","status":"publish","type":"newsroom","link":"https:\/\/www.sumologic.com\/de\/newsroom\/sumo-logic-extends-soc-analyst-agent-to-recommend-remediation-actions-accelerating-and-enhancing-threat-detection-investigation-and-response","title":{"rendered":"Sumo Logic erweitert den SOC Analyst Agent um Empfehlungen f\u00fcr Abhilfema\u00dfnahmen und beschleunigt und verbessert so die Erkennung, Untersuchung und Reaktion auf Bedrohungen"},"content":{"rendered":"\n<p><em>Live-Demonstrationen der Sumo Logic Dojo AI-Agenten und des MCP Servers werden auf der RSA Conference am Stand Nr. 6465 pr\u00e4sentiert.<\/em><\/p>\n\n<p><strong>SAN FRANCISCO, RSA Conference \u2014 23. M\u00e4rz 2026<\/strong> \u2014 <a href=\"https:\/\/www.sumologic.com\/?utm_medium=pr&amp;utm_source=press_release&amp;utm_campaign=platform_\">Sumo Logic<\/a>, die Plattform f\u00fcr intelligente Sicherheitsoperationen, hat heute die M\u00f6glichkeiten von KI-Agenten erweitert, den Aufwand f\u00fcr Untersuchungen zu reduzieren und Sicherheitsentscheidungen zu beschleunigen. Auf der RSAC 2026 wird das Unternehmen Dojo AI-Agenten demonstrieren, die \u00fcber die reine Kontextdarstellung hinausgehen. Die Agenten empfehlen konkrete Abhilfema\u00dfnahmen, die dazu beitragen k\u00f6nnen, den gesamten Lebenszyklus der Bedrohungserkennung, -untersuchung und -reaktion (TDIR) zu schlie\u00dfen. Diese KI-Innovationen werden diese Woche auf der RSA Conference am Stand Nr. 6465 ausgestellt.<\/p>\n\n<p>Sicherheitsteams ertrinken in Telemetriedaten, <a href=\"https:\/\/www.sumologic.com\/guides\/2026-security-operations-insights\">mehr als die H\u00e4lfte der befragten Sicherheitsverantwortlichen <\/a>geben an, dass sie zu viele Insell\u00f6sungen in ihren Stacks haben. Die zunehmende Verbreitung von Cloud-L\u00f6sungen, die Ausbreitung von Identit\u00e4tssystemen und verteilte Architekturen haben eine neue Herausforderung geschaffen: Datenf\u00fclle ohne Klarheit bei Entscheidungen. Herk\u00f6mmliche SIEM-Plattformen zeichnen sich durch die Bereitstellung von Kontextinformationen, das Aufzeigen verd\u00e4chtiger Anmeldemuster oder das Erkennen anomaler Verhaltensweisen aus, bieten Analysten jedoch keine konkreten Handlungsanweisungen. Diese L\u00fccke zwingt Analysten dazu, Reaktionspl\u00e4ne manuell zusammenzustellen, was die durchschnittliche Zeit bis zur Behebung verl\u00e4ngert und kritische Entscheidungen unter Zeitdruck der menschlichen Interpretation \u00fcberl\u00e4sst.<\/p>\n\n<p>Sumo Logic erfindet das SOC neu, indem es die Datenschicht und die Entscheidungsschicht konsolidiert. Die Plattform nutzt Protokolle als System of Record, reichert Signale durch Cloud SIEM-Korrelation an und wendet Dojo AI an, um SIEM von einem Erkennungswerkzeug in eine kontextbezogene Empfehlungsmaschine zu verwandeln, die Entscheidungen erleichtert. Anstatt Analysten lediglich zu alarmieren, empfiehlt der SOC Analyst Agent aktiv die jeweils beste n\u00e4chste Ma\u00dfnahme mit nachvollziehbarer Begr\u00fcndung.<\/p>\n\n<p>\u201eDie Branche definiert neu, was ein SOC leistet\u201c, sagte Chas Clawson, Vizepr\u00e4sident f\u00fcr Sicherheitsstrategie bei Sumo Logic. \u201eEs reicht nicht mehr aus, nur den Kontext zu liefern und zu sagen: \u201aHier ist ein verd\u00e4chtiger Login, finden Sie heraus, was dahintersteckt.\u2018\u201c \u201eUnser Dojo AI SOC Analyst Agent kann jetzt beispielsweise empfehlen: \u201aDieser Benutzer hat verd\u00e4chtige Anmeldungen bei drei Apps von diesen beiden Standorten aus.\u2018\u201c Klicken Sie hier, um den Zugriff vor\u00fcbergehend zu sperren, w\u00e4hrend ich Sie bei der Untersuchung unterst\u00fctze.\u201c Wir schlie\u00dfen den TDIR-Kreislauf mit agentenbasierten Workflows, die Analysten zu schnelleren und sichereren Entscheidungen f\u00fchren.<\/p>\n\n<p><strong>KI, die handelt, nicht nur erkennt<\/strong><\/p>\n\n<p>Sumo Logic wird demonstrieren, wie Dojo AI-Agenten Reibungsverluste reduzieren und die Entscheidungsfindung im gesamten TDIR-Lebenszyklus beschleunigen. Zu diesen Agenten geh\u00f6ren:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>SOC Analyst Agent (Vorschau)<\/strong> \u2013 unterst\u00fctzt Analysten bei der Reduzierung der mittleren Reaktionszeit (MTTR) durch automatisierte bis hin zu von Menschen gef\u00fchrten Untersuchungen sowie kontextbezogene Reaktionsma\u00dfnahmen und Empfehlungen.<\/li>\n\n\n\n<li><strong>Query Agent (GA)<\/strong> \u2013 wandelt Absichten in pr\u00e4zise Suchabfragen um und macht so das Schreiben komplexer Abfragen \u00fcberfl\u00fcssig<br\/><\/li>\n\n\n\n<li><strong>Knowledge Agent (GA)<\/strong> \u2013 beantwortet Fragen zur Funktionsweise des Produkts anhand der offiziellen Dokumentation innerhalb des Workflows<\/li>\n\n\n\n<li><strong>Sumo Logic MCP Server (Vorschau)<\/strong> \u2013 erweitert die KI-Unterst\u00fctzung \u00fcber verschiedene Tools hinweg, um zu vermeiden, dass Produktgrenzen zu Prozessgrenzen werden<\/li>\n<\/ul>\n\n<p>Diese Agenten arbeiten auf der vertrauensw\u00fcrdigen Grundlage von Sumo Logics <a href=\"https:\/\/www.sumologic.com\/de\/solutions\/logs-for-security\">Logs for Security<\/a> und <a href=\"https:\/\/www.sumologic.com\/de\/solutions\/cloud-siem\">Cloud SIEM<\/a>, wodurch sichergestellt wird, dass KI-gest\u00fctzte Empfehlungen auf Daten mit hoher Aussagekraft und nachvollziehbarer Logik basieren.<\/p>\n\n<p>\u201eSumo Logics Dojo AI transformiert unser Security Operations Team, indem es Protokollanalysen in nat\u00fcrlicher Sprache erm\u00f6glicht und kontextbezogene Erkenntnisse liefert, die die Untersuchungen beschleunigen\u201c, erkl\u00e4rte Scott Steenhoek, Sr. IT-Cybersicherheitsingenieur, Sammons Financial. \u201eDie Plattform reduziert Rauschen, verbessert die Erkennungsgenauigkeit und erm\u00f6glicht es unseren Analysten, sich auf die Reaktion statt auf die manuelle Erstellung von Abfragen zu konzentrieren.\u201c<\/p>\n\n<p><strong>Sumo Logic gewinnt zwei Global Infosec Awards<\/strong><\/p>\n\n<p>Sumo Logic wurde heute au\u00dferdem vom Cyber Defense Magazine (CDM) im Rahmen der 14. Global Infosec Awards in den Kategorien Next Gen SIEM und Pioneering AI SOC ausgezeichnet. Diese Auszeichnungen w\u00fcrdigen \u201eBest-of-Breed\u201c- und Next-Generation-Cybersicherheitsl\u00f6sungen von Unternehmen jeder Gr\u00f6\u00dfe, von Startups bis hin zu Gro\u00dfunternehmen.<\/p>\n\n<p><strong>Aktivit\u00e4ten auf der RSA 2026<\/strong><\/p>\n\n<ul class=\"wp-block-list\">\n<li>Live-Demonstrationen von Dojo AI-Agenten in TDIR-Workflows<br\/><\/li>\n\n\n\n<li>Gesponserte Session: <strong>\u201eAgentic AI in SecOps: Was ist real, was ist Rauschen\u201c<\/strong><strong><br\/><\/strong>Pr\u00e4sentiert von Chas Clawson \u2013 Mittwoch, 25. M\u00e4rz um 14:40 Uhr<\/li>\n\n\n\n<li>Buchsignierstunde: <strong>Allie Mellen, Autorin von \u201eCode War: How Nations Hack, Spy and Shape the Digital Battlefield\u201c.<\/strong> Mittwoch, 25. M\u00e4rz, 15:30\u201316:30 Uhr am Stand 6465<\/li>\n<\/ul>\n\n<p><strong>Ressourcen<\/strong><\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.sumologic.com\/blog\/rsa-conference-2026-dojo-ai\">Betreten Sie das Dojo: Erleben Sie KI-gest\u00fctzte Sicherheitsoperationen auf der RSA Conference 2026<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sumologic.com\/de\/demo\">Interaktive Demos<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sumologic.com\/sign-up\/\">Kostenlose Testversion starten<\/a><\/li>\n<\/ul>\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sumo Logic hat heute die M\u00f6glichkeiten von KI-Agenten erweitert, den Aufwand bei Ermittlungen zu reduzieren und Sicherheitsentscheidungen zu beschleunigen. Auf der RSAC 2026 wird das Unternehmen Dojo AI-Agenten demonstrieren, die \u00fcber die reine Kontextdarstellung hinausgehen.<\/p>\n","protected":false},"author":218,"featured_media":71060,"template":"","meta":{"_acf_changed":false,"show_custom_date":false,"custom_date":"","featured":false,"featured_image":0,"learn_more_label":"","image_alt_text":"","learn_more_type":"","show_popup":false,"learn_more_link_file":0,"event_date":false,"event_start_date":"","event_end_date":"","place_holder_image_url":"","post_reading_time":"3","notification_enabled":false,"notification_text":"","notification_logo":"","notification_expiration_time":0,"is_enable_transparent_header":false,"selected_taxonomy_terms":{"newsroom-topic":[276],"translation_priority":[221]},"selected_primary_terms":[],"learn_more_link":[],"featured_page_list":[],"notification_enabled_post_list":[],"_gspb_post_css":"","_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","inline_featured_image":false,"footnotes":""},"newsroom-topic":[276],"class_list":["post-74264","newsroom","type-newsroom","status-publish","has-post-thumbnail","hentry","newsroom-topic-press-releases"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/newsroom\/74264","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/newsroom"}],"about":[{"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/types\/newsroom"}],"author":[{"embeddable":true,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/users\/218"}],"version-history":[{"count":1,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/newsroom\/74264\/revisions"}],"predecessor-version":[{"id":74270,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/newsroom\/74264\/revisions\/74270"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/media\/71060"}],"wp:attachment":[{"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/media?parent=74264"}],"wp:term":[{"taxonomy":"newsroom-topic","embeddable":true,"href":"https:\/\/www.sumologic.com\/de\/wp-json\/wp\/v2\/newsroom-topic?post=74264"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}