Architektur
Wohin Ihre Daten gehen. Und wohin nicht.
LynxOps wurde für Teams gebaut, die Prüfern, Regulierern oder einem Air-Gap Rechenschaft schulden. Was genau wo läuft, steht hier — zwei Diagramme und ein Redaction-Beispiel, ohne Beschönigung. Zum Weiterleiten an Ihren CISO gebaut.
- Rollierende Z-Score-Anomalieerkennung
- Regelbasierte SAP-Ereigniskorrelation
- Alerting · Dashboards · Reports
Kein LLM. Kein Cloud-Aufruf. Das ist das Produkt ab Werk.
Sie wählen den Anbieter. Sie halten den Schlüssel. Der Prompt wird redigiert, bevor er das System verlässt, und der Vorschlag wartet auf einen Operator.
Redaction, gezeigt
Was tatsächlich das System verlässt, wenn KI aktiv ist
Vorher
ST22 dump on host sap-prd-01 (10.34.12.31), user MMUELLER, short dump TSV_TNEW_PAGE_ALLOC_FAILED in program ZFI_POSTAn die KI gesendet
ST22 dump on host HOST_1 (IP_1), user USER_1, short dump TSV_TNEW_PAGE_ALLOC_FAILED in program ZFI_POSTGeheimnisse werden entfernt; Hostnamen, IPs, Benutzer und E-Mails werden zu konsistenten Pseudonymen — jedes Mal dasselbe, sodass die Korrelation über Alerts hinweg weiterhin funktioniert. Dump-Typ und Programmname bleiben erhalten, weil sie die Diagnose erst möglich machen und nichts identifizieren.
Standardmäßig aktiv. Im Quellcode nachprüfbar.
Deployen Sie es nach Ihren Vorgaben
On-Premise, auf Kubernetes oder air-gapped
- Kubernetes
- Helm chart, HPA, ingress, Migration-Job
- Docker
- Compose für einen einzelnen Knoten oder ein Lab
- Bare Metal
- systemd-Units, Linux- + Windows-Dienst
- Air-gapped
- Offline-Bundle-Pfad für getrennte Standorte*
* Air-gap-KI-Bündelung steht auf unserer Roadmap; heute läuft die Kernplattform air-gapped mit deaktivierter KI.
Sicherheit & Governance
Die Kontrollen, nach denen ein Review fragen wird
- Datenresidenz
- Alles läuft in Ihrem Netzwerk. Das Kern-Monitoring macht null externe Aufrufe.
- KI-Datenverarbeitung
- Prompts werden vor jedem Anbieter-Aufruf redigiert: Geheimnisse entfernt, Identifikatoren pseudonymisiert. Standardmäßig aktiv.
- Zugriffskontrolle
- 3-Rollen-RBAC mit Funktionstrennung — Ausführen und Freigeben sind getrennte Berechtigungen.
- Authentifizierung
- SAML SSO pro Mandant.
- Nachprüfbarkeit
- Unveränderliches Audit-Log jeder Aktion.
- Verschlüsselung
- Gespeicherte Zugangsdaten verschlüsselt (MultiFernet).