Local-first · Read-only · Nachvollziehbar

Active Directory analysieren. Lokal. Verständlich. Kontrolliert.

LAIA unterstützt Administratoren und Security-Fachleute dabei, komplexe Active-Directory-Umgebungen strukturiert zu erfassen, technische Auffälligkeiten nachvollziehbar auszuwerten und Ergebnisse verständlich aufzubereiten.

  • Keine automatische Änderung Ihrer AD-Umgebung
  • Keine automatische Übertragung von Kundendaten an Cloud-KI
  • Keine automatische Update-Installation

Warum LAIA?

Technische Analyse statt Blackbox

Active Directory ist in vielen Unternehmen über Jahre gewachsen. LAIA verbindet strukturierte Datenerfassung, deterministische Regeln, technische Evidenz, lokale Wissensquellen und optionale lokale KI-Unterstützung – ohne die technische Grundlage zu verstecken.

Read-only erfassen

AD-Objekte und Domain-Controller-Events werden ohne automatische Änderungen an der Kundenumgebung erfasst.

Nachvollziehbar prüfen

Findings sollen auf Regeln, Evidenz, Quellen und Datenbasis zurückgeführt werden können.

Lokal unterstützen

Lokale KI kann Erklärungen, Zusammenfassungen und Entwürfe unterstützen, entscheidet aber nicht allein über objektive Security Findings.

Für wen ist LAIA gedacht?

Für Betrieb, Security und Identity

AD-Administratoren

Komplexe Objekte, Berechtigungen und Aktivitäten strukturiert erfassen und prüfen.

Funktionen ansehen

Security-Fachleute

Technische Evidenz, Security-Events und nachvollziehbare Findings für Reviews nutzen.

Sicherheitsprinzipien

IAM / Identity

Benutzertypen, Gruppen, Aktivitäten und Identitätskontext besser zusammenführen.

Ablauf ansehen

IT-Verantwortliche

Technische Ergebnisse und managementorientierte Ausgaben klar voneinander trennen.

Kontakt

MSP & Consultants

Wiederholbare, dokumentierbare Prüfabläufe für unterschiedliche Kundenumgebungen vorbereiten.

Kontakt

Sicherheit & Datenschutz

Sicherheitsgrenzen sind Teil der Architektur

LAIA ist auf lokale Verarbeitung, kontrollierte Datenerfassung und klare Trennung zwischen deterministischen Ergebnissen und KI-Unterstützung ausgelegt.

  • Local-first Analyse und Datenhaltung
  • Read-only Datenerfassung
  • Keine automatische Cloud-KI
  • Keine automatische Remediation
  • Keine automatische Update-Installation
  • Schutz von Secrets und sensiblen Daten
Sicherheitsarchitektur im Detail
Nachvollziehbarkeit vor Automatisierung

Eine KI darf technische Ergebnisse erklären und Entwürfe erstellen. Kritische Aussagen benötigen jedoch belastbare technische Grundlagen.

Verfügbare Funktionen

Aktueller Funktionsumfang

Verfügbar

AD-Objektanalyse

Benutzer, Gruppen, Computer, gMSA/MSA, OUs, ACLs, Schema, Trusts und gelöschte Objekte.

Verfügbar

Domain-Controller-Security-Events

Security-, Directory-Service- und NTLM-Ereignisse ausgewählter Domain Controller.

Verfügbar

Login- und Event-Korrelation

Benutzeraktivitäten können mit importierten AD- und Eventdaten zusammengeführt werden.

Verfügbar

Benutzertyp-Klassifikation

Regelbasierte Erkennung technischer, administrativer und weiterer Kontotypen.

Verfügbar

Regeln und Findings

Nachvollziehbare technische Prüfung mit Evidenz, Regelbezug und Quellen.

Verfügbar

Lokales Wissen

Kontrollierter Import lokaler Wissenspakete mit Integritäts- und Inhaltsprüfung.

Roadmap

Was kommt als Nächstes?

Geplante Funktionen werden bewusst getrennt von heute verfügbaren Funktionen dargestellt.

Geplant

PKI / Active Directory Certificate Services

Analyse von CAs, Zertifikatvorlagen, Berechtigungen und sicherheitsrelevanter PKI-Konfiguration.

Geplant

DNS

Analyse relevanter DNS-Zonen, Einstellungen und sicherheitsrelevanter Auffälligkeiten.

Geplant

DHCP

Strukturierte Erfassung und Analyse relevanter DHCP-Konfigurationen.

Geplant

IPAM

Einbindung von IP Address Management in Infrastruktur- und Sicherheitsanalysen.

Kontakt

Fragen zu LAIA?

Für Fragen zum Projekt und zu möglichen Tests erreichen Sie uns in der ersten Website-Version direkt per E-Mail.