RORIDULA

RORIDULA  ·  Collective Autonomous Cyber Defense Platform

14 Schichten. KI-SOC-Agent. Ein Admin.

RORIDULA ist eine Collective Autonomous Cyber Defense Platform mit 14 Deception-Schichten, einer 4-stufigen ML-Pipeline und einem autonomen KI-SOC-Agent. Es täuscht Angreifer, verlangsamt sie, profiliert sie und isoliert sie automatisch · rund um die Uhr. Ein einzelner Admin erreicht damit ein Security-Niveau, das normalerweise ein SOC-Team erfordert.

So sieht RORIDULA aus

Dashboard – Server-Status, Angriffe, Deception-Schichten & Klassifikation Angriffe & Sperren – Honeypot-Zugriffe, Top-IPs, Canary-Tokens Deception – 14 Schichten mit Fake-Ports, Tarpits, Canary-Tokens & Adaptive Traps Intelligence – Threat Intelligence, CrowdSec, AbuseIPDB & Cross-Server Profile – Angreifer-Verfolgung, Engagement-Dauer & Klassifikation KPIs – Coverage Score, Engagement Rate, MTTD & False Positive Rate Compliance – 100% ueber 9 Standards (ISO 27001, SOC2, CIS, MITRE, NIST) Evidence – Chain-of-Custody mit Incident-IDs, Severity & Signaturen

Wie RORIDULA funktioniert

🚨

Das Problem

Angreifer sind automatisiert · tausende Scans pro Tag, rund um die Uhr. Klassische Abwehr erkennt nur Bekanntes. SOC-Teams kosten sechsstellig. Ein einzelner Admin kann nicht alles sehen · schon gar nicht um 3 Uhr nachts.

🎯

Der Ansatz: Deception-First

RORIDULA dreht Verteidigung um: 14 Deception-Schichten präsentieren Angreifern Köder statt Schwachstellen. Eine 4-stufige ML-Pipeline (Isolation Forest, DBSCAN, AI-SOC, autonomer SOC-Agent) erkennt, profiliert und eskaliert automatisch. Jeder Kontakt ist per Definition verdächtig · das eliminiert False Positives.

🕶

Tarnung als Prinzip

Nichts an der Oberfläche deutet auf ein Deception-System hin. Ein Angreifer sieht normale Infrastruktur. Was er nicht sieht: Jede seiner Aktionen wird protokolliert, bewertet und eskaliert.

Was RORIDULA von klassischen Lösungen unterscheidet

👁

Verhalten statt Signaturen

Klassische Systeme erkennen bekannte Angriffsmuster. RORIDULA erkennt jede unerwartete Interaktion.

Nahezu keine False Positives

Legitime Nutzer berühren die Köder-Schicht nie · jeder Kontakt ist ein echtes Signal.

Automatische Eskalation

Vom ersten Kontakt bis zur vollständigen Isolation · mehrstufig, autonom, rund um die Uhr.

🛠

Integriertes 8-Säulen-Framework

Kein Sammelsurium einzelner Tools: Deception, Detection, Prevention, Response, Recovery, Governance, Intelligence und Resilience.

👤

Betreibbar von einer Person

~15 Minuten pro Tag. Der Admin wird nur einbezogen, wenn menschliches Urteil gefragt ist.

📊

Messbare Effektivität

Echtzeit-KPIs: Wie schnell werden Angreifer erkannt? Wie tief dringen sie ein? Welche Schichten wirken am besten? Keine Bauchgefühle · Zahlen.

📜

Gerichtsfeste Beweiskette

Jeder Vorfall wird kryptographisch gesichert: Signierte Zeitstempel, manipulationssichere Hash-Ketten, exportierbare Beweispakete. ISO 27037-konform.

Ergebnisse aus dem Produktiveinsatz

Seit Februar 2026

2.500+

Automatisch erkannte Angreifer-Profile

~30.000

IPs in der Community-Blockliste (rotierender Pool)

< 1s

Erkennungszeit

< 0,1%

False-Positive-Rate

0

Erfolgreiche Einbrüche

Marktvergleich

Wie RORIDULA sich gegen Enterprise-Lösungen behauptet — bei einem Bruchteil der Kosten.

Feature RORIDULA Deception-Plattformen
50–200k CHF/Jahr
SOAR-Plattformen
50–300k CHF/Jahr
Deception-Schichten143–8
ML-Anomalieerkennung4 StufenTeilweiseProprietär
Autonomer SOC-AgentManuell + Auto
YAML-Playbooks20500+
Notification-Connectors101–350+
False-Positive-Rate< 0,1%2–5%5–15%
Compliance (Self-Assessment)100% (39 Controls)TeilweiseTeilweise
Gerichtsfeste BeweisketteISO 27037
Policy-as-CodeTeilweise
SDK + Plugin-SystemPython SDKREST + Python
Setup-Zeit6-8 StundenWochenWochen
Betreibbar von1 Person1+ FTESOC-Team
Preis/Jahrab 5.988 CHF50.000–200.000 CHF50.000–300.000 CHF

Standards und Compliance

Dokumentiert und gemappt gegen internationale Security-Standards. Gewichteter Gesamtscore: ~97%

📋 ISO 27001 📋 ISO 27035 📋 ISO 22301 🛡 NIST CSF 2.0 🛡 NIST SP 800-53 🎯 MITRE ATT&CK 🎯 MITRE ENGAGE 🔒 CIS Controls v8 🇨🇭 nDSG

Für wen?

💻

IT-Freelancer

Mit eigener Infrastruktur, die professionell abgesichert sein muss.

🏢

Kleine Unternehmen

Ohne dediziertes Security-Team, aber mit echtem Schutzbedarf.

🏠

Homelab-Betreiber

Mit Internet-exponierten Diensten, die nicht zum Einfallstor werden sollen.

📜

Compliance-pflichtige Organisationen

Mit kleinem Budget, aber hohen Anforderungen an Nachweisbarkeit.

Der Name stammt von Roridula · einer südafrikanischen Pflanze, die Insekten mit klebrigen Tropfen fängt, aber nicht selbst verdaut. Sie arbeitet mit einer Partnerart zusammen. Genau so funktioniert das System: fangen, analysieren, mit der Community teilen.

Systemanforderungen

RORIDULA läuft ausschliesslich auf gehärteten Linux-Systemen. Das ist kein Kompromiss · das ist Architektur. Root-Zugang, AppArmor, iptables, auditd — RORIDULA nutzt die Sicherheitsfeatures des Betriebssystems als Fundament, nicht als optionales Add-on.

Minimum

  • Debian 12+ / Ubuntu 22.04+
  • 1 GB RAM · 1 vCPU
  • 10 GB Disk
  • Root-Zugang + öffentliche IP
  • 10 Deception-Schichten

Empfohlen

  • Debian 12+ / Ubuntu 24.04+
  • 2 GB RAM · 1–2 vCPU
  • 20 GB SSD
  • Root + AppArmor + auditd
  • 14 Schichten + ML + SOC Agent

Volle Plattform

  • 2 VPS + Proxmox Homelab
  • 4 GB RAM · 2 vCPU pro VPS
  • 40 GB SSD
  • Cross-Server + Grafana/Loki
  • Dashboard + SDK + Hooks

Nicht unterstützt: Windows, Shared Hosting, Container ohne systemd. RORIDULA braucht die volle Kontrolle über das Betriebssystem — das ist die Grundlage für echte Cyber Defense.

Preise

Monatlich kündbar. Auf eigener Infrastruktur. Keine Daten an Dritte.

Starter

1–3 Server

499 CHF/Mo
  • ✓ 14 Deception-Schichten
  • ✓ 4-stufige ML-Pipeline
  • ✓ Autonomer KI-SOC-Agent
  • ✓ 100% Compliance (39 Controls)
  • ✓ E-Mail-Support (48h)
Empfohlen

Professional

Bis 10 Server

1.499 CHF/Mo
  • ✓ Alles aus Starter
  • ✓ Cross-Server-Korrelation
  • ✓ SDK + Hooks + 10 Connectors
  • ✓ SIEM-Integration (CEF/Syslog)
  • ✓ Support (24h SLA)

Enterprise

Unbegrenzt

Auf Anfrage
  • ✓ Alles aus Professional
  • ✓ Dediziertes Onboarding
  • ✓ Custom Deception + AD
  • ✓ 20 YAML-Playbooks
  • ✓ Support-SLA (4h)

Interesse? Einfach eine Mail an

Zurück zur Produkt-Übersicht