Darktrace
Darktrace bruker selvlærende AI basert på usupervisert maskinlæring til å bygge en individuell forståelse av normal atferd i nettverket ditt – og flagge alt som avviker. Plattformen dekker nettverkstrafikk, sky, e-post og endepunkter, og kan automatisk nøytralisere trusler uten menneskelig innblanding.
Darktrace ble grunnlagt i 2013 av tidligere GCHQ- og Cambridge-matematikere med en radikal idé: i stedet for å jakte på kjente trusler med signaturer og regler, bør AI lære hva som er normalt i akkurat din organisasjon og flagge avvik. Resultatet er det de kaller «Enterprise Immune System» – inspirert av det menneskelige immunsystemets evne til å skille eget fra fremmed.
Selskapet ble kjøpt av amerikanske private equity-selskapet Thoma Bravo i 2024, men driften fortsetter fra Cambridge. Plattformen dekker i dag nettverk, sky (AWS, Azure, GCP), e-post (M365, Google Workspace), OT/ICS-miljøer og endepunkter.
Nøkkelfunksjoner
- Usupervisert maskinlæring som modellerer normal atferd per bruker, enhet og nettverk
- Sanntidsdeteksjon av nulldagstrusler, insider-trusler og lateralbevegelse
- Autonomous Response (Antigena): automatisk nøytralisering av trusler uten å blokkere legitim aktivitet
- Darktrace/Email: AI-analyse av e-postinnhold, lenker og vedlegg
- Darktrace/OT: spesialisert deteksjon for industrielle kontrollsystemer
- Cyber AI Analyst: automatisk hendelsesetterforskning og rapport på naturlig språk
- Ask the AI: generativ AI-grensesnitt for spørsmål om detekterte hendelser
Hvem passer det for
Organisasjoner med komplekse, hybride miljøer der tradisjonelle regelbaserte verktøy ikke holder tritt med trussellandskapet. Særlig relevant for industri, helse og offentlig sektor med OT-miljøer og strenge krav til kontinuitet.
Prising
- Ingen offentlig prisliste – all prising er skreddersydd
- Estimert fra $30 000/år for mindre organisasjoner
- Større enterprise-kontrakter løper typisk $100 000–500 000+/år
- Inkluderer installasjon, oppsett og løpende støtte
Fordeler
- Oppdager ukjente trusler uten regler eller signaturer
- Autonomous Response handler raskere enn noe SOC-team
- Bred dekning: nettverk, sky, e-post og OT i én plattform
- Cyber AI Analyst reduserer analytiker-byrde dramatisk
Ulemper
- Høy inngangsterskel – dyrt og komplekst å implementere
- Falske positiver er vanlig i de første ukene (læringsperiode)
- Prising er ikke-transparent og krever forhandling
Bunnlinje
Darktrace er gullstandarden for AI-drevet nettverkssikkerhet i enterprise-segmentet. For organisasjoner som vil oppdage det ukjente er det vanskelig å slå – men prisen og kompleksiteten gjør at SMB-segmentet bør vurdere enklere alternativer.