Business, seine vier Add-ons und Enterprise erweitern die vollständige offene Plattform dort, wo große oder regulierte Organisationen mehr Betriebstiefe benötigen. Jeder Absatz nennt die Edition, die die Fähigkeit verkauft; die Add-ons setzen ein aktives Business-Abonnement voraus und werden per Self-Service gekauft. Die offene Governance-Schleife bleibt unangetastet.
Offenes Fundament: 30 verdrahtete Module · 26 Compliance-Framework-Kataloge · 158 öffentliche Integrationen.
Identität & Zugriff
Der offene Build bietet vollständiges Single-IdP-OIDC und -SAML, WebAuthn/FIDO2, PIV/CAC sowie den Lebenszyklus nichtmenschlicher Identitäten. Das Add-on Identity & Scale für Business ergänzt Multi-IdP-Föderation pro Tenant, Gruppen-Mapping, Require-SSO-Durchsetzung, SAML-SP-Metadaten, CyberArk Conjur (nur lesend) und mehr als einen aktiven Identitätsanbieter. Oberhalb von fünf aktiven Anbietern oder zwei Produktionsdeployments wechselt der Umfang zu Enterprise. Das sind Skalierungs- und Policy-Betriebsfunktionen, kein Ersatz für offene Identitätssicherheit.
Inhalts- & Datensicherheit
Open enthält deterministische Guardrails für PII, Injection und Jailbreak sowie ein deny-closed DLP-Egress-Gate. Das Add-on AI Runtime Security für Business ergänzt tiefe Inspektion von Nachrichten, Retrieval-Ergebnissen, MCP-Renders und Claude-Code-Hook-Input; Computer-Use-Governance und weitere Runtime-Kontrollen kommen zum selben Preis in dasselbe Add-on, sobald sie ihr Gate bestehen. Die erweiterte Löschkoordination gehört dagegen zum Add-on Regulated Operations. Die zusätzliche Tiefe richtet sich kanalübergreifend gegen Injection, Exfiltration und unsichere Aktionen.
Bedrohung & Incident
Der offene Build enthält Guardian Findings, Tier Floors und den Estate Kill Switch. Business ergänzt im Starter-Preset den Threat-Intel-Katalog mit deklarierter Kadenz; das Add-on Regulated Operations ergänzt bidirektionale Incident-Close-Loop-Abläufe mit PagerDuty und Opsgenie. Betreiber konfigurieren weiterhin die offenen Enforcement Points: Das Bezahlte ergänzt Katalog und Ablauf, nicht Autonomie.
Compliance & Regulierung
Open bildet 26 Framework-Kataloge ab und exportiert versiegelte OSCAL-Evidenz. Das Add-on Compliance Packs für Business ergänzt DORA-Registerstruktur, ISO-42001-AIMS-Readiness-Material, SSP- und POA&M-Abläufe sowie Branchen-Overlays. Es automatisiert Evidenzsammlung und Berichtsstrukturierung: Es erstellt Entwürfe, die Ihre Rechtsabteilung oder Ihr Auditor prüft. Es zertifiziert die Organisation nicht und garantiert keine Compliance.
Betrieb & Resilienz
Open enthält S3 Object Lock WORM, ein signiertes Ledger und Backup/Restore mit Kettenprüfung. Das Add-on Regulated Operations für Business ergänzt benannte regulatorische Aufbewahrungsgrenzen, langfristigen Legal Hold und Prüfer-Evidenzpakete; das Add-on Identity & Scale ergänzt dauerhafte At-least-once-Zustellung über Ihr eigenes NATS. LTS, Air-Gap und OTA-Mirror, Multi-Entity-Strukturen und mehr als zwei Produktionsdeployments sind Enterprise. Es vertieft regulierten Betrieb, ohne das offene Resilienzfundament zu beschneiden.
Integration
Open bietet statische Upstream-Credentials, einen CAEP Receiver, Terraform, SDKs und typisierte Webhooks. Business ergänzt im Starter-Preset deny-closed Tool-Definition-Pinning; das Add-on AI Runtime Security ergänzt den MCP-Elicitation-Mediator; der maßgeschneiderte, eng gefasste Credential-Austausch wird unter Enterprise vereinbart. Diese Fähigkeiten härten kurzlebige Credentials und Runtime-Vertrauen zwischen Systemen.
Nur bei Enterprise
Enterprise ist kein verstecktes Bündel zusätzlicher Module, sondern vertraglich vereinbarte Arbeit: verkauft über ein jährliches Order Form per E-Mail, nie über Self-Service-Checkout. Es umfasst den maßgeschneiderten, eng gefassten Credential-Austausch; dedizierte Entwicklung mit festem Umfang, etwa Policy-Autorenschaft, Tuning und maßgeschneiderte Konnektoren; LTS, Air-Gap und OTA-Mirror; Multi-Entity-Strukturen; mehr als zwei Produktionsdeployments; mehr als fünf aktive Identitätsanbieter; OEM, MSP und Weiterverbreitung; gedeckelte Freistellung; DPA und Procurement; sowie Best-effort-Ziele für die Erstreaktion. Alles andere auf dieser Seite wird im Self-Service als Business oder als eines seiner vier Add-ons verkauft.