Für IT-Architekten, Plattform- & Security-Engineering

Latenzarm, ereignisgesteuert. Bereitstellung dort, wo Ihre Daten leben.

Bucephalus ist eine ereignisgesteuerte Betrugs- und AML-Plattform, die sich über Streaming und REST in Ihre bestehenden Zahlungs-, Karten- und Kernbanksysteme einfügt, nicht über Batch-ETL. Die Bereitstellung liegt bei Ihnen — On-Premise, Private Cloud oder Managed — mit konsistenter API-Oberfläche, Observability-Stack und Sicherheitsposition über alle Umgebungen hinweg.

Ereignisgesteuerter Kern Stream-natives Scoring im Rahmen Ihres Latenzbudgets Kafka / Pulsar / MQ Ingestion, zustandslose Scoring-Dienste, deterministischer Regel-Fallback.
Integrationsoberfläche REST, OpenAPI, Webhooks, SDKs ISO 20022, SWIFT, Kartennetzwerk- und kundenspezifische Kernbank-Adapter. Signierte Anfragen, idempotente Endpunkte.
Sicherheit & Souveränität Daten bleiben in Ihrer Jurisdiktion EU-/EWR-Residenz, KMS-gestützte Verschlüsselung, feinkörniges RBAC, SBOM, Audit-Log-Export.

Performance-Ziele, Integrationsmuster und Bereitstellungstopologien werden in der technischen Discovery-Phase des Pilots finalisiert. Referenzimplementierungen und Sandbox-Zugangsdaten werden unter NDA bereitgestellt.

Bereitstellungsmodelle

Stellen Sie dort bereit, wo Ihre Daten leben

Bucephalus ist darauf ausgelegt, sich Ihrem Betriebsmodell anzupassen — nicht es zu diktieren. Betreiben Sie es On-Premise als schlüsselfertige Appliance, in Ihrer eigenen Private Cloud oder als Managed Service auf Silbads EU-/EWR-residenter Infrastruktur. Plattform, APIs und Sicherheitsposition sind in allen drei Modi identisch.

Option 1 Schnellste Inbetriebnahme

On-Premises (schlüsselfertig)

Eine werkseitig provisionierte Silbad-Station-Appliance — Hardware, OS und der vollständige Bucephalus-Stack vorinstalliert — in Ihr Rechenzentrum geliefert. Nach der grundlegenden API-Integration ist das System betriebsbereit.

  • Vorinstallierte Appliance, racktauglich geliefert
  • Gehärtetes OS, Bucephalus-Dienste, Monitoring-Stack — alles vorkonfiguriert
  • API-Konnektoren für Kernbank / Karte / AML-Systeme vor Ort aktiviert
  • Daten verlassen nie Ihr Rechenzentrum — maximale Souveränität
Ideal für Banken mit strengen Daten-Residenz- oder Bankgeheimnis-Auflagen und bestehenden Rechenzentrumsbetrieb.
Option 2 Sie besitzen die Infrastruktur

Private Cloud (Bank-Managed)

Stellen Sie die Silbad Station in Ihrer eigenen Private Cloud bereit — AWS, Azure, GCP, OCI, OpenStack oder VMware. Sie behalten die volle Kontrolle über Netzwerke, IAM und Observability; wir liefern die Plattform als Infrastructure-as-Code.

  • Helm Charts, Terraform- und Ansible-Referenzen bereitgestellt
  • Läuft in Ihrer VPC, Ihren Subnets, Ihrer IAM-Grenze
  • Integriert mit Ihrem bestehenden SIEM, Secret Manager und KMS
  • Ihr SRE/DevOps-Team verantwortet den Betrieb; Silbad bietet Plattform-Support
Ideal für Banken mit Cloud-First-Strategie und ausgereifter Plattform-/SRE-Organisation.
Option 3 Wir betreiben es für Sie

Silbad Cloud (Managed)

Gehostet in Silbads EU-/EWR-residenter Infrastruktur mit mandantenspezifischer Isolation. Silbad SRE betreibt die Plattform Ende-zu-Ende unter einem klaren Shared-Responsibility-Modell — Sie konzentrieren sich auf Untersuchungen, nicht auf den Betrieb.

  • EU/EWR-Daten-Residenz, isolierte Mandantenumgebung pro Institution
  • 24/7 Silbad SRE — Patching, Upgrades, Incident Response, Backups
  • An SOC 2 / ISO 27001 ausgerichtete Betriebskontrollen
  • Vorhersehbare Abonnementspreise, schnellste Time-to-Value
Ideal für Mittelgroße Banken und Institute ohne großes Plattform-Team, die einen regulierten Managed Service benötigen.

Auf einen Blick

Dimension On-Premises Private Cloud Silbad Cloud
Infrastruktur-Eigentümer Bank Bank Silbad (EU/EWR)
Daten-Residenz Bank-DC Bank-Cloud-Region EU/EWR, Silbad-Region
Betrieb (Run / Patch / Upgrade) Bank-IT + Silbad-Support Bank-SRE + Silbad-Support Silbad SRE (24/7)
Typische Inbetriebnahme-Zeit Schnellste (Appliance vorgebaut) Hängt von Cloud-Reife ab Schnell (vorprovisionierter Mandant)
Skalierungsmodell Appliance-Kapazität + Add-on-Nodes Elastisch in Ihrem Cloud-Konto Elastisch, Silbad-managed
Kommerzielles Modell Lizenz + Appliance Lizenz + Ihre Cloud-Rechnung Abonnement (gebündelt)

Alle drei Modi teilen dieselbe Codebasis, denselben API-Vertrag und dieselben Sicherheitskontrollen. Banken können auch ein Hybrid-Modell anwenden — z. B. Produktion On-Premise mit Disaster-Recovery in Silbad Cloud, oder Staging in Ihrer Private Cloud und Produktion On-Premise.

APIs & Integration

Entwickelt, um sich in Ihre Bank einzufügen — nicht sie zu ersetzen

Bucephalus bietet eine klare API-Oberfläche und liefert bewährte Adapter für die Systeme, die Ihre Bank bereits betreibt. Die meisten Institute kommen vom Vertrag zur ersten bewerteten Transaktion in Wochen, nicht Quartalen.

Inbound-APIs

Werden von Kernbanksystem, Kanälen und Zahlungssystemen aufgerufen, um Transaktionen einzureichen und Scoring-Entscheidungen in Echtzeit zu erhalten.

Outbound-APIs

Werden von Bucephalus genutzt, um STR-/SAR-Meldungen, Sanktions-Feedback und Aufsichtsexporte an Behörden und Partnersysteme zu senden.

Interne APIs

Service-zu-Service-Verkehr zwischen Erkennungsmaschinen, Fallmanagement und Audit-Log — vollständig vermascht mit mTLS und SPIFFE-Identität.

Admin-APIs

Konfiguration, Regelverwaltung, Modell-Lebenszyklus und Mandantenbetrieb — getrennt, geprüft und durch Step-up-Authentifizierung geschützt.

Wo Bucephalus sich anschließt

Kernbankensysteme

Temenos, Finastra, Mambu, FIS, Oracle Flexcube, plus eigenentwickelte und Legacy-Hostsysteme über ISO-20022- / proprietäre Adapter.

Karte & Zahlung

Karten-Switch, 3DS-Server, Instant Payments (SCT Inst, FedNow), Wallets und Prozessor-Integrationen.

SWIFT & grenzüberschreitend

SWIFT MT/MX, SEPA, Target2, ISO 20022 — Screening bei Nachrichteneingang und Post-Event-Monitoring.

KYC & Identität

eIDAS, Video-KYC-Anbieter, Dokumentenverifizierung, Sanktions- und Adverse-Media-Datenanbieter.

Daten & Risiko

Streaming über Kafka / Pulsar, Batch über S3 / Parquet, BI über Standard-JDBC, mit nativen Snowflake- und Databricks-Konnektoren.

Sicherheit & Observability

SIEM (Splunk, Sentinel, QRadar), IAM (Okta, Entra ID, Keycloak), HSM und KMS, OpenTelemetry-natives Logging.

API-Sicherheits-Baseline

OAuth 2.1 + OIDC mTLS (mutual TLS) Per-tenant rate limiting Schema-validated payloads Signed webhooks Idempotency keys OWASP ASVS L3 baseline
Sicherheit & Governance

Kontrollen, die eine aufsichtliche Prüfung bestehen

Bucephalus behandelt Werkzeuge gegen Finanzkriminalität als kritische IKT-Infrastruktur nach DORA[2]: explizite Zugriffsmodelle, Funktionstrennung, Vier-Augen-Genehmigung bei jeder unumkehrbaren Aktion und ein vollständiger Nachweis dafür.

Identitäts- & Zugriffsmanagement

Kombiniertes RBAC und ABAC: Rollen definieren, was ein Benutzer tun darf, Attribute (Region, Produkt, Risikostufe) verfeinern, wann er es darf. Geringste Rechte ist die Voreinstellung, nicht die Ausnahme.

Starke Authentifizierung

MFA für jede privilegierte Aktion erzwungen, mit Step-up-Authentifizierung für hochriskante Operationen (Regeländerungen, Modell-Bereitstellungen, STR-Einreichung).

Sitzungskontrolle

Inaktivitäts- und absolute Sitzungs-Timeouts, Limits für gleichzeitige Sitzungen, Geräte-Bindung für Administratoren und vollständige Sitzungs-Telemetrie ins Audit-Log.

Verschlüsselung überall

TLS 1.3 in Übertragung, AES-256 im Ruhezustand, optional kundenverwaltete Schlüssel (BYOK) und mandantenspezifische kryptografische Isolation.

Funktionstrennung

Die Plattform erzwingt SoD auf Rollen- und Workflow-Ebene — unvereinbare Berechtigungen können nicht derselben Identität gewährt werden, und unvereinbare Aktionen können nicht in derselben Sitzung ausgeführt werden.

AML-Beauftragter Systemadministrator
Entscheider Genehmigender
Regelautor Regel-Deployer
Modell-Trainer Modell-Genehmigender

Vier-Augen-Prinzip

Folgende Aktionen können nicht durch einen einzelnen Benutzer ausgeführt werden. Ein zweiter berechtigter Prüfer muss zustimmen, bevor die Änderung wirksam wird — beide Identitäten werden ins Audit-Log geschrieben.

  • STR-/SAR-Einreichung
  • Regel- und Szenarien-Änderungen
  • Modell-Deployment und Rollback
  • Hochrisiko-Fall-Entscheidungen
  • Kundenrisiko-Einstufungs-Übersteuerung
  • Auflösung von Sanktionstreffern
Schlüsselfertige Lösung · End-to-End-IFF-Verteidigung

Eine vollständige Verteidigung gegen illegale Finanzflüsse

Bucephalus ist kein Punktwerkzeug. Es ist eine schlüsselfertige End-to-End-Plattform, die das gesamte Spektrum illegaler Finanzflüsse (IFF) erkennt, unterbricht und dokumentiert — jeden kriminellen und kommerziellen Kanal, durch den illegaler Wert eine regulierte Institution durchquert.

A

Kriminalitätsbezogener IFF

Flüsse, die aus Vortat-Straftaten entstehen oder mit ihnen verbunden sind.

Betrug

Kartenbetrug, Account-Übernahme, Authorised-Push-Payment-Betrug (APP), Social Engineering und Identitätsbetrug.

Geldwäsche

Placement, Layering und Integration krimineller Erträge — Structuring, Smurfing, Round-Tripping, Mule-Netzwerke.

Terrorismusfinanzierung

Erkennung niedrigwertiger, verstreuter Finanzierungsmuster im Einklang mit FATF R.5 und EU-CFT-Pflichten.

Korruption & Bestechung

PEP-Screening, Kickback-Muster, unerklärte Vermögensflüsse und politisch sensible Gegenparteien.

Steuerkriminalitäts-Flüsse

Erträge aus Steuerhinterziehung, MwSt-Karussellbetrug (MTIC) und kriminellen Steuerstraftaten.

Menschenhandel & Schleusung

Typologie-getriebene Erkennung ausbeutungsbezogener Zahlungen, Anwerber-Opfer-Muster, Migrantenschleuserkanäle.

Drogenhandel

Narko-Wirtschafts-Cash-Proxy-Flüsse, handelsbasierte Geldwäsche, Massen-Cash-Placement und Korridor-Anomalien.

Erträge aus Cyberkriminalität

Ransomware-Auszahlungen, Business Email Compromise (BEC), Pig-Butchering, Krypto-Off-Ramp-Geldwäsche.

Sanktionsumgehung & Proliferation

Screening gegen EU/UN/OFAC, Dual-Use-Güter, Front-Unternehmen und Proliferationsfinanzierungs-Typologien.

B

Steuer- & handelsbezogener IFF

Flüsse aus Steuer-Missbrauch und Handelsmanipulation.

Handelsmispricing / Rechnungsmanipulation

Unter- und Überrechnung von Waren und Dienstleistungen zur grenzüberschreitenden Wertverlagerung — primärer IFF-Kanal laut UNCTAD und GFI.

Verrechnungspreis-Missbrauch

Nicht-fremdvergleichskonforme intragruppen Preise zur Erosion der Steuerbasis. Querverweis auf OECD BEPS und DAC6-Merkmale.

Briefkastenfirmen & UB-Verschleierung

Geschichtete Eigentumsstrukturen, Strohmann-Direktoren, undurchsichtige Trusts — abgeglichen mit EU-Zentral-UB-Registern und FATF R.24/R.25.

Offshore-Gewinnverlagerung

Conduit-Entitäten in niedrig- oder nullbesteuerten Jurisdiktionen, Treaty-Shopping und hybride Mismatch-Muster.

Rohstoffhandels-Korruption

Öl-, Metall- und Agrarrohstoffhandel als Vehikel für Korruption, Kickbacks und Werteextraktionsmodelle.