Angriffsflächen-Management für NIS2 · europäische Teams
NIS2-konform werden, ganz ohne Sicherheitsteam.
Wir finden, was Ihr Unternehmen im Internet exponiert, nennen Ihnen die wenigen Risiken, die ein Angreifer wirklich nutzen könnte, und machen aus Ihrer Überwachung die Nachweise, die NIS2 erwartet. Vollständig in der EU gehostet.
*Nur passiver Scan. Wir greifen nie auf Ihre Systeme zu. Kostenlos, keine Kreditkarte, in der EU gehostet.
- Kontinuierliche, passive Überwachung
- Nach realer Ausnutzung priorisiert
- NIS2-Nachweise auf Abruf
Signal, nicht Rauschen
Hören Sie auf, alles zu beheben. Beheben Sie, was Angreifer wirklich ausnutzen.
Die meisten Scanner begraben Sie unter Hunderten Funden, alle als dringend markiert. Wir überwachen alles, was Sie im Internet exponieren, und zeigen die wenigen, die Angreifer gerade ausnutzen, damit Ihr Team behebt, was zählt, statt einen Rückstand abzuarbeiten, und prüfungsbereit bleibt.
512 Funde, die ein Scanner als dringend markiert
Die 3 in Rot sind die, die Angreifer wirklich nutzen können.
3 die Sie diese Woche gefährden
Illustratives Beispiel. Zahlen und Funde stammen nicht aus einem echten Scan.
so funktioniert es
Einrichtung in einem Schritt. Kein Sicherheitsteam nötig.
- 01
Nennen Sie uns Ihre Domain.
Geben Sie uns die Web-Adresse Ihres Unternehmens. Das ist die ganze Einrichtung.
- 02
Wir kartieren, was Sie exponieren.
Wir finden jeden Server, jede Login-Seite und jede vergessene Subdomain im Internet, so wie ein Angreifer.
- 03
Sie erhalten die Kurzliste und die Nachweise.
Die wenigen Risiken, die es wert sind, plus das Überwachungsprotokoll und die Berichte, die NIS2 verlangt.
die temnir-Plattform
Eine Plattform für Ihre gesamte Angriffsfläche.
Finden Sie, was Sie exponieren, beheben Sie es und schaffen Sie NIS2-Nachweise, alles an einem Ort.
Ganz ehrlich: module scry, module ward und module sigil sind heute live. Module hex, unsere automatisierten Penetrationstests, befindet sich noch in der Entwicklung.
scry
sehen, was Sie exponieren
Kontinuierliche Angriffsflächen-Erkennung. Kennen Sie jedes im Internet erreichbare Asset, bevor ein Angreifer es findet.
Mehr erfahrenhexbald
beweisen, dass es dicht ist
Automatisierte Penetrationstests, noch in Entwicklung. Sie werden sicher die Angriffe ausprobieren, die zählen, damit Sie die Lücke finden, bevor es jemand anders tut.
Mehr erfahrenward
beheben und bestätigen, dass es weg ist
Wir verwandeln jeden Fund in eine nachverfolgte Aufgabe in den Tools, die Sie bereits nutzen (Jira, GitHub, GitLab und mehr), und schließen die Aufgabe automatisch, sobald ein erneuter Scan bestätigt, dass der Fund behoben ist.
Mehr erfahrensigil
in Compliance-Nachweise verwandeln
Prüfungsbereite NIS2-Berichte, generiert aus dem, was wir tatsächlich überwacht haben, keine Screenshots in der Nacht vor dem Audit.
Mehr erfahrenAngriffsflächen-Erkennung
Alles, was Sie exponieren, bevor ein Angreifer es kartiert.
Wir beobachten Ihre gesamte nach außen gerichtete Oberfläche, jeden Server, jede Login-Seite und jede vergessene Subdomain, und behalten sie im Blick, sodass eine neue Schwachstelle an dem Tag auftaucht, an dem sie entsteht, nicht erst die Woche nach einem Angriff.
Funktionen
Kontinuierliche Erkennung
Passive und aktive Scans finden jedes von außen erreichbare Asset, Subdomains, Server und vergessene Login-Seiten, und finden sie weiter.
Exponierte Dienste
Wir markieren die offenen Ports und laufenden Dienste, die einem Angreifer den Weg hinein öffnen.
TLS- und E-Mail-Hygiene
Ablaufende oder schwache Zertifikate und Domains ohne SPF und DMARC, mit denen sich Ihre E-Mails fälschen lassen.
Exploit-orientierte Priorisierung
Funde werden danach geordnet, was ein Angreifer wirklich nutzen kann, sodass die ausnutzbaren oben stehen.
NIS2-Zuordnung
Jede Schwachstelle wird dem Risiko zugeordnet, das sie schafft, in den Begriffen, die Ihr NIS2-Bericht braucht.
Geplante erneute Scans
Legen Sie pro Domain einen Rhythmus fest, damit eine neue Schwachstelle am Tag ihres Auftretens auftaucht, nicht eine Woche später.
Automatisierte Penetrationstests
baldBeweis, dass es hält, nicht eine Checkliste, die das behauptet.
Wir bauen module hex, um die Angriffe, die zählen, sicher gegen Ihre reale Oberfläche auszuführen, die Schritte, die ein echter Eindringling versuchen würde, und Ihnen den Beweis zu liefern, was durchkam, damit Sie die Lücke schließen, bevor jemand anderes sie findet.
Module hex befindet sich noch in der Entwicklung und ist noch nicht verfügbar. Der Rest der Plattform, module scry, module ward und module sigil, ist heute live.
Integrationen
Wir senden jede Behebung an die Tools, die Ihr Team bereits nutzt.
Wir eröffnen für jeden Fund ein Ticket und schließen es, sobald ein erneuter Scan die Behebung bestätigt, damit nichts in eine Tabelle kopiert wird oder verloren geht.
Funktionen
Routing-Regeln
Regeln leiten jeden Fund nach Typ und Schweregrad weiter: als Ticket, als Chat-Nachricht oder stummgeschaltet. Einmal festgelegt, folgt ihnen jeder neue Fund.
Zuständigkeit
Regeln weisen jeden Punkt automatisch der richtigen zuständigen Person zu, oder Sie weisen ihn von Hand zu, damit nichts ohne Verantwortliche bleibt.
SLA-Fristen
Jeder Punkt erhält eine Frist aus der Regel, die ihn erfasst hat, damit die dringende Arbeit klar ersichtlich ist.
Automatisches Schließen
Wir schließen einen Punkt automatisch, sobald ein erneuter Scan bestätigt, dass der Fund weg ist, und öffnen ihn wieder, falls er zurückkehrt.
Zwei-Wege-Ticket-Sync
Schließen Sie das Ticket in Jira, GitHub oder GitLab, schließt sich der Punkt mit; öffnen Sie das Ticket erneut, öffnet er sich wieder.
Kennzahlen
Offene und überfällige Punkte, mittlere Behebungsdauer und SLA-Einhaltung, Woche für Woche verfolgt.
Webhooks senden an Ihren eigenen Endpunkt; E-Mails versenden wir aus unserer EU-Infrastruktur.
- Webhooks
- Emailbald
Europäisch
Europäische Anbieter und Open-Source-Projekte.
- YouTrack
- Forgejo
- OpenProject
- Matrix
- ntfy
Nicht-EU, selbst hostbar
Open Source, die Sie selbst betreiben, sodass Ihre Daten in der EU bleiben können.
- GitLab
- Gitea
- Mattermost
- Redminebald
- Grafanabald
Nicht-EU
Globale SaaS. Die Daten gehen an den Anbieter, den Sie verbinden.
- Jira
- GitHub
- Slack
- Microsoft Teams
Compliance-Berichte
NIS2-Nachweise aus dem, was wir tatsächlich beobachtet haben.
Jeder Bericht entsteht aus der Oberfläche, die wir überwacht haben, und den Behebungen, die wir bestätigt haben, den NIS2-Maßnahmen zugeordnet, sodass Ihr Audit auf einer durchgehenden Aufzeichnung ruht, nicht auf Screenshots, die in der Nacht davor gesammelt wurden.
Funktionen
Aus echten Daten erstellt
Erzeugt aus der überwachten Angriffsfläche und den bestätigten Behebungen, nicht aus Screenshots von der Nacht davor.
NIS2 zugeordnet
Jeder Fund ist den technischen Maßnahmen der NIS2-Durchführungsverordnung zugeordnet, sodass ein Prüfer ihm folgen kann.
Ihre Unternehmensangaben
Die Registrierungsangaben, die eine NIS2-Behörde verlangt, aus Ihrem Konto ausgefüllt.
White-Label-fähig
Anbieter können ihr eigenes Logo und ihre Farben auf den Bericht setzen und ihn einem Kunden als eigenen übergeben.
PDF- und CSV-Export
Ein sauberes PDF für den Prüfer und eine CSV der Funde für Ihre eigene Nachverfolgung.
Ein durchgehender Nachweis
Jeder Bericht beruht auf der laufenden Historie dessen, was wir beobachtet haben, sodass ein Prüfer einen Zeitverlauf sieht, nicht einen Nachmittag.
angetrieben von grimoire
Von den Registern der Welt zu Ihrem Audit.
grimoire verwebt die Bedrohungsquellen der Welt zu einem kanonischen Graphen, in dem sich jede Aussage bis zu ihrem Ursprung zurückverfolgen lässt, sodass Ihre Compliance auf der Gesamtheit beruht, nicht auf dem Ausschnitt eines einzelnen Landes.
- Schwachstellen-Register aus aller Welt*
- das Dark Web(bald)
nationale Register weltweit, plus die globalen Open-Source-Ökosysteme
Fragen
NIS2-Compliance, beantwortet.
Gilt NIS2 für mein Unternehmen?
NIS2 erfasst weit mehr Organisationen als die erste Richtlinie. Viele mittelständische Firmen in Energie, Fertigung, Gesundheit, digitalen Diensten und deren Zulieferer fallen nun darunter. Nicht sicher? Fordern Sie einen kostenlosen Scan an, und wir helfen Ihnen bei der Prüfung.
Brauche ich einen Sicherheitsexperten, um temnir zu nutzen?
Nein, genau das ist der Punkt. Wir übernehmen die Überwachung und die Dokumentation und geben Ihnen eine Kurzliste, die auch ein Nicht-Spezialist abarbeiten kann.
Wo werden meine Daten gespeichert?
In der EU gebaut und gehostet. Unsere Server laufen bei Hetzner (Deutschland), die Auslieferung über Bunny.net (Slowenien) und der E-Mail-Versand über Scaleway (Frankreich). Alle drei sind EU-Unternehmen und unterliegen EU-Recht, sodass kein Anbieter unter US-Jurisdiktion Ihre Daten verarbeitet. Wir nennen sie in unserer Datenschutzerklärung.
Wie lange dauert die Einrichtung?
Sie nennen uns die Web-Adresse Ihres Unternehmens. Das ist die Einrichtung, und die Erkennung startet automatisch.
Was ist grimoire?
grimoire ist unser öffentlicher Threat-Knowledge-Graph: die Schwachstellen-, Exploitation- und Advisory-Register der Welt an einem Ort. Er ist frei zugänglich, und jedes Risiko, das wir melden, verweist zur Nachverfolgung darauf. Module scry, module hex und module sigil sind die Produkte, die diese Erkenntnisse auf Ihre eigene Angriffsfläche anwenden.
Wie hilft das bei einem echten Audit?
Module sigil verwandelt das, was wir kontinuierlich überwacht haben, in prüfungsbereite NIS2-Nachweise: Überwachungsprotokoll und Berichte auf Abruf, keine Screenshots in letzter Minute.
Die NIS2-Frist verschiebt sich nicht. Ihre Einrichtung kann heute beginnen.
Sehen Sie, was Ihr Unternehmen im Internet exponiert. Kostenlos, in der EU gehostet, kein Sicherheitsteam nötig.
*Nur passiver Scan. Wir greifen nie auf Ihre Systeme zu. Kostenlos, keine Kreditkarte, in der EU gehostet.