Öffentliche Quellen, ein Format
Advisories von CISA KEV, NVD, GitHub, OSV und der EU-Datenbank werden zu einem Modell vereint, mit Ausnutzungswahrscheinlichkeit, wo vorhanden. Sie können alle in unserer öffentlichen Datenbank durchsuchen.
Jede Woche bringt alarmierende Schlagzeilen über Schwachstellen. Fast keine betrifft Ihre Website. AegiFlow vergleicht jedes veröffentlichte Advisory mit den exakten Softwareversionen Ihres Dienstes und sagt es klar: betroffen, sauber oder zu wenig Information.
Über 16.000 Advisories werden aus öffentlichen Quellen normalisiert und täglich aktualisiert. Eine Schlussfolgerung ist nur so gut wie das Inventar dahinter — veraltete Informationen erscheinen als Unbekannt statt auf «sicher» aufgerundet zu werden.
Jede Funktion hat eine eng umrissene Aufgabe, einen Betriebszustand und einen Nachweis, der das Ergebnis erklärt.
Advisories von CISA KEV, NVD, GitHub, OSV und der EU-Datenbank werden zu einem Modell vereint, mit Ausnutzungswahrscheinlichkeit, wo vorhanden. Sie können alle in unserer öffentlichen Datenbank durchsuchen.
Für jedes Paar aus Advisory und Dienst hält es das Urteil fest, den Nachweis dahinter, wie aktuell das Inventar war und wann zuletzt geprüft wurde.
Öffentliche Verzeichnisse und DNS werden gelesen, um jeden Hostnamen unter Ihrer Domain zu finden, ohne eine einzige Anfrage an Ihre Server zu senden. Entscheidend ist ein Eintrag, der auf einen Dienst zeigt, den es nicht mehr gibt: Jemand anderes kann diesen Namen beanspruchen und Inhalte von einer Adresse ausliefern, die weiterhin Ihre Marke trägt.
Alles andere hier ist Beobachtung. Dies ist die einzige Funktion, die Verkehr sendet, gegen den jemand Einspruch erheben könnte — sie verlangt daher eine gesonderte Autorisierung mit exaktem Hostnamen, eine Ratenobergrenze, eine Kontaktperson, die sie stoppen kann, und ein Ablaufdatum. Gedeckelt auf zwanzig Anfragen pro Sekunde, nie internetweit, mit einem Klick widerrufbar.
Ein signierter Sammler schickt die Liste installierter Komponenten nach außen. Er öffnet nie einen Weg in Ihren Server und liest nie Ihre Inhalte.
Der Besucherweg bleibt kurz. Konfiguration, Prüfung und Rückweg bleiben dem Betreiber in jeder Phase sichtbar.
Advisories werden gesammelt, entdoppelt und fern von Ihrem Traffic priorisiert.
Paketnamen und Versionen werden exakt verglichen — kein Raten nach Produktfamilie.
Ein echter Treffer öffnet einen Fall und einen Vorschlag, der umkehrbar bleibt.
AegiFlow macht aus fehlenden Nachweisen keine beruhigende Null. Jeder Zustand verweist auf seine Quelle, seine Aktualität und den nächsten Schritt.
Wie sich diese Funktion im Produktivbetrieb verhält — gestützt auf den dokumentierten, aktuellen Betrieb der Plattform.
Threat Radar normalisiert CISA KEV, NVD, GitHub Advisory, OSV und ENISA EUVD zu einem Nachweismodell, bewertet mit EPSS — über 16.000 Advisories, täglich wachsend. Dann stellt es die einzige Frage, die zählt: Passt das zu den exakten Paketen und Versionen, die Ihr Dienst wirklich betreibt? Die öffentliche Datenbank finden Sie unter aegiflow.com/threat-radar/database/.
Für jedes Paar aus Advisory und Dienst hält das Register fest: betroffen, geschützt, nicht betroffen — oder unbekannt. Unbekannt bleibt sichtbar, bis das Inventar aktuell genug für eine Antwort ist. Kein Advisory installiert still einen virtuellen Patch, und kein veraltetes Inventar wird als Sicherheit ausgegeben.
Besitz, Zertifikat, Gesundheit des Ursprungsservers und Rückweg müssen bestehen, bevor sich der Traffic-Schutz ändert.