Threat Radar

Eine Schwachstelle zählt nur, wenn Sie sie einsetzen.

Jede Woche bringt alarmierende Schlagzeilen über Schwachstellen. Fast keine betrifft Ihre Website. AegiFlow vergleicht jedes veröffentlichte Advisory mit den exakten Softwareversionen Ihres Dienstes und sagt es klar: betroffen, sauber oder zu wenig Information.

BetriebsansichtIllustrativer Ablauf. Keine Kundendaten.
Was die aktuellen Nachweise stützen

Über 16.000 Advisories werden aus öffentlichen Quellen normalisiert und täglich aktualisiert. Eine Schlussfolgerung ist nur so gut wie das Inventar dahinter — veraltete Informationen erscheinen als Unbekannt statt auf «sicher» aufgerundet zu werden.

01

Was Sie sehen und steuern können

Jede Funktion hat eine eng umrissene Aufgabe, einen Betriebszustand und einen Nachweis, der das Ergebnis erklärt.

01

Öffentliche Quellen, ein Format

Advisories von CISA KEV, NVD, GitHub, OSV und der EU-Datenbank werden zu einem Modell vereint, mit Ausnutzungswahrscheinlichkeit, wo vorhanden. Sie können alle in unserer öffentlichen Datenbank durchsuchen.

Verfügbar
02

Threat Coverage Ledger

Für jedes Paar aus Advisory und Dienst hält es das Urteil fest, den Nachweis dahinter, wie aktuell das Inventar war und wann zuletzt geprüft wurde.

Verfügbar
03

Namen, von denen Sie nicht wussten, dass Sie sie haben

Öffentliche Verzeichnisse und DNS werden gelesen, um jeden Hostnamen unter Ihrer Domain zu finden, ohne eine einzige Anfrage an Ihre Server zu senden. Entscheidend ist ein Eintrag, der auf einen Dienst zeigt, den es nicht mehr gibt: Jemand anderes kann diesen Namen beanspruchen und Inhalte von einer Adresse ausliefern, die weiterhin Ihre Marke trägt.

Verfügbar
04

Aktives Scannen, nur wo Sie es autorisieren

Alles andere hier ist Beobachtung. Dies ist die einzige Funktion, die Verkehr sendet, gegen den jemand Einspruch erheben könnte — sie verlangt daher eine gesonderte Autorisierung mit exaktem Hostnamen, eine Ratenobergrenze, eine Kontaktperson, die sie stoppen kann, und ein Ablaufdatum. Gedeckelt auf zwanzig Anfragen pro Sekunde, nie internetweit, mit einem Klick widerrufbar.

Verfügbar
05

Inventar sicher erfasst

Ein signierter Sammler schickt die Liste installierter Komponenten nach außen. Er öffnet nie einen Weg in Ihren Server und liest nie Ihre Inhalte.

Verfügbar
02

Wie Sie es im Arbeitsalltag nutzen

Der Besucherweg bleibt kurz. Konfiguration, Prüfung und Rückweg bleiben dem Betreiber in jeder Phase sichtbar.

Schneller AnfragepfadParallele AnalyseNachweis vor Aktivierung
  1. 01

    Sammeln

    Advisories werden gesammelt, entdoppelt und fern von Ihrem Traffic priorisiert.

  2. 02

    Vergleiche

    Paketnamen und Versionen werden exakt verglichen — kein Raten nach Produktfamilie.

  3. 03

    Nur handeln, wenn es relevant ist

    Ein echter Treffer öffnet einen Fall und einen Vorschlag, der umkehrbar bleibt.

03

Die Oberfläche erklärt, was bekannt, unbekannt und nötig ist

AegiFlow macht aus fehlenden Nachweisen keine beruhigende Null. Jeder Zustand verweist auf seine Quelle, seine Aktualität und den nächsten Schritt.

Status
Verfügbar, Beobachtung, Konfiguration nötig, eingeschränkt, nicht verfügbar oder geplant.
Nachweise
Quelle, Zeitpunkt, Umfang und letzte erfolgreiche Prüfung.
Aktion
Der Verantwortliche, die genaue Änderung und die erwartete Auswirkung.
Rückweg
Rückweg-Anweisungen werden vor jeder aktiven Änderung festgelegt.
04

Im Detail

Wie sich diese Funktion im Produktivbetrieb verhält — gestützt auf den dokumentierten, aktuellen Betrieb der Plattform.

Sechzehntausend Advisories, eine ehrliche Frage

Threat Radar normalisiert CISA KEV, NVD, GitHub Advisory, OSV und ENISA EUVD zu einem Nachweismodell, bewertet mit EPSS — über 16.000 Advisories, täglich wachsend. Dann stellt es die einzige Frage, die zählt: Passt das zu den exakten Paketen und Versionen, die Ihr Dienst wirklich betreibt? Die öffentliche Datenbank finden Sie unter aegiflow.com/threat-radar/database/.

Das Coverage-Register blufft nicht

Für jedes Paar aus Advisory und Dienst hält das Register fest: betroffen, geschützt, nicht betroffen — oder unbekannt. Unbekannt bleibt sichtbar, bis das Inventar aktuell genug für eine Antwort ist. Kein Advisory installiert still einen virtuellen Patch, und kein veraltetes Inventar wird als Sicherheit ausgegeben.

Beginnen Sie beobachtend. Aktivieren Sie nur gemessene Kontrollen.

Besitz, Zertifikat, Gesundheit des Ursprungsservers und Rückweg müssen bestehen, bevor sich der Traffic-Schutz ändert.

Software-Risiko prüfen