"Der Verzicht auf unnötige Angriffsoberfläche ist die älteste Maßnahme in der IT Security"
-- Felix von Leitner / fefe
| Feature | Domain-Mode | RZ-Mode | RMKS |
|---|---|---|---|
| Domain/A-Record Watcher | ![]() |
||
| Subdomain-Scan | ![]() |
||
| Darknet-Monitor (*) | ![]() |
![]() |
|
| Technologie-Alerts (*) | ![]() |
![]() |
|
| BGP-Monitor (*) | ![]() |
![]() |
|
| IP-Scan | ![]() |
![]() |
|
| IP-Reputation | ![]() |
![]() |
|
| Schwachstellenscan (**) | ![]() |
![]() |
|
| API (Pull und Push) | ![]() |
![]() |
|
| SIEM-Integration (**) | ![]() |
![]() |
|
| Monitoring-Integration (**) | ![]() |
![]() |
|
| Reports | ![]() |
![]() |
|
| Anmerkungen |
(*): einzelne Module sind als separates passives Alert-Monitoring für ASN-Betreiber erhältlich
(**): optional, Preise auf Anfrage |
||
| Feature | Frequenz | Erklärung | |
|---|---|---|---|
| Domain/A-Record Watcher | 1h | Überwachung wichtiger A-Records/CNAMES / Nameserverinträge für:
|
|
| Subdomain-Scan | 1d | Überwachung aller benutzen Subdomains/Hostnamen einer Hauptdomain
|
|
| Darknet-Monitor | 1d | Überwachung von Darknet - Leaks (aktuell 25.000 Domains, 3 Mio IPs und 5 Mrd Email/PW-Kombinationen in der Datenbank)
|
|
| IP-Scan | 1d | regelmäßiger Scan von angegebene IP-Ranges und Alerts bei
|
|
| IP-Reputation | 1d |
Threat Intelligence und passive Breachdetection für IPs und Domains, überprüfung auf schadhafte Aktivitäten im eigene Netzwerk
|
|
| Technologie-Alerts | 24/7 | laufende Übeprüfung, ob zu eingesetzten Technologien kritische Exploits oder Sicherheitslücken existieren
|
|
| BGP-Monitor | 24/7 | laufende Überprüfung, ob eigene Netze via BGP-Highjacking gekapert wurden
|
|
| API (Pull und Push) | 24/7 | Datenaustausch via REST-API
|
|
| SIEM-Integration | 24/7 | Datenaustausch mit SIEMS
|
|
| Monitoring-Integration | 24/7 | Datenaustausch mit Monitoring-Systemen
|
|
| Reports | 1m | monatliche Reports
|