"Der Verzicht auf unnötige Angriffsoberfläche ist die älteste Maßnahme in der IT Security"
-- Felix von Leitner / fefe
Feature | Domain-Mode | RZ-Mode | RMKS |
---|---|---|---|
Domain/A-Record Watcher | ![]() |
||
Subdomain-Scan | ![]() |
||
Darknet-Monitor (*) | ![]() |
![]() |
|
Technologie-Alerts (*) | ![]() |
![]() |
|
BGP-Monitor (*) | ![]() |
![]() |
|
IP-Scan | ![]() |
![]() |
|
IP-Reputation | ![]() |
![]() |
|
Schwachstellenscan (**) | ![]() |
![]() |
|
API (Pull und Push) | ![]() |
![]() |
|
SIEM-Integration (**) | ![]() |
![]() |
|
Monitoring-Integration (**) | ![]() |
![]() |
|
Reports | ![]() |
![]() |
|
Anmerkungen |
(*): einzelne Module sind als separates passives Alert-Monitoring für ASN-Betreiber erhältlich
(**): optional, Preise auf Anfrage |
Feature | Frequenz | Erklärung | |
---|---|---|---|
Domain/A-Record Watcher | 1h | Überwachung wichtiger A-Records/CNAMES / Nameserverinträge für:
|
|
Subdomain-Scan | 1d | Überwachung aller benutzen Subdomains/Hostnamen einer Hauptdomain
|
|
Darknet-Monitor | 1d | Überwachung von Darknet - Leaks (aktuell 25.000 Domains, 3 Mio IPs und 5 Mrd Email/PW-Kombinationen in der Datenbank)
|
|
IP-Scan | 1d | regelmäßiger Scan von angegebene IP-Ranges und Alerts bei
|
|
IP-Reputation | 1d |
Threat Intelligence und passive Breachdetection für IPs und Domains, überprüfung auf schadhafte Aktivitäten im eigene Netzwerk
|
|
Technologie-Alerts | 24/7 | laufende Übeprüfung, ob zu eingesetzten Technologien kritische Exploits oder Sicherheitslücken existieren
|
|
BGP-Monitor | 24/7 | laufende Überprüfung, ob eigene Netze via BGP-Highjacking gekapert wurden
|
|
API (Pull und Push) | 24/7 | Datenaustausch via REST-API
|
|
SIEM-Integration | 24/7 | Datenaustausch mit SIEMS
|
|
Monitoring-Integration | 24/7 | Datenaustausch mit Monitoring-Systemen
|
|
Reports | 1m | monatliche Reports
|