Vereinheitlichte SOC-Plattform · Daten in der EU oder Ihrer Infrastruktur

Sicherheit endet nicht mit einem Alarm.
Sie endet mit einem Nachweis.

Verteidigung, Offensive und Nachweise — in einer Plattform. Aegis vereint SIEM, WAF, UEBA und NDR mit integriertem Pentest, einer messbaren Sicherheitsbewertung und NIS2-Nachweisen — von den ersten 5 Nodes bis zum vollständig verwalteten SOC.

Erste Überwachung in etwa 15 Minuten Ausgehende Kommunikation über Port 443 Abrechnung pro Node, nicht pro Ingest
app.aegis.hr/nadzor
Illustration · Demodaten
Übersicht
SIEM-Ereignisse
WAF
UEBA
NDR
Schwachstellen
NIS2-Berichte
Fälle
Überwachte Nodes
0
alle online
Erkannt / Monat
0
Auto-Triage
Offene Fälle
0
2 in Triage
NIS2-Bereitschaft
0
Audit-Trail aktiv
Erkennungen pro Tagletzte 30 Tage
Bedrohungen nach Schweregrad
Kritisch112
Hoch1.408
Mittel9.260
Niedrig16.651
Die meisten Bedrohungen werden automatisch triagiert
Echtzeit-Ereignisbeispiel DEMO
KRIT14:02:11Brute-Force-SSH · 185.220.x.x → WebserverAUTO-BLOCK
Hoch13:57:48WAF: SQLi-Versuch · /api/loginBLOCKIERT
Mittel13:44:03UEBA: Anmeldung außerhalb der Arbeitszeit · BenutzerkontoTRIAGE

Hinweis: Die dargestellte Oberfläche und die Dashboard-Werte dienen der Demonstration. Aggregierte Produktionsdaten unten sind separat gekennzeichnet.

13.000+
aktive Erkennungsregeln
380M+
verarbeitete Sicherheitslogs
280.000+
automatische Bedrohungssperren
7
Plattform-Oberflächensprachen
Aggregierte, anonymisierte und zur Veranschaulichung gerundete Produktionskennzahlen des Aegis-Netzwerks.
380M+verarbeitete Logs
280.000+automatische Sperren
36.000+SOAR-Ausführungen
13.000+Erkennungsregeln
19.000+Sicherheitsfälle
10.000+Pentest-Ergebnisse
2,9Manalysierte Anmeldungen
6,7MProzessereignisse
99.000+verarbeitete Alarme
98.000+TI-Indikatoren
7Oberflächensprachen
380M+verarbeitete Logs
280.000+automatische Sperren
36.000+SOAR-Ausführungen
13.000+Erkennungsregeln
19.000+Sicherheitsfälle
10.000+Pentest-Ergebnisse
2,9Manalysierte Anmeldungen
6,7MProzessereignisse
99.000+verarbeitete Alarme
98.000+TI-Indikatoren
7Oberflächensprachen
Threat Intelligence

Aggregierte Bedrohungsdaten

Anonymisierter Querschnitt der Angriffe, die das Aegis-Produktionsnetzwerk in den letzten 90 Tagen erkennt und blockiert.

MITRE-Angriffstechniken

Klicken Sie auf eine Technik für Details.

Angriffe pro Monat

Klicken Sie auf einen Monat für Details.

Top-Herkunftsländer der Angreifer

Klicken Sie auf ein Land für Details.

Ursprungsnetze der Angriffe (ASN / ISP)

Klicken Sie auf ein Netzwerk für Details.
Datenquelle: Aegis-Produktionsnetz. Die Werte sind aggregiert und anonymisiert und geben keine Identität von Nutzern oder einzelnen Systemen preis. Stand: Juli 2026.
⬇ Critical.txt Threat-Feed herunterladen
Kostenloser Community-Feed — maskierte /24-Netzwerke (Datenschutz), Format IP;MITRE;Versuche;Land;Organisation. Wird regelmäßig aktualisiert.
Plattform

57+ Module.
Ein Dashboard.

Statt fünf Werkzeugen, fünf Verträgen und fünf Rechnungen — Aegis vereint alles, was ein SOC braucht: Verteidigung, Offensive und Nachweise, von Grund auf so gebaut, dass es vom ersten Tag an zusammenspielt.

SIEM — Logs und Korrelation

13.000+ aktive Erkennungsregeln, abgebildet auf das MITRE ATT&CK-Framework — mit Ereigniskorrelation und CVE-Erkennung in Echtzeit.

Mehr erfahren

WAF — Schutz von Webanwendungen

Schutz gegen OWASP Top 10, Monitor- oder Protect-Modus, mit Auto-Block und Geoblocking am Netzwerkrand.

Mehr erfahren

UEBA + ATO — Nutzerverhalten

Anomalien und Erkennung von Kontoübernahmen: verdächtige Anmeldungen, unmögliche Reisen, ungewöhnliche Zugriffe.

Mehr erfahren

NDR — Netzwerkerkennung

Überwachung ausgehender Verbindungen: C2-Kanäle, Datenexfiltration und verdächtiger DNS-Verkehr — erkannt und blockiert.

Mehr erfahren

Schwachstellen — CVE-Tracking

Schwachstellenmanagement mit CISA KEV-Integration — Priorisierung nach realem Risiko, nicht nach Alphabet.

Mehr erfahren

AegisEDR — eigenes EDR + Integrationen

Eigenes Endpoint Detection & Response mit Integrationen für Bitdefender GravityZone und CrowdStrike sowie AV-Abdeckung — Bedrohungsstatus, Verdikte und Response-Aktionen an einem Ort.

Mehr erfahren

DAM — Datenbanküberwachung

MySQL, MariaDB und MSSQL: Anmeldungen, fehlgeschlagene Logins und Zugriffe über phpMyAdmin, Adminer oder bash-mysql.

Mehr erfahren

Dark Web — Exposure-Monitor

Überwachung geleakter Zugangsdaten und der Exposition Ihrer Domain — erfahren Sie es, bevor jemand sie ausnutzt.

Mehr erfahren

SOAR — Autopilot-Reaktion

Runbooks mit Aktionen Block / Notify / Case / Webhook / Status und Vorlagen (Brute-Force, Ransomware, RCE, DoS, Valid-Accounts, Webshell). 36.000+ Ausführungen, Auto-Block und Auto-Verify pro Tenant.

Mehr erfahren

Forensik — Angriffsanalyse

Log-Scan, Fleet-Forensik und Rekonstruktion der Attack-Chain, mit Cinematic Replay des Angriffs aus den erfassten Sicherheitsereignissen.

Mehr erfahren

NIS2 / ISO / GDPR — Nachweispaket

Ein Readiness-Paket, Audit-Trail und Berichte, die der Regulierer versteht — Compliance ohne manuelle Zusammenstellung.

Mehr erfahren

Canary — Deception-Ebene

Honeypot- und Canary-Nodes, die Angreifer dazu verleiten, sich zu offenbaren, bevor sie die echten Systeme erreichen.

Mehr erfahren
cPanel SecuritySAST / LabVPN ManagerDNS und NachbarschaftAnalyse des AngriffspfadsPhishing-SimulationenGeo-blocking … insgesamt 57+ Module
Aegis-Engines

Vier eigene Engines
unter der Haube

Was Aegis auszeichnet, ist nicht nur eine Sammlung von Werkzeugen, sondern eigene Engines, die zusammenarbeiten — erkennen, bestätigen, bewerten und erklären.

AE

AegisEDREndpoint Detection & Response

Eigenes EDR mit Baseline-Profil und IOC-Abgleich am Endpoint — Bedrohungsstatus, Verdikte und Response-Aktionen, mit Integrationen für GravityZone und CrowdStrike.

AV

AegisVerifyAuto-Verifizierung der Befunde

Jeder Alarm und jeder Pentest-Befund wird vor der Eskalation zusätzlich bestätigt. Weniger Fehlalarme — mehr Vertrauen in das, was Sie sehen.

AG

AegisGODEinheitlicher Bedrohungs-Score

Eine einheitliche Gefahrenbewertung pro IP, berechnet aus 8 Modulen. Eine Zahl sagt, wie riskant eine Quelle ist — ohne manuelles Zusammenführen von Signalen.

AM

AegisMindKI-Analyst (pro Mandant)

Multi-LLM-Analyst, der Vorfälle erklärt, den Kontext zusammenfasst und den nächsten Schritt vorschlägt — auf Deutsch, getrennt pro Tenant.

COVERAGE SCORE

Wissen Sie genau, wie sicher Sie sind —
und was zu beheben ist.

Aegis verwandelt Ihre Sicherheit in eine einzige messbare Bewertung von 0–100 (A–F) pro Unternehmen, Tenant oder Node, und die Empfehlungs-Engine liefert Ihnen konkrete, priorisierte Schritte.

Illustration · Demodaten
78/100
Note B
FDCBA
Ein Score pro Unternehmen, Mandant oder einzelnem Node — mit Verlauf über die Zeit.

Empfehlungen — nächste Schritte

Nach realem Risiko priorisiert, nicht chronologisch.
Hoch
3 Server ohne MFA bei SSHAktivieren Sie Schlüssel und Zwei-Faktor-Anmeldung auf exponierten Hosts.
Hoch
Kritischer CVE an einem Edge-DienstKEV-markierte Schwachstelle — empfohlener Patch innerhalb von 48 Stunden.
Mittel
WAF im „Monitor“-Modus bei 2 AnwendungenWechseln Sie in den „Protect“-Modus, um Angriffe aktiv am Netzwerkrand zu blockieren.
Niedrig
Canary-Nodes aktivierenFrühes Kompromittierungssignal, bevor der Angreifer die echten Systeme erreicht.

Die Darstellung von Bewertung und Empfehlungen ist illustrativ; die tatsächlichen Werte werden aus Ihren Daten berechnet.

Offensive Sicherheit · Alleinstellungsmerkmal

Wir warten nicht auf den Angriff.
Wir greifen zuerst an — mit Erlaubnis.

Aegis ist nicht nur Verteidigung. Kontinuierliches autorisiertes Pentesting (Automated Security Validation) ist ins SOC integriert und prüft Ihre Systeme fortlaufend wie ein echter Angreifer — WAN, LAN, Web, VPN, DNS und Phishing — und liefert Nachweise für das NIS2-Audit. Jede Aktion ist autorisiert, protokolliert und wiederholbar.

◆ Continuous Threat Exposure Management (CTEM)

Recon und Discovery

Abbildung der Angriffsfläche — Host:Port, DNS, Nachbarschaft und „unsere Systeme“-Baseline mit schneller Risikoeinschätzung.

Web-App-Angriffe

SQLi, IDOR, SSTI, LFI und Upload-RCE sowie JWT-, API-, GraphQL- und CORS-Prüfungen — reale Exploit-Ketten, nicht nur Scanning.

Multi-CMS und ERP

Enumeration und CVE für WordPress, Drupal und andere, mit Prüfungen auf Auth-Bypass in ERP-Systemen.

Red / Purple Team

Angriffssimulationen, Phishing-Kampagnen, VPN-Pentest sowie WAN- und LAN-Pentest mit AAP-Angriffspfadanalyse.

DDoS-Resilienztest

Kontrollierter L7-Lasttest mit Presets und Diagrammen für RPS, Latenz und Error-Rate — Auto-Abort, sobald das Ziel degradiert.

Nachweisrahmen

WORM ledger, stufenweises Gating und Hard-Block bis zum Retest, Lab-(SAST)-Codeanalyse sowie SARIF- und PDF-Berichte (HR / EN / SR).

10.000+Befunde aus Tests
5.300+WORM-Einträge (Ledger)
AAPAnalyse des Angriffspfads
SARIF + PDFBerichte HR / EN / SR
Aggregierte Kennzahlen aus integrierten Tests · zur Veranschaulichung gerundet.
Jeder Lauf erfordert Autorisierung — Einwilligung, Unterzeichner und Rules of Engagement. Niemals ein Packet-Flood.
Pentest-Demo anfordern
Compliance und Nachweise

Von der Überwachung zum Nachweis —
mit einem Klick.

Der Regulierer verlangt nicht nur, dass Sie sicher sind, sondern dass Sie es auch belegen. Aegis sammelt kontinuierlich Nachweise und verwandelt sie in Berichte, die der Prüfer versteht.

NIS2-Nachweispaket (Evidence Pack)

Ein Readiness-Paket mit Kontrollnachweisen, Maßnahmen und Compliance-Status — prüfbereit, ohne manuelle Zusammenstellung.

Mehr erfahren

ISO 27001 und GDPR — Kontrollen

Modul mit abgebildeten Kontrollen und Nachweisen, das Sie durch die Vorbereitung auf die Zertifizierung und die GDPR-Pflichten führt.

Mehr erfahren

Vollständiger Audit-Trail

Jede Aktion in der Plattform wird protokolliert und ist durchsuchbar — 1,1M+ protokollierte Ereignisse bilden eine unbestreitbare Spur für das Audit.

Mehr erfahren

Aegis stellt Werkzeuge, Kontrollen und Nachweise für die Konformität bereit. Die Zertifizierung (z. B. ISO 27001) führt eine akkreditierte Zertifizierungsstelle durch — Aegis verfügt derzeit über keine ausgestellten Zertifikate. Die dargestellten Zahlen sind aggregiert und illustrativ.

MSSP · Multi-tenant

Eine Plattform.
Unbegrenzte Anzahl von Mandanten.

Aegis ist für MSP- und MSSP-Partner gebaut: echtes Multi-Tenant mit verschachtelten „Child-SOCs“, Massen-Deployment und vollständig getrennten Daten pro Kunde.

Echter Multi-TenantVollständig getrennte Daten, Benutzer und Regeln pro Kunde.
Child-SOCsVerschachtelte Child-SOCs unter Ihrem übergeordneten SOC.
Massen-DeploymentAgenten und Module auf Dutzenden Nodes gleichzeitig (Mass Deploy).
Per-Tenant CoverageSicherheitsbewertung und Berichte separat für jeden Kunden.
Granulares RBACPräzise Rollen und Berechtigungen — wer was sieht und darf.
Per-Tenant-BrandingEigenes Logo und eigene Farben pro Kunde (White-Label).
7 OberflächensprachenOberfläche in 7 Sprachen, wählbar pro Tenant.
FernverwaltungAktivieren und deaktivieren Sie Module in Child-SOCs vom übergeordneten SOC aus.
Partner-SOC (Sie)
Mandant Aon-prem
Mandant BVerwaltet
Mandant Chosting
DATENSICHERHEIT

Ihre Daten bleiben
unter Ihrer Kontrolle.

Alles bleibt in der EU: Aegis ermöglicht eine lokale Installation in Ihrer Infrastruktur oder einen verwalteten Dienst in Deutschland/der EU, mit klar definierter EU-Data-Residency-Politik — und NIS2-Bereitschaft ab dem ersten Tag.

Klar definierte EU-Data-ResidencyPrimärdaten (Logs, Ereignisse, Berichte) werden in HR/EU gespeichert; optionale Drittanbieter-Integrationen verarbeiten nur minimale Metadaten.
Ausgehendes HTTPS über Port 443Der Agent erfordert keine Öffnung eingehender Ports. In Umgebungen mit eingeschränktem ausgehendem Verkehr müssen die Aegis-Ziele freigegeben werden.
Lokale Installation oder verwalteter DienstSie entscheiden, wo Ihre Daten liegen — On-Prem, in Ihrem Rechenzentrum oder bei uns.
Funktioniert mit dem, was Sie bereits haben
LinuxWindowsmacOS SynologyMikroTikFortiGate BarracudaGravityZoneCrowdStrikeMicrosoft 365
SO FUNKTIONIERT'S

Von der Installation bis zur ersten Überwachung in rund 15 Minuten

1

Agent installieren

Leichtgewichtiger Agent für alle wichtigen Plattformen — wenige Minuten pro Node, ohne Öffnung eingehender Ports.

~ 4 Min. pro Node
2

SDS engine korreliert

Ereignisse werden per ausgehender HTTPS-Kommunikation über Port 443 an eine Engine gesendet, die über 13.000+ Regeln Ereignisse korreliert und Bedrohungen automatisch blockiert.

automatisch
3

Sie haben die Kontrolle

Echtzeit-Dashboard, Fallmanagement und Berichte — oder überlassen Sie alles dem Managed-SOC-Team.

rund 15 Min. bis zur ersten Überwachung
VERGLEICH

Warum Unternehmen zu Aegis wechseln

Globale SIEM-Tools rechnen nach Datenmenge ab und erfordern ein Team, das sie betreut. Aegis ist anders gebaut.

KRITERIUM
Aegis
TYPISCHES GLOBALES SIEM
Abrechnungsmodell
Pro Node — vorhersehbar
Pro Ingest — wächst mit den Daten
Datenstandort
✓ Kroatien / EU
USA oder „EU-Region" in der Cloud
Zeit bis zur ersten Überwachung
etwa 15 Minuten
Wochen oder Monate Integration
WAF + UEBA + NDR inklusive
 In der Plattform
 Separate Produkte und Lizenzen
Integrierter Pentest (automatisierte Validierung)
 Integriert, auf Abruf
 Einmal jährlich, extern
NIS2-Berichte
 Integriert
Manuelle Zusammenstellung
Support auf Kroatisch
 Lokales Team, SLA bis 24×7
 Ein Ticket in einer anderen Zeitzone
Pakete

Wachsen Sie von 5 Nodes bis zum MSSP-Partner

Vorhersehbare Abrechnung pro Node — loggen Sie so viel Sie wollen, die Rechnung bleibt gleich.

Wie viele Nodes überwachen Sie?
15 Nodes
3306090120+
Empfohlenes Paket: SOC — 15 NodesAngebot anfordern

CORE

5 Nodes

Grundlegende SOC-Überwachung für kleine Systeme, die ernsthaften Schutz wollen.

  • Agent monitoring
  • SIEM-Regeln
  • Automatische Blockierung
  • E-Mail- / Webhook-Alarme
Anfrage senden
AM BELIEBTESTEN

SOC

15 Nodes

Voller SOC für Unternehmen mit eigenem IT-Team und Webanwendungen.

  • Full SIEM
  • WAF Monitor / Protect
  • Multi-tenant RBAC
  • Fallmanagement
Demo anfordern

SOC PRO

30 Nodes

Erweiterte Korrelation und Integritätskontrolle für anspruchsvolle Umgebungen.

  • Erweiterte Korrelation
  • FIM — Dateiintegrität
  • CIS baseline
  • CVE- / Vulnerability-Übersicht
Anfrage senden

SOC + NIS2

50 Nodes

SOC und regulatorische Compliance in einem Paket.

  • Alles aus SOC PRO
  • NIS2-Readiness-Paket
  • Audit trail review
  • Compliance-Berichte
Anfrage senden

MANAGED SOC

50+ Nodes

Unser Team überwacht, tunt und eskaliert — Sie führen Ihr Geschäft.

  • Aktive Alert-Triage
  • Regel-Tuning
  • Eskalationen gemäß SLA
  • SLA: 8×5 / 12×5 / 24×7
Anfrage senden

MSSP

100+ Nodes

White-Label-Plattform für Partner, die ihren eigenen SOC-Service aufbauen.

  • White-Label-Branding
  • Multi-tenant
  • Starter- / Growth- / Scale-Stufen
  • Partner-Support
Partner werden
Nicht sicher, welches Paket? Anfrage senden — wir schlagen eine Konfiguration passend zu Ihrer Umgebung vor.
Häufig gestellte Fragen

Alles, was Sie vor dem Demo-Termin fragen

Wie lange dauert die Einrichtung? +

In der Regel rund 15 Minuten bis zur ersten aktiven Überwachung. Der Agent wird in wenigen Minuten pro Node installiert, und die Kommunikation läuft über ausgehenden HTTPS-Verkehr über Port 443 — ohne Öffnung zusätzlicher eingehender Ports.

Wo sind meine Daten? +

Je nach gewähltem Modell: in Ihrer Infrastruktur oder als verwalteter Dienst in Kroatien. Primärdaten (Logs, Ereignisse, Berichte) werden in HR/EU gespeichert, und optionale Drittanbieter-Integrationen verarbeiten nur minimale Metadaten.

Brauche ich ein eigenes IT-Team? +

Nicht unbedingt. Mit Managed SOC überwacht, tunt und eskaliert unser Team Bedrohungen gemäß dem vereinbarten SLA (8×5, 12×5 oder 24×7).

Was, wenn ich nur 3 Server habe? +

Das CORE-Paket beginnt bei 5 Nodes und deckt auch kleinere Umgebungen ab — die Abrechnung erfolgt pro Node, sodass Sie genau das bezahlen, was Sie überwachen.

Unterstützen Sie NIS2-Compliance? +

Ja. Das Paket SOC + NIS2 umfasst ein Readiness-Paket, Audit-Trail-Review und Berichte, die den NIS2-Anforderungen entsprechen.

Welche Systeme unterstützen Sie? +

Linux, Windows und macOS sowie Synology NAS, mit Firewall- und EDR-Integrationen für MikroTik, FortiGate, Barracuda, Bitdefender GravityZone und CrowdStrike sowie Microsoft 365.

Wie messen Sie, wie sicher wir sind? +

Über den Coverage Score — eine messbare Bewertung von 0–100 (A–F) pro Unternehmen, Tenant oder Node, berechnet aus Ihren Daten. Zusammen mit der Bewertung erhalten Sie priorisierte Empfehlungen, was konkret zu beheben ist.

Führt Aegis den Pentest selbstständig durch? +

Ja — der integrierte Pentest (automatisierte Validierung) prüft Ihre Systeme fortlaufend wie ein echter Angreifer (WAN, LAN, Web, VPN, DNS, Phishing) mit AAP-Angriffspfadanalyse. Jeder Lauf erfordert Autorisierung und Rules of Engagement, und jeder Befund landet im WORM-Ledger mit SARIF- und PDF-Bericht.

Bieten Sie eine Plattform für MSP-Partner? +

Ja. Aegis ist echtes Multi-Tenant mit verschachtelten Child-SOCs, Massen-Deployment, Per-Tenant-Coverage-Bewertung, granularem RBAC, White-Label-Branding und einer Oberfläche in 7 Sprachen.

Sehen Sie Aegis mit Ihren eigenen Daten

Demo-Umgebung mit Ihren echten Logs — die erste Überwachung in der Regel in rund 15 Minuten, unverbindlich.

Demo-Zugang anfordern +385 95 906 7874
Odgovaramo isti radni dan · info@aegis.hr