Verteidigung, Offensive und Nachweise — in einer Plattform. Aegis vereint SIEM, WAF, UEBA und NDR mit integriertem Pentest, einer messbaren Sicherheitsbewertung und NIS2-Nachweisen — von den ersten 5 Nodes bis zum vollständig verwalteten SOC.
Hinweis: Die dargestellte Oberfläche und die Dashboard-Werte dienen der Demonstration. Aggregierte Produktionsdaten unten sind separat gekennzeichnet.
Anonymisierter Querschnitt der Angriffe, die das Aegis-Produktionsnetzwerk in den letzten 90 Tagen erkennt und blockiert.
Statt fünf Werkzeugen, fünf Verträgen und fünf Rechnungen — Aegis vereint alles, was ein SOC braucht: Verteidigung, Offensive und Nachweise, von Grund auf so gebaut, dass es vom ersten Tag an zusammenspielt.
13.000+ aktive Erkennungsregeln, abgebildet auf das MITRE ATT&CK-Framework — mit Ereigniskorrelation und CVE-Erkennung in Echtzeit.
Mehr erfahren →Schutz gegen OWASP Top 10, Monitor- oder Protect-Modus, mit Auto-Block und Geoblocking am Netzwerkrand.
Mehr erfahren →Anomalien und Erkennung von Kontoübernahmen: verdächtige Anmeldungen, unmögliche Reisen, ungewöhnliche Zugriffe.
Mehr erfahren →Überwachung ausgehender Verbindungen: C2-Kanäle, Datenexfiltration und verdächtiger DNS-Verkehr — erkannt und blockiert.
Mehr erfahren →Schwachstellenmanagement mit CISA KEV-Integration — Priorisierung nach realem Risiko, nicht nach Alphabet.
Mehr erfahren →Eigenes Endpoint Detection & Response mit Integrationen für Bitdefender GravityZone und CrowdStrike sowie AV-Abdeckung — Bedrohungsstatus, Verdikte und Response-Aktionen an einem Ort.
Mehr erfahren →MySQL, MariaDB und MSSQL: Anmeldungen, fehlgeschlagene Logins und Zugriffe über phpMyAdmin, Adminer oder bash-mysql.
Mehr erfahren →Überwachung geleakter Zugangsdaten und der Exposition Ihrer Domain — erfahren Sie es, bevor jemand sie ausnutzt.
Mehr erfahren →Runbooks mit Aktionen Block / Notify / Case / Webhook / Status und Vorlagen (Brute-Force, Ransomware, RCE, DoS, Valid-Accounts, Webshell). 36.000+ Ausführungen, Auto-Block und Auto-Verify pro Tenant.
Mehr erfahren →Log-Scan, Fleet-Forensik und Rekonstruktion der Attack-Chain, mit Cinematic Replay des Angriffs aus den erfassten Sicherheitsereignissen.
Mehr erfahren →Ein Readiness-Paket, Audit-Trail und Berichte, die der Regulierer versteht — Compliance ohne manuelle Zusammenstellung.
Mehr erfahren →Honeypot- und Canary-Nodes, die Angreifer dazu verleiten, sich zu offenbaren, bevor sie die echten Systeme erreichen.
Mehr erfahren →Was Aegis auszeichnet, ist nicht nur eine Sammlung von Werkzeugen, sondern eigene Engines, die zusammenarbeiten — erkennen, bestätigen, bewerten und erklären.
Eigenes EDR mit Baseline-Profil und IOC-Abgleich am Endpoint — Bedrohungsstatus, Verdikte und Response-Aktionen, mit Integrationen für GravityZone und CrowdStrike.
Jeder Alarm und jeder Pentest-Befund wird vor der Eskalation zusätzlich bestätigt. Weniger Fehlalarme — mehr Vertrauen in das, was Sie sehen.
Eine einheitliche Gefahrenbewertung pro IP, berechnet aus 8 Modulen. Eine Zahl sagt, wie riskant eine Quelle ist — ohne manuelles Zusammenführen von Signalen.
Multi-LLM-Analyst, der Vorfälle erklärt, den Kontext zusammenfasst und den nächsten Schritt vorschlägt — auf Deutsch, getrennt pro Tenant.
Aegis verwandelt Ihre Sicherheit in eine einzige messbare Bewertung von 0–100 (A–F) pro Unternehmen, Tenant oder Node, und die Empfehlungs-Engine liefert Ihnen konkrete, priorisierte Schritte.
Die Darstellung von Bewertung und Empfehlungen ist illustrativ; die tatsächlichen Werte werden aus Ihren Daten berechnet.
Aegis ist nicht nur Verteidigung. Kontinuierliches autorisiertes Pentesting (Automated Security Validation) ist ins SOC integriert und prüft Ihre Systeme fortlaufend wie ein echter Angreifer — WAN, LAN, Web, VPN, DNS und Phishing — und liefert Nachweise für das NIS2-Audit. Jede Aktion ist autorisiert, protokolliert und wiederholbar.
Abbildung der Angriffsfläche — Host:Port, DNS, Nachbarschaft und „unsere Systeme“-Baseline mit schneller Risikoeinschätzung.
SQLi, IDOR, SSTI, LFI und Upload-RCE sowie JWT-, API-, GraphQL- und CORS-Prüfungen — reale Exploit-Ketten, nicht nur Scanning.
Enumeration und CVE für WordPress, Drupal und andere, mit Prüfungen auf Auth-Bypass in ERP-Systemen.
Angriffssimulationen, Phishing-Kampagnen, VPN-Pentest sowie WAN- und LAN-Pentest mit AAP-Angriffspfadanalyse.
Kontrollierter L7-Lasttest mit Presets und Diagrammen für RPS, Latenz und Error-Rate — Auto-Abort, sobald das Ziel degradiert.
WORM ledger, stufenweises Gating und Hard-Block bis zum Retest, Lab-(SAST)-Codeanalyse sowie SARIF- und PDF-Berichte (HR / EN / SR).
Der Regulierer verlangt nicht nur, dass Sie sicher sind, sondern dass Sie es auch belegen. Aegis sammelt kontinuierlich Nachweise und verwandelt sie in Berichte, die der Prüfer versteht.
Ein Readiness-Paket mit Kontrollnachweisen, Maßnahmen und Compliance-Status — prüfbereit, ohne manuelle Zusammenstellung.
Mehr erfahren →Modul mit abgebildeten Kontrollen und Nachweisen, das Sie durch die Vorbereitung auf die Zertifizierung und die GDPR-Pflichten führt.
Mehr erfahren →Jede Aktion in der Plattform wird protokolliert und ist durchsuchbar — 1,1M+ protokollierte Ereignisse bilden eine unbestreitbare Spur für das Audit.
Mehr erfahren →Aegis stellt Werkzeuge, Kontrollen und Nachweise für die Konformität bereit. Die Zertifizierung (z. B. ISO 27001) führt eine akkreditierte Zertifizierungsstelle durch — Aegis verfügt derzeit über keine ausgestellten Zertifikate. Die dargestellten Zahlen sind aggregiert und illustrativ.
Aegis ist für MSP- und MSSP-Partner gebaut: echtes Multi-Tenant mit verschachtelten „Child-SOCs“, Massen-Deployment und vollständig getrennten Daten pro Kunde.
Alles bleibt in der EU: Aegis ermöglicht eine lokale Installation in Ihrer Infrastruktur oder einen verwalteten Dienst in Deutschland/der EU, mit klar definierter EU-Data-Residency-Politik — und NIS2-Bereitschaft ab dem ersten Tag.
Leichtgewichtiger Agent für alle wichtigen Plattformen — wenige Minuten pro Node, ohne Öffnung eingehender Ports.
~ 4 Min. pro NodeEreignisse werden per ausgehender HTTPS-Kommunikation über Port 443 an eine Engine gesendet, die über 13.000+ Regeln Ereignisse korreliert und Bedrohungen automatisch blockiert.
automatischEchtzeit-Dashboard, Fallmanagement und Berichte — oder überlassen Sie alles dem Managed-SOC-Team.
rund 15 Min. bis zur ersten ÜberwachungGlobale SIEM-Tools rechnen nach Datenmenge ab und erfordern ein Team, das sie betreut. Aegis ist anders gebaut.
Vorhersehbare Abrechnung pro Node — loggen Sie so viel Sie wollen, die Rechnung bleibt gleich.
Grundlegende SOC-Überwachung für kleine Systeme, die ernsthaften Schutz wollen.
Voller SOC für Unternehmen mit eigenem IT-Team und Webanwendungen.
Erweiterte Korrelation und Integritätskontrolle für anspruchsvolle Umgebungen.
SOC und regulatorische Compliance in einem Paket.
Unser Team überwacht, tunt und eskaliert — Sie führen Ihr Geschäft.
White-Label-Plattform für Partner, die ihren eigenen SOC-Service aufbauen.
In der Regel rund 15 Minuten bis zur ersten aktiven Überwachung. Der Agent wird in wenigen Minuten pro Node installiert, und die Kommunikation läuft über ausgehenden HTTPS-Verkehr über Port 443 — ohne Öffnung zusätzlicher eingehender Ports.
Je nach gewähltem Modell: in Ihrer Infrastruktur oder als verwalteter Dienst in Kroatien. Primärdaten (Logs, Ereignisse, Berichte) werden in HR/EU gespeichert, und optionale Drittanbieter-Integrationen verarbeiten nur minimale Metadaten.
Nicht unbedingt. Mit Managed SOC überwacht, tunt und eskaliert unser Team Bedrohungen gemäß dem vereinbarten SLA (8×5, 12×5 oder 24×7).
Das CORE-Paket beginnt bei 5 Nodes und deckt auch kleinere Umgebungen ab — die Abrechnung erfolgt pro Node, sodass Sie genau das bezahlen, was Sie überwachen.
Ja. Das Paket SOC + NIS2 umfasst ein Readiness-Paket, Audit-Trail-Review und Berichte, die den NIS2-Anforderungen entsprechen.
Linux, Windows und macOS sowie Synology NAS, mit Firewall- und EDR-Integrationen für MikroTik, FortiGate, Barracuda, Bitdefender GravityZone und CrowdStrike sowie Microsoft 365.
Über den Coverage Score — eine messbare Bewertung von 0–100 (A–F) pro Unternehmen, Tenant oder Node, berechnet aus Ihren Daten. Zusammen mit der Bewertung erhalten Sie priorisierte Empfehlungen, was konkret zu beheben ist.
Ja — der integrierte Pentest (automatisierte Validierung) prüft Ihre Systeme fortlaufend wie ein echter Angreifer (WAN, LAN, Web, VPN, DNS, Phishing) mit AAP-Angriffspfadanalyse. Jeder Lauf erfordert Autorisierung und Rules of Engagement, und jeder Befund landet im WORM-Ledger mit SARIF- und PDF-Bericht.
Ja. Aegis ist echtes Multi-Tenant mit verschachtelten Child-SOCs, Massen-Deployment, Per-Tenant-Coverage-Bewertung, granularem RBAC, White-Label-Branding und einer Oberfläche in 7 Sprachen.
Demo-Umgebung mit Ihren echten Logs — die erste Überwachung in der Regel in rund 15 Minuten, unverbindlich.