← Zur Anmeldung

Funktionsumfang

Alles, was ArgusGuardian heute für Systemhäuser und MSPs sichtbar macht.

ArgusGuardian erfasst externe Angriffsflächen und interne Kundennetze als wiederholbaren Security-Service. Die Ergebnisse werden als priorisierte Findings, Management-PDF und Technical-PDF aufbereitet.

Detection-only im externen Scan: keine Ausnutzung, kein DoS, keine Brute-Force-Tests.

Scope

Welche Assets geprüft werden

Domains Web, DNS, Mail-Security, Subdomains, Zertifikate
IP-Adressen Ports, Dienste, TLS, Reputation und exponierte Services
E-Mail-Adressen Breach-Monitoring für verifizierte Domains und betroffene Accounts
Interne Netze On-Prem-Appliance für Hosts, Dienste, Hersteller, Paket-/Update-Inventar und interne CVEs

On-Prem-Scanner

Interne Sichtbarkeit im Kundennetz

LAN

Interner On-Prem-Scanner

Appliance im Kundennetz für Netzwerk-Inventar, interne Dienste, Host-Übersicht und interne CVE-Findings - ohne eingehende Ports von außen.

AUTH

Authentifizierter Deep-Scan

Opt-in für Linux und Windows: Paket-/Software-Inventar, Windows-Update-Metadaten und präzisere CVE-Zuordnung auf Basis autorisierter Zugangsdaten.

CVE

Selbst-gehosteter CVE-Spiegel

CVE-Abgleich laeuft plattformseitig gegen einen eigenen Spiegel. Inventar- und Paketdaten müssen nicht an externe CVE-Dienste übermittelt werden.

DNS

Interne DNS-Threat-Erkennung

DNS-Query-Treffer aus Pi-hole, Windows-AD-DNS oder Unbound werden lokal gegen selbst gehostete Blocklisten abgeglichen; nur bestätigte Treffer verlassen das Kundennetz.

FLOW

NetFlow-Ausgangs-Check

Die Appliance erkennt ausgehende Verbindungen zu bekannten Malware-, C2- oder Botnet-Zielen per NetFlow/IPFIX - lokal abgeglichen, ohne Payload-Export.

ARM

Appliance auf Raspberry Pi

ARM-/Raspberry-Pi-Unterstützung ermöglicht günstige, signiert ausgelieferte Appliances für kleine Kundennetze und Außenstellen.

OVAL

Backport-Fehlalarm-Reduktion

Distro-OVAL-Refinement reduziert False Positives bei Distributionen mit Backports, beginnend mit Debian-Paketen und nachvollziehbarer Suppression.

OUI

MAC-Hersteller-Erkennung

Self-hosted OUI-Daten helfen, interne Geräte schneller einzuordnen und Inventarlisten für Kundengespraeche verständlicher zu machen.

SIGN

Signierte Appliance & Auto-Update

Signierte Auslieferung und opt-in Auto-Update schaffen eine sauberere Betriebsbasis für wiederkehrende Scanner-Deployments bei Systemhauskunden.

Funktionen

Scan-Bausteine im Überblick

NET

Netzwerk & Dienste

Portscan für IPv4/IPv6, Service- und Versionserkennung sowie risikobehaftete Dienste wie Datenbanken, Fernzugriff oder Container-Schnittstellen.

ASM

Asset-Discovery

Subdomains via Certificate Transparency, Cloud-/SaaS-Hinweise, Subdomain-Takeover-Risiken und typoähnliche registrierte Domains.

WEB

Web-Technologien

Fingerprinting von Webservern, Frameworks, CMS-Systemen und öffentlich erreichbaren Webdiensten.

HDR

Security-Header & Cookies

CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-/Permissions-Policy, Cookie-Flags und CORS-Wildcards.

WP

WordPress-Inventar

WordPress-Core, Plugins, Themes, erkannte Versionen und CVE-Abgleich als Grundlage für Wartungs- und Update-Maßnahmen.

NUC

Nuclei Detection

Template-basierte Detection ohne intrusive Tests, OOB oder gefaehrliche Tags. Findings für CVEs, Exposures, Fehlkonfigurationen und Panels.

PATH

Exponierte Pfade

Sensible Pfade und Dateien wie Git-Verzeichnisse, Environment-Dateien, Backups oder Debug-Endpunkte.

SEC

Secret-Leak-Suche

Hinweise auf veröffentlichte Secrets auf verifizierten Web-Assets, damit kritische Leaks schnell priorisiert werden.

HIBP

Breach-Monitoring

Kostenpflichtiges Add-on für verifizierte Domains: bekannte Datenleaks und betroffene E-Mail-Adressen direkt im Kundenkontext.

TLS

TLS & Zertifikate

Veraltete Protokolle, schwache Cipher, fehlende Forward Secrecy, abgelaufene oder bald ablaufende Zertifikate.

DNS

DNS- und Mail-Hygiene

SPF, DMARC, DKIM, DNSSEC, DANE, MTA-STS und offene Zonentransfers als kundenverständliche Findings.

REP

Reputation & Blacklists

DNSBL-/Reputationschecks für IPs und Mailserver-IPs, um Zustellbarkeit und Missbrauchshinweise sichtbar zu machen.

LEAK

Leak- & Exposure-Suche

E-Mail-Breach-Hinweise, GitHub-Code-Search-Indikatoren und Cloud-Storage-Expositionen für S3, GCS und Azure.

CVE

CVE-Matching

Erkannte Dienste und Web-Technologien werden mit bekannten Schwachstellen abgeglichen und als Findings zusammengeführt.

KEV

Exploit-Priorisierung

CISA-KEV und EPSS reichern CVEs an, heben aktiv ausgenutzte Schwachstellen hervor und sortieren Dringendes nach oben.

PDF

Management- & Technikreports

Management-Übersicht, Scope, Empfehlungen und technische Nachweise als kundenfaehige PDF-Berichte.

API

REST-API v1

Read-only Zugriff auf Assets, Scans, Findings und Report-Downloads per API-Key für Systemhaus-Integrationen und Automatisierung.