Funktionsumfang
Alles, was ArgusGuardian heute für Systemhäuser und MSPs sichtbar macht.
ArgusGuardian erfasst externe Angriffsflächen und interne Kundennetze als wiederholbaren Security-Service. Die Ergebnisse werden als priorisierte Findings, Management-PDF und Technical-PDF aufbereitet.
Scope
Welche Assets geprüft werden
On-Prem-Scanner
Interne Sichtbarkeit im Kundennetz
Interner On-Prem-Scanner
Appliance im Kundennetz für Netzwerk-Inventar, interne Dienste, Host-Übersicht und interne CVE-Findings - ohne eingehende Ports von außen.
Authentifizierter Deep-Scan
Opt-in für Linux und Windows: Paket-/Software-Inventar, Windows-Update-Metadaten und präzisere CVE-Zuordnung auf Basis autorisierter Zugangsdaten.
Selbst-gehosteter CVE-Spiegel
CVE-Abgleich laeuft plattformseitig gegen einen eigenen Spiegel. Inventar- und Paketdaten müssen nicht an externe CVE-Dienste übermittelt werden.
Interne DNS-Threat-Erkennung
DNS-Query-Treffer aus Pi-hole, Windows-AD-DNS oder Unbound werden lokal gegen selbst gehostete Blocklisten abgeglichen; nur bestätigte Treffer verlassen das Kundennetz.
NetFlow-Ausgangs-Check
Die Appliance erkennt ausgehende Verbindungen zu bekannten Malware-, C2- oder Botnet-Zielen per NetFlow/IPFIX - lokal abgeglichen, ohne Payload-Export.
Appliance auf Raspberry Pi
ARM-/Raspberry-Pi-Unterstützung ermöglicht günstige, signiert ausgelieferte Appliances für kleine Kundennetze und Außenstellen.
Backport-Fehlalarm-Reduktion
Distro-OVAL-Refinement reduziert False Positives bei Distributionen mit Backports, beginnend mit Debian-Paketen und nachvollziehbarer Suppression.
MAC-Hersteller-Erkennung
Self-hosted OUI-Daten helfen, interne Geräte schneller einzuordnen und Inventarlisten für Kundengespraeche verständlicher zu machen.
Signierte Appliance & Auto-Update
Signierte Auslieferung und opt-in Auto-Update schaffen eine sauberere Betriebsbasis für wiederkehrende Scanner-Deployments bei Systemhauskunden.
Funktionen
Scan-Bausteine im Überblick
Netzwerk & Dienste
Portscan für IPv4/IPv6, Service- und Versionserkennung sowie risikobehaftete Dienste wie Datenbanken, Fernzugriff oder Container-Schnittstellen.
Asset-Discovery
Subdomains via Certificate Transparency, Cloud-/SaaS-Hinweise, Subdomain-Takeover-Risiken und typoähnliche registrierte Domains.
Web-Technologien
Fingerprinting von Webservern, Frameworks, CMS-Systemen und öffentlich erreichbaren Webdiensten.
Security-Header & Cookies
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-/Permissions-Policy, Cookie-Flags und CORS-Wildcards.
WordPress-Inventar
WordPress-Core, Plugins, Themes, erkannte Versionen und CVE-Abgleich als Grundlage für Wartungs- und Update-Maßnahmen.
Nuclei Detection
Template-basierte Detection ohne intrusive Tests, OOB oder gefaehrliche Tags. Findings für CVEs, Exposures, Fehlkonfigurationen und Panels.
Exponierte Pfade
Sensible Pfade und Dateien wie Git-Verzeichnisse, Environment-Dateien, Backups oder Debug-Endpunkte.
Secret-Leak-Suche
Hinweise auf veröffentlichte Secrets auf verifizierten Web-Assets, damit kritische Leaks schnell priorisiert werden.
Breach-Monitoring
Kostenpflichtiges Add-on für verifizierte Domains: bekannte Datenleaks und betroffene E-Mail-Adressen direkt im Kundenkontext.
TLS & Zertifikate
Veraltete Protokolle, schwache Cipher, fehlende Forward Secrecy, abgelaufene oder bald ablaufende Zertifikate.
DNS- und Mail-Hygiene
SPF, DMARC, DKIM, DNSSEC, DANE, MTA-STS und offene Zonentransfers als kundenverständliche Findings.
Reputation & Blacklists
DNSBL-/Reputationschecks für IPs und Mailserver-IPs, um Zustellbarkeit und Missbrauchshinweise sichtbar zu machen.
Leak- & Exposure-Suche
E-Mail-Breach-Hinweise, GitHub-Code-Search-Indikatoren und Cloud-Storage-Expositionen für S3, GCS und Azure.
CVE-Matching
Erkannte Dienste und Web-Technologien werden mit bekannten Schwachstellen abgeglichen und als Findings zusammengeführt.
Exploit-Priorisierung
CISA-KEV und EPSS reichern CVEs an, heben aktiv ausgenutzte Schwachstellen hervor und sortieren Dringendes nach oben.
Management- & Technikreports
Management-Übersicht, Scope, Empfehlungen und technische Nachweise als kundenfaehige PDF-Berichte.
REST-API v1
Read-only Zugriff auf Assets, Scans, Findings und Report-Downloads per API-Key für Systemhaus-Integrationen und Automatisierung.