Interner Sicherheitsagent
Kontinuierliche Sicherheitsüberwachung Ihrer Server, von innen. Ein schlanker On-Premise-Agent, der Härtung, Paket-Schwachstellen und exponierte Dienste prüft — und Sie benachrichtigt, wenn sich etwas ändert.
Externe Scans sehen Ihren Perimeter. Der interne Agent sieht, was von außen nicht sichtbar ist: Systemkonfiguration, installierte Pakete mit bekannten CVEs, Dienste, die im internen Netzwerk lauschen. Er läuft auf Ihren Servern, sendet nur die Ergebnisse und macht aus Ihrer Sicherheitslage einen über die Zeit überwachten Datenstrom.
Cloud oder On-Premise — Sie entscheiden, wo die Daten liegen
Dieselbe Plattform, zwei Deployment-Modi. Wählen Sie nach Ihren Anforderungen.
Cloud
einfach, keine InfrastrukturDer Agent sendet die Ergebnisse an SecureScan, das sie analysiert und Ihnen Berichte, Dashboards und Monitoring liefert. Keine Infrastruktur zu verwalten.
On-Premise (Appliance)
DatensouveränitätEine Appliance, die Sie auf Ihren Servern installieren: Erfassung, CVE-Korrelation und KI-Analyse laufen alle in Ihrem Netzwerk. Nichts Sensibles verlässt es je — für regulatorische oder Souveränitäts-Anforderungen (Banken, Gesundheit, öffentlicher Sektor, air-gapped). Die Konfiguration kommt vom Cloud-Panel; die Daten bleiben bei Ihnen.
KI-Analyse vor Ort, mit QVAC
QVAC ist die lokale KI-Runtime von Tether: eine Open-Source-Engine (Apache 2.0), die Sprachmodelle direkt auf der Infrastruktur des Kunden ausführt, ohne Cloud-Aufrufe. SecureScan nutzt sie, um die Rohergebnisse der Tools in eine verständliche Analyse zu verwandeln — erklärte Risiken, Prioritäten und Remediation-Schritte — vollständig innerhalb Ihrer Server berechnet.
- Läuft vor Ort: Ihre Daten verlassen niemals Ihr Netzwerk. Die KI analysiert alles lokal, nichts wird an die Cloud gesendet.
- Übersetzt Findings in Klartext: was jede Schwachstelle bedeutet, wie dringend sie ist und wie man sie behebt.
- Leichtgewichtig dank TurboQuant (Speicherkompression): weniger RAM erforderlich, läuft auch auf bescheidenen Servern.
- OpenAI-kompatible Schnittstelle: das Modell bleibt konfigurierbar und austauschbar, ohne Lock-in.
Basiert auf QVAC, der lokalen KI-Runtime von Tether (Open-Source-SDK, Apache 2.0).
Ihr eigenes LLM, auch auf GPU, vor Ort
In der On-Premise-Appliance läuft die KI-Analyse lokal. Starten Sie mit einem enthaltenen leichten CPU-Modell, oder — für mehr Qualität und Geschwindigkeit — verbinden Sie IHREN eigenen vLLM-+-GPU-Server mit dem Modell Ihrer Wahl. Einfach die Endpunkt-URL ins Panel einfügen.
- Leichtes CPU-Modell enthalten: läuft ohne GPU und lädt sich beim ersten Start selbst herunter (keine Konfiguration).
- Oder Ihr eigener vLLM-auf-GPU-Server mit einem stärkeren Modell — im Panel konfiguriert (OpenAI-kompatibler Endpunkt).
- Runtime nach Wahl: vLLM, Ollama, QVAC — dieselbe Standard-API, kein Lock-in, Wechsel mit einer Zeile.
- Die Analyse läuft nachts im Batch: Latenz spielt keine Rolle, Sie können große Modelle auch auf bescheidener Hardware nutzen.
Was er prüft
System-Härtung
Audit der Betriebssystemkonfiguration mit lynis: Berechtigungen, Dienste, Kernel, Authentifizierungsrichtlinien. Es zeigt, wo der Server exponiert ist und wie er gehärtet wird.
Paket-Schwachstellen
Dateisystem-Scan mit trivy: Jedes installierte Paket wird mit CVE-Datenbanken abgeglichen. Finden Sie verwundbare Bibliotheken und Komponenten, bevor sie ausgenutzt werden.
Exponierte interne Dienste
Optionale Karte der Ports und Dienste, die im internen Netzwerk lauschen: was von innen erreichbar ist, für einen externen Scan oft unsichtbar.
Malware (ClamAV)
Antiviren-Scan sensibler Pfade mit ClamAV: infizierte Dateien werden zu kritischen Findings, die die KI erklärt und priorisiert (assistiertes Triage).
So funktioniert es
- 1Erstellen Sie einen Agenten im Dashboard und erhalten Sie einen Installationsbefehl: ein einziges Copy-and-paste auf dem Server.
- 2Der Agent registriert sich sicher mit einem Einmal-Token und läuft nach Zeitplan: keine eingehenden Ports zu öffnen, er kommuniziert nur nach außen zu SecureScan.
- 3Jeder Lauf sendet die Rohausgabe der Tools; SecureScan normalisiert sie zu Findings mit Schweregrad, Paket und CVE.
- 4Das kontinuierliche Monitoring verfolgt erste und letzte Sichtung, schließt verschwundene Probleme und öffnet wiederkehrende erneut — Sie sehen nur, was sich geändert hat.
Integrierte CVE-Korrelation
CVE-Findings werden von der Korrelations-Engine von SecureScan angereichert: CVSS-Score, Aufnahme im CISA-KEV-Katalog (aktiv ausgenutzte Schwachstellen), EPSS-Ausnutzungswahrscheinlichkeit und ein Priority-Score. Sie wissen sofort, was zuerst zu betrachten ist — keine flache CVE-Liste, sondern eine nach echtem Risiko sortierte Warteschlange.
Datenschutz und geringer Fußabdruck
Der Agent ist ein kleines Python-Paket (Standardbibliothek plus zwei Abhängigkeiten), läuft als geplanter Dienst und öffnet keine eingehenden Ports. Er sendet nur die Ergebnisse der Tools, niemals Ihre Daten. Updates sind signiert (Ed25519) und werden vor der Installation verifiziert. lynis wird als externer Prozess aufgerufen, ohne eingebetteten GPL-Code.
Wöchentliche Zusammenfassung
Jede Woche erhalten Sie per E-Mail eine Zusammenfassung der Änderungen: neue und behobene Probleme nach Schweregrad, mit hervorgehobenen Critical und High. Kein Rauschen, wenn sich nichts ändert.
Systemanforderungen
Der Agent lässt sich in zwei Modi installieren und betreiben: allein oder mit lokaler KI-Analyse. Hier ist, was jeder benötigt.
Basis-Agent
immer enthaltenErfassung (lynis, trivy, nmap), normalisierte Findings und CVE-Korrelation mit KEV/EPSS und Priority-Score. Keine KI erforderlich: läuft mit minimalen Ressourcen.
- Betriebssystem
- Linux mit systemd (für die automatische Planung von Scans und Heartbeats).
- Python
- Version 3.8 oder höher, mit dem venv-Modul (Paket python3-venv). Keine weiteren Abhängigkeiten vorzuinstallieren: Der Agent erstellt seine eigene isolierte Umgebung.
- Berechtigungen
- Root-Zugriff: Die Installation läuft als Systemdienst und vollständige Scans (Härtung und Dateisystem) erfordern Root-Rechte.
- Scan-Tools
- lynis und/oder trivy aus den Paketen Ihrer Distribution installiert (die Community Edition genügt). nmap nur, wenn Sie den optionalen Scan des internen Netzwerks aktivieren.
- Netzwerk
- Nur ausgehende HTTPS-Verbindung zu SecureScan — keine eingehenden Ports zu öffnen. trivy lädt beim ersten Lauf seine eigene CVE-Datenbank herunter.
- Ressourcen
- Minimal: Der Agent ist ein kleines Python-Paket, es installiert keine Datenbank oder schwere Dienste auf dem Server.
Mit lokaler KI-Analyse (QVAC)
optionalEin lokales Sprachmodell verwandelt Findings in verständliche Analysen: erklärte Risiken, Prioritäten und Remediation in natürlicher Sprache, Executive Summary — alles vor Ort, keine Daten verlassen Ihr Netzwerk.
Zusätzlich zu den Anforderungen des Basis-Agenten:
- 8–12 GB RAM für das Qwen-Modell 7–14B (Q4-quantisiert): ~8 GB für 7B, ~12 GB für 14B.
- 5–10 GB Speicherplatz für das heruntergeladene Modell.
- QVAC-Runtime (oder ein beliebiger OpenAI-kompatibler Endpunkt).
Bringen Sie das Monitoring in Ihre Server
Registrieren Sie sich, erstellen Sie Ihren ersten Agenten in einer Minute und installieren Sie ihn mit einem Befehl.
Kostenlos testen — 50 Gratis-Credits