Schwachstellen-Frühwarnung aus Deutschland

Einer hält Wache, während Ihr Team schläft.

Apotropa gleicht jede neue Meldung von CERT-Bund und NVD mit Ihrem tatsächlichen Softwarebestand ab. Sie hören nur von uns, wenn eine Ihrer Versionen wirklich betroffen ist.

Rechenzentrum in DeutschlandISO 27001Kein Scanner im Netz nötig
Offene Alarme · Beispielheute, 06:12
  • KRITISCH
    FortiOS 7.2.8
    Firewall Hauptstandort · aktiv ausgenutzt
  • HOCH
    Veeam Backup & Replication 12.1
    BACKUP01 · CERT-Bund-Meldung
  • HOCH
    Google Chrome 139
    14 Arbeitsplätze · per Agent gemeldet
  • BEHOBEN
    7-Zip 23.01 → 24.09
    automatisch geschlossen nach Update

Nicht betroffen heute: alle übrigen neuen Meldungen. Sie wurden geprüft und verworfen.

Digitale Souveränität

Ihr Inventar ist eine Landkarte Ihrer Schwächen. Sie gehört nicht in fremde Hände.

Wer weiß, welche Software in welcher Version bei Ihnen läuft, weiß auch, wo Sie angreifbar sind. Deshalb bleiben diese Daten in Deutschland, unter deutschem Recht, bei einem deutschen Betreiber.

Rechenzentrum in Deutschland

Anwendung, Datenbank und Backups laufen in deutschen Rechenzentren. Backups liegen verschlüsselt an einem zweiten Standort.

ISO 27001

Zertifizierte Infrastruktur des Rechenzentrumsbetreibers. Nachweise stellen wir auf Anfrage bereit.

DSGVO mit AV-Vertrag

Ihr Inventar bleibt in Deutschland. Auftragsverarbeitung nach Art. 28 DSGVO, Vertrag nach deutschem Recht.

Mandanten strikt getrennt

Die Datenbank selbst erzwingt die Trennung je Kunde, zusätzlich zur Anwendung. Zwei-Faktor-Anmeldung inklusive.

Offen gelegt: So ist Apotropa gebaut.

Von außen ist genau ein Dienst erreichbar. Alles andere läuft in einem internen Netz ohne offenen Port.

Aufbau des BetriebsIhr Team und die Agents erreichen ausschließlich den TLS-Eingang. Dahinter liegen Web-App, Worker, Datenbank und Backup in einem internen Netz ohne offenen Port, alles in einem Rechenzentrum in Deutschland. Der Worker ruft CERT-Bund und NVD ab und verschickt Alarme über E-Mail, Teams oder Webhook.RECHENZENTRUM DEUTSCHLANDINTERNES NETZ · KEIN PORT NACH AUSSENIhr TeamBrowser, Zwei-FaktorAgentsWindows, Linux, macOSTLS-Eingangeinziger offener DienstWeb-AppPortal und Agent-EingangWorkerImport und AbgleichPostgreSQLTrennung je MandantBackupverschlüsselt, 2. StandortCERT-BundNVD · CISA KEVE-Mail · Teams · Webhook

Ein Eingang. Portal und Agents sprechen ausschließlich verschlüsselt mit einem einzigen Dienst.

Getrennte Rechte. Die Web-App sieht nur den angemeldeten Mandanten. Das erzwingt die Datenbank.

Nur öffentliche Quellen. Nach außen fragt Apotropa Schwachstellendaten ab, Ihr Inventar verlässt das Rechenzentrum nie.

Von der Quelle zum Alarm

Nachvollziehbar in fünf Schritten.

Keine Blackbox. Türkis markiert ist Ihr Inventar: Es bleibt im deutschen Rechenzentrum, Alarme gehen nur an die Kanäle, die Sie selbst festlegen.

Von der Quelle zum AlarmNVD und CERT-Bund werden vom Importer in die CVE-Datenbank und das Produktverzeichnis geladen. Agents melden Software und Versionen an den Agent-Eingang, daraus entsteht Ihr Inventar. Der Abgleich prüft Version gegen Version und erzeugt Alarme mit Frist, die an Ihren Kanal gehen.01 QUELLEN02 AUFNAHME03 DATENBESTAND04 ABGLEICH05 AUSGABENVDCVEs, inkl. CISA KEVCERT-Bunddeutsche AdvisoriesIhre AgentsSoftware + VersionImporteralle 30 MinutenAgent-EingangToken, signiertes SkriptCVE-Datenbankbetroffene VersionenProduktverzeichnis150.000 ProdukteIhr Inventarje Mandant getrenntAbgleichVersion gegen VersionAlarm mit FristStatus, Verlauf, NachweisIhr KanalE-Mail, Teams, Webhook
01

Bestand erfassen, ohne Tabellen zu pflegen

Ein kleines signiertes Skript meldet täglich installierte Software samt Version. Kein Dienst, kein offener Port, keine Dateiinhalte. Was sich nicht per Agent erfassen lässt, tragen Sie aus dem Katalog ein.

02

Nur Alarme, die Sie betreffen

Abgleich auf Versionsebene statt Schlagwortsuche. Aktiv ausgenutzte Lücken werden hervorgehoben, jede Meldung bekommt eine Frist nach Schweregrad.

03

Erledigt heißt erledigt

Meldet der Agent die neue Version, schließt sich der Alarm von selbst. Der Verlauf bleibt als Nachweis für Audit und Versicherung.

Von der Meldung bis zum Nachweis, ohne zusätzliche Infrastruktur.

Agents für Windows, Linux und macOS

Automatische Inventarisierung per Skript mit geplanter Aufgabe. Die Prüfsumme steht im Installationsbefehl, jedes Skript ist signiert.

Auch für alles ohne Agent

Firewalls, VPN-Gateways, Hypervisoren, OT-Steuerungen, Cloud-Dienste: aus dem Katalog wählen, in der NVD suchen oder per CSV importieren.

Integriertes CVE-Management

Jeder Alarm ist ein Ticket: Zuweisung, Kommentare, Status, dokumentierte Risikoakzeptanz mit Begründung, lückenloser Verlauf.

Fristen und Erinnerungen

Fristen je Schweregrad, automatische Fälligkeit, Erinnerung bei Überschreitung. Aktiv ausgenutzte Schwachstellen gesondert markiert.

Teams, E-Mail, Webhook

Alarme landen dort, wo Ihr Team arbeitet: als Karte in Microsoft Teams, per E-Mail oder als signierter JSON-Webhook für Jira, Freshdesk und andere.

Mandantenfähig für Systemhäuser

Vollständig getrennte Daten je Kunde, Wechsel mit einem Klick, Rollen pro Mandant, Einladungen per E-Mail.

Nachweise

NIS-2, ISO 27001, Grundschutz und DORA verlangen dasselbe.

Von Schwachstellen erfahren, Betroffenheit bewerten, Maßnahmen dokumentieren. Apotropa liefert den Nachweis mit Zeitstempel, für jedes Produkt.

NIS-2
Art. 21 Abs. 2 lit. e

Sicherheit bei Erwerb, Entwicklung und Wartung, inklusive Management und Offenlegung von Schwachstellen.

ISO 27001:2022
Annex A 8.8

Management technischer Schwachstellen: Informationen beschaffen, Exposition bewerten, Maßnahmen ergreifen.

BSI IT-Grundschutz
OPS.1.1.3

Regelmäßige Information über Schwachstellen und Patches, Umgang mit Sicherheitsupdates.

DORA
Art. 10

Erkennung von Anomalien und Schwachstellen bei Finanzunternehmen und deren IKT-Dienstleistern.

Transparente Preise

Alle Pläne 30 Tage kostenlos testen. Preise netto zzgl. USt., monatlich kündbar.

Basis
0 € für immer
  • 1 Kanal (E-Mail)
  • 25 Produkte
  • 1 Benutzer
  • CVE-Management
  • Statistik
Kostenlos starten
Pro
Beliebt
49 € pro Monat
  • 5 Kanäle inkl. Teams
  • 100 Produkte
  • Mehrere Benutzer und Rollen
  • Webhook für Jira / Freshdesk
  • Erinnerungen vor Fristablauf
30 Tage testen
Pro+
99 € pro Monat
  • Unbegrenzte Kanäle
  • 250 Produkte
  • Erweiterte Auswertungen
  • Fristen je Schweregrad
  • Priorisierter Support
30 Tage testen
Enterprise
individuell
  • Unbegrenzte Produkte
  • Mandantenfähig
  • Eigene Integrationen
  • Vertrag und AVV nach Wunsch
Kontakt aufnehmen

Häufige Fragen

Ersetzt Apotropa einen Schwachstellenscanner?

Nein, es ergänzt ihn. Scanner finden, was im Netz erreichbar ist. Apotropa deckt die Lücke: Arbeitsplätze, Appliances, OT, Cloud-Dienste und alles, was sich nicht scannen lässt. Und es meldet am Tag der Veröffentlichung, nicht erst beim nächsten Scan.

Was genau meldet der Agent?

Hostname, eine Maschinen-ID, Betriebssystem und die Liste installierter Software mit Version. Keine Dateiinhalte, keine Benutzerdaten. Der Agent ist ein lesbares Skript ohne Abhängigkeiten, kein Dienst und kein offener Port.

Woher kommen die Daten?

Aus dem Warn- und Informationsdienst des BSI (CERT-Bund), der National Vulnerability Database des NIST und dem Katalog aktiv ausgenutzter Schwachstellen der CISA. Alle drei Quellen sind öffentlich und werden laufend abgeglichen.

Was passiert mit meinen Daten?

Ihr Inventar und Ihre Alarme liegen auf Servern in Deutschland. An die Datenquellen wird nichts übertragen: Wir holen die Meldungen ab, nicht umgekehrt. Alarme gehen nur an die Kanäle, die Sie selbst einrichten.

Wie lange dauert die Einrichtung?

Konto anlegen, Agent-Befehl auf den ersten Rechnern ausführen oder Produkte eintragen, Kanal verbinden: rund 15 Minuten.

Stellen Sie heute Nacht die erste Wache auf.

30 Tage kostenlos testenKeine Zahlungsdaten nötig · Einrichtung in 15 Minuten