Argus24.
Schwachstellen finden.
Rund um die Uhr.
Argus24 überwacht autorisierte Netzwerke 24/7 — automatisiert, mit einheitlichen Befunden und auditierbarer Dokumentation.
Eine Plattform,
ein konsistentes Sicherheitsbild.
Bewährte Open-Source-Engines arbeiten orchestriert zusammen — die Ergebnisse landen in einem einheitlichen, entrauschten Überblick.
24/7-Dauerüberwachung
Scans laufen automatisch nach Zeitplan oder ereignisbasiert — etwa sobald ein neuer Host im Netz auftaucht. Ein durchgehendes Bild statt einer Momentaufnahme.
Vier Engines, ein Ergebnis
Etablierte Scanner orchestriert — alle Befunde in einem einheitlichen Schema, ohne Tool-Wirrwarr.
Veränderungen auf einen Blick
Jeder Lauf wird mit dem vorherigen verglichen: neu, wiederkehrend oder behoben — inklusive Verlauf. Man sieht sofort, ob sich die Lage bessert.
Saubere Befunde statt Rauschen
Normalisiert, dedupliziert und mit einheitlicher CVSS-basierter Schweregrad-Skala. Doppelte Treffer mehrerer Engines werden zusammengeführt.
Reporting & Alarmierung
Reports als PDF, CSV und JSON pro Scope und Lauf. Mehrkanalige Alarmierung (E-Mail, Webhook, Messaging) — Sofort-Alarm bei kritischen Befunden und Köder-Treffern, Digest für Geringeres.
API & Dashboard
REST-API zur gefilterten Abfrage von Befunden und ein schlankes Dashboard mit Scopes, letzten Läufen, Diff-Ansicht und Schweregrad-Übersicht.
Nicht nur das Netzwerk — auch die Identitäten.
Reine Netzwerk-Scanner finden offene Ports und CVEs, aber nicht die Fehlerklasse hinter den schwersten Vorfällen: vergessene, aber noch aktivierte und überprivilegierte Domain-Accounts. Ein read-only AD-Modul prüft die Identity-Hygiene Ihres Active Directory — und gleicht ab, welche Accounts sich auf DMZ-exponierten Hosts anmelden dürfen. Es meldet, ändert aber nichts.
Und wer den Köder anfasst, fliegt sofort auf.
Scanner finden latente Schwächen — ein Honeypot fängt den aktiven Missbrauch. Köder-Dienste, Köder-Dateien und Honey-Accounts werden so platziert, dass kein legitimer Nutzer sie je berührt. Jede Interaktion ist damit ein hochsicheres Alarmsignal — praktisch ohne Fehlalarme, mit Sofort-Benachrichtigung statt Wartezeit bis zum nächsten Report.
So arbeitet Argus24.
Illustrative Vorschau der Oberfläche — Befunde, Verlauf, Identity-Posture und Deception in einer Ansicht.
Für größere Bildschirme
Die interaktive Vorschau — Befunde-Dashboard, Verlauf, Identity-Posture und das forensische CVR-Replay — ist für größere Bildschirme ausgelegt. Bitte auf einem Tablet oder Desktop (ab 900 px Breite) ansehen.
Auf Tablet oder Desktop öffnen| 10.0.12.18 | Default-Creds Web-Login | Critical | neu |
| 10.0.30.14 | Veraltetes OpenSSH | High | neu |
| 172.16.8.9 | Anonymous FTP | High | wiederkehrend |
| 192.168.40.7 | TLS 1.0 aktiv | Medium | wiederkehrend |
- svc-idx-backup183 Tage kein LoginStale + Enabled
- adm-legacy01Domain AdminsOver-privileged
- websvc-appSPN gesetztKerberoastable
- test-tempDMZ-Logon erlaubtDMZ-exponiert
- SERVICESSH-Login-Versuch · decoy-dmz-01vor 2 Min
- ACCOUNTHoney-Account svc-idx-backupvor 14 Min
- FILEKöder-Datei Passwoerter_2024.xlsxvor 1 Std
- SERVICEMSSQL-Verbindung · decoy-dmz-02vor 3 Std
Forensisches Replay (CVR) — die Kommunikation zwischen den Komponenten zeitexakt abspielen und zur nächsten Auffälligkeit springen:
Illustrative Mockups · finale Oberfläche kann abweichen
Eine Plattform, die dauerhaft scannt,
braucht harte Leitplanken.
Geprüft wird ausschließlich, was freigegeben ist. Jeder Lauf ist begrenzt, kontrollierbar und lückenlos protokolliert.
Jedes Ziel wird vor jedem Lauf gegen Allowlist und globale Denylist geprüft.
Jeder Scope ist an einen Auftrags-Datensatz gebunden. Abgelaufen = kein Scan.
Standardmäßig non-intrusive. Intensivere Prüfungen nur bei ausdrücklicher Freigabe.
Scans laufen nur in den erlaubten Wartungs- und Zeitfenstern eines Scopes.
Globaler und pro-Scope-Sofortstopp für laufende Prüfungen.
Unveränderliches, append-only Protokoll jedes Laufs und jeder Aktion: wer, was, wann, welche Ziele, welche Engine — als Compliance- und Revisionsnachweis.
Getrennte Rollen für Verwaltung, Betrieb und reine Einsicht.
Self-hosted via Docker — keine Cloud-Abhängigkeit, Daten bleiben bei Ihnen.
In drei Schritten produktiv.
Scope definieren
Autorisierte Ziel-Ranges festlegen und an einen Authorisierungs-Datensatz binden.
Policy & Zeitplan wählen
Engines, Intensität und Scan-Fenster konfigurieren — einmal eingerichtet, läuft es selbstständig.
Überwachen & reagieren
Die Plattform scannt automatisch, zeigt Veränderungen und alarmiert bei kritischen Befunden.
Gebaut für kontinuierliche Verantwortung.
IT-Security-Dienstleister
Kontinuierliche Mandanten-Überwachung zwischen den großen Audits — mit auditierbaren Reports.
Interne Security- & IT-Teams
Dauerhafte Sicht auf die eigene Angriffsfläche statt jährlicher Stichproben.
Compliance-Umgebungen
Nachvollziehbare, dokumentierte Schwachstellenhistorie über die Zeit.
Voller Funktionsumfang —
alles an Bord.
✓ Plattform & Kern
- Scope- & Authorisierungs-Verwaltung
- Guardrail-Schicht & revisionssicheres Audit-Log
- nmap-Discovery
- Normalisierung & Diffing
✓ Engines, Module & Integration
- Greenbone / OpenVAS · Nuclei
- Web-Scans (ZAP / Nikto)
- 24/7-Scheduling
- Reporting (PDF/CSV/JSON) & mehrkanalige Alarmierung
- API & Dashboard · Login/SSO (Keycloak)
- AD-/Identity-Posture-Analyse
- Honeypot / Deception-Detektion
Am liebsten schlüsselfertig?
Als Appliance.
Argus24 gibt es als fertige, von SinCera betriebene Appliance — anschließen, läuft. Optional ergänzt um eine separate, vollständig isolierte Deception-Appliance.
Schlüsselfertig
Anschließen, läuft. Keine eigene Installation, kein Warten auf freie Kapazität in Ihrer IT.
Von SinCera verwaltet
Einrichtung, Konfiguration, Updates und Überwachung übernehmen wir — Sie administrieren nichts.
Hochwertige 24/7-Hardware
Auf echten Dauerbetrieb ausgelegt: zuverlässig, leise und kompakt, rund um die Uhr.
Signierte, automatische Updates
Updates kommen geprüft und signiert, mit automatischem Rückfall bei Problemen — ohne Ausfall, ohne Ihr Zutun.
Verschlüsselt & versiegelt
Festplattenverschlüsselung und manipulationssichere Versiegelung schützen das Gerät vor unbemerkten Eingriffen.
Volle Datenhoheit
Self-hosted in Ihrem Haus — Befunde und Daten verlassen Ihr Netz nicht.
Proaktives Monitoring
Wir behalten Gesundheit, Lizenz und Aktualität im Blick und melden uns, bevor etwas klemmt.
Schnelle Inbetriebnahme
Aufbau durch unsere Technik inklusive Abnahme und vollständiger Dokumentation bei der Übergabe.
Planbare Kosten
Feste monatliche oder jährliche Pauschale, Lizenz inklusive — keine Überraschungen.
Austausch im Servicefall
Bei einem Defekt kümmern wir uns um schnellen Ersatz; Ihr Schutz läuft weiter.
Argus24 Appliance
Die komplette Plattform als betriebsfertiges Gerät — von SinCera eingerichtet, aktuell gehalten und überwacht. Anschließen und absichern.
Deception-Appliance
Separater, vollständig isolierter Köder-Sensor. Stellt täuschend echte Dienste bereit; jede Interaktion ist ein Sofort-Alarm — sauber getrennt vom Produktivnetz.
Kein SOC? Argus Cloud.
Honeypot Air ist ein kompakter Deception-Sensor („Canary") für kleine und Kleinstunternehmen — den Laden um die Ecke, die Arztpraxis, die Kanzlei, den Handwerksbetrieb.
- ▸Köder im Netz — jede Berührung ist ein Alarm. Kaum Fehlalarme, keine Konfiguration.
- ▸Keine lokale Argus24-Box. Steuerung & Alarmierung laufen komplett über die Argus Cloud.
Sehen Sie Argus24
in Aktion.
Vereinbaren Sie eine Demo oder ein Beratungsgespräch — wir zeigen, wie sich kontinuierliche Sicherheitsprüfung in Ihre Umgebung einfügt.
TerminanfrageArgus24 — Ein Produkt der SinCera Tech GmbH · Kontinuierliche Sicherheitsprüfung