Argus24.
Schwachstellen finden.
Rund um die Uhr.

Argus24 überwacht autorisierte Netzwerke 24/7 — automatisiert, mit einheitlichen Befunden und auditierbarer Dokumentation.

▮ LIVE FEED SAMPLE OUTPUT · v2026

Eine Plattform,
ein konsistentes Sicherheitsbild.

Bewährte Open-Source-Engines arbeiten orchestriert zusammen — die Ergebnisse landen in einem einheitlichen, entrauschten Überblick.

F01

24/7-Dauerüberwachung

Scans laufen automatisch nach Zeitplan oder ereignisbasiert — etwa sobald ein neuer Host im Netz auftaucht. Ein durchgehendes Bild statt einer Momentaufnahme.

F02

Vier Engines, ein Ergebnis

Etablierte Scanner orchestriert — alle Befunde in einem einheitlichen Schema, ohne Tool-Wirrwarr.

nmap OpenVAS Nuclei ZAP / Nikto
F03

Veränderungen auf einen Blick

Jeder Lauf wird mit dem vorherigen verglichen: neu, wiederkehrend oder behoben — inklusive Verlauf. Man sieht sofort, ob sich die Lage bessert.

F04

Saubere Befunde statt Rauschen

Normalisiert, dedupliziert und mit einheitlicher CVSS-basierter Schweregrad-Skala. Doppelte Treffer mehrerer Engines werden zusammengeführt.

F05

Reporting & Alarmierung

Reports als PDF, CSV und JSON pro Scope und Lauf. Mehrkanalige Alarmierung (E-Mail, Webhook, Messaging) — Sofort-Alarm bei kritischen Befunden und Köder-Treffern, Digest für Geringeres.

F06

API & Dashboard

REST-API zur gefilterten Abfrage von Befunden und ein schlankes Dashboard mit Scopes, letzten Läufen, Diff-Ansicht und Schweregrad-Übersicht.

Alleinstellungsmerkmal

Nicht nur das Netzwerk — auch die Identitäten.

Reine Netzwerk-Scanner finden offene Ports und CVEs, aber nicht die Fehlerklasse hinter den schwersten Vorfällen: vergessene, aber noch aktivierte und überprivilegierte Domain-Accounts. Ein read-only AD-Modul prüft die Identity-Hygiene Ihres Active Directory — und gleicht ab, welche Accounts sich auf DMZ-exponierten Hosts anmelden dürfen. Es meldet, ändert aber nichts.

Alte, aber aktivierte Accounts
SPN / kerberoastbar
Übermäßige Privilegien
Logon-Recht auf DMZ-Hosts
Aktive Detektion

Und wer den Köder anfasst, fliegt sofort auf.

Scanner finden latente Schwächen — ein Honeypot fängt den aktiven Missbrauch. Köder-Dienste, Köder-Dateien und Honey-Accounts werden so platziert, dass kein legitimer Nutzer sie je berührt. Jede Interaktion ist damit ein hochsicheres Alarmsignal — praktisch ohne Fehlalarme, mit Sofort-Benachrichtigung statt Wartezeit bis zum nächsten Report.

Köder-Dienste (SSH / SMB / RDP)
Canary-Token-Dateien
Honey-Accounts (AD-Köder)
Sofort-Alarm bei Berührung

So arbeitet Argus24.

Illustrative Vorschau der Oberfläche — Befunde, Verlauf, Identity-Posture und Deception in einer Ansicht.

Für größere Bildschirme

Die interaktive Vorschau — Befunde-Dashboard, Verlauf, Identity-Posture und das forensische CVR-Replay — ist für größere Bildschirme ausgelegt. Bitte auf einem Tablet oder Desktop (ab 900 px Breite) ansehen.

Auf Tablet oder Desktop öffnen
findings // dashboard
3Critical
11High
28Medium
42Behoben
10.0.12.18Default-Creds Web-LoginCriticalneu
10.0.30.14Veraltetes OpenSSHHighneu
172.16.8.9Anonymous FTPHighwiederkehrend
192.168.40.7TLS 1.0 aktivMediumwiederkehrend
baseline // diff
+4neu
2wiederkehrend
7behoben
Offene Befunde je Lauf (letzte 12)
ad-posture // identity
  • svc-idx-backup183 Tage kein LoginStale + Enabled
  • adm-legacy01Domain AdminsOver-privileged
  • websvc-appSPN gesetztKerberoastable
  • test-tempDMZ-Logon erlaubtDMZ-exponiert
deception // live
  • SERVICESSH-Login-Versuch · decoy-dmz-01vor 2 Min
  • ACCOUNTHoney-Account svc-idx-backupvor 14 Min
  • FILEKöder-Datei Passwoerter_2024.xlsxvor 1 Std
  • SERVICEMSSQL-Verbindung · decoy-dmz-02vor 3 Std

Forensisches Replay (CVR) — die Kommunikation zwischen den Komponenten zeitexakt abspielen und zur nächsten Auffälligkeit springen:

replay // recorder
00:00.000 ·

Illustrative Mockups · finale Oberfläche kann abweichen

Eine Plattform, die dauerhaft scannt,
braucht harte Leitplanken.

Geprüft wird ausschließlich, was freigegeben ist. Jeder Lauf ist begrenzt, kontrollierbar und lückenlos protokolliert.

Strikte Scope-Bindung

Jedes Ziel wird vor jedem Lauf gegen Allowlist und globale Denylist geprüft.

Authorisierungs-Nachweis

Jeder Scope ist an einen Auftrags-Datensatz gebunden. Abgelaufen = kein Scan.

Kontrollierte Intensität

Standardmäßig non-intrusive. Intensivere Prüfungen nur bei ausdrücklicher Freigabe.

Zeitfenster

Scans laufen nur in den erlaubten Wartungs- und Zeitfenstern eines Scopes.

Kill-Switch

Globaler und pro-Scope-Sofortstopp für laufende Prüfungen.

Revisionssicheres Audit-Log

Unveränderliches, append-only Protokoll jedes Laufs und jeder Aktion: wer, was, wann, welche Ziele, welche Engine — als Compliance- und Revisionsnachweis.

Rollen & Rechte (RBAC)

Getrennte Rollen für Verwaltung, Betrieb und reine Einsicht.

Volle Datenhoheit

Self-hosted via Docker — keine Cloud-Abhängigkeit, Daten bleiben bei Ihnen.

In drei Schritten produktiv.

1

Scope definieren

Autorisierte Ziel-Ranges festlegen und an einen Authorisierungs-Datensatz binden.

2

Policy & Zeitplan wählen

Engines, Intensität und Scan-Fenster konfigurieren — einmal eingerichtet, läuft es selbstständig.

3

Überwachen & reagieren

Die Plattform scannt automatisch, zeigt Veränderungen und alarmiert bei kritischen Befunden.

Gebaut für kontinuierliche Verantwortung.

IT-Security-Dienstleister

Kontinuierliche Mandanten-Überwachung zwischen den großen Audits — mit auditierbaren Reports.

Interne Security- & IT-Teams

Dauerhafte Sicht auf die eigene Angriffsfläche statt jährlicher Stichproben.

Compliance-Umgebungen

Nachvollziehbare, dokumentierte Schwachstellenhistorie über die Zeit.

Voller Funktionsumfang —
alles an Bord.

✓ Plattform & Kern

  • Scope- & Authorisierungs-Verwaltung
  • Guardrail-Schicht & revisionssicheres Audit-Log
  • nmap-Discovery
  • Normalisierung & Diffing

✓ Engines, Module & Integration

  • Greenbone / OpenVAS · Nuclei
  • Web-Scans (ZAP / Nikto)
  • 24/7-Scheduling
  • Reporting (PDF/CSV/JSON) & mehrkanalige Alarmierung
  • API & Dashboard · Login/SSO (Keycloak)
  • AD-/Identity-Posture-Analyse
  • Honeypot / Deception-Detektion

Am liebsten schlüsselfertig?
Als Appliance.

Argus24 gibt es als fertige, von SinCera betriebene Appliance — anschließen, läuft. Optional ergänzt um eine separate, vollständig isolierte Deception-Appliance.

Schlüsselfertig

Anschließen, läuft. Keine eigene Installation, kein Warten auf freie Kapazität in Ihrer IT.

Von SinCera verwaltet

Einrichtung, Konfiguration, Updates und Überwachung übernehmen wir — Sie administrieren nichts.

Hochwertige 24/7-Hardware

Auf echten Dauerbetrieb ausgelegt: zuverlässig, leise und kompakt, rund um die Uhr.

Signierte, automatische Updates

Updates kommen geprüft und signiert, mit automatischem Rückfall bei Problemen — ohne Ausfall, ohne Ihr Zutun.

Verschlüsselt & versiegelt

Festplattenverschlüsselung und manipulationssichere Versiegelung schützen das Gerät vor unbemerkten Eingriffen.

Volle Datenhoheit

Self-hosted in Ihrem Haus — Befunde und Daten verlassen Ihr Netz nicht.

Proaktives Monitoring

Wir behalten Gesundheit, Lizenz und Aktualität im Blick und melden uns, bevor etwas klemmt.

Schnelle Inbetriebnahme

Aufbau durch unsere Technik inklusive Abnahme und vollständiger Dokumentation bei der Übergabe.

Planbare Kosten

Feste monatliche oder jährliche Pauschale, Lizenz inklusive — keine Überraschungen.

Austausch im Servicefall

Bei einem Defekt kümmern wir uns um schnellen Ersatz; Ihr Schutz läuft weiter.

Argus24 · Appliance

Argus24 Appliance

Die komplette Plattform als betriebsfertiges Gerät — von SinCera eingerichtet, aktuell gehalten und überwacht. Anschließen und absichern.

Optional

Deception-Appliance

Separater, vollständig isolierter Köder-Sensor. Stellt täuschend echte Dienste bereit; jede Interaktion ist ein Sofort-Alarm — sauber getrennt vom Produktivnetz.

Kein SOC? Argus Cloud.

Honeypot Air ist ein kompakter Deception-Sensor („Canary") für kleine und Kleinstunternehmen — den Laden um die Ecke, die Arztpraxis, die Kanzlei, den Handwerksbetrieb.

  • Köder im Netz — jede Berührung ist ein Alarm. Kaum Fehlalarme, keine Konfiguration.
  • Keine lokale Argus24-Box. Steuerung & Alarmierung laufen komplett über die Argus Cloud.

Sehen Sie Argus24
in Aktion.

+49 800 4747 222
info@sincera-tech.com

Vereinbaren Sie eine Demo oder ein Beratungsgespräch — wir zeigen, wie sich kontinuierliche Sicherheitsprüfung in Ihre Umgebung einfügt.

Terminanfrage

Argus24 — Ein Produkt der SinCera Tech GmbH · Kontinuierliche Sicherheitsprüfung

× ● NEU ARGUS24 24/7 Schwachstellen-
& Pentest-Monitoring
Jetzt entdecken →