Risikobasiertes Schwachstellenmanagement · Attack Surface Management

Sehen, was Angreifer sehen.

Finden Sie jedes exponierte System, scannen Sie Ihr Netzwerk von aussen und von innen und erhalten Sie 1 Massnahmenliste nach geschäftlichem Risiko.

Kontrollierter Benchmark 59 bewertete Schwachstellen · 14 Hosts · August 2026

87,3% Erkennungsgenauigkeit. 331% schneller.

In einem kontrollierten Vergleich mit einem führenden kommerziellen Scanner fand Sentinel mehr bekannte Schwachstellen und schloss den Scan mehr als 4 Mal schneller ab.

Erkennungsgenauigkeit Höher ist besser
Sentinel 87,29%
Kommerzielle Referenz 74,58%
Bekannte Schwachstellen gefunden Höher ist besser
Sentinel 93,22%
Kommerzielle Referenz 77,97%
Scanzeit Niedriger ist besser
Sentinel 11 Min. 40 Sek.
Kommerzielle Referenz 50 Min. 15 Sek.

Beide Scanner prüften dasselbe Testnetz unter denselben Bedingungen. Wir verglichen jedes Ergebnis mit den bekannten Schwachstellen in diesem Netz.

Quelle · Kontrollierter Endolum Scannerbenchmark
Kostenloser Sicherheitsscan Löschung nach 24 Stunden

Sehen Sie in 30 bis 60 Minuten, was Ihre öffentliche IP preisgibt.

Der Bericht wird normalerweise innerhalb von 60 Minuten zugestellt
Ihr kostenloser Bericht enthält
Offene Ports und passende CVEs auf Ihrer aktuellen öffentlichen IP
Eine verständliche Zusammenfassung, geordnet nach geschäftlichem Risiko
Klare Behebungsschritte, die sagen, was zuerst zu tun ist
1 kostenloser Scan pro öffentlicher IP alle 7 Tage
So arbeitet Sentinel Erkennen · Scannen · Priorisieren · Prüfen
01 / Erkennung

Mit 1 Domain starten und die ganze Fläche sehen.

Sentinel findet die Subdomains, IP-Adressen, Zertifikate und erreichbaren Dienste, die zu Ihrem Unternehmen gehören. Es beobachtet die Zertifikatslogs durchgehend, sodass neue internetseitige Hosts noch am Tag ihres Auftauchens in Ihrem Änderungs-Feed stehen.

02 / Externer Scan

Zuerst die Risiken beheben, auf die es ankommt.

Sentinel findet Ports, erkennt Dienste, gleicht CVEs ab, prüft Exploit-Aktivität und testet sicher auf Standardpasswörter und Fehlkonfigurationen. Ihr Bericht ordnet die Belege nach geschäftlicher Auswirkung und sagt Ihnen, was als Nächstes zu tun ist.

03 / Interner Scan

Das Netzwerk abdecken, das Ihre Firewall verbirgt.

Betreiben Sie 1 Container, der sich ausschliesslich nach aussen verbindet. Sentinel findet aktive Hosts, bewertet sie und ergänzt jeden internen Befund im selben Dashboard und Bericht, ohne eingehende Ports und ohne Appliance.

04 / Automatische Nachweise

Scanverlauf in nutzbare Nachweise verwandeln.

Sentinel bündelt interne und externe Abdeckung, aktuelle und behobene Befunde sowie fehlende Nachweise in Berichten für ISO 27001, NIS2, FINMA, CIS Controls und NIST CSF. Enterprise ergänzt eine tiefere Analyse für die Geschäftsleitung ohne manuelle Prüfung.

Was sich für Sie ändert Ein Produkt · Ein Login

Jedes exponierte System sehen und genau wissen, was zuerst zu beheben ist.

CHF 299 pro Monat geben Ihnen externe Erkennung, geplante Scans, interne Abdeckung für bis zu 256 aktive Assets und Berichte auf Deutsch oder Englisch. Sie kaufen online und starten am selben Nachmittag, ohne Jahresminimum und ohne Integrationsprojekt.

01 / Vergessene Dienste

Die Systeme finden, die alle vergessen haben.

Sentinel zeigt öffentlich erreichbare RDP-, Telnet- und SMB-Dienste, Testserver und Lieferantenzugänge, die ihren Zweck überlebt haben. Sie sehen jeden davon im ersten Bericht, samt den Belegen zum Schliessen.

02 / Risikobasierte Priorität

Stellen Sie das grösste geschäftliche Risiko an 1. Stelle.

Sentinel verbindet CISA KEV, EPSS, CVSS, die Qualität der Belege, die Exposition, erforderliche Authentisierung und die Kritikalität des Assets zu einer nachvollziehbaren Dringlichkeit.

03 / Schwache Zugangsdaten

Standardzugangsdaten finden, bevor sie zum Einstieg werden.

Sentinel prüft sicher auf gängige Standardwerte bei exponierten Routern, Speichergeräten und Diensten. Der Test stoppt beim ersten Treffer und nutzt das Ziel nie aus.

04 / Befund-Lebenszyklus

Wissen, ob jede Behebung hält.

Sentinel trennt aktive, behobene, erledigte und zurückgekehrte Befunde. Kommt eine Schwachstelle zurück, wird derselbe Datensatz wieder geöffnet und behält das Datum der ersten und letzten Beobachtung.

05 / KI-Berichte

Für Ihre Umgebung die passende Berichtstiefe erhalten.

Home nutzt ein Standardmodell. Business nutzt ein Premiummodell. Enterprise nutzt das leistungsfähigste Modell.

06 / Änderungsalarme

Wählen, welche Änderungen Ihre Aufmerksamkeit verdienen.

Setzen Sie E-Mail- oder Webhook-Alarme für neue Hosts, verschwundene Dienste und ablaufende Zertifikate. Jede ausgeblendete Änderung bleibt im Feed, sodass die Historie vollständig bleibt.

Wählen Sie Ihre Abdeckung Home · Business · Enterprise
Alle Preise in CHF · ohne MwSt. · Schweizer Gerichtsstand
Fragen Häufig

Was ist Attack Surface Management?

Attack Surface Management findet und überwacht laufend alles, was Ihr Unternehmen zum Internet hin exponiert: Domains, Subdomains, IP-Adressen, Zertifikate und erreichbare Dienste. Geben Sie Sentinel 1 verifizierte Domain, dann baut es den Bestand auf, beobachtet Änderungen und lässt Sie die Hosts scannen, auf die es ankommt.

Was ist risikobasiertes Schwachstellenmanagement?

Risikobasiertes Schwachstellenmanagement ordnet Befunde danach, wie stark sie Ihrem Unternehmen schaden könnten. Sentinel verbindet CISA KEV, EPSS, CVSS, die Qualität der Belege, die Exposition, erforderliche Authentisierung und die Kritikalität des Assets zu einer nachvollziehbaren Dringlichkeit.

Wir haben eine Firewall. Wozu scannen?

Eine Firewall setzt die Regeln durch, die sie heute hat. Sentinel prüft das Ergebnis aus dem Internet und findet alte Weiterleitungen, vergessene Ausnahmen und Dienste, die längst hätten geschlossen werden sollen. Diese Aussensicht zeigt, was ein Angreifer tatsächlich erreichen kann.

Sind wir zu klein, um ein Ziel zu sein?

Automatisierte Scanner filtern nicht nach Mitarbeiterzahl. Sie prüfen öffentliche IPs auf exponierte VPNs, Server und bekannte Schwachstellen. Ein einziges ungepatchtes Gateway schafft bei einem Betrieb mit 20 Mitarbeitenden dieselbe Öffnung wie bei einem Unternehmen mit 5000.

Bricht der Scan etwas?

Sentinel erkennt Dienste und gleicht sie mit bekannten CVEs ab. Zugangsprüfungen verwenden gängige Standardwerte und stoppen beim ersten Treffer. Sentinel nutzt keinen Befund aus, verändert das Ziel nicht und installiert nichts.

Was braucht der interne Scan?

Betreiben Sie 1 Docker-Container auf einem Host in Ihrem Netzwerk. Er baut eine ausgehende Verbindung zu Sentinel auf, erkennt aktive Hosts und liefert die Befunde in dasselbe Dashboard. Sie öffnen keinen eingehenden Port, bauen kein VPN und installieren keine Appliance.

Wie unterscheidet sich das von einer Internetsuchmaschine?

Internetsuchmaschinen liefern breite öffentliche Daten. Sentinel bewertet Systeme, die Ihnen gehören, auf Anfrage, zeigt die Belege und macht daraus einen priorisierten Massnahmenplan. Sentinel ist dann richtig, wenn die nächste Frage lautet, was Ihr Team zuerst beheben soll.

Was ergänzt Enterprise bei den Berichten?

Enterprise wendet die Berichte von Sentinel auf den gesamten internen und externen Bestand an. Sie verbinden Scanabdeckung, aktuelle und behobene Befunde, fehlende Nachweise und genaue Zuordnungen für ISO 27001, NIS2, FINMA, CIS Controls und NIST CSF. Die Berichte werden bei Bedarf automatisch erstellt.

Ist das legal?

Sentinel scannt nur Systeme, die Ihnen gehören oder die Sie prüfen dürfen. Der kostenlose Scan prüft die öffentliche IP, von der Ihre Anfrage stammt. Business-Ziele verlangen eine DNS- oder Administratorprüfung, bevor Sentinel sie akzeptiert.

Was passiert mit meinen Daten?

Daten des kostenlosen Scans werden 24 Stunden nach der Zustellung gelöscht. Business-Daten sind im Ruhezustand verschlüsselt und bleiben gespeichert, solange Ihr Abonnement aktiv ist. Die Plattform läuft in Frankfurt, während für Ihren Kundenvertrag Schweizer Gerichtsstand gilt.

Kann mein MSP das weiterverkaufen?

Schweizer IT-Dienstleister, MSPs, Sicherheitsberater und Systemintegratoren können Sentinel im Rahmen wiederkehrender Serviceverträge weiterverkaufen. Zugelassene Partner erhalten eine private Tarifübersicht im schriftlichen Vertrag und behalten die Kundenbeziehung. Zum Partnerprogramm.

Sehen Sie für CHF 0 in 30 bis 60 Minuten, was Ihre öffentliche IP preisgibt.