Einer hält Wache, während Ihr Team schläft.
Apotropa gleicht jede neue Meldung von CERT-Bund und NVD mit Ihrem tatsächlichen Softwarebestand ab. Sie hören nur von uns, wenn eine Ihrer Versionen wirklich betroffen ist.
- KRITISCHFrist 2 TageFortiOS 7.2.8Firewall Hauptstandort · aktiv ausgenutzt
- HOCHFrist 7 TageVeeam Backup & Replication 12.1BACKUP01 · CERT-Bund-Meldung
- HOCHFrist 7 TageGoogle Chrome 13914 Arbeitsplätze · per Agent gemeldet
- BEHOBENgestern7-Zip 23.01 → 24.09automatisch geschlossen nach Update
Nicht betroffen heute: alle übrigen neuen Meldungen. Sie wurden geprüft und verworfen.
Ihr Inventar ist eine Landkarte Ihrer Schwächen. Sie gehört nicht in fremde Hände.
Wer weiß, welche Software in welcher Version bei Ihnen läuft, weiß auch, wo Sie angreifbar sind. Deshalb bleiben diese Daten in Deutschland, unter deutschem Recht, bei einem deutschen Betreiber.
Anwendung, Datenbank und Backups laufen in deutschen Rechenzentren. Backups liegen verschlüsselt an einem zweiten Standort.
Zertifizierte Infrastruktur des Rechenzentrumsbetreibers. Nachweise stellen wir auf Anfrage bereit.
Ihr Inventar bleibt in Deutschland. Auftragsverarbeitung nach Art. 28 DSGVO, Vertrag nach deutschem Recht.
Die Datenbank selbst erzwingt die Trennung je Kunde, zusätzlich zur Anwendung. Zwei-Faktor-Anmeldung inklusive.
Offen gelegt: So ist Apotropa gebaut.
Von außen ist genau ein Dienst erreichbar. Alles andere läuft in einem internen Netz ohne offenen Port.
Ein Eingang. Portal und Agents sprechen ausschließlich verschlüsselt mit einem einzigen Dienst.
Getrennte Rechte. Die Web-App sieht nur den angemeldeten Mandanten. Das erzwingt die Datenbank.
Nur öffentliche Quellen. Nach außen fragt Apotropa Schwachstellendaten ab, Ihr Inventar verlässt das Rechenzentrum nie.
Nachvollziehbar in fünf Schritten.
Keine Blackbox. Türkis markiert ist Ihr Inventar: Es bleibt im deutschen Rechenzentrum, Alarme gehen nur an die Kanäle, die Sie selbst festlegen.
Bestand erfassen, ohne Tabellen zu pflegen
Ein kleines signiertes Skript meldet täglich installierte Software samt Version. Kein Dienst, kein offener Port, keine Dateiinhalte. Was sich nicht per Agent erfassen lässt, tragen Sie aus dem Katalog ein.
Nur Alarme, die Sie betreffen
Abgleich auf Versionsebene statt Schlagwortsuche. Aktiv ausgenutzte Lücken werden hervorgehoben, jede Meldung bekommt eine Frist nach Schweregrad.
Erledigt heißt erledigt
Meldet der Agent die neue Version, schließt sich der Alarm von selbst. Der Verlauf bleibt als Nachweis für Audit und Versicherung.
Von der Meldung bis zum Nachweis, ohne zusätzliche Infrastruktur.
Agents für Windows, Linux und macOS
Automatische Inventarisierung per Skript mit geplanter Aufgabe. Die Prüfsumme steht im Installationsbefehl, jedes Skript ist signiert.
Auch für alles ohne Agent
Firewalls, VPN-Gateways, Hypervisoren, OT-Steuerungen, Cloud-Dienste: aus dem Katalog wählen, in der NVD suchen oder per CSV importieren.
Integriertes CVE-Management
Jeder Alarm ist ein Ticket: Zuweisung, Kommentare, Status, dokumentierte Risikoakzeptanz mit Begründung, lückenloser Verlauf.
Fristen und Erinnerungen
Fristen je Schweregrad, automatische Fälligkeit, Erinnerung bei Überschreitung. Aktiv ausgenutzte Schwachstellen gesondert markiert.
Teams, E-Mail, Webhook
Alarme landen dort, wo Ihr Team arbeitet: als Karte in Microsoft Teams, per E-Mail oder als signierter JSON-Webhook für Jira, Freshdesk und andere.
Mandantenfähig für Systemhäuser
Vollständig getrennte Daten je Kunde, Wechsel mit einem Klick, Rollen pro Mandant, Einladungen per E-Mail.
NIS-2, ISO 27001, Grundschutz und DORA verlangen dasselbe.
Von Schwachstellen erfahren, Betroffenheit bewerten, Maßnahmen dokumentieren. Apotropa liefert den Nachweis mit Zeitstempel, für jedes Produkt.
Sicherheit bei Erwerb, Entwicklung und Wartung, inklusive Management und Offenlegung von Schwachstellen.
Management technischer Schwachstellen: Informationen beschaffen, Exposition bewerten, Maßnahmen ergreifen.
Regelmäßige Information über Schwachstellen und Patches, Umgang mit Sicherheitsupdates.
Erkennung von Anomalien und Schwachstellen bei Finanzunternehmen und deren IKT-Dienstleistern.
Transparente Preise
Alle Pläne 30 Tage kostenlos testen. Preise netto zzgl. USt., monatlich kündbar.
- 5 Kanäle inkl. Teams
- 100 Produkte
- Mehrere Benutzer und Rollen
- Webhook für Jira / Freshdesk
- Erinnerungen vor Fristablauf
- Unbegrenzte Kanäle
- 250 Produkte
- Erweiterte Auswertungen
- Fristen je Schweregrad
- Priorisierter Support
- Unbegrenzte Produkte
- Mandantenfähig
- Eigene Integrationen
- Vertrag und AVV nach Wunsch
Häufige Fragen
Ersetzt Apotropa einen Schwachstellenscanner?
Nein, es ergänzt ihn. Scanner finden, was im Netz erreichbar ist. Apotropa deckt die Lücke: Arbeitsplätze, Appliances, OT, Cloud-Dienste und alles, was sich nicht scannen lässt. Und es meldet am Tag der Veröffentlichung, nicht erst beim nächsten Scan.
Was genau meldet der Agent?
Hostname, eine Maschinen-ID, Betriebssystem und die Liste installierter Software mit Version. Keine Dateiinhalte, keine Benutzerdaten. Der Agent ist ein lesbares Skript ohne Abhängigkeiten, kein Dienst und kein offener Port.
Woher kommen die Daten?
Aus dem Warn- und Informationsdienst des BSI (CERT-Bund), der National Vulnerability Database des NIST und dem Katalog aktiv ausgenutzter Schwachstellen der CISA. Alle drei Quellen sind öffentlich und werden laufend abgeglichen.
Was passiert mit meinen Daten?
Ihr Inventar und Ihre Alarme liegen auf Servern in Deutschland. An die Datenquellen wird nichts übertragen: Wir holen die Meldungen ab, nicht umgekehrt. Alarme gehen nur an die Kanäle, die Sie selbst einrichten.
Wie lange dauert die Einrichtung?
Konto anlegen, Agent-Befehl auf den ersten Rechnern ausführen oder Produkte eintragen, Kanal verbinden: rund 15 Minuten.