Zum Hauptinhalt springen
Gründungskunde: 50 % Rabatt im 1. Jahr — die ersten 50 Kunden · Code FOUNDING50
Cybersicherheit, vereinfacht

Alles sehen. Bedrohungen erkennen. Die Kontrolle behalten.

Leistungsstarke Cybersicherheit ohne die Komplexität.

NetInsightPro vereint die wesentlichen Ebenen moderner Sicherheit in einer einfachen, intelligenten Plattform – ohne die Kosten, die Komplexität und die steile Lernkurve schwergewichtiger Sicherheitstools.

Ohne Karte · Läuft neben Ihrem Virenschutz · Windows / Linux / Android · Ihre Daten bleiben auf Ihrem Gerät

NetInsightProworkstation-001
live
Live Data Flow FlowLens™ · Free
🔔 2 anomalies
chrome
google.com:443TLS↓940K↑42KMETADATA
slack
slack.com:443TLS↓88K↑30KMETADATA
cursor
api.openai.com:443TLS↓22K↑310KPII
ollama
localhost:11434PLAIN↓1.8M↑210KMETADATA
unknown
185.220.101.x:22PLAIN↓12K↑68KSENSITIVE

Sehen Sie, wohin sich Ihre Daten und Dienste verbinden. Erkennen Sie Spyware, verdächtiges Verhalten und KI-gesteuerte Anomalien – und machen Sie die Netzwerkaktivität von Malware und Trojanern sichtbar, die Ihr Virenschutz nicht sieht. Blockieren Sie unerwünschte Ziele mit einem Klick – alles über eine einzige Oberfläche.

Alles sehen

Sehen Sie, was auf Ihren Geräten sowie mit Ihren Daten und Verbindungen geschieht.

Bedrohungen erkennen

Erkennen Sie Bedrohungen, Anomalien und verdächtige Aktivitäten, bevor sie zum Problem werden.

Die Kontrolle behalten

Blockieren Sie unerwünschte Dienste, Verbindungen und Ziele mit einem Klick.

Die Blockierung erfolgt pro Ziel-Host unter Windows, Linux und Android, durchgesetzt von der Firewall des Betriebssystems – nicht pro App und noch nicht unter macOS.

Neu · KI-Agenten- & MCP-SicherheitNeu

KI-Agenten und MCP-Server in Ihrer Flotte sehen und absichern

KI-Assistenten wie Claude Desktop und Cursor führen lokale Tools jetzt über MCP (Model Context Protocol) aus — eine schnell wachsende, meist unsichtbare Angriffsfläche auf Endgeräten. NetInsightPro erkennt jeden KI-Agenten und MCP-Server in Ihrer Flotte, bewertet das Risiko mit Belegen und lässt Sie ein riskantes Element mit einem Klick blockieren.

Erkennung & Inventar

Finden Sie jeden KI-Agenten und MCP-Server auf Ihren Windows-, Linux- und Android-Endgeräten.

Risikobewertung mit Belegen

Jeder wird von Niedrig bis Kritisch bewertet – mit Belegen und Drill-down hinter dem Urteil.

Blockieren mit einem Klick

Blockieren Sie einen riskanten Agenten oder ein MCP-Ziel flottenweit mit einem einzigen Klick.

Erkennung, Inventar, Risikobewertung und Blockierung sind heute verfügbar. Das Schwachstellen-Scanning ist enthalten und wird derzeit ausgerollt.

0.0%Uptime-SLA
0/7Überwachung auf dem Gerät

Unterstützte Plattformen & Integrationen

  • Windows 11
  • Windows Server 2022
  • Ubuntu 20.04+
  • Debian 12
  • Fedora 38+
  • Android 7.0+
  • macOS (soon)
  • WFP
  • Netfilter
  • VpnService
  • OCSF
  • SCIM 2.0
  • OIDC
  • .NET
  • Python
  • Node.js
Die Lücke

Was bestehende Tools übersehen

Das Problem

  • Ihr Virenschutz fragt „Ist diese Datei schädlich?“ – wohin Ihre Daten gehen, sieht er nicht
  • Firewalls blockieren Ports – nicht die App, die dahintersteckt
  • Wireshark zeigt Pakete, kann aber nicht blockieren
  • Cloud-SIEMs sehen nur das, was Sie bereits vom Gerät weggeschickt haben
  • Egress von Mercenary-/Pegasus-artiger Spyware versteckt sich im normalen Datenverkehr
  • KI-Wurm-/LLM-Exfiltrationsverkehr entgeht signaturbasierten Tools

Wie NetInsightPro sie schließt

  • Die Egress-Ebene, neben Ihrem Virenschutz – nie an dessen Stelle
  • App-genaue Zuordnung auf Kernel-Ebene – welche App welche Verbindung geöffnet hat
  • Blockieren eines Ziel-Hosts per Klick unter Windows, Linux und Android – sofort, kein Neustart
  • Local-First: Ihre Netzwerkdaten bleiben auf Ihrem Gerät
  • Spyware Shield: Desktop-Egress abgeglichen mit laborzugeordneter Infrastruktur – Indikatoren, keine Diagnose (Pro, Early Access)
  • KI-Wurm-Heuristiken erkennen LLM-Egress + C2-Polling (Early Access)
Dokumentierte Bedrohungen, die wir erkennen

Das sind keine Hypothesen.

Die Bedrohungen des KI-Zeitalters, die NetInsightPro sichtbar machen soll, sind in der Sicherheitsliteratur dokumentiert – von Forschern demonstriert und in freier Wildbahn bestätigt. Das App-genaue Egress-Signal ist es, was sie sichtbar macht.

KI-erweiterte Schadsoftware ist 2025 von theoretischer Forschung zu bestätigtem staatlich gefördertem Einsatz übergegangen. CrowdStrike dokumentierte in seinem 2026 Global Threat Report einen Anstieg von 89 % bei KI-gestützten Angriffsoperationen.[5]

Morris II
März 2024
Labor — keine Verbreitung in freier Wildbahn bestätigt

Erster demonstrierter selbstreplizierender Wurm, der auf GenAI-Ökosysteme abzielt. Nutzte RAG-Datenbankvergiftung und adversariale Prompt-Einbettung, um sich über ChatGPT-4, Gemini Pro und LLaVA zu verbreiten.

PROMPTSTEAL / LAMEHUG
Juli 2025
In freier Wildbahn bestätigt (APT28)

Erste bestätigte Schadsoftware in freier Wildbahn, die während aktiver Angriffe ein Live-LLM (Hugging Face, Qwen2.5) abfragt, um Windows-Aufklärungsbefehle zu generieren, und dann Dokumente über SSH an einen Angreifer-C2 exfiltriert.

SesameOp
November 2025
In freier Wildbahn bestätigt

Backdoor, die die OpenAI Assistants API als C2-Kanal nutzt. Eine .NET-DLL fragt ein angreifergesteuertes OpenAI-Konto nach verschlüsselten Befehlen ab — der Verkehr ist Standard-HTTPS zu api.openai.com, per TLS-Inspektion nicht von legitimer Entwicklernutzung zu unterscheiden.

Sicherheitslage

Gebaut, um geprüft zu werden – nicht nur, um Vertrauen zu genießen.

Wir veröffentlichen unsere Sicherheitslage und betreiben ein Programm zur verantwortungsvollen Offenlegung. Die Audits für SOC 2 Type II und ISO 27001 laufen derzeit – Ziel 2026; wir behaupten keine Zertifizierungen, die wir noch nicht besitzen.

Dokument zur Sicherheitslage auf Anfrage unter NDA verfügbar.

Eine Plattform. Weniger Komplexität. Mehr Kontrolle.

Sicherheit auf Enterprise-Niveau. Vereinfacht.

Vergessen Sie das Verwalten mehrerer Produkte, komplizierte Dashboards und fragmentierte Warnmeldungen. NetInsightPro bietet Privatpersonen, IT-Teams und Unternehmen eine klare, einheitliche Übersicht – leistungsstark genug für Unternehmen, einfach genug für alle.

Bedrohungserkennung im KI-ZeitalterEarly Access

Erste App-genaue Firewall, die KI-gestützte Würmer abfängt

KI-erweiterte Schadsoftware fragt inzwischen während laufender Angriffe ChatGPT und Claude ab, um Aufklärungsbefehle zu generieren und der Erkennung zu entgehen. NetInsightPro ist die erste App-genaue Firewall mit dedizierter Erkennung für LLM-orchestrierte Bedrohungen – auf Netzwerkebene, ohne Ihre Prompts zu lesen.

  • Überwachung des LLM-API-Egress – warnt, wenn Schadsoftware ChatGPT/Claude/Gemini aus Nicht-Browser-Prozessen abfragt
  • Erkennung von Lateralbewegung – meldet LLM-orchestrierte Aufklärung: interne Folgeverbindungen kurz nach LLM-Kontakt
  • Schwarm-Erkennung – eskaliert, wenn mehrere Hosts denselben unbekannten Prozess mit LLM-API-Aufrufen zeigen (koordinierte Aktivität)
  • Ihre Netzwerkdaten bleiben auf Ihrem Gerät. Der Einblick ist lokal. Die Kontrolle liegt bei Ihnen.

    — NetInsightPro-Designprinzip
  • KI-Bedrohungen brauchen KI-Abwehr – auf jedem Endpunkt, nicht in der Cloud.

    — NetInsightPro-Designprinzip
  • Compliance wird durchgesetzt, nicht versprochen. Ihre Daten bleiben auf Ihrer eigenen Hardware — mit verwaltetem regionalem Hosting als Option.

    — NetInsightPro-Designprinzip
Pro – Defensive Sicherheit

Spyware Shield: kontinuierliche, flottenweite Erkennung von Verbindungen zu Infrastruktur von Söldner-Spyware.

NetInsightPro überwacht jeden Windows- und Linux-Desktop in Ihrer Flotte in Echtzeit und meldet den Moment, in dem einer eine Verbindung zu Infrastruktur öffnet, die Spyware der Pegasus-Klasse zugeschrieben wird – immer aktiv, nächtlich aktualisiert, ohne manuelle Scans. Grundlage sind dieselben veröffentlichten Indikatoren, auf die sich forensische Forscher stützen: die STIX2-Feeds des Amnesty International Security Lab und von Citizen Lab. Wo deren Toolkits ein einzelnes Gerät im Nachhinein prüfen, macht Spyware Shield aus dieser erstklassigen Forschung einen kontinuierlichen Echtzeitschutz im großen Maßstab.

Eine Meldung ist ein Indikator, keine Diagnose: Sie bedeutet, dass eine Verbindung zu zugeschriebener Infrastruktur beobachtet wurde – nicht, dass ein Gerät infiziert ist. Spyware Shield ergänzt forensische Expertenwerkzeuge wie Amnesty MVT und ersetzt sie nicht. Für eine forensische Bestätigung wenden Sie sich an Amnesty Security Lab.

Kontinuierliche, flottenweite Erkennung

Jeder Desktop, in Echtzeit überwacht – nicht ein einzelnes Gerät, von Hand und im Nachhinein gescannt. Spyware Shield prüft den Live-Netzwerk-Egress Ihrer gesamten Windows- und Linux-Flotte in dem Moment, in dem eine Verbindung geöffnet wird, sodass ein Treffer sofort sichtbar wird und nicht erst bei einer späteren forensischen Nachschau.

Nächtlich aktualisierte Bedrohungsdaten

Der Indikatorsatz wird jede Nacht automatisch aus den veröffentlichten Lab-Feeds aktualisiert, sodass Ihre Flotte stets gegen die neuesten Zuschreibungen geprüft wird – erstklassige Forschung, operationalisiert zu einem stets aktiven Schutz, ohne manuelle Updates.

Abgestufte, verantwortungsvolle Berichterstattung

Befunde tragen Konfidenzstufen, nie ein binäres Urteil „infiziert/sauber“. Jeder Bericht nennt seine Quellenzuschreibung und verweist Sie an eine forensische Expertenbestätigung – Spyware Shield schlägt Alarm und übergibt an die richtigen Spezialisten.

Pro-Tarif · Windows- & Linux-Desktop · Nur Indikatoren, keine Diagnose

Desktop zuerst: Der Egress-Abgleich für Windows und Linux ist ab sofort verfügbar. Die Überwachung auf Zielebene für Mobilgeräte erfordert eine separate VPN-Ebenen-Komponente, die noch nicht gebaut ist, und Spyware Shield erkennt keine Infektionen auf iOS- oder Android-Geräten selbst – nutzen Sie für Mobilforensik Amnesty MVT.

Plattformfunktionen

Sechs Fähigkeiten. Ein schlanker Agent.

Von der reinen Paketzuordnung bis zum Enterprise-SSO – alles, ohne Ihre Flow-Daten an irgendjemanden zu senden.

Interactive product demo: an animated cursor opens the AI Threats tab of the admin console, selects a high-severity LLM-exfiltration anomaly, and blocks its egress across the fleet. Illustrative data.

App-genaue Sichtbarkeit

Jede ausgehende Verbindung ist dem Prozess zugeordnet, der sie geöffnet hat – nicht nur der IP oder dem Port. Sehen Sie genau, welche App mit welchem Server spricht.

Byte-genaue Überwachung

Byte-Zählungen in Echtzeit, Verbindungszeitachsen und Ziel-Aufschlüsselungen pro App. Nichts wird wegaggregiert.

Zulassen-/Blockier-Regeln

Ziel-Host per Klick blockieren, durchgesetzt von der betriebssystemeigenen Firewall. Die Regeln bleiben auf Ihrem Gerät bestehen – kein Neustart, kein Dienstneustart, keine Cloud-Synchronisierung erforderlich. Verfügbar unter Windows, Linux und Android (macOS noch nicht); die Blockierung erfolgt pro Ziel-Host, nicht pro App.

Enterprise

SIEM-Forwarder (OCSF)

Übertragen Sie strukturierte OCSF-Ereignisse per Webhook an Ihr SIEM. Integration mit Splunk, Elastic oder jedem Webhook-fähigen Endpunkt.

Hybrid

Hybrid-Bereitstellung

Halten Sie Rohtelemetrie auf Ihrer eigenen Infrastruktur. Die Cloud sieht nur Ed25519-signierte tägliche Digests. Bringen Sie Ihren eigenen Objektspeicher + KMS mit.

Nur Lizenz-Telemetrie

Das einzige Signal, das wir empfangen: Ihren Lizenzschlüssel + einen Hardware-Fingerprint-Hash. Keine Flow-Daten, keine App-Namen, keine Ziele – nie.

Intelligenzschicht

Anomalieerkennung beim App-genauen Egress.

Warnungen werden ausgelöst, wenn die ausgehenden Bytes einer App von ihrer 7-Tage-EWMA-Baseline abweichen. Statistisches Baselining pro App – keine Blackbox mit maschinellem Lernen. Die Erkennungsschwellen sind derzeit Dienst-Standardwerte; eine mandantenspezifische Feinabstimmung steht auf der Roadmap.

  • Kennzeichnet die App, neue Ziele und übermäßiges Byte-Volumen
  • Baseline vs. Spitze im direkten Vergleich
  • Ziel-Host per Klick blockieren + optionale OCSF-SIEM-Weiterleitung
Dashboard

Beweis aus echter Software.

Dieselbe Dashboard-Ansicht – Web-Admin für Flotten-Operationen, Geräte-Client für persönliche Kontrolle.

Pro
Device
workstation-001 · sarah.mitchell@example.com · macOS 14.5
Healthy · Pro tier
Anomaly detectedCursor — 7.2x bytes-out baseline at 14:23
AppBytesVerdict
DeepSeekcn
+3.1 MB/min
Qwencn
+1.8 MB/min
Mistraleu
+0.7 MB/min
Cohereus
+0.4 MB/min
Slack
+6.4 MB/min
Dropbox
+14.2 MB/h
bytes_out · last 24h
Sample only — not a live control
Enterprise
Tenant
TechProf Ltd
techprof.netinsightpro.com
Healthy · Enterprise Cloud
Seats142 / 250
HostnameLast seenStatus
workstation-0012 min agoactive
mbp-finance-045 min agoactive
devbox-0114 min agoactive
pos-store-1247 min agoidle
0überwachte Apps
0.0GB heute ausgegangen
0Anomalien diese Woche
0Datenlecks
Installersv1.0.0+57 · via /download
Build 57
Android 7.0+
arm64 · arm32 · x86_64
73.6 MB
Coming soon
macOS
Apple Silicon + Intel

All installers sha256-verified · account required · Download page →

LivePublished 6 Sept 2026
Windows
x64
Current
Version
v1.0.0+57
Size
11.9 MB
Built
Linux
x86_64
Current
Version
v1.0.0+57
Size
11.8 MB
Built
Android
arm64 · arm32 · x86_64
Current
Version
v1.0.0+57
Size
73.6 MB
Built
macOS
Apple Silicon + Intel
Soon
Version
Coming soon
Size
Built
sha256 —

Full SHA-256 manifest at releases.netinsightpro.com/latest.json · Download page

So funktioniert NetInsightPro

Vom Endpunktsignal bis zur Betreiber-Warnung – eine einheitliche Pipeline, vollständig on-host oder hybrid.

  1. Data Sources
    Endpoints · Firewall · DNS
  2. Collectors
    On-host · Hybrid · Cloud
  3. Analytics Engine
    Stream · Enrich · Index
  4. Threat Detection
    Anomaly · AI-Worm · Lateral
  5. Dashboards & Alerts
    Per-tenant · SIEM · Pager
Sicherheit & Compliance

Für Enterprise-Vertrauen gebaut.

Sicherheitsarchitektur

  • Ed25519-signierte tägliche Digests (Hybrid-Tarif)
  • mTLS zwischen Agent und Collector
  • RBAC – Rollen-Durchsetzung pro Sitz
  • Unveränderliches Audit-Log
  • On-Prem-Hybrid-Bereitstellung (Ihre Infrastruktur, Ihre Schlüssel)
  • BYO-KMS – Verschlüsselungsschlüssel verlassen nie Ihr Konto

Compliance & Standards

  • SOC 2 Typ II (Enterprise)
  • SAML 2.0 / OIDC SSO
  • SCIM 2.0 Provisionierung
  • UK GDPR · EU GDPR
  • DORA · BSI C5 · NIS2 Ausrichtung (Hybrid)

Keine gesperrten Daten. SOC-2-Typ-II-Bericht auf Anfrage für Enterprise-Kunden verfügbar.

SIEM-Integration

Beispiel eines OCSF-Ereignisses, das an Ihr SIEM weitergeleitet wird

Network Activity · Established (class_uid 4001)
{
  "metadata": {
    "version": "1.3.0",
    "product": { "name": "NetInsightPro", "vendor_name": "NetInsightPro Ltd" }
  },
  "class_uid": 4001,
  "category_name": "Network Activity",
  "activity_name": "Established",
  "severity_id": 3,
  "time": 1717862400000,
  "src_endpoint": { "ip": "10.0.4.17", "hostname": "ws-eu-014" },
  "dst_endpoint": { "ip": "104.18.32.7", "hostname": "api.openai.com" },
  "connection_info": { "protocol_name": "tcp", "direction": "outbound" },
  "observables": [{ "name": "ai_threat_subtype", "value": "llm_exfil_suspect" }]
}
FAQ

Häufig gestellte Fragen

Weitere Fragen? E-Mail-Support oder siehe das Glossar.

So schneiden wir ab

NetInsightPro vs. die Alternativen

Dies sind die Egress-Werkzeuge, an denen NetInsightPro gemessen wird; die Zeilen zu Virenschutz und Anti-Malware am Ende stehen für die Datei-Ebene und sind zur Einordnung aufgeführt, nicht als Alternativen. Ihr Virenschutz fragt „Ist diese Datei schädlich?“; NetInsightPro fragt „Wohin gehen Ihre Daten, und zu wem?“ – und läuft neben ihm, statt ihn zu ersetzen. Wireshark zeigt Pakete, kann aber nicht blockieren. Firewalls blockieren Ports, sehen aber nicht, welche App dahintersteckt. Nur NetInsightPro bietet Ihnen App-genaue Egress-Sichtbarkeit unter Windows, Linux und Android – plus Enterprise-SSO.

NetInsightPro vs. alternatives — feature comparison
ProductApp-genaue GranularitätKI-Agenten- & MCP-SicherheitSchwachstellen-ScanWindowsLinuxmacOSAndroidEchtzeit-BlockierungEnterprise-SSODaten bleiben lokalSpyware-Egress-ErkennungKI-Wurm-Erkennung
NetInsightProSoon
Wireshark
Little Snitch
PortMaster
OpenSnitch
Antivirus
Anti-malware tools

Scroll to compare →

Echtzeit-Blockierung = Blockieren eines Ziel-Hosts per Klick, durchgesetzt von der Betriebssystem-Firewall unter Windows, Linux und Android; die Blockierung erfolgt pro Ziel-Host, nicht pro App, und macOS-Blockierung ist noch nicht verfügbar. macOS-Unterstützung ist in Entwicklung (Notarisierung ausstehend). Enterprise-SSO = SAML 2.0 / OIDC integriert. Spyware-Egress-Erkennung: Pro-Tarif, Windows-/Linux-Desktop – meldet Verbindungen zu Infrastruktur, die von Amnesty/Citizen Lab Söldner-Spyware zugeschrieben wird (Netzwerkindikatoren, keine Forensik auf dem Gerät). KI-Wurm-Erkennung: Early Access. KI-Agenten- & MCP-Sicherheit: Pro-Tarif – plattformübergreifende Erkennung, Inventarisierung und Risikobewertung (Low→Critical, mit Belegen) von KI-Agenten und MCP-Servern, mit Blockierung per Klick; flottenweite automatische Blockierung in Enterprise. Schwachstellen-Scan: Pro-Tarif – erkennt bekannte CVEs, verwundbare Abhängigkeiten und schädliche Pakete in den von NetInsightPro inventarisierten KI-Agenten und MCP-Servern, aus öffentlichen Advisory-Daten; wird ausgerollt. Die Zeilen zu Virenschutz/Anti-Malware prüfen Dateien auf Schadsoftware – eine andere Ebene – und scannen keine KI-Agenten- oder MCP-Abhängigkeiten. Die Zeilen zu Virenschutz/Anti-Malware beschreiben kategorietypische Fähigkeiten – konkrete Produkte unterscheiden sich – und decken eine andere Schutzebene ab (Dateien); siehe die Karten unten. NetInsightPro ergänzt sie und ersetzt sie nicht.

Unterschiedliche Ebenen — gemeinsam besser

Ihr Virenschutz und NetInsightPro beantworten zwei verschiedene Fragen. NetInsightPro läuft neben Ihrem Virenschutz, nie an dessen Stelle.

Die Datei-Ebene

Virenschutz- und Anti-Malware-Werkzeuge

„Ist diese Datei schädlich?“

  • Malware-Signaturen und verhaltensbasierte Dateierkennung
  • Quarantäne und Entfernung der gefundenen Objekte
  • Ransomware-Schutz für Ihre Dokumente
  • Tiefenscans und Bereinigung eines bereits infizierten Rechners

Lassen Sie sie weiterlaufen. NetInsightPro prüft keine Dateien, stellt nichts unter Quarantäne und bietet keinen Ransomware-Schutz.

Die Egress-Ebene

NetInsightPro

„Wohin gehen meine Daten, und zu wem?“

  • App-genaue Zuordnung — welche App welche Verbindung geöffnet hat
  • Erkennung von KI-/LLM-Endpunkten — wenn eine App mit einem Modellanbieter spricht
  • C2-Indikatoren für Söldner-Spyware aus veröffentlichten Forschungs-Feeds
  • Datensouveränitäts-Sichtbarkeit — in welche Jurisdiktion Ihr Verkehr abfließt
  • Blockieren eines Ziel-Hosts per Klick unter Windows, Linux und Android

Die Netzwerkebene, für deren Überwachung Ihr Dateiscanner nie gebaut wurde.

Die Blockierung erfolgt pro Ziel-Host, durchgesetzt von der Betriebssystem-Firewall unter Windows, Linux und Android – nicht pro App und noch nicht unter macOS verfügbar. Spyware-Indikatoren sind Netzwerksignale, keine Forensik auf dem Gerät.

Leistungsstark genug für Unternehmen. Einfach genug für alle.

In 60 Sekunden startklar. Ihre Daten verlassen das Gerät nie.

Kostenloser Tarif – kein Konto nötig. Installieren und Ihren App-Verkehr in Minuten sehen.

Keine Karte erforderlich · Windows / Linux / Android · Ihre Daten bleiben auf Ihrem Gerät