Richtlinien-Engine
Signierte Egress-Regeln, die an jedes verwaltete Gerät verteilt werden. Zulassen / Blockieren pro App, pro Ziel-CIDR, pro Port oder Bytes-out-Schwellenwert vor der Kennzeichnung festlegen.
Dies ist eine Beispieldaten-Vorschau — keine Live-Mandantendaten werden angezeigt. Dieselbe Oberfläche erhält Ihr Mandant nach dem Kauf, mit Ihrer Flotte, Ihren Richtlinien und Ihren SIEM-Zielen.
Jedes Gerät führt denselben Pro-Client aus. Enterprise-Mandanten erhalten eine Admin-Konsole auf denselben Flow-Datensätzen — kein zweiter Agent, kein Schema-Fork.
| App | Bytes | Verdict |
|---|---|---|
DeepSeekcn | +3.1 MB/min | |
Qwencn | +1.8 MB/min | |
Mistraleu | +0.7 MB/min | |
Cohereus | +0.4 MB/min | |
Slack | +6.4 MB/min | |
Dropbox | +14.2 MB/h |
| Hostname | Last seen | Status |
|---|---|---|
| workstation-001 | 2 min ago | active |
| mbp-finance-04 | 5 min ago | active |
| devbox-01 | 14 min ago | active |
| pos-store-12 | 47 min ago | idle |
Die Admin-Konsolen-Vorschau oben ist über alle Bereitstellungsformen identisch. Was sich ändert, ist der Ort, an dem Ihre Audit-Daten leben und wie SIEM-Ereignisse fließen.
Alle Tarife führen dasselbe bit-identische Client-Binary aus · Lizenzen kommen vom Server, nicht vom Client.
Nur Beispieldaten. Ihr Mandant sieht diese Oberfläche mit Ihren Geräten, Ihren Richtlinien und Ihren SIEM-Zielen.
| Wann | Host | Signal | Schweregrad |
|---|---|---|---|
| 2026-04-28 09:42 | workstation-001 | Unrecognised TLS SNI to 185.220.x | Mittel |
| 2026-04-28 09:31 | mbp-eng-23 | Outbound to known C2 list | Hoch |
| 2026-04-28 09:18 | pos-store-12 | Long-lived TCP to non-payment endpoint | Mittel |
| 2026-04-28 08:55 | devbox-01 | AWS access-key shape in HTTP body | Kritisch |
Signierte Egress-Regeln, die an jedes verwaltete Gerät verteilt werden. Zulassen / Blockieren pro App, pro Ziel-CIDR, pro Port oder Bytes-out-Schwellenwert vor der Kennzeichnung festlegen.
Unveränderlicher Audit-Trail: 90 Tage in Cloud, 7 Jahre in Hybrid, benutzerdefinierte Aufbewahrung in Private. Exportierbar als OCSF-JSON für Ihr SIEM oder Ihren Compliance-Prüfer.
Automatisierte Sitz-Provisionierung und -Entfernung aus Okta, Azure AD, Google Workspace oder jedem SCIM-2.0-konformen IdP. Nutzer off-boarden; die Gerätelizenz wird automatisch widerrufen.
Kundenseitig verwaltete Verschlüsselungsschlüssel für ruhende Audit-Daten. Geben Sie Ihren AWS-KMS-, Azure-Key-Vault- oder GCP-KMS-ARN an — wir halten den Schlüssel nie.
Intelligente Warnungen werden ausgelöst, wenn ausgehende Bytes von der 7-Tage-EWMA-Baseline eines Geräts abweichen. Schwellenwert-Feintuning pro Mandant über Richtlinien — keine Regeln für den Normalfall zu schreiben.
Enterprise-Fragen? Enterprise-Vertrieb per E-Mail oder DPA-/MSA-Vorlagen anfordern.
Enterprise Cloud ist innerhalb von Stunden einsatzbereit. SSO, SIEM, Richtlinien-Engine, MDM-fähige Installer — dieselbe Oberfläche wie diese Vorschau, mit Ihrem Mandanten, Ihrem IdP und Ihren Daten.
Drei Bereitstellungsformen. Ein Client. Ein Lizenzmodell.
Standard-DPA + MSA verfügbar · Antwort innerhalb von 1 Werktag
Only strictly-necessary cookies for login. No third-party tracking. Read our Cookie Policy or Privacy Policy.