Argus24.
Schwachstellen finden.
Rund um die Uhr.

Argus24 überwacht autorisierte Netzwerke 24/7 — automatisiert, mit einheitlichen Befunden und auditierbarer Dokumentation.

▮ LIVE FEED SAMPLE OUTPUT · v2026

Eine Plattform,
ein konsistentes Sicherheitsbild.

Bewährte Open-Source-Engines arbeiten orchestriert zusammen — die Ergebnisse landen in einem einheitlichen, entrauschten Überblick.

F01

24/7-Dauerüberwachung

Scans laufen automatisch nach Zeitplan oder ereignisbasiert — etwa sobald ein neuer Host im Netz auftaucht. Ein durchgehendes Bild statt einer Momentaufnahme.

F02

Vier Engines, ein Ergebnis

Etablierte Scanner orchestriert — alle Befunde in einem einheitlichen Schema, ohne Tool-Wirrwarr.

nmap OpenVAS Nuclei ZAP / Nikto
F03

Veränderungen auf einen Blick

Jeder Lauf wird mit dem vorherigen verglichen: neu, wiederkehrend oder behoben — inklusive Verlauf. Man sieht sofort, ob sich die Lage bessert.

F04

Saubere Befunde statt Rauschen

Normalisiert, dedupliziert und mit einheitlicher CVSS-basierter Schweregrad-Skala. Doppelte Treffer mehrerer Engines werden zusammengeführt.

F05

Reporting & Alarmierung

Reports als PDF, CSV und JSON pro Scope und Lauf. Mehrkanalige Alarmierung (E-Mail, Webhook, Messaging) — Sofort-Alarm bei kritischen Befunden und Köder-Treffern, Digest für Geringeres.

F06

API & Dashboard

REST-API zur gefilterten Abfrage von Befunden und ein schlankes Dashboard mit Scopes, letzten Läufen, Diff-Ansicht und Schweregrad-Übersicht.

Alleinstellungsmerkmal

Nicht nur das Netzwerk — auch die Identitäten.

Reine Netzwerk-Scanner finden offene Ports und CVEs, aber nicht die Fehlerklasse hinter den schwersten Vorfällen: vergessene, aber noch aktivierte und überprivilegierte Domain-Accounts. Ein read-only AD-Modul prüft die Identity-Hygiene Ihres Active Directory — und gleicht ab, welche Accounts sich auf DMZ-exponierten Hosts anmelden dürfen. Es meldet, ändert aber nichts.

Alte, aber aktivierte Accounts
SPN / kerberoastbar
Übermäßige Privilegien
Logon-Recht auf DMZ-Hosts
Aktive Detektion

Und wer den Köder anfasst, fliegt sofort auf.

Scanner finden latente Schwächen — ein Honeypot fängt den aktiven Missbrauch. Köder-Dienste, Köder-Dateien und Honey-Accounts werden so platziert, dass kein legitimer Nutzer sie je berührt. Jede Interaktion ist damit ein hochsicheres Alarmsignal — praktisch ohne Fehlalarme, mit Sofort-Benachrichtigung statt Wartezeit bis zum nächsten Report.

Köder-Dienste (SSH / SMB / RDP)
Canary-Token-Dateien
Honey-Accounts (AD-Köder)
Sofort-Alarm bei Berührung

So arbeitet Argus24.

Illustrative Vorschau der Oberfläche — Befunde, Verlauf, Identity-Posture und Deception in einer Ansicht.

Für größere Bildschirme

Die interaktive Vorschau — Befunde-Dashboard, Verlauf, Identity-Posture und das forensische CVR-Replay — ist für größere Bildschirme ausgelegt. Bitte auf einem Tablet oder Desktop (ab 900 px Breite) ansehen.

Auf Tablet oder Desktop öffnen
findings // dashboard
3Critical
11High
28Medium
42Behoben
10.0.12.18Default-Creds Web-LoginCriticalneu
10.0.30.14Veraltetes OpenSSHHighneu
172.16.8.9Anonymous FTPHighwiederkehrend
192.168.40.7TLS 1.0 aktivMediumwiederkehrend
baseline // diff
+4neu
2wiederkehrend
7behoben
Offene Befunde je Lauf (letzte 12)
ad-posture // identity
  • svc-idx-backup183 Tage kein LoginStale + Enabled
  • adm-legacy01Domain AdminsOver-privileged
  • websvc-appSPN gesetztKerberoastable
  • test-tempDMZ-Logon erlaubtDMZ-exponiert
deception // live
  • SERVICESSH-Login-Versuch · decoy-dmz-01vor 2 Min
  • ACCOUNTHoney-Account svc-idx-backupvor 14 Min
  • FILEKöder-Datei Passwoerter_2024.xlsxvor 1 Std
  • SERVICEMSSQL-Verbindung · decoy-dmz-02vor 3 Std

Forensisches Replay (CVR) — die Kommunikation zwischen den Komponenten zeitexakt abspielen und zur nächsten Auffälligkeit springen:

replay // recorder
► 00:00.000 ·

Illustrative Mockups · finale Oberfläche kann abweichen

Eine Plattform, die dauerhaft scannt,
braucht harte Leitplanken.

Geprüft wird ausschließlich, was freigegeben ist. Jeder Lauf ist begrenzt, kontrollierbar und lückenlos protokolliert.

✓
Strikte Scope-Bindung

Jedes Ziel wird vor jedem Lauf gegen Allowlist und globale Denylist geprüft.

✓
Authorisierungs-Nachweis

Jeder Scope ist an einen Auftrags-Datensatz gebunden. Abgelaufen = kein Scan.

✓
Kontrollierte Intensität

Standardmäßig non-intrusive. Intensivere Prüfungen nur bei ausdrücklicher Freigabe.

✓
Zeitfenster

Scans laufen nur in den erlaubten Wartungs- und Zeitfenstern eines Scopes.

✓
Kill-Switch

Globaler und pro-Scope-Sofortstopp für laufende Prüfungen.

✓
Revisionssicheres Audit-Log

Unveränderliches, append-only Protokoll jedes Laufs und jeder Aktion: wer, was, wann, welche Ziele, welche Engine — als Compliance- und Revisionsnachweis.

✓
Rollen & Rechte (RBAC)

Getrennte Rollen für Verwaltung, Betrieb und reine Einsicht.

✓
Volle Datenhoheit

Self-hosted via Docker — keine Cloud-Abhängigkeit, Daten bleiben bei Ihnen.

In drei Schritten produktiv.

1

Scope definieren

Autorisierte Ziel-Ranges festlegen und an einen Authorisierungs-Datensatz binden.

2

Policy & Zeitplan wählen

Engines, Intensität und Scan-Fenster konfigurieren — einmal eingerichtet, läuft es selbstständig.

3

Überwachen & reagieren

Die Plattform scannt automatisch, zeigt Veränderungen und alarmiert bei kritischen Befunden.

Gebaut für kontinuierliche Verantwortung.

IT-Security-Dienstleister

Kontinuierliche Mandanten-Überwachung zwischen den großen Audits — mit auditierbaren Reports.

Interne Security- & IT-Teams

Dauerhafte Sicht auf die eigene Angriffsfläche statt jährlicher Stichproben.

Compliance-Umgebungen

Nachvollziehbare, dokumentierte Schwachstellenhistorie über die Zeit.

Voller Funktionsumfang —
alles an Bord.

✓ Plattform & Kern

  • Scope- & Authorisierungs-Verwaltung
  • Guardrail-Schicht & revisionssicheres Audit-Log
  • nmap-Discovery
  • Normalisierung & Diffing

✓ Engines, Module & Integration

  • Greenbone / OpenVAS · Nuclei
  • Web-Scans (ZAP / Nikto)
  • 24/7-Scheduling
  • Reporting (PDF/CSV/JSON) & mehrkanalige Alarmierung
  • API & Dashboard · Login/SSO (Keycloak)
  • AD-/Identity-Posture-Analyse
  • Honeypot / Deception-Detektion

Am liebsten schlüsselfertig?
Als Appliance.

Argus24 gibt es als fertige, von Sincera betriebene Appliance — anschließen, läuft. Optional ergänzt um eine separate, vollständig isolierte Deception-Appliance.

✓

Schlüsselfertig

Anschließen, läuft. Keine eigene Installation, kein Warten auf freie Kapazität in Ihrer IT.

✓

Von Sincera verwaltet

Einrichtung, Konfiguration, Updates und Überwachung übernehmen wir — Sie administrieren nichts.

✓

Hochwertige 24/7-Hardware

Auf echten Dauerbetrieb ausgelegt: zuverlässig, leise und kompakt, rund um die Uhr.

✓

Signierte, automatische Updates

Updates kommen geprüft und signiert, mit automatischem Rückfall bei Problemen — ohne Ausfall, ohne Ihr Zutun.

✓

Verschlüsselt & versiegelt

Festplattenverschlüsselung und manipulationssichere Versiegelung schützen das Gerät vor unbemerkten Eingriffen.

✓

Volle Datenhoheit

Self-hosted in Ihrem Haus — Befunde und Daten verlassen Ihr Netz nicht.

✓

Proaktives Monitoring

Wir behalten Gesundheit, Lizenz und Aktualität im Blick und melden uns, bevor etwas klemmt.

✓

Schnelle Inbetriebnahme

Aufbau durch unsere Technik inklusive Abnahme und vollständiger Dokumentation bei der Übergabe.

✓

Planbare Kosten

Feste monatliche oder jährliche Pauschale, Lizenz inklusive — keine Überraschungen.

✓

Austausch im Servicefall

Bei einem Defekt kümmern wir uns um schnellen Ersatz; Ihr Schutz läuft weiter.

Argus24 · Appliance

Argus24 Appliance

Die komplette Plattform als betriebsfertiges Gerät — von Sincera eingerichtet, aktuell gehalten und überwacht. Anschließen und absichern.

Optional

Deception-Appliance

Separater, vollständig isolierter Köder-Sensor. Stellt täuschend echte Dienste bereit; jede Interaktion ist ein Sofort-Alarm — sauber getrennt vom Produktivnetz.

Kein SOC? Argus Cloud.

Honeypot Air ist ein kompakter Deception-Sensor („Canary") für kleine und Kleinstunternehmen — den Laden um die Ecke, die Arztpraxis, die Kanzlei, den Handwerksbetrieb.

  • ▸Köder im Netz — jede Berührung ist ein Alarm. Kaum Fehlalarme, keine Konfiguration.
  • ▸Keine lokale Argus24-Box. Steuerung & Alarmierung laufen komplett über die Argus Cloud.

Sehen Sie Argus24
in Aktion.

+49 800 4747 222
info@sincera-tech.com

Vereinbaren Sie eine Demo oder ein Beratungsgespräch — wir zeigen, wie sich kontinuierliche Sicherheitsprüfung in Ihre Umgebung einfügt.

Terminanfrage

Argus24 — Ein Produkt der Sincera Tech GmbH · Kontinuierliche Sicherheitsprüfung