Zum Inhalt springen
KlaarSecurity

Klaar Lagebild

Ein Bild Ihres Standorts für IT und OT. Lagebild sammelt, was Ihre Werkzeuge ohnehin sehen, verknüpft es mit Anlagenkontext, macht aus Befunden Maßnahmen und bewahrt die Nachweise für NIS2.

  1. Erfassen

    Signale aus dem sammeln, was Sie schon betreiben: SCADA, Historians, OT-Monitoring, Firewalls, Fernzugang, Backups. Nur lesend, mit niedriger, vereinbarter Rate. Ihre Betriebssysteme werden nie belastet.

  2. Verknüpfen

    Anlagenkontext ergänzen: Kritikalität der Assets, Wartungsfenster, Schichten, Dienstleisterzugänge. Das Rauschen sinkt, echte Vorfälle werden sichtbar.

  3. Handeln

    Jeder Fall bekommt einen nächsten Schritt, eine zuständige Person und ein Playbook. NIS2-Meldungen werden für Sie vorbereitet; Sie prüfen und geben ab.

  4. Nachweisen

    Jedes Signal, jede Entscheidung und jede Maßnahme wird protokolliert. NIS2-Nachweise für das BSI (in der Schweiz: das BACS) und Ihre Geschäftsleitung, eingebaut.

Aufgebaut auf Ihren vorhandenen Werkzeugen und bewährter Open Source. Kein Lock-in. Läuft in einer deutschen/EU-Cloud oder on-prem, auf Wunsch ohne Netzverbindung.

So arbeiten wir: Sicherheit ohne Stillstand.

  1. Sehen

    Passive Bestandsaufnahme von Assets und Verbindungen. Nichts greift in die laufende Steuerung ein.

  2. Priorisieren

    Risiken nach Auswirkung auf Sicherheit und Verfügbarkeit ordnen, nicht nach Checkliste.

  3. Beheben

    Umsetzung in Ihren Wartungsfenstern, gemeinsam mit Ihrem Anlagenteam.

  4. Nachweisen

    Prüffähige Dokumentation für BSI oder BACS und Ihre Geschäftsleitung.

In der Demo

Übersicht: Hallenplan, offene Fälle, Quellen und die Audit-Kette
Übersicht: Hallenplan, offene Fälle, Quellen und die Audit-Kette
Fälle: was eine Person braucht, jeweils mit einem nächsten Schritt und seiner Uhr
Fälle: was eine Person braucht, jeweils mit einem nächsten Schritt und seiner Uhr
Ein Fall: der nächste Schritt, dann Bewerten, Eindämmen, Melden und Schließen, mit dem Audit-Trail
Ein Fall: der nächste Schritt, dann Bewerten, Eindämmen, Melden und Schließen, mit dem Audit-Trail
Netzwerkzonen: Assets nach Purdue-Ebene, Verkehr zwischen Zonen, Verbindungen außerhalb des Anlagenmodells
Netzwerkzonen: Assets nach Purdue-Ebene, Verkehr zwischen Zonen, Verbindungen außerhalb des Anlagenmodells