01 · Beobachten
Der Agent analysiert die Datenflüsse im gewählten Bereich, ohne sie in dieser Phase zu blockieren.
Automatisierte Mikrosegmentierung
Krakinsight lernt Ihre Datenflüsse und automatisiert Ihre Mikrosegmentierung. Time to Value: 30 Tage.
Swiss Made
· On-premise · Von Pentestern entwickelt
A SAFERDIGITALOCEAN
Ein bewährtes Prinzip. Einfacher umgesetzt.
Mikrosegmentierung gibt es seit über 10 Jahren. Doch Datenflüsse manuell zu erfassen ist zeitaufwendig, riskant und bindet mehrere Teams. Anschliessend müssen die Übersicht und die Regeln mit der Entwicklung der IT-Landschaft Schritt halten.
Krakinsight automatisiert das Erlernen der Datenflüsse und die Umsetzung der Regeln, damit Mikrosegmentierung im Alltag funktioniert.
30 Tage
Von der Beobachtung der Datenflüsse
zur einsatzbereiten Mikrosegmentierung.
Beobachten. Lernen. Schützen.
Ein intelligenter Agent, der automatisch
ein Zero-Trust-Sicherheitsmodell auf Netzwerkebene umsetzt.
Während einer 30-tägigen Lernphase analysiert der Agent den Netzwerkverkehr Ihrer Infrastruktur, ohne ihn zu blockieren. Daraus erstellt er eine Mikrosegmentierungsrichtlinie und setzt die Schutzregeln um.
Administrationszugänge (SSH, RDP, RPC…) und Netzwerkausnahmen werden kontrolliert durch ZTRA — Zero Trust Request Access. Die Anfrage geht an die zuständige genehmigende Person, ohne bestehende Anwendungen oder Protokolle zu verändern.
Der Agent analysiert die Datenflüsse im gewählten Bereich, ohne sie in dieser Phase zu blockieren.
Aus den beobachteten Verbindungen entstehen eine Netzwerkübersicht und eine Filterrichtlinie.
Die Regeln werden automatisch angewendet, um laterale Bewegungen zu begrenzen.
Benutzer arbeiten wie gewohnt weiter. Erlernte geschäftliche Verbindungen bleiben zugänglich, ohne Änderungen an den Anwendungen.
Sensible Zugriffe erfordern eine ZTRA-Genehmigung, unabhängig vom Protokoll und mit den gewohnten Werkzeugen.
Kein Netzwerkumbau. Keine Anwendungsänderungen. Die Verarbeitung bleibt bei Ihnen.
Ein anschaulicher Vergleich von Netzwerkarchitekturen. Szenarien und Zugriffe werden simuliert.
Diagramm in voller Grösse öffnenAusnahmen bleiben kontrolliert
ZTRA — Zero Trust Request Access — leitet Anfragen je nach Kontext an die zuständige genehmigende Person weiter.
Zugriffsanfrage ausprobierenBerechtigter Benutzer · Begrenzte Dauer · Protokollierte Entscheidung
Simulation: Die Anfrage wartet auf die Entscheidung der genehmigenden Person.
Bei Ablehnung oder Ablauf der Anfrage bleibt der Port geschlossen.
Überwachen Sie Änderungen in sensiblen Gruppen. Die gewählte Richtlinie bestimmt die Reaktion: Alarm, Entfernung des Mitglieds oder Anfrage an die zuständige Person. Eine berechtigte Rechteerhöhung kann vorübergehend genehmigt werden.
Der LLMNR-Köder macht Versuche zum Abgreifen von Zugangsdaten sichtbar. Ghost Ethernet erkennt Eindringversuche, die die 802.1X-Netzwerkzugangskontrolle umgehen, auch bei Authentifizierung mit Zertifikat oder Zugangsdaten. Dies umfasst Ethernet-Ghosting-Angriffe, etwa mithilfe eines Basilisk.
Erkennen Sie den Härtungsgrad Ihrer Systeme und priorisieren Sie Verbesserungen. Eine zentrale Übersicht hilft Ihnen, den Sicherheitsstatus zu verfolgen und die Massnahmen Ihrer Teams zu steuern.
Krakinsight verbindet sich über Windows-Ereignisprotokolle (Windows Event Logs) mit Ihrem SOC. Ihre Erfassungstools können Krakinsight-Ereignisse so in Ihr SIEM und Ihre Untersuchungsabläufe integrieren.
Konkrete Anwendungsfälle
Krakinsight kontrolliert Zugriffe auf Netzwerkebene unabhängig vom Protokoll: SSH, RDP, RPC und Ihre Geschäftsprotokolle. Die Anfrage geht an die zuständige Person; der benötigte Port und die Berechtigungen werden zeitlich begrenzt freigegeben.
Neues Mitglied
Das Hinzufügen löst die gewählte Richtlinie aus: alarmieren, Mitglied entfernen oder Genehmigung anfordern.
Beispiel: Die zuständige Person wird um Genehmigung gebeten.
Transparenz · Praxisbeispiel
Die Kommunikationsmatrix hat die Ausserbetriebnahme eines Systems unterstützt. Sie zeigt Verbindungen und Abhängigkeiten auf, die vor dem Entfernen eines Geräts aus der IT-Landschaft geprüft werden müssen.
Kommunikationsmatrix · NetzwerkabhängigkeitenSicherheitsvalidierung
Bereiten Sie Ihre Infrastruktur auf Penetrationstests vor: Begrenzen Sie laterale Bewegungen, kontrollieren Sie sensible Zugriffe und erkennen Sie Systeme mit Härtungsbedarf.
Mikrosegmentierung · Überprüfbare KontrollenGovernance & Audit
Unterstützen Sie die Anforderungen Ihrer Branche mit Zugriffskontrollen, protokollierten Entscheidungen und der Überwachung des Härtungsgrads. Dokumentieren Sie Ihren Sicherheitsstatus mit konkreten Nachweisen für Auditoren.
Nachvollziehbarkeit · Härtung überwachenNetzwerkschutz
Begrenzen Sie die Ausbreitung nach einer ersten Kompromittierung. Mikrosegmentierung schränkt laterale Bewegungen ein, indem sie nur die in Ihrer Richtlinie vorgesehenen Verbindungen erlaubt.
Zero Trust · Weniger laterale BewegungenIdentität, Entscheidung, Aktion und Dauer: Jeder Schritt bleibt nachvollziehbar.
Transparenz über Ihre IT
Datenflüsse, Berechtigungen und Härtung. Ein klarer Überblick für Ihre Teams.
Vereinfachte Kommunikationskarte · Beispiel eines 15-minütigen ZTRA-Zugriffs.
Härtungswert: 52 / 100
Eine Gruppenanfrage wartet auf eine Entscheidung.
Netzwerk, Gruppen, Deception und Ghost Ethernet.
| System | Wert | Priorität |
|---|---|---|
| DC-PROD-01 | 96 / 100 | Niedrig |
| SRV-APP-02 | 74 / 100 | Härtung erforderlich |
| WS-FINANCE-08 | 52 / 100 | Hoch |
Lokale und Active-Directory-Gruppen für JIT konfigurieren und lokale Gruppen aller Systeme einsehen.
| Gruppe / System | Bereich | JIT |
|---|---|---|
| AdministratorsSRV-APP-02 | Lokal | |
| Remote Desktop UsersWS-FINANCE-08 | Lokal | |
| AdministratorsWS-IT-03 | Lokal | |
| Domain AdminsActive Directory | AD |
Lokale Simulation: Die Einstellungen verändern keine realen Gruppen.
LLMNR-Köder melden verdächtige Versuche in Ihrer Umgebung.
Quell-IP: 10.0.3.42 · WS-RH-02
23. Sept. 2026 · 09:42
Einblick in Eindringversuche durch Ethernet Ghosting, auch bei Authentifizierung mit Zertifikat oder Zugangsdaten.
Quell-IP: 10.0.1.87 · WS-OPS-04
23. Sept. 2026 · 09:10
ZTRA-Anfragen und Ereignisse
Nur LesenEntscheidungen können hier eingesehen werden; Anfragen lassen sich in den Protokollen nicht genehmigen.
| Typ | Quell-IP | Ressource | Status | Uhrzeit |
|---|---|---|---|---|
| network | 10.0.1.24 | SRV-APP-02RDP · 15 min | Gewährt | 12:41 |
| group | 10.0.2.18 | Domain AdminsActive Directory | Ausstehend | 11:28 |
| deception | 10.0.3.42 | WS-RH-02LLMNR-Köder | Erkannt | 09:42 |
| ghost | 10.0.1.87 | WS-OPS-04Ethernet ghosting | Erkannt | 09:10 |
23. September 2026 · SOC-Anbindung über Windows Event Logs.
Unsere Mitgründer
Mitgründer & Pentester
Mitgründerin & Pentesterin
Mit über 10 Jahren Erfahrung als Ethical Hacker (Pentester) haben Guillaume und Léa mehrere Tausend Einsätze in verschiedenen Ländern durchgeführt, hauptsächlich in Europa und der Schweiz.
Ihre Einsätze umfassten verschiedenste Umgebungen: von internen Unternehmensinfrastrukturen (Windows Active Directory) über industrielle Systeme (SCADA) bis hin zu gängigen Audits wie physischem Eindringen, Web-, Mobil- und Software-Pentests sowie Zahlungsterminals.
Die Erkenntnis war immer dieselbe: Nur wenige oder gar keine Lösungen konnten die gängigsten Angriffspfade wirksam blockieren oder erkennen. Über den Perimeterschutz hinaus waren nur wenige Kunden in der Lage, eine passende Netzwerk-Mikrosegmentierung einzuführen und gleichzeitig die Hoheit über ihre Daten zu behalten.
Krakinsight entstand aus diesem Bedarf an Innovation, massgeschneiderten Lösungen und einem Betrieb zu 100 % vor Ort:
Software von ethischen Hackern, um jene zu stoppen, die es nicht sind.
Server, Geschäftsumgebung oder Pilotbereich: Entdecken Sie, wie Krakinsight Ihre Anforderungen erfüllt.
Letzte Aktualisierung: 23. September 2026
Diese Erklärung beschreibt die Datenverarbeitung beim Besuch unserer Website und bei Anfragen an Krakinsight.
Krakinsight Sàrl, c/o Cospire SA, Rue de Genève 100, 1004 Lausanne, Schweiz. UID: CHE-400.801.686. Sie erreichen uns über das Formular auf der Website oder per Post an diese Adresse.
Diese Website verwendet keine Cookies, Reichweitenmessung oder Werbetracker. Ihre Sprachwahl ist Teil der Seitenadresse und wird nicht in Ihrem Browser gespeichert.
Ihr Name, Ihre E-Mail-Adresse und freiwillig angegebene Informationen (Unternehmen, Land und Nachricht) werden an Krakinsight übermittelt, um Ihre Anfrage zu beantworten. Die Übermittlung erfolgt über den für die Website eingerichteten E-Mail-Dienst. Die Daten werden weder für Werbung verwendet noch an Dritte verkauft.
Der Server verarbeitet technische Daten wie IP-Adresse, Browser, angeforderte Seiten und Zeitpunkt der Anfrage, um den Betrieb und die Sicherheit der Website zu gewährleisten und Missbrauch zu begrenzen. Ein temporäres Sicherheitstoken schützt das Formular ohne Cookies.
Die Daten sind für die mit Ihrer Anfrage betrauten Personen und die zur Übermittlung erforderlichen technischen Dienstleister zugänglich. Sie werden so lange aufbewahrt, wie dies zur Bearbeitung Ihrer Anfrage und zur Erfüllung etwaiger gesetzlicher Pflichten notwendig ist.
Sie können bei uns im Rahmen des anwendbaren Rechts Auskunft über Ihre personenbezogenen Daten sowie deren Berichtigung oder Löschung verlangen. Nutzen Sie dazu das Formular oder unsere Postadresse.
Das Dashboard und die interaktiven Szenarien verwenden fiktive Daten. Sie ermöglichen keinen Zugriff auf reale IT-Systeme. Bilder, Schriftarten und Skripte werden von dieser Website geladen.
Unternehmenswebsite von Krakinsight.
Diese Website wird von Krakinsight Sàrl herausgegeben, eingetragen im Handelsregister des Kantons Waadt.
Die interaktiven Demonstrationen und Dashboard-Daten veranschaulichen die Funktionsweise der Lösung. Texte, Abbildungen und Marken unterliegen den Rechten ihrer jeweiligen Inhaber. Jede Weiterverwendung muss die geltenden Rechte und Lizenzen beachten.