Ein Piratenschiff mit einem Totenkopf auf dem Segel fährt zwischen den violetten Tentakeln eines Kraken über das Meer.

Automatisierte Mikrosegmentierung

Laterale Bewegungen begrenzen.
Geschäftsabläufe erhalten.

Krakinsight lernt Ihre Datenflüsse und automatisiert Ihre Mikrosegmentierung. Time to Value: 30 Tage.

Swiss Made · On-premise · Von Pentestern entwickelt

A SAFERDIGITALOCEAN

Ein bewährtes Prinzip. Einfacher umgesetzt.

Die Herausforderung ist nicht die Mikrosegmentierung.
Sondern ihre Einführung und Pflege.

Mikrosegmentierung gibt es seit über 10 Jahren. Doch Datenflüsse manuell zu erfassen ist zeitaufwendig, riskant und bindet mehrere Teams. Anschliessend müssen die Übersicht und die Regeln mit der Entwicklung der IT-Landschaft Schritt halten.

Krakinsight automatisiert das Erlernen der Datenflüsse und die Umsetzung der Regeln, damit Mikrosegmentierung im Alltag funktioniert.

Time to value

30 Tage

Von der Beobachtung der Datenflüsse
zur einsatzbereiten Mikrosegmentierung.

BeobachtenLernenSchützen
Die Einführung verstehen

Beobachten. Lernen. Schützen.

Wie funktioniert Krakinsight?

Ein intelligenter Agent, der automatisch
ein Zero-Trust-Sicherheitsmodell auf Netzwerkebene umsetzt.

Während einer 30-tägigen Lernphase analysiert der Agent den Netzwerkverkehr Ihrer Infrastruktur, ohne ihn zu blockieren. Daraus erstellt er eine Mikrosegmentierungsrichtlinie und setzt die Schutzregeln um.

Administrationszugänge (SSH, RDP, RPC…) und Netzwerkausnahmen werden kontrolliert durch ZTRA — Zero Trust Request Access. Die Anfrage geht an die zuständige genehmigende Person, ohne bestehende Anwendungen oder Protokolle zu verändern.

01 · Beobachten

Der Agent analysiert die Datenflüsse im gewählten Bereich, ohne sie in dieser Phase zu blockieren.

Filterrichtlinie
  • Beobachtete Verbindungen
  • Erstellte Regeln
  • Bereit zur Anwendung

02 · Lernen

Aus den beobachteten Verbindungen entstehen eine Netzwerkübersicht und eine Filterrichtlinie.

03 · Schützen

Die Regeln werden automatisch angewendet, um laterale Bewegungen zu begrenzen.

Für Benutzer

Benutzer arbeiten wie gewohnt weiter. Erlernte geschäftliche Verbindungen bleiben zugänglich, ohne Änderungen an den Anwendungen.

Für Administratoren

Sensible Zugriffe erfordern eine ZTRA-Genehmigung, unabhängig vom Protokoll und mit den gewohnten Werkzeugen.

Kein Netzwerkumbau. Keine Anwendungsänderungen. Die Verarbeitung bleibt bei Ihnen.

Technisches Diagramm ansehen

Ein anschaulicher Vergleich von Netzwerkarchitekturen. Szenarien und Zugriffe werden simuliert.

Diagramm in voller Grösse öffnen

Ausnahmen bleiben kontrolliert

Sensibler Zugriff?
Eine kontrollierte Entscheidung.

ZTRA — Zero Trust Request Access — leitet Anfragen je nach Kontext an die zuständige genehmigende Person weiter.

Zugriffsanfrage ausprobieren
Genehmigende Person
Antragsteller

ZTRA-Anfrage

Ressource
Server
Port
RDP · 3389
Dauer
15 min (Beispiel)
Berechtigungen
Temporär
Ausstehend

Berechtigter Benutzer · Begrenzte Dauer · Protokollierte Entscheidung

Simulation: Die Anfrage wartet auf die Entscheidung der genehmigenden Person.

Bei Ablehnung oder Ablauf der Anfrage bleibt der Port geschlossen.

Ein Agent.
Mehrere Risiken abgedeckt.

Anwendungsfälle entdecken
Sensible GruppenAlarmieren, Mitglied entfernen oder Genehmigung anfordern.

Überwachen Sie Änderungen in sensiblen Gruppen. Die gewählte Richtlinie bestimmt die Reaktion: Alarm, Entfernung des Mitglieds oder Anfrage an die zuständige Person. Eine berechtigte Rechteerhöhung kann vorübergehend genehmigt werden.

ErkennungAbgreifen von Zugangsdaten und Umgehung von 802.1X.

Der LLMNR-Köder macht Versuche zum Abgreifen von Zugangsdaten sichtbar. Ghost Ethernet erkennt Eindringversuche, die die 802.1X-Netzwerkzugangskontrolle umgehen, auch bei Authentifizierung mit Zertifikat oder Zugangsdaten. Dies umfasst Ethernet-Ghosting-Angriffe, etwa mithilfe eines Basilisk.

HardeningDen Schutzstatus Ihrer gesamten IT im Blick.

Erkennen Sie den Härtungsgrad Ihrer Systeme und priorisieren Sie Verbesserungen. Eine zentrale Übersicht hilft Ihnen, den Sicherheitsstatus zu verfolgen und die Massnahmen Ihrer Teams zu steuern.

SOC / SIEMAnbindung über Windows-Ereignisprotokolle.

Krakinsight verbindet sich über Windows-Ereignisprotokolle (Windows Event Logs) mit Ihrem SOC. Ihre Erfassungstools können Krakinsight-Ereignisse so in Ihr SIEM und Ihre Untersuchungsabläufe integrieren.

Konkrete Anwendungsfälle

Kontrollierte Entscheidungen.
Nachvollziehbare Aktionen.

Sensiblen Zugriff freigeben

Krakinsight kontrolliert Zugriffe auf Netzwerkebene unabhängig vom Protokoll: SSH, RDP, RPC und Ihre Geschäftsprotokolle. Die Anfrage geht an die zuständige Person; der benötigte Port und die Berechtigungen werden zeitlich begrenzt freigegeben.

  1. 1Anfrage
  2. 2Genehmigung
  3. 3Temporärer Zugriff

Eine sensible Gruppe kontrollieren

Das Hinzufügen löst die gewählte Richtlinie aus: alarmieren, Mitglied entfernen oder Genehmigung anfordern.

Beispiel: Die zuständige Person wird um Genehmigung gebeten.

Transparenz · Praxisbeispiel

Ein System ausser Betrieb nehmen

Die Kommunikationsmatrix hat die Ausserbetriebnahme eines Systems unterstützt. Sie zeigt Verbindungen und Abhängigkeiten auf, die vor dem Entfernen eines Geräts aus der IT-Landschaft geprüft werden müssen.

Kommunikationsmatrix · Netzwerkabhängigkeiten

Sicherheitsvalidierung

Mehrschichtige Sicherheit

Bereiten Sie Ihre Infrastruktur auf Penetrationstests vor: Begrenzen Sie laterale Bewegungen, kontrollieren Sie sensible Zugriffe und erkennen Sie Systeme mit Härtungsbedarf.

Mikrosegmentierung · Überprüfbare Kontrollen

Governance & Audit

Branchenspezifische Compliance

Unterstützen Sie die Anforderungen Ihrer Branche mit Zugriffskontrollen, protokollierten Entscheidungen und der Überwachung des Härtungsgrads. Dokumentieren Sie Ihren Sicherheitsstatus mit konkreten Nachweisen für Auditoren.

Nachvollziehbarkeit · Härtung überwachen

Netzwerkschutz

Auswirkungen von Ransomware begrenzen

Begrenzen Sie die Ausbreitung nach einer ersten Kompromittierung. Mikrosegmentierung schränkt laterale Bewegungen ein, indem sie nur die in Ihrer Richtlinie vorgesehenen Verbindungen erlaubt.

Zero Trust · Weniger laterale Bewegungen

Identität, Entscheidung, Aktion und Dauer: Jeder Schritt bleibt nachvollziehbar.

Transparenz über Ihre IT

Wissen, wo Handlungsbedarf besteht.

Datenflüsse, Berechtigungen und Härtung. Ein klarer Überblick für Ihre Teams.

  • Verbindungen erfassen
  • JIT-Zugriffe kontrollieren
  • ZTRA-Ereignisse verfolgen

Network Access (ZTNA)

Demodaten
8Systeme
7erlaubte Datenflüsse
1temporärer Zugriff
Vereinfachte Netzwerkkarte Acht Systeme, sieben erlaubte Datenflüsse, ein temporärer ZTRA-Zugriff und ein blockierter Datenfluss. ZTRA · 15 min DC-PROD-01 SRV-APP-02 SRV-DB-01 SRV-FILES-01 WS-FINANCE-08 WS-IT-03 WS-RH-02 WS-OPS-04
ErlaubtTemporärBlockiert

Vereinfachte Kommunikationskarte · Beispiel eines 15-minütigen ZTRA-Zugriffs.

Unsere Mitgründer

Aus der Praxis entstanden.
Von Pentestern entwickelt.

Guillaume Nuel, Mitgründer von Krakinsight

Guillaume Nuel

Mitgründer & Pentester

Léa Nuel, Mitgründerin von Krakinsight

Léa Nuel

Mitgründerin & Pentesterin

Unsere Geschichte

Mit über 10 Jahren Erfahrung als Ethical Hacker (Pentester) haben Guillaume und Léa mehrere Tausend Einsätze in verschiedenen Ländern durchgeführt, hauptsächlich in Europa und der Schweiz.

Ihre Einsätze umfassten verschiedenste Umgebungen: von internen Unternehmensinfrastrukturen (Windows Active Directory) über industrielle Systeme (SCADA) bis hin zu gängigen Audits wie physischem Eindringen, Web-, Mobil- und Software-Pentests sowie Zahlungsterminals.

Die Erkenntnis war immer dieselbe: Nur wenige oder gar keine Lösungen konnten die gängigsten Angriffspfade wirksam blockieren oder erkennen. Über den Perimeterschutz hinaus waren nur wenige Kunden in der Lage, eine passende Netzwerk-Mikrosegmentierung einzuführen und gleichzeitig die Hoheit über ihre Daten zu behalten.

Krakinsight entstand aus diesem Bedarf an Innovation, massgeschneiderten Lösungen und einem Betrieb zu 100 % vor Ort:

Software von ethischen Hackern, um jene zu stoppen, die es nicht sind.

Swiss MadeOn-premiseZero Trust im Netzwerk

Unleash the Kraken
and defeat hackers.

Server, Geschäftsumgebung oder Pilotbereich: Entdecken Sie, wie Krakinsight Ihre Anforderungen erfüllt.

Demo anfragen

Ihre Kontaktdaten werden ausschliesslich zur Beantwortung Ihrer Anfrage verwendet.

Krakinsight