Know your Surface.
Bevor Angreifer es tun.
Kontinuierliches Schwachstellen-Scanning Ihrer gesamten Angriffsfläche — Cloud-gehostet, MSP-ready mit Multi-Tenant-Portal, KI-gestütztem Security Analyst und Gateway-Architektur für interne Netzwerke. Swiss Made.
Schwachstellen finden. Bevor es andere tun.
RECON vereint kontinuierliches Vulnerability Scanning, Attack Surface Management und KI-gestützte Analyse in einer cloud-basierten Plattform.
Vulnerability Scanning
Umfassende Schwachstellen-Erkennung für Hosts, Webanwendungen, APIs und DNS. CVEs, Web Schwachstellen, Fehlkonfigurationen, exponierte Credentials und SSL/TLS-Schwächen — alles automatisiert.
- checkCVE-Erkennung & Web Schwachstellen
- checkSSL/TLS-Analyse & Security-Header-Check
- checkHeadless-Browser für JavaScript-Anwendungen
MSP Multi-Tenant-Portal
Verwalten Sie beliebig viele Mandanten von einer zentralen Plattform. Aggregierte KPIs, mandantenspezifische Dashboards und White-Label-Fähigkeiten für Ihren Brand.
- checkVollständige Mandantentrennung
- checkWhite-Label: Logo, Farben, Login-Branding
- checkJump-in-Navigation zu jedem Mandanten
KI Security Analyst
Integrierter Chat-basierter KI-Assistent für Schwachstellenanalyse. Stellen Sie Fragen in natürlicher Sprache und erhalten Sie kontextbewusste Einschätzungen zu Ihren Findings.
- checkSchwachstellen-Priorisierung & Kontext
- checkRemediation-Empfehlungen
- checkProvider-agnostisch (Claude, GPT, lokal)
Gateway-Architektur
Leichtgewichtige Gateway-VMs für Scans im internen Netzwerk. Verfügbar als vorkonfigurierte Images für alle gängigen Hypervisoren. Ergebnisse werden verschlüsselt an die Cloud übermittelt.
- checkKVM/Proxmox, VMware, Hyper-V
- checkHeartbeat-Monitoring & Auto-Updates
- checkInterne & externe Scan-Zonen
Geplante Scans
Automatisierte Scan-Pläne: täglich, wöchentlich, monatlich oder mit benutzerdefinierten Intervallen. Live-Status-Tracking per WebSocket und sofortige Benachrichtigung bei kritischen Findings.
- checkManuell, täglich, wöchentlich, monatlich
- checkScan-Konfigurationsprofile (70+ Parameter)
- checkE-Mail-Alerts bei kritischen Schwachstellen
Reporting & Export
Professionelle PDF-Berichte und CSV-Exporte für Compliance-Reviews und Management-Briefings. Filterbar nach Severity, Status, Host und Zeitraum.
- checkPDF-Reports & CSV-Export
- checkSecurity Score mit Trend-Indikator
- checkVollständiger Audit-Trail
Noch stärker im Verbund
Kombinieren Sie RECON mit FORGE SOAR für automatische Incident-Erstellung bei kritischen Schwachstellen. Mit Ironate NDR und UEBA erhalten Sie eine vollständige Security-Suite.
Gebaut für Managed Service Provider
Verwalten Sie Dutzende oder Hunderte Kunden von einer Plattform — mit vollständiger Mandantentrennung, White-Labeling und Asset-basierter Abrechnung.
MSP Dashboard
Aggregierte Übersicht über alle Mandanten:
- •Gesamt-KPIs: Mandanten, Assets, kritische Schwachstellen, Scan-Erfolgsrate
- •Client-Health-Matrix mit farbcodiertem Status pro Mandant
- •Echtzeit-Audit-Timeline über alle Security-Ereignisse
- •System-Health-Widget für Gateway- und Plattform-Status
Mandantenverwaltung
Vollständige Kontrolle über jeden Mandanten:
- •Erstellen, bearbeiten, deaktivieren von Mandanten
- •Mandantenspezifische Benutzer mit Rollenzuweisung (Admin, Analyst)
- •Individuelle Theme-Anpassung: Logo, Farben, Login-Text
- •Billing-Konfiguration pro Mandant
White-Label
Präsentieren Sie RECON unter Ihrem eigenen Brand:
- •Eigenes Logo und Farbschema pro Mandant
- •Individueller Login-Screen mit Ihrem Branding
- •Gebrandete PDF-Reports für Ihre Kunden
- •Mandantenspezifische E-Mail-Benachrichtigungen
RBAC & Audit-Trail
Rollenbasierte Zugriffskontrolle und lückenlose Protokollierung:
- •3 Rollen: MSP Admin, Tenant Admin, Analyst
- •Vollständiger Audit-Trail aller Aktionen
- •IP-Tracking und Session-Management
- •JWT-Authentifizierung mit Refresh-Tokens
Was RECON erkennt
Umfassende Schwachstellen-Erkennung über alle Schichten Ihrer Infrastruktur hinweg.
Netzwerk & Hosts
- checkCVE-Erkennung auf Netzwerkdiensten
- checkOffene Ports & exponierte Services
- checkDefault-Credentials & Fehlkonfigurationen
- checkSSL/TLS-Zertifikate & Cipher-Suites
Webanwendungen
- checkWeb Schwachstellen (XSS, SQLi, SSRF, etc.)
- checkSecurity-Header-Analyse
- checkHeadless-Browser für SPA/JS-Frameworks
- checkAuthentifizierte Scans mit Custom Headers
Infrastruktur & Cloud
- checkDNS-Konfigurationsfehler
- checkExponierte Credentials & Secrets
- checkOut-of-Band-Interaktions-Erkennung
- checkProxy-Support für DMZ-Scans
Intelligentes Finding-Management
Status-Workflow
Open → Fixed → False Positive → Accepted Risk
Whitelist-Management
Exception-Regeln mit Ablaufdatum und Kommentar
Volltextsuche
Über alle Findings, Templates und Hosts
Bulk-Export
CSV & PDF mit konfigurierbaren Filtern
Ihre Sicherheitslage auf einen Blick
0-100 Punkte mit Trend-Indikator und historischem Verlauf
Donut-Chart mit Info, Low, Medium, High, Critical
90-Tage-Verlauf der Schwachstellen-Entwicklung
Asset-Typ-Aufschlüsselung: Domains, IPs, URLs, Ranges
Asset-basierte Preise. Voller Funktionsumfang.
Je mehr Assets, desto günstiger. Kein Feature-Gating — jeder Plan beinhaltet alle Funktionen. Alle Preise in CHF, exkl. MwSt.
| Anzahl Assets | Preis pro Asset / Monat |
|---|---|
| 1 – 49 Assets | CHF 3.– |
| 50 – 99 Assets | CHF 2.– |
| 100 – 299 Assets | CHF 1.– |
| 300 – 499 Assets | CHF 0.70 |
| 500 – 999 Assets | CHF 0.60 |
| 1’000+ Assets | CHF 0.50 |
Ein Asset = eine Domain, eine IP-Adresse, eine URL oder ein IP-Range. Voller Funktionsumfang ab dem ersten Asset.
JETZT OFFERTE ANFRAGEN arrow_forwardCloud-gehostet — sofort einsatzbereit
RECON läuft vollständig in der Cloud. Kein lokaler Server-Betrieb, keine Wartung, keine Infrastrukturkosten. Für interne Scans deployen Sie einfach eine Gateway-VM — der Rest läuft automatisch.
Was ist Attack Surface Management (ASM)?
Attack Surface Management (ASM) ist der kontinuierliche Prozess der Erkennung, Katalogisierung und Überwachung aller digitalen Assets, die ein Unternehmen dem Internet oder internen Netzwerken aussetzt. Dazu gehören Domains, IP-Adressen, Webanwendungen, APIs, Cloud-Dienste und Netzwerkgeräte.
RECON automatisiert diesen Prozess: Die Plattform scannt kontinuierlich Ihre gesamte Angriffsfläche, erkennt Schwachstellen (CVEs, Fehlkonfigurationen, exponierte Credentials) und priorisiert Findings mit KI-gestützter Analyse. Als MSP-Plattform verwalten Sie dabei beliebig viele Kunden von einem zentralen Portal.
Als cloud-gehostete Lösung ist RECON sofort einsatzbereit — ohne lokale Installation. Für Scans im internen Netzwerk stehen vorkonfigurierte Gateway-VMs zur Verfügung, die verschlüsselt mit der Cloud-Plattform kommunizieren.
Häufig gestellte Fragen
Was ist RECON?expand_more
RECON ist ein cloud-basierter Vulnerability Scanner und Attack Surface Management Tool von Ironate. Es erkennt Schwachstellen in Netzwerken, Webanwendungen und Infrastruktur — automatisiert, kontinuierlich und mit KI-gestützter Analyse.
Ist RECON für MSPs geeignet?expand_more
Ja. RECON wurde von Grund auf als MSP-Plattform konzipiert: vollständige Multi-Tenancy, White-Labeling, mandantenspezifische Dashboards, zentrale Verwaltung und Asset-basierte Abrechnung. Sie verwalten alle Kunden von einem Portal aus.
Wie funktioniert die Gateway-Architektur?expand_more
RECON Gateways sind leichtgewichtige VMs, die in Kundennetzwerken deployed werden. Sie führen interne Scans durch und übermitteln Ergebnisse verschlüsselt an die Cloud-Plattform. Verfügbar als vorkonfigurierte Images für KVM/Proxmox, VMware und Hyper-V.
Was kostet RECON?expand_more
RECON wird pro Asset und Monat abgerechnet. Der Einstiegspreis liegt bei CHF 3.–/Asset/Monat. Ab 50 Assets sinkt der Preis auf CHF 2.–, ab 100 auf CHF 1.–. Grossvolumen ab 1’000 Assets ab CHF 0.50/Asset/Monat. Voller Funktionsumfang ab dem ersten Asset — kein Feature-Gating.
Welche Schwachstellen erkennt RECON?expand_more
CVEs, Web Schwachstellen, Fehlkonfigurationen, exponierte Credentials, SSL/TLS-Schwächen, fehlende Security-Headers und vieles mehr — über Hosts, Webanwendungen, APIs und DNS hinweg. Die Scan-Engine wird kontinuierlich aktualisiert.
Wird RECON in der Cloud gehostet?expand_more
Ja. Die RECON-Plattform läuft vollständig in der Cloud — kein lokaler Server-Betrieb nötig. Für interne Netzwerk-Scans werden optionale Gateway-VMs im Kundennetzwerk eingesetzt, die verschlüsselt mit der Cloud kommunizieren.
Wie schnell ist RECON einsatzbereit?expand_more
Sofort. Da RECON cloud-gehostet ist, können Sie nach der Kontoerstellung direkt mit externen Scans starten. Für interne Scans deployen Sie eine Gateway-VM — die Einrichtung dauert typisch unter 30 Minuten.