Home NDR Monitoring DNS Shield UEBA Analytics FORGE SOAR RECON Scanner Blog Firma Kontakt
Vulnerability & Attack Surface Scanner

Know your Surface.

Bevor Angreifer es tun.

Kontinuierliches Schwachstellen-Scanning Ihrer gesamten Angriffsfläche — Cloud-gehostet, MSP-ready mit Multi-Tenant-Portal, KI-gestütztem Security Analyst und Gateway-Architektur für interne Netzwerke. Swiss Made.

Cloud
Gehostet & betriebsbereit
MSP
Multi-Tenant-Portal
KI
Security Analyst
24/7
Automatisierte Scans
Kernfunktionen

Schwachstellen finden. Bevor es andere tun.

RECON vereint kontinuierliches Vulnerability Scanning, Attack Surface Management und KI-gestützte Analyse in einer cloud-basierten Plattform.

radar

Vulnerability Scanning

Umfassende Schwachstellen-Erkennung für Hosts, Webanwendungen, APIs und DNS. CVEs, Web Schwachstellen, Fehlkonfigurationen, exponierte Credentials und SSL/TLS-Schwächen — alles automatisiert.

  • checkCVE-Erkennung & Web Schwachstellen
  • checkSSL/TLS-Analyse & Security-Header-Check
  • checkHeadless-Browser für JavaScript-Anwendungen
domain

MSP Multi-Tenant-Portal

Verwalten Sie beliebig viele Mandanten von einer zentralen Plattform. Aggregierte KPIs, mandantenspezifische Dashboards und White-Label-Fähigkeiten für Ihren Brand.

  • checkVollständige Mandantentrennung
  • checkWhite-Label: Logo, Farben, Login-Branding
  • checkJump-in-Navigation zu jedem Mandanten
psychology

KI Security Analyst

Integrierter Chat-basierter KI-Assistent für Schwachstellenanalyse. Stellen Sie Fragen in natürlicher Sprache und erhalten Sie kontextbewusste Einschätzungen zu Ihren Findings.

  • checkSchwachstellen-Priorisierung & Kontext
  • checkRemediation-Empfehlungen
  • checkProvider-agnostisch (Claude, GPT, lokal)
hub

Gateway-Architektur

Leichtgewichtige Gateway-VMs für Scans im internen Netzwerk. Verfügbar als vorkonfigurierte Images für alle gängigen Hypervisoren. Ergebnisse werden verschlüsselt an die Cloud übermittelt.

  • checkKVM/Proxmox, VMware, Hyper-V
  • checkHeartbeat-Monitoring & Auto-Updates
  • checkInterne & externe Scan-Zonen
schedule

Geplante Scans

Automatisierte Scan-Pläne: täglich, wöchentlich, monatlich oder mit benutzerdefinierten Intervallen. Live-Status-Tracking per WebSocket und sofortige Benachrichtigung bei kritischen Findings.

  • checkManuell, täglich, wöchentlich, monatlich
  • checkScan-Konfigurationsprofile (70+ Parameter)
  • checkE-Mail-Alerts bei kritischen Schwachstellen
summarize

Reporting & Export

Professionelle PDF-Berichte und CSV-Exporte für Compliance-Reviews und Management-Briefings. Filterbar nach Severity, Status, Host und Zeitraum.

  • checkPDF-Reports & CSV-Export
  • checkSecurity Score mit Trend-Indikator
  • checkVollständiger Audit-Trail
hub

Noch stärker im Verbund

Kombinieren Sie RECON mit FORGE SOAR für automatische Incident-Erstellung bei kritischen Schwachstellen. Mit Ironate NDR und UEBA erhalten Sie eine vollständige Security-Suite.

MSP-Ready

Gebaut für Managed Service Provider

Verwalten Sie Dutzende oder Hunderte Kunden von einer Plattform — mit vollständiger Mandantentrennung, White-Labeling und Asset-basierter Abrechnung.

dashboard

MSP Dashboard

Aggregierte Übersicht über alle Mandanten:

  • Gesamt-KPIs: Mandanten, Assets, kritische Schwachstellen, Scan-Erfolgsrate
  • Client-Health-Matrix mit farbcodiertem Status pro Mandant
  • Echtzeit-Audit-Timeline über alle Security-Ereignisse
  • System-Health-Widget für Gateway- und Plattform-Status
group

Mandantenverwaltung

Vollständige Kontrolle über jeden Mandanten:

  • Erstellen, bearbeiten, deaktivieren von Mandanten
  • Mandantenspezifische Benutzer mit Rollenzuweisung (Admin, Analyst)
  • Individuelle Theme-Anpassung: Logo, Farben, Login-Text
  • Billing-Konfiguration pro Mandant
palette

White-Label

Präsentieren Sie RECON unter Ihrem eigenen Brand:

  • Eigenes Logo und Farbschema pro Mandant
  • Individueller Login-Screen mit Ihrem Branding
  • Gebrandete PDF-Reports für Ihre Kunden
  • Mandantenspezifische E-Mail-Benachrichtigungen
admin_panel_settings

RBAC & Audit-Trail

Rollenbasierte Zugriffskontrolle und lückenlose Protokollierung:

  • 3 Rollen: MSP Admin, Tenant Admin, Analyst
  • Vollständiger Audit-Trail aller Aktionen
  • IP-Tracking und Session-Management
  • JWT-Authentifizierung mit Refresh-Tokens
Scan-Engine

Was RECON erkennt

Umfassende Schwachstellen-Erkennung über alle Schichten Ihrer Infrastruktur hinweg.

Netzwerk & Hosts

  • checkCVE-Erkennung auf Netzwerkdiensten
  • checkOffene Ports & exponierte Services
  • checkDefault-Credentials & Fehlkonfigurationen
  • checkSSL/TLS-Zertifikate & Cipher-Suites

Webanwendungen

  • checkWeb Schwachstellen (XSS, SQLi, SSRF, etc.)
  • checkSecurity-Header-Analyse
  • checkHeadless-Browser für SPA/JS-Frameworks
  • checkAuthentifizierte Scans mit Custom Headers

Infrastruktur & Cloud

  • checkDNS-Konfigurationsfehler
  • checkExponierte Credentials & Secrets
  • checkOut-of-Band-Interaktions-Erkennung
  • checkProxy-Support für DMZ-Scans

Intelligentes Finding-Management

task_alt

Status-Workflow

Open → Fixed → False Positive → Accepted Risk

filter_list

Whitelist-Management

Exception-Regeln mit Ablaufdatum und Kommentar

search

Volltextsuche

Über alle Findings, Templates und Hosts

download

Bulk-Export

CSV & PDF mit konfigurierbaren Filtern

Dashboard

Ihre Sicherheitslage auf einen Blick

speed
Security Score

0-100 Punkte mit Trend-Indikator und historischem Verlauf

donut_large
Severity-Verteilung

Donut-Chart mit Info, Low, Medium, High, Critical

trending_up
Trend-Analyse

90-Tage-Verlauf der Schwachstellen-Entwicklung

language
Angriffsfläche

Asset-Typ-Aufschlüsselung: Domains, IPs, URLs, Ranges

Transparente Preise

Asset-basierte Preise. Voller Funktionsumfang.

Je mehr Assets, desto günstiger. Kein Feature-Gating — jeder Plan beinhaltet alle Funktionen. Alle Preise in CHF, exkl. MwSt.

Anzahl Assets Preis pro Asset / Monat
1 – 49 AssetsCHF 3.–
50 – 99 AssetsCHF 2.–
100 – 299 AssetsCHF 1.–
300 – 499 AssetsCHF 0.70
500 – 999 AssetsCHF 0.60
1’000+ AssetsCHF 0.50

Ein Asset = eine Domain, eine IP-Adresse, eine URL oder ein IP-Range. Voller Funktionsumfang ab dem ersten Asset.

JETZT OFFERTE ANFRAGEN arrow_forward
cloud_done

Cloud-gehostet — sofort einsatzbereit

RECON läuft vollständig in der Cloud. Kein lokaler Server-Betrieb, keine Wartung, keine Infrastrukturkosten. Für interne Scans deployen Sie einfach eine Gateway-VM — der Rest läuft automatisch.

Was ist Attack Surface Management (ASM)?

Attack Surface Management (ASM) ist der kontinuierliche Prozess der Erkennung, Katalogisierung und Überwachung aller digitalen Assets, die ein Unternehmen dem Internet oder internen Netzwerken aussetzt. Dazu gehören Domains, IP-Adressen, Webanwendungen, APIs, Cloud-Dienste und Netzwerkgeräte.

RECON automatisiert diesen Prozess: Die Plattform scannt kontinuierlich Ihre gesamte Angriffsfläche, erkennt Schwachstellen (CVEs, Fehlkonfigurationen, exponierte Credentials) und priorisiert Findings mit KI-gestützter Analyse. Als MSP-Plattform verwalten Sie dabei beliebig viele Kunden von einem zentralen Portal.

Als cloud-gehostete Lösung ist RECON sofort einsatzbereit — ohne lokale Installation. Für Scans im internen Netzwerk stehen vorkonfigurierte Gateway-VMs zur Verfügung, die verschlüsselt mit der Cloud-Plattform kommunizieren.

Häufig gestellte Fragen

Was ist RECON?expand_more

RECON ist ein cloud-basierter Vulnerability Scanner und Attack Surface Management Tool von Ironate. Es erkennt Schwachstellen in Netzwerken, Webanwendungen und Infrastruktur — automatisiert, kontinuierlich und mit KI-gestützter Analyse.

Ist RECON für MSPs geeignet?expand_more

Ja. RECON wurde von Grund auf als MSP-Plattform konzipiert: vollständige Multi-Tenancy, White-Labeling, mandantenspezifische Dashboards, zentrale Verwaltung und Asset-basierte Abrechnung. Sie verwalten alle Kunden von einem Portal aus.

Wie funktioniert die Gateway-Architektur?expand_more

RECON Gateways sind leichtgewichtige VMs, die in Kundennetzwerken deployed werden. Sie führen interne Scans durch und übermitteln Ergebnisse verschlüsselt an die Cloud-Plattform. Verfügbar als vorkonfigurierte Images für KVM/Proxmox, VMware und Hyper-V.

Was kostet RECON?expand_more

RECON wird pro Asset und Monat abgerechnet. Der Einstiegspreis liegt bei CHF 3.–/Asset/Monat. Ab 50 Assets sinkt der Preis auf CHF 2.–, ab 100 auf CHF 1.–. Grossvolumen ab 1’000 Assets ab CHF 0.50/Asset/Monat. Voller Funktionsumfang ab dem ersten Asset — kein Feature-Gating.

Welche Schwachstellen erkennt RECON?expand_more

CVEs, Web Schwachstellen, Fehlkonfigurationen, exponierte Credentials, SSL/TLS-Schwächen, fehlende Security-Headers und vieles mehr — über Hosts, Webanwendungen, APIs und DNS hinweg. Die Scan-Engine wird kontinuierlich aktualisiert.

Wird RECON in der Cloud gehostet?expand_more

Ja. Die RECON-Plattform läuft vollständig in der Cloud — kein lokaler Server-Betrieb nötig. Für interne Netzwerk-Scans werden optionale Gateway-VMs im Kundennetzwerk eingesetzt, die verschlüsselt mit der Cloud kommunizieren.

Wie schnell ist RECON einsatzbereit?expand_more

Sofort. Da RECON cloud-gehostet ist, können Sie nach der Kontoerstellung direkt mit externen Scans starten. Für interne Scans deployen Sie eine Gateway-VM — die Einrichtung dauert typisch unter 30 Minuten.