secnostic inventory strukturiert IT-, OT- und Infrastruktur-Assets als gemeinsame Wahrheit für Sicherheit, Betrieb, Compliance und Modernisierung.

Das Inventar verbindet technische Systeme, Standorte, Netzwerke, Software, Verantwortlichkeiten, Abhängigkeiten, Schwachstellen, Lebenszyklen und Nachweise in einem gemeinsamen Modell.

Module von inventory

Überblick

Dashboard

Assets, Schwachstellen, Compliance und Datenqualität auf einen Blick.

Bestand

Asset-Tabelle

Jedes Asset, durchsuchbar und filterbar, für die tägliche Arbeit.

Risiko

Schwachstellen

Bekannte Schwachstellen mit den betroffenen Assets verknüpft, mit Status und Wirkung.

Wirkung

Kritikalität

Findet kritische Assets, einzelne Schwachpunkte und die kürzesten Angriffspfade über das Beziehungsmodell.

Standards

Compliance

Anforderungen aus ISO 27001, IEC 62443 oder NIS2 den Assets zuordnen und prüfsicher belegen.

Segmente

Zonen & Conduits

IT und OT in Sicherheitszonen gliedern, die Wege dazwischen modellieren und Schutzziele setzen.

Architektur

Enterprise Architecture

Geschäftsfähigkeiten mit Anwendungen, Technik und Assets verbinden und sehen, was ein Wechsel trifft.

Netzwerk

Netzwerk & Standorte

IP, Subnetze und VLANs für IT und OT, über mehrere Standorte hinweg in einem Modell.

Daten

Import, Export & API

Dateien, Scanner und bestehende Tools anbinden, geplant abgleichen und alles über eine API verbinden.

Lebenszyklus

Lebenszyklus & Nachweise

Jedes Asset vom Kauf bis zur Stilllegung führen und einen prüfsicheren Verlauf bewahren.

Ein Asset, sein ganzer Kontext

Ein Asset ist nie nur ein Name. inventory verbindet es mit seinem Standort, seiner Software, seinen Verantwortlichen und seinem Risiko. Aus einer flachen Liste wird ein lebendiges Bild, in dem die Wirkung klar ist.

Was blinde Flecken wirklich kosten

Unsichtbare Assets kosten Geld, bergen Risiken und fallen im Audit durch.

Ausgaben, die niemand erfasst

Geräte und Dienste, für die Sie zahlen, die aber niemand erfasst, zehren still am Budget.

Lizenzen außer Kontrolle

Sie kaufen Lizenzen, die niemand nutzt, und scheitern beim Audit an denen, die genutzt werden.

Audits kosten Wochen

Jede Prüfung beginnt mit mühsamer Handarbeit über Tools und Tabellen hinweg.

Systeme, die die IT nie sieht

Maschinen und Gebäudetechnik laufen in Ihren Netzen, außerhalb jedes IT-Tools.

So entsteht Ihr Modell, Schritt für Schritt

Vier Schritte vom verstreuten Datenbild zu einem verbundenen Modell, das Wirkung, Risiko und Nachweise sichtbar macht.

  1. Anbinden

    Woher kommen die Daten?

    Vorhandene Scanner, Adressverwaltung und Dateien sowie der secnostic sensor und Agenten liefern Belege. Nichts wird ersetzt, alles fließt zusammen.

  2. Modellieren

    Passt das Modell zu Ihrer Welt?

    Es gibt kein festes Schema. Sie legen eigene Asset-Typen und Beziehungen an und bilden Zonen, Standorte und Anwendungen so ab, wie es Ihr Haus braucht.

  3. Verknüpfen

    Wie hängt alles zusammen?

    Jedes Asset wird mit Standort, Software, Verantwortung, Lebenszyklus und Abhängigkeiten verbunden, zu einem verlässlichen Modell statt einer flachen Liste.

  4. Bewerten und Handeln

    Was bedeutet das?

    Aus dem verbundenen Modell entstehen Kritikalität, Schwachstellen, Angriffspfade und prüfsichere Nachweise, also Entscheidungen statt Datenpflege.

Was sich in der Praxis verbessert

Vom KRITIS-Betrieb bis zur zentralen IT: dieselbe Grundlage, sichtbarer Nutzen.

  1. BeobachtenSensoren, Importe und vorhandene Tools liefern kontrollierte Beobachtungen aus IT, OT, Fernzugängen und Netzen.
  2. EinordnenAssets werden Diensten, Standorten, Zonen, Betreiberverantwortung und Wartungsfenstern zugeordnet.
  3. BewertenSchwachstellen, Lebenszyklus und Exposition werden im Kontext kritischer Dienste priorisiert.
  4. ReagierenRelevante Ereignisse gehen an Verantwortliche, mit Annahme, Eskalation und betroffenen Abhängigkeiten.

FAQ

Die wichtigsten Fragen vor einem ersten Inventory-Scope.

Ist das nur eine weitere CMDB?

Nein. Eine CMDB führt Zeilen. inventory führt Assets und ihre Beziehungen, also lässt sich beantworten, was wirklich ausfällt oder verwundbar wird, wenn ein Teil versagt.

Müssen wir bestehende Tools ersetzen?

Nein. inventory führt Ihre Scanner, Ihre Adressverwaltung und Datenquellen zu einem Bild zusammen und behält sie bei.

Deckt es wirklich OT ab, nicht nur IT?

Ja. Maschinen, Steuerungssysteme und Netzzonen sind von Anfang an modelliert, und secnostic sensor erkennt sie sicher, ohne den Betrieb zu stören.

Wie hilft es bei NIS2, KRITIS und IEC 62443?

Es hält Nachweise aktuell und erzeugt auf Abruf ein signiertes Audit-Paket, sodass der Nachweis Tage statt Wochen dauert.

Woher kommen die Daten und wie bleibt das Bild aktuell?

Aus Ihren bestehenden Scannern, Ihrer Adressverwaltung und Dateien sowie aus dem secnostic sensor und Agenten, die Assets automatisch erkennen. Geplante Abgleiche halten das Bild aktuell, ohne Tabellenpflege von Hand.

Mehrere Standorte, und wer sieht was?

Mehrere Standorte laufen in einem Modell zusammen. Anmeldung, Rollen und die Trennung der Mandanten übernimmt die secnostic platform, sodass jeder Bereich genau das sieht, was er sehen soll.

Übernehmen Sie die Kontrolle über das, was Sie besitzen

Wir starten mit einem Standort, einer Lizenzprüfung oder einem Audit und machen den Nutzen schnell sichtbar.

Bestand kartieren