Threat Center
Frühwarnsystem für Zero-Days und neue CVEs
Das Threat Center gleicht neue CVEs in Echtzeit mit den Technologien ab, die bei Ihnen laufen, prüft die Ausnutzbarkeit automatisch und meldet, was bestätigt ist.
- CVE veröffentlicht08:12
- 2 Assets im Inventar betroffen09:00
- Per PoC-Scan bestätigt09:26
- Alert in Microsoft Teams09:27
Darstellungen mit Beispieldaten.
- Abgleich neuer CVEs mit Ihrem Inventar
- Echtzeit
- CVEs im Threat-Feed, täglich aktualisiert
- 140.000+
- davon mit bekanntem öffentlichem Exploit
- 26.000+
- CISA-KEV-Einträge automatisch markiert
- 1.000+
Abgleich mit dem, was Sie wirklich einsetzen
Grundlage ist Ihr Technologie-Inventar aus externen Scans, Sentry und Cloud-Konnektoren. Was nicht zu Produkt und Version passt, erreicht Sie gar nicht erst.
Passende Technologien im Inventar
Darstellungen mit Beispieldaten.
CVE-Matching in Echtzeit
Neue Einträge aus NVD, VulDB und weiteren Quellen gegen Ihre Technologien.
Schwellwert pro Workspace
Alerts ab einem CVSS-Wert Ihrer Wahl, standardmäßig ab 7,0.
Security Advisories
Herstellerhinweise als eigener Feed, gefiltert auf Ihr Inventar.
Automatisch verifiziert statt nur vermutet
Ein Versionstreffer ist ein Verdacht. Ein gezielter Verifikationsscan gegen das betroffene System macht daraus bestätigt oder nicht bestätigt.
Darstellungen mit Beispieldaten.
Klare Zustände
Potenziell, wird geprüft, bestätigt, nicht bestätigt, abgelaufen oder verworfen.
Jetzt prüfen
Den Verifikationsscan jederzeit per Klick selbst anstoßen.
Ausnutzbarkeit im Kontext
EPSS, CISA KEV mit Frist, Exploits, CVSS v3/v4 und korrigierte Version.
Priorisiert und beim richtigen Team
Bestätigte Threats kommen mit Kontext dort an, wo Ihr Team arbeitet.
- Ursache
- Veraltete FortiOS-Version am SSL-VPN-Gateway.
- Auswirkung
- Angreifer können ohne Anmeldung Code ausführen.
- Behebung
- Auf FortiOS 7.0.14 oder neuer aktualisieren.
Darstellungen mit Beispieldaten.
Häufige Fragen
- Ein Frühwarnsystem meldet neu veröffentlichte Schwachstellen (CVEs) und Herstellerhinweise, die Ihre eingesetzten Technologien betreffen, bevor der nächste reguläre Scan sie findet. Entscheidend ist der Abgleich mit dem eigenen Inventar: Nur so bleiben von tausenden CVEs pro Monat die wenigen übrig, die Sie wirklich betreffen. Das Threat Center von blacklens.io führt diesen Abgleich in Echtzeit durch und prüft die Ausnutzbarkeit anschließend automatisch.
Passende Lösungen
Die Funktionen dieser Seite sind Bausteine. So setzen Kunden sie im Alltag ein.
CTEM
Threat Intelligence als Teil des fortlaufenden Prozesses.
Ransomware Readiness
Schwachstellen schließen, die Ransomware-Gruppen aktiv ausnutzen.
Unified Vulnerability Management
Bestätigte Threats werden zu Findings im selben Workflow.
DORA
ICT-Risiken für Finanzunternehmen zeitnah erkennen und dokumentieren.
Von der nächsten kritischen CVE zuerst erfahren.
14 Tage kostenlos. Das Threat Center ist ab dem ersten Scan aktiv, sobald Ihr Technologie-Inventar steht.
- 14 Tage kostenlos, voller Funktionsumfang
- Keine Kreditkarte nötig
- Erste Funde besprechen wir gemeinsam