Sentry
Interne Schwachstellen-Scans mit Sentry
Ein Scanner als VM oder Docker-Container in Ihrem Netz. Er prüft Server, Clients, OT und Active Directory und meldet alles in denselben Workflow.
Darstellungen mit Beispieldaten.
- TCP-Ports im Standard-Portprofil
- 175.000+
- Geräteklassen von Server bis Industriesteuerung
- 10
- Schwachstellentests, täglich aktualisiert
- 200,000+
- Agent für die gesamte Infrastruktur
- 1
Als VM oder Container, ohne Agent auf jedem Gerät
Sentry läuft auf VMware, Hyper-V, Proxmox oder Docker und verbindet sich per Einmal-Token von innen nach außen. Auf den Zielsystemen wird nichts installiert.
- Ziel
- 192.0.2.0/24
- Profil
- Schwachstellen
- Ports
- Standard, ~4.500
Darstellungen mit Beispieldaten.
- 1
Image starten
VM-Image oder Docker-Container auf einem vorhandenen Host starten.
- 2
Mit Token verbinden
Einmal-Token eingeben. Eingehende Firewall-Regeln sind nicht nötig.
- 3
Ziele und Zeitplan wählen
Netze oder Hosts, Scanprofil, Portvorlage und Zeitplan festlegen.
- 4
Findings bearbeiten
Ergebnisse landen mit EPSS und KI-Erklärung im selben Workflow.
Active Directory Scan mit minimalen Rechten
Ransomware-Gruppen bewegen sich über Active Directory durchs Netz. Sentry prüft Konten, Richtlinien und Berechtigungen per SMB, mit einem reinen Lesekonto.
Darstellungen mit Beispieldaten.
Kein Domänenadministrator
Ein Setup-Skript legt ein Least-Privilege-Konto an, jederzeit widerrufbar.
Ergebnisse als Findings
Mit Schweregrad, Status und Behebungshinweis neben allen anderen Funden.
Identitäten im Inventar
AD-Konten gemeinsam mit Cloud-Identitäten aus Entra ID und Google.
IoT, OT und alles, was sonst niemand scannt
Drucker, Kameras, IP-Telefone und Industriesteuerungen stehen selten in einer Inventarliste. Sentry erkennt und klassifiziert sie automatisch.
Darstellungen mit Beispieldaten.
Automatische Klassifikation
Von Server und Client bis Kamera, Speicher und Industriesteuerung.
Authentifizierte Prüfungen
Das Credential-Profil findet fehlende Patches, die von außen unsichtbar sind.
Schonend für OT
Erst Discovery-Profil oder schnelle Portvorlage, das volle Profil später.
Häufige Fragen
- Externe Scans zeigen, was aus dem Internet erreichbar ist. Die meisten Ransomware-Vorfälle laufen aber nach dem ersten Zugriff über interne Systeme: ungepatchte Server, schwache Active-Directory-Konfigurationen, Drucker oder Kameras mit Standardpasswörtern. Internes Schwachstellen-Scanning prüft diese Systeme aus dem eigenen Netz heraus. Mit dem Sentry Agent von blacklens.io landen die Ergebnisse im selben Workflow wie die externen und Cloud-Findings.
Passende Lösungen
Die Funktionen dieser Seite sind Bausteine. So setzen Kunden sie im Alltag ein.
Sentry heute installieren, morgen die ersten Findings sehen.
14 Tage kostenlos mit fünf internen Assets. Wir begleiten die Einrichtung und den ersten Active-Directory-Scan.
- 14 Tage kostenlos, voller Funktionsumfang
- Keine Kreditkarte nötig
- Erste Funde besprechen wir gemeinsam