KI-AnalysenSelf-hosted LLM, keine externen Anbieter
Feste Quell-IP-BereicheFreigabe in Firewall, WAF und IDS
Hosting in der DACH-Region
Plattform in ISO-27001- und SOC-2-zertifizierten Rechenzentren, Scanner in Österreich, Deutschland und der Schweiz.
Darstellungen mit Beispieldaten.
Was Kunden sagen
Industrie, Handel, Software und IT-Dienstleister aus der DACH-Region.
„blacklens.io ist die ideale Ergänzung zu unseren internen IT-Security-Maßnahmen. Es bietet eine laufende Prüfung unserer extern erreichbaren Systeme, informiert uns, wenn Maßnahmen notwendig sind, und ist ein wichtiger Baustein unserer Cyber Defense.“
Christian Mondl, Smarter Ecommerce GmbH
„Wir waren auf der Suche nach einem Tool für automatische Penetration Tests – gefunden haben wir eine Plattform, mit der wir noch viel mehr als nur potenzielle Angriffspunkte identifizieren können. Ein echter Mehrwert für unsere SecOps.“
Christian Rohrmoser, Mayr Schulmöbel GmbH
„blacklens.io unterstützt uns, den Stand der Technik zu erfüllen, indem Schwachstellen auf den extern verfügbaren Services sehr zeitnah aufgezeigt werden. Ergänzt durch das Darknet-Monitoring konnte die Sichtbarkeit von IT- und Informationssicherheitsrisiken deutlich gesteigert werden.“
IT-Abteilung, Hauser GmbH
Konfigurationen im Vergleich
Alle nutzen dieselbe Plattform. Unterschiede ergeben sich aus Umfang und Betriebsmodell.
Modul
Starter
Business
Enterprise / MSSP
Attack Surface Management
enthalten
enthalten
enthalten
Vulnerability Management mit CTEM-Workflow für externe, interne und Cloud-Findings
enthalten
enthalten
enthalten
Darknet Monitoring
enthalten
enthalten
enthalten
Frühwarnsystem Threat Center, EPSS, CISA KEV
enthalten
enthalten
enthalten
Lookalike-Domains und Lieferkette
enthalten
enthalten
enthalten
KI-Analysen und Remediation Plan
enthalten
enthalten
enthalten
Cloud-Konnektoren AWS, Azure, Microsoft 365, GCP, Cloudflare, Hetzner
enthalten
enthalten
enthalten
Reports, Alerts, Mobile App, REST-API
enthalten
enthalten
enthalten
SSO über Microsoft Entra ID und Google
enthalten
enthalten
enthalten
Sentry: interne Scans und Active Directory
5 Assets inkl.
erweiterbar
erweiterbar
Penetration Testing (PTaaS)
optional
optional
optional
Mandanten, Portfolio-Dashboard, White-Label
nicht enthalten
nicht enthalten
enthalten
Persönlicher Ansprechpartner und Onboarding
nicht enthalten
auf Anfrage
enthalten
Häufige Fragen zu Preisen und Lizenz
Der Preis von blacklens.io richtet sich nach dem Umfang: der Zahl der überwachten externen und internen Assets, der Zahl der Benutzer für Darknet Monitoring und IAM sowie optional dem Testrhythmus für Penetration Testing. Alle Module sind in jeder Lizenz enthalten, vom Attack Surface Management über das Frühwarnsystem bis zu KI-Analysen, Reports, Integrationen, REST-API und Mobile App. Sie zahlen für den Umfang, nicht für Funktionen. Den Preis für Ihren Umfang erhalten Sie über die Preisindikation, meist innerhalb eines Werktags.
Ein externes Asset ist jedes Objekt in Ihrem Prüfumfang: eine Domain, eine IP-Adresse, ein Cloud-Dienst oder ein Server. Subnetze werden auf die enthaltenen Adressen aufgelöst und entsprechend gezählt. Assets, die 7 Tage lang nicht mehr gesehen werden, fallen automatisch aus dem Bestand. Intern zählt jeder Host, den der Sentry-Scanner prüft.
5 Sentry-Assets sind in jedem Workspace enthalten, die Scanner-Appliance selbst (VM oder Docker) ist kostenlos und in beliebiger Anzahl einsetzbar. Darüber hinaus wird pro internem Asset lizenziert. Den konkreten Preis für Ihre Anzahl interner Hosts erhalten Sie über die Preisindikation.
Für Darknet Monitoring und die IAM-Analyse zählen aktive Benutzer mit Mailbox. Diese Zahl bestimmt, welche Identitäten blacklens.io in Stealer-Logs, Combolists und Datenlecks sowie in Ihren Verzeichnissen überwacht. Kompromittierte Konten werden automatisch als Mitarbeiter oder Kunde eingeordnet. Die Zahl der Benutzer können Sie während der Laufzeit jederzeit anpassen.
Penetration Testing as a Service ist optional und wird als eigene Pentest-Lizenz nach Testzielen und Testrhythmus berechnet. Zertifizierte Pentester testen in derselben Plattform im gewählten Rhythmus, von wöchentlich bis jährlich. Ihre Findings werden als „Verified“ markiert, mit Nachweisen belegt und nach der Behebung erneut geprüft. Den Preis für Ihren Umfang erhalten Sie über die Preisindikation.
Ja. Für Value Added Reseller und Managed Security Service Provider gibt es eigene Partnerkonditionen, gestaffelt nach Volumen. Für MSSP bietet blacklens.io Mandantenfähigkeit mit eigenen Workspaces, ein Portfolio-Dashboard über alle Kunden, eigene Rollen, globale Alert-Empfänger und White-Label. Details finden Sie auf der Partnerseite oder im Partnergespräch.
Wir bieten Jahresverträge mit flexibler Skalierung: Assets und Benutzer können Sie während der Laufzeit jederzeit nach oben oder unten anpassen, etwa wenn neue Standorte oder Domains hinzukommen. Details zu Laufzeit und Kündigung finden Sie im Angebot. Der 14-tägige Test endet automatisch und ohne Kündigung, es entstehen keine Kosten.
Ja. Der Testzugang läuft 14 Tage mit vollem Funktionsumfang für Ihre Domain, ohne Kreditkarte, und Ihr Workspace ist innerhalb von 24 Stunden bereit. Sie sehen echte Ergebnisse für Ihre Angriffsfläche, bevor Sie sich für eine Konfiguration entscheiden. Auf Wunsch zeigen wir Ihnen die Plattform vorab in einer Demo.
Starten Sie mit Ihrer Domain.
Sehen Sie echte Ergebnisse für Ihre Angriffsfläche, bevor Sie sich für eine Konfiguration entscheiden.