Konfigurationssicherheit · Firewall-Konfigurationsanalyse

Security Posture Management
prüft jede Regel, schließt jede Lücke

SDefender Security Posture Management ist evidenzbasierte Konfigurationsbewertung für Firewalls und unterstützte Cloud-Firewall-Kontrollen. Es importiert unterstützte Exporte oder freigegebene Verbindungsdaten, löst herstellerspezifische Objekte und Regeln auf, bewertet Benchmark- und CVE-Kontext und trennt beobachtete Evidenz von Kontrollen, die manuelle Prüfung benötigen.

Alle Produkte
  • 15 Plattformen, automatisch erkannt beim Import
  • CIS-orientierter Benchmark pro Plattform
  • Live-CVE-Feed für 10 von 12 Firewall-Plattformen
  • Querzuordnung zu 8 Compliance-Frameworks
Security Posture Management
Konfigurationsablauf

Vom Import zur verifizierten Posture-Änderung

01

Importieren

Unterstützten Konfigurationsexport oder freigegebene Verbindung entgegennehmen.

02

Normalisieren

Herstellerspezifische Objekte, Dienste, Regeln und Referenzen auflösen.

03

Bewerten

Policy, Konfiguration, CVE-Kontext und Compliance-Kontrollen prüfen.

04

Unsicherheit trennen

Beobachtete, fehlgeschlagene und manuelle oder unbekannte Kontrollen getrennt anzeigen.

05

Beheben

Risiko, betroffenes Objekt und Korrekturmaßnahme erklären.

06

Vergleichen

Änderungen gegen das nächste freigegebene Assessment verifizieren.

Funktionen

Was es leistet

Risikoscore & priorisierte Befunde

Jede Firewall erhält einen Gesamtrisikoscore und Befunde, die von kritisch → niedrig eingestuft sind (schwacher Administratorzugriff, Klartextverwaltung, Any-Any-Richtlinien und mehr), jeweils Angreifertechniken zugeordnet (MITRE ATT&CK).

CIS-orientierter Benchmark pro Plattform

Ein dedizierter CIS-orientierter Benchmark für jede unterstützte Plattform, automatisch erkannt beim Import statt eines generischen Ausgangspunkts, mit verfolgbarer und nachweisbarer Kontrollabdeckung.

Live-CVE-Feed

Branch-isoliertes CVE-Matching markiert anfällige Firmware und Software, z. B. PAN-OS GlobalProtect (CVE-2024-3400), Cisco IOS-XE WebUI (CVE-2023-20198), Check Point VPN (CVE-2024-24919).

Compliance-Crosswalk (8 Frameworks)

Jeder Befund wird PCI, NIST, ISO 27001, HIPAA, STIG, NERC, CMMC und NCSC zugeordnet: ein Scan, audit-bereite Nachweise für alle.

KI-Analyse & Remediation

Die KI-Analyse per Klick erklärt jeden Befund in Klartext und generiert Remediation-Skripte, während ein KI-Chat Fragen zu Ihrer Konfiguration beantwortet.

On-Prem & Cloud, Exporte & API

Deckt Firewalls und Cloud-Firewalls (AWS, Azure, GCP) an einem Ort ab, mit Topologie, Änderungsverfolgung, Regelbereinigung, CSV/JSON-Export, REST-API-Tokens, RBAC und vollständigem Audit-Log.

Kundenergebnisse

Evidenz für Firewall- und Compliance-Verantwortliche

Priorisierte Konfigurationsfindings

Regel-, Management- und Firmware-Risiken nach praktischer Wirkung gruppiert.

Evidenz und betroffene Objekte

Regel-, Service-, Objekt- oder Plattformkontext, der das Finding stützt.

Score mit Coverage

Posture Score zusammen mit geprüfter Abdeckung, damit unsupported Controls sichtbar bleiben.

Manuelle oder unbekannte Controls

Punkte zur Kundenvalidierung sind getrennt von Pass- oder Fail-Ergebnissen.

Remediation Guidance

Verständliche Risikoerklärung und Korrekturaktion für das verantwortliche Team.

Compliance Crosswalk

Findings werden unterstützten Frameworks für Audit und Reporting zugeordnet.

Produktnachweise

Posture score with coverage and uncertainty

Sanitisierte Security Posture Management Ansicht mit Risikoscore und Coverage

Posture Coverage und Evidenz

Zeigt Score, Findings-Verteilung, Benchmark-Abdeckung und die Trennung zwischen beobachteter Evidenz und Review-Punkten.

Sanitisierte Demo-Ansicht; Umgebungskennungen wurden ersetzt.

Auf einen Blick

Spezifikationen

KategorieFirewall- & Cloud-Konfigurationssicherheit
Plattformen15, automatisch erkannt beim Import (12 Firewalls + AWS / Azure / GCP Cloud-Firewalls)
Benchmarks15 CIS-orientierte Benchmarks (neutraler Ausgangspunkt nur als Fallback für unbekannte Hersteller)
CVE-Feeds10 Plattformen, branch-isoliert + lineares Matching
CompliancePCI · NIST · ISO 27001 · HIPAA · STIG · NERC · CMMC · NCSC (Crosswalk)
AIKI-Analyse, KI-Chat, generierte Remediation-Skripte
DeploymentOn-Premises

Security Posture Management deckt die Konfigurations-Posture von Firewalls und Cloud-Firewalls auf 15 Plattformen ab. Das separate Cloud Security Posture Management ist jetzt für die schreibgeschützte Bewertung von AWS-Konten, IAM und Compliance verfügbar; Azure, GCP, Microsoft 365, OCI und Zadara stehen auf der Roadmap.

Abdeckung

15 unterstützte Plattformen

FortiGatePalo Alto PAN-OSJuniper SRX (Junos)Cisco IOS / IOS-XECisco ASACheck PointSophos FirewallSonicWallWatchGuard FireboxMikroTik RouterOSpfSenseOPNsenseAWS Security GroupsAzure NSGGCP VPC Firewall

Automatisch erkannt beim Import. 15 CIS-orientierte Benchmarks · Live-CVE-Feeds für 10 Plattformen (branch-isoliert & lineares Matching) · jeder Befund 8 Frameworks zugeordnet. Und wir erweitern laufend.

Abdeckungsgrenze

Score und Coverage bleiben zusammen

Nur unterstützte Plattformen

Aktuelle Abdeckung gilt für 15 Firewall- und Cloud-Firewall-Plattformen und die genannten Frameworks.

Kein falscher Pass

Fehlende Evidenz wird nicht als bestanden gezeigt, unsupported Controls nicht als Fehler.

Cloud-Grenze

Dieses Produkt deckt die Konfigurations-Posture von Firewalls und Cloud-Firewalls ab. Cloud-Konto- und IAM-Posture gehört zum separaten Cloud Security Posture Management, das jetzt für AWS verfügbar ist.

Engagement-Pfad

Eine Konfiguration prüfen

Start mit einer unterstützten Firewall- oder Cloud-Firewall-Konfiguration und evidenzbasierter Remediation.

01

Bewerten

Plattform, Eingabemethode und Compliance-Scope bestätigen.

02

Implementieren

Importieren, normalisieren und Controls auf Evidenz abbilden.

03

Betreiben

Findings prüfen, beheben und nächstes Assessment vergleichen.

Messbares Engagement

Planen Sie Security Posture Management mit Ihren eigenen Daten

Wählen Sie ein Produkt, eine Umgebung und ein messbares Ergebnis. Erfolgskriterien werden vor Beginn vereinbart.