Identity Attack Surface Management

Angriffe abwehren! Schützen Sie jetzt Ihre kritischen Ressourcen

Sehen Sie Ihre Umgebung aus der Angreiferperspektive.

Priorisieren Sie die Behebung der gefährlichsten Zugriffs-Fehlkonfigurationen. Wenn aus Benutzern in kurzen Schritten Administratoren werden können, wird alles andere nebensächlich.

Abdeckung

Fokus auf Identität.

Saporo bietet skalierbare Benutzerverwaltung ohne Agenten und ermöglicht die schnelle Implementierung starker Zugriffskontrollen in nur einer Stunde.
Saporo ist schnell und skalierbar konzipiert.  Die Ergebnisse sind in weniger als einer Stunde verfügbar. Unsere Lösung ist agentenlos und benötigt nur Lesezugriff.

Wir verstehen, dass unterschiedliche Branchen und Unternehmen individuelle Anforderungen haben. Deshalb ist Saporo sowohl für eine vollständige Installation On-Premises als auch für die Cloud-Nutzung geeignet.
Funktionen

Bringen Sie Ordnung ins Chaos.

Resillienz

Messen Sie Ihren Widerstand gegen Angriffe.

Erkennen Sie, wie einfach sich ein Angreifer in Ihrem Identitäts- und Zugriffsnetzwerk bewegen könnte.

Behalten Sie fehlerhafte Konfigurationen, die durch routinemäßige Systempflege entstehen können, im Auge.
Finden Sie gefährliche Chokepoints

Segmentieren Sie Ihre Zugriffe effizient und skalierbar.

Segmentierung Ihrer kritischen Ressourcen  zur Minimierung von übermäßigen Zugriffen.

Mit Saporo finden Sie alle Chokepoints in Ihren Identitätsinfrastrukturen. So können Sie Angriffe erschweren und Ihre kritischen Ressourcen schützen.
Identifizieren Sie die kritischsten Objekte

Konzentrieren Sie sich auf das Wesentliche.

Erkennen Sie, wie Fehlkonfigurationen und Schwachstellen Ihre Sicherheitslage gefährden. Saporo liefert Ihnen wertvolle Kontextinformationen, damit Sie sich auf die wirklich kritischen Punkte konzentrieren können.

Im Gegensatz zu anderen Lösungen werden Control-Probleme bei uns nicht einfach aufgelistet, sondern anhand ihres Angriffspotentials priorisiert. So erhalten Unternehmen eine klare Roadmap zur schrittweisen Behebung der wichtigsten Sicherheitslücken.
Angreiferperspektive

Graphdatenbanken: Vernetzte Intelligenz auf Knopfdruck.

Bisherige Sicherheitslösungen hinken Angreifern hinterher. Verteidiger denken in linearen Strukturen, Angreifer nutzen vernetzte Pfade. Mit Saporo und der Macht von Graph-Datenbanken sehen Sie die Verbindungen und gewinnen die Oberhand.

Vorgefertigte Abfragen liefern schnelle Antworten. Für komplexe Herausforderungen nutzen Sie unseren visuellen Abfrage-Baukasten oder Cypher.
Echtzeit-Monitoring

Überwachen Sie Änderungen in Echtzeit.

Saporo erfasst Protokolle in Echtzeit von Quellen wie Microsoft Active Directory Domain Controllern, Azure, AWS und vielem mehr. Anschließend werden diese Ereignisse analysiert und mit den Zugriffsmöglichkeiten auf die Objekte, die die Ereignisse auslösen, verknüpft.

Verpassen Sie nie wieder einen wichtigen Hinweis. Wenn ein Protokoll getagged ist und das auslösende Objekt Zugriff auf sensible Daten hat, erhalten Sie sofort eine Benachrichtigung.

Vernetzen Sie Saporo mit Ihren bestehenden Sicherheitssystemen.
Korrelieren Sie Ereignisse aus unterschiedlichen Quellen mit den Zugriffsberechtigungen der Objekte, die sie ausgelöst haben. Dadurch erkennen Sie selbst komplexe Angriffe und können gezielte Gegenmaßnahmen einleiten.
Business impact Analyse

Auswirkungen verstehen, bevor Sie Änderungen vornehmen.

Identifizieren Sie potenzielle Probleme frühzeitig und treffen Sie fundierte Entscheidungen.

Saporo identifiziert automatisch Benutzer, die von Berechtigungsänderungen betroffen sind. Sie erhalten eine Liste von Diensten, und welche Benutzer Ihren Zugriff verlieren, weiterhin behalten oder über andere Wege noch zugreifen können.
Verwendung von Berechtigungen

Stoppen Sie die Berechtigungsflut und gewinnen Sie die Kontrolle zurück.

Saporo verschafft Ihnen den vollen Überblick über Berechtigungen in Microsoft Azure und Active Directory.  Dazu werden alle Benutzerberechtigungen erfasst und analysiert, um deren Nutzung im Detail nachzuvollziehen.

Saporo erkennt riskante und ungenutzte Berechtigungen in Microsoft Azure und Active Directory. So können Sie ungenutzte Berechtigungen basierend auf dem letzten Verwendungsdatum entfernen und maßgeschneiderte Rollen erstellen, die nur die Berechtigungen enthalten, die privilegierte Benutzer tatsächlich nutzen.
Angriffsmodelle

Resilienz Ihrer Systeme gegenüber verschiedenen Angriffsarten.

Mit Saporo analysieren Sie nicht nur die generellen Risiken in Ihrem Identitäts- und Zugriffsnetzwerk, sondern berechnen Sie auch die Widerstandsfähigkeit gegenüber spezifischen Angriffsmethoden wie Ransomware oder DC-Sync.

Dabei nutzt Saporo sowohl generische Modelle als auch spezialisierte Modelle für Active Directory, Azure und AWS, sodass Sie Ihre Sicherheitsmaßnahmen optimal an den aktuellen Bedrohungen und Prioritäten Ihres Unternehmens ausrichten können.

Ticketsystem

Gemeinsam Arbeiten und Fortschritte verfolgen

Saporo hat sein eigenes, einfaches Ticketsystem zur Zusammenarbeit und verfolgen Sie die Bearbeitung der Ergebnisse. Jeder Fund in Saporo kann durch ein Ticket mit zugeordneten Personen, Besitzer, Fälligkeitsdatum und mehr verfolgt werden.

Synchronisation von Tickets mit Jira, ServiceNow und anderen Systeme.
Sandbox

Risikofreie Simulationsumgebung.

Die Abschätzung der sicherheitsrelevanten Auswirkungen von Änderungen ist oft schwierig, zeitaufwendig oder sogar unmöglich. Dennoch ist es für den Aufbau einer sicheren Infrastruktur unerlässlich, die Konsequenzen von Änderungen vor der Produktivimplementierung zu verstehen.

Mit Saporo können Sie die Auswirkungen von Änderungen auf die Sicherheit Ihrer Umgebung gefahrlos in einer Sandbox testen und überprüfen, ohne Ihre Produktivumgebung zu beeinträchtigen. Durch die proaktive Erkennung potenzieller Angriffswege und Fehlkonfigurationen im Bereich Identitäten verringern Sie Ihre Angriffsfläche und die Notwendigkeit reaktiver Maßnahmen.
Risikobasierte Schwachstellen

Konzentrieren Sie sich auf Schwachstellen mit der höchsten Priorität.

Sicherheits- und IT-Teams sind mit den unzähligen Warnmeldungen überfordert. Es ist nahezu unmöglich, diejenigen zu priorisieren, die  wirklich wichtig sind.

Saporo priorisiert Sicherheitslücken und Fehlkonfigurationen automatisch anhand ihres Sicherheitsrisikos. Jede Meldung wird basierend auf den Zugriffsmöglichkeiten über die betroffenen Objekte bewertet. So können Sie Ihre Zeit und Ressourcen zielgerichtet einsetzen, die größten Risiken mit minimalen Änderungen beseitigen und sich auf die wirklich wichtigen Dinge konzentrieren.
Integrationen

Saporo als Priorisierungs-Helfer

Erweitern Sie den Wert Ihrer vorhandenen Sicherheitslösungen. Mit Saporo werten Sie Warnungen nicht nur von SIEM und EDR/XDR, sondern auch von zahlreichen weiteren Tools auf und priorisieren diese effizienter.

Wöchentlich prasseln tausende Sicherheitswarnungen auf Sie ein. Was wäre, wenn Saporo Ihnen helfen könnte, die gefährlichsten zu priorisieren? Saporo prüft, ob das mit der Warnung verknüpfte Objekt (Benutzerkonto, Gerät etc.) Angriffswege zu kritischen Systemen aufweist.

„Saporo ist ein unverzichtbares Abwehrinstrument für alle Organisationen, die bei der Kontrolle der Risiken in ihren zunehmend komplexen Infrastrukturen einen Schritt voraus sein wollen.“

Christophe Bouillard
CISO bei der Bank Mirabaud & Cie

„Saporo geht auf superschnelle, einfache und kostengünstige Weise auf strategische Prioritäten ein. Saporo antizipiert Schwachstellen und minimiert die geschäftlichen Auswirkungen von Angriffen.“

Ludovic Chouet
CISO im Centre Hospitalier Dôle

„Saporo ist eine unverzichtbare Lösung zur Vorbeugung und Bekämpfung von Cyberangriffen. Saporo gibt uns wie kein anderes Tool Einblick in Angriffspfade und Probleme.“

Jean-Baptiste Gard
CISO im St-Quentin Hospital
„Saporo liefert sofortige und umsetzbare Informationen, um sich auf das zu konzentrieren, was in einer chaotischen Umgebung am wichtigsten ist.“
Chris Morales
CISO bei Netenrich
Gewinner des Jury's Favorite Award 2024
Gewinner des Best Cyber Security Start-Up Award 2022