# Funktionsumfang

## Plattform Funktionen

<table><thead><tr><th width="356">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td><a href="bedienung/plattform/dashboard">Dashboards</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/dashboard#asset-operation-center">Asset Operation Center</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><p>Cross Platform <a href="technische-details/systemanforderungen/unterstuetzte-betriebssysteme">Kombatibilität</a> </p><p>(Windwos, Linux, MacOS)</p></td><td>true</td><td>true</td><td>true</td></tr><tr><td>PDF-Berichte</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="bedienung/plattform/alarme">Alarme</a> auf Abweichungen und Sicherheitsevents schalten</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/alarme#benachrichtigungen">Alarm-Benachrichtigung</a> über E-Mail, SMS, Slack, Mattermost, Microsoft Teams</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Assets mit <a href="bedienung/plattform/tags">Tags</a> gruppieren</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Unbegrenzte Anzahl an <a href="../bedienung/plattform/einstellungen#teammitglieder">Teammitgliedern</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/einstellungen#rollen">Rollenkonzept</a> inkl. Benutzerdefinierter Rollen</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Logging der <a href="../bedienung/plattform/dashboard#aktivitaeten">Nutzeraktivitäten</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="technische-details/api">API</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="on-premises/konfiguration/lizenzen-und-organisationen">Mandantenfähigkeit</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td>Untergeordnete Mandanten</td><td>false</td><td>false</td><td>true</td></tr><tr><td><a href="../on-premises/konfiguration/lizenzen-und-organisationen#kontingente-der-lizenz">Lizenzverwaltung</a></td><td>false</td><td>false</td><td>true</td></tr><tr><td><a href="on-premises/konfiguration/white-label">Whitelabeling</a></td><td>false</td><td>false</td><td>true</td></tr><tr><td><a href="on-premises/konfiguration/mailserver">Eigener Mailserver</a></td><td>false</td><td>false</td><td>true</td></tr><tr><td><a href="on-premises/konfiguration/sso-via-office-365">Single Sign On</a> (SSO)</td><td>false</td><td>false</td><td>true</td></tr></tbody></table>

## SIEM - Security Information and Event Management

<table><thead><tr><th width="360">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td><a href="bedienung/plattform/siem/data-lake">Log Collection</a> - IT-Assets, Applications and Cloud</td><td>false</td><td>false</td><td>true</td></tr><tr><td>Log Analyse und <a href="bedienung/plattform/siem/ereignisse">Event Correlation</a></td><td>false</td><td>false</td><td>true</td></tr><tr><td>Log Forensics</td><td>false</td><td>false</td><td>true</td></tr><tr><td>Log Retention</td><td>false</td><td>false</td><td>true</td></tr><tr><td>Daten Normalisierung</td><td>false</td><td>false</td><td>true</td></tr><tr><td><a href="bedienung/plattform/siem/cockpits">Dashboards</a></td><td>false</td><td>false</td><td>true</td></tr><tr><td>SIEM <a href="bedienung/plattform/siem/workflows">Workflows</a></td><td>false</td><td>false</td><td>true</td></tr><tr><td>Hersteller Vorlagen</td><td>false</td><td>false</td><td>true</td></tr><tr><td>Managed Event-Streams</td><td>false</td><td>false</td><td>true</td></tr><tr><td><a href="bedienung/plattform/siem/kollektoren">Cloud Konnektoren</a></td><td>false</td><td>false</td><td>true</td></tr><tr><td>Eigene <a href="bedienung/plattform/siem/extraktoren">Extraktoren</a></td><td>false</td><td>false</td><td>true</td></tr><tr><td><a href="bedienung/plattform/siem/obfuskatoren">Daten Verschleierung</a></td><td>false</td><td>false</td><td>true</td></tr></tbody></table>

## Schwachstellenmanagement

<table><thead><tr><th width="365">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td>CVE Dashboard (Cockpit)</td><td>true</td><td>true</td><td>true</td></tr><tr><td>BSI Warnung zu gefundenen CVE</td><td>true</td><td>true</td><td>true</td></tr><tr><td>CVE Datenbank</td><td>true</td><td>true</td><td>true</td></tr><tr><td>CVE Empfehlungen für Gegenmaßnahmen</td><td>true</td><td>true</td><td>true</td></tr><tr><td>CVE <a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#sicherheitsluecken">Whitebox Scan</a> und Monitoring</td><td>true</td><td>true</td><td>true</td></tr><tr><td>CVE <a href="bedienung/plattform/penetrationstests/auth-providers">Greybox</a> Netzwerk Scan</td><td>true</td><td>true</td><td>true</td></tr><tr><td>CVE <a href="bedienung/plattform/penetrationstests">Blackbox</a> Netzwerk Scan</td><td>true</td><td>true</td><td>true</td></tr><tr><td>CVE <a href="../bedienung/plattform/endpunkte/endpunktdetails#sicherheitsluecken">Webseiten</a> Scan und Monitoring</td><td>true</td><td>true</td><td>true</td></tr><tr><td>CVE <a href="bedienung/plattform/alarme">Alarmierung</a> nach Kritikalität</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="bedienung/plattform/legacy/hosts-agent-pulsar/softwareinventar">Softwareinventarisierung</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="bedienung/plattform/penetrationstests/pentest-durchfuehren">Penetrationstest</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#autoupdate">Updates</a> managen und automatisieren</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#konfigurationen">Konfigurations</a>-Management</td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## Intrusion Detection und Prevention (IDS/IPS)

<table><thead><tr><th width="368">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td>Host basierte <a href="bedienung/plattform/legacy/hosts-agent-pulsar/intrusion-detection-system">Angriffserkennung</a> (IDS) Detektion</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Host basiertes <a href="bedienung/plattform/shield">blocken von Angriffen</a> (IPS)  Reaktion</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Logging aller Angriffe und <a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#netzwerkanomalien">Klassifizierung</a> nach Schweregrad </td><td>true</td><td>true</td><td>true</td></tr><tr><td>Live Visualisierung von Angriffen</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Definition von<a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#netzwerkmitschnitt"> Detection Levels</a> gemäß Schutzbedarf</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Definition von <a href="../bedienung/plattform/shield#autonomes-blocking-autonome-handlungen">Blocking Levels</a> gemäß Schutzbedarf</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Whitelists definieren</td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## Mikrosegmentierung

<table><thead><tr><th width="385.3333333333333">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td>Software defined <a href="../bedienung/plattform/shield#elemente-des-mikrosegments">Gruppierungen von IT Assets</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/shield#mikrosegmentierung">Management</a> des Ost-West-Datenverkehr nach dem Zero-Trust-Prinzip</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/shield#allgemeine-einstellungen-3">Abschottung </a>von Geräten und Gerätegruppen</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/shield#erweiterte-einstellungen">Umsetzung </a>Use Case spezifischer IT Sicherheitsrichtlinien</td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## File Integrity Monitoring

<table><thead><tr><th width="385.3333333333333">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td>Überwachung von <a href="../bedienung/plattform/legacy/hosts-agent-pulsar/file-integrity-monitoring#fim-cockpit">Zugriffen auf Dateien und Verzeichnisse</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/file-integrity-monitoring#logs">Protokollierung</a> aller Zugriffe</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Alarmierung nach unberechtigten Zugriffen</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Bereitstellung von <a href="../bedienung/plattform/legacy/hosts-agent-pulsar/file-integrity-monitoring#regelwerke">Managed Rules</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td>Definition individueller <a href="../bedienung/plattform/legacy/hosts-agent-pulsar/file-integrity-monitoring#regelwerke-erstellen">Regelwerke</a></td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## Automatisierte Penetrationstests

<table><thead><tr><th width="369">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td>Scan von <a href="bedienung/plattform/penetrationstests/pentest-durchfuehren">Netzwerksegment</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td>Scan einzelner <a href="bedienung/plattform/penetrationstests/pentest-durchfuehren">IP-Adressen</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td>Scan von <a href="bedienung/plattform/penetrationstests/zielsysteme">Webseiten</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../technische-details/funktionsumfang-pentest#information-gathering">Information Gathering</a> (Footprinting der Zielsysteme)</td><td>true</td><td>true</td><td>true</td></tr><tr><td>CVE-Scan<a href="technische-details/funktionsumfang-pentest"> Blackbox / Greybox</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td>Service <a href="../technische-details/funktionsumfang-pentest#service-bruteforce">Bruteforce </a>(Check auf unsichere Anmeldedaten)</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Service <a href="../technische-details/funktionsumfang-pentest#service-discovery">Discovery</a> (Spezifische Checks von Services auf Fehlkonfigurationen)</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Übersichtliche Auswertung der <a href="bedienung/plattform/penetrationstests/audits">Audits</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="bedienung/plattform/penetrationstests/vorlagen">Automatisierte</a> wiederkehrende Scans</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="bedienung/plattform/penetrationstests/vorlagen">PDF-Berichte</a> per E-Mail versenden</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Eigene <a href="bedienung/plattform/penetrationstests/vorlagen">Passwortliste</a> hinterlegen</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Vektoren um<a href="bedienung/plattform/penetrationstests/custom-scripts"> eigene Skripte</a> erweitern</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="bedienung/plattform/penetrationstests/zielsysteme">Asset Inventar</a>, IP-Adressen oder Endpunkte als Zielsysteme definieren</td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## Webseitenüberwachung

<table><thead><tr><th width="375">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#webseite">Verfügbarkeit und Reaktionszeiten</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#ssl-tls">SSL/TLS</a>-Monitoring</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#bsi">TLS Validierung</a> nach BSI <a href="https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR03116/BSI-TR-03116-4.html">TR-03116-4</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#zertifikat">Zertifikatsmanager</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#dns">DNS</a>-Monitoring</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#http-headers">HTTP-Header</a> Security Check</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#portscan">Port</a>-Monitoring</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#apps">Footprinting</a> der Anwendungsumgebung</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/endpunkte/endpunktdetails#sicherheitsluecken">CVE-Scan</a></td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## IT-Monitoring (mit Agent)

<table><thead><tr><th width="372">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#metriken">Verfügbarkeits-Monitoring</a>: CPU, RAM, SWAP, Netzwerk, Festpatten</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Monitoring<a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#custom-metriken"> beliebiger Daten</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td>Metriken mit <a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#machine-learning">Machine Learning</a> überwachen</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#software">Installierte Software</a> überwachen</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#autostarts">Autostarts</a> überwachen</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#dienste">Dienste</a> überwachen</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#verbindungen">Ports</a> überwachen</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#prozesse">Prozesse</a> überwachen</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#systemevents">Systemlog</a>-Monitoring</td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## IT-Monitoring (ohne Agent)

<table><thead><tr><th width="377">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td><a href="../bedienung/plattform/observations#ping-monitoring">Ping</a>-Monitoring</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/observations#port-monitoring">Port</a>-Monitoring</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/observations#snmp">SNMP</a>-Monitoring</td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/observations#eigene-mibs">Eigene MIBs</a> hochladen</td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## IT-Inventarisierung

<table><thead><tr><th width="380">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td>Permanente <a href="../bedienung/plattform/discoveries#asset-discovery-einrichten">Überwachung des Netzwerkes</a> nach dessen Teilnehmern</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Vollständiges <a href="../bedienung/plattform/discoveries#inventar">Netzwerkinventar</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td>Interaktive <a href="../bedienung/plattform/discoveries#asset-map">Asset-Map</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td>Agent basierte <a href="../bedienung/plattform/legacy/hosts-agent-pulsar/hostdetails#geraeteinformationen">Inventarisierung</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="bedienung/plattform/legacy/hosts-agent-pulsar/softwareinventar">Software-Inventar</a></td><td>true</td><td>true</td><td>true</td></tr></tbody></table>

## Automatisierung

<table><thead><tr><th width="381">Funktion</th><th data-type="checkbox">SaaS SB</th><th data-type="checkbox">SaaS Pro</th><th data-type="checkbox">On-Prem</th></tr></thead><tbody><tr><td>Eigene Skripte als <a href="bedienung/plattform/legacy/hosts-agent-pulsar/plugins">Plugins </a>hinzufügen</td><td>true</td><td>true</td><td>true</td></tr><tr><td>Skripte <a href="../bedienung/plattform/legacy/hosts-agent-pulsar/plugins#regelmaessige-automatische-ausfuehrung-mittels-cronjob">regelmäßig ausführen</a></td><td>true</td><td>true</td><td>true</td></tr><tr><td><a href="../bedienung/plattform/legacy/hosts-agent-pulsar/plugins#autonome-reaktion-auf-systemereignis-mittels-alarm">Autonome Reaktion</a> auf Systemereignisse</td><td>true</td><td>true</td><td>true</td></tr></tbody></table>
