Was wir bisher gebaut haben — und warum wir es so gebaut haben
Das ist unsere Ausgangsbasis — „GROUND ZERO". Bevor wir mit Verbesserungen vorwärtsgehen, lohnt es sich innezuhalten und zu dokumentieren, was bereits existiert und warum jede Entscheidung getroffen wurde. Dies ist der erste Beitrag in einem lebendigen Blog, der jedes künftige Upgrade begleiten wird.
Das Problem: Ein kleines Unternehmen steht vier getrennten Problemen gegenüber
Ein typisches kleines bis mittleres Unternehmen in Israel betreibt eine Handvoll Computer, vielleicht einen Server und Kunden mit sensiblen Daten — und steht vier verschiedenen Bedürfnissen gegenüber: Fernwartung, Sicherheit, Backup und Passwortverwaltung. Der Markt löst jedes einzeln: ein Fernsteuerungswerkzeug, ein zweiter EDR-Anbieter, eine dritte Backup-Lösung und ein vierter Tresor — vier Abonnements, vier Konsolen, vier zu verwaltende Konten.
Und obendrein kam in Israel die Novelle 13 zum Datenschutzgesetz (in Kraft seit August 2025): Anforderungen an Verschlüsselung, Zugriffskontrolle, Überwachung und Vorfallmeldung, untermauert durch Bußgelder und persönliche Haftung. Ein kleines Unternehmen ist schlicht nicht darauf ausgelegt, all das eigenständig zusammenzustellen.
Was wir gewählt haben: ein Produkt, ein Agent, eine Oberfläche
Statt vier Produkten — eine einzige Plattform. Ein Agent, der auf dem Rechner sitzt und alles zu einem einzigen Score von 0–100 und einem einzigen Compliance-Bericht vereint:
- Fernsteuerung — verschlüsseltes Video, Chat, Aufzeichnungen und ein KI-Agent, der Aktionen ausführt.
- Endpunktsicherheit — Bedrohungsüberwachung, Malware-Jagd, Verhaltensanomalie-Erkennung (UEBA) und automatische Behebung.
- Ransomware-sicheres Backup — unveränderliches Backup, das ein Angreifer nicht löschen kann, mit automatischem Wiederherstellungstest.
- Passwort-Tresor — verschlüsselte Geheimnisse, isoliert pro Kunde, mit einem vollständigen Audit-Trail jeder Offenlegung.
Warum auf diese Weise — drei Gründungsprinzipien
1. Die Schlüssel bleiben beim Kunden
Wir halten die Geheimnisse des Kunden nicht. Ein Cloud-Verbindungs- oder Identitäts-Zugangsdatum bleibt als „Referenz" beim Kunden, während das Geheimnis selbst auf seinem Rechner lebt. Das ist eine haftungsbegrenzende Garantie, die jeder Buchhalter oder Anwalt sofort versteht: Ein Einbruch bei uns legt Ihre Daten nicht offen.
2. Hebräisch-nativ + Novelle 13
Unser Compliance-Bericht bildet jeden Befund auf die CIS Controls ab und von dort auf ISO 27001 / SOC 2 / Novelle 13 — auf Hebräisch. Kein globaler Anbieter übersetzt israelisches Recht in das Produkt selbst.
3. Grenzkosten ≈ null
Die Schwerstarbeit (Sicherheits-Scans, P2P-Video) läuft auf dem Rechner des Kunden oder auf kostenlosen Open-Source-Engines — nicht auf teurer Rechenleistung von uns. Das Ergebnis: ~95 % Marge, und das ist es, was es uns erlaubt, einen Preis anzubieten, den sich ein kleines Unternehmen leisten kann.
Wo wir nicht mitspielen — und das ist bewusst so
Wir betreten nicht den Enterprise-Bereich: SIEM in riesigem Maßstab, SASE oder ein SOC mit einem menschlichen Analystenteam rund um die Uhr. Dort spielen CrowdStrike, SentinelOne, Palo Alto und Splunk. Unsere Arena ist das vereinheitlichte KMU — und dort halten wir einen Blickwinkel, den kein anderer hält.
Wie wir das stetig verbessern — kontinuierliche Qualitätskontrolle
„GROUND ZERO" ist keine Ziellinie, sondern eine Startlinie. Jede Fähigkeit wird gemessen und verbessert sich automatisch: Unser Code-Scanner läuft bei jedem Commit, Recherche-Agenten kartieren das Feld kontinuierlich, der Compliance-Bericht aktualisiert sich bei jeder Zustandsänderung auf einem Gerät, und eine Selbstintegritätsprüfung verifiziert, dass alle Kontrollen wirklich lebendig sind. Dieser Blog dokumentiert jeden Schritt.
Dieser Artikel beschreibt Strategie und Architektur auf Prinzipienebene. Er offenbart keine Schlüssel, Geheimnisse oder Implementierungsdetails, die einem Angreifer helfen könnten.
← Alle Beiträge