Alles Digitale hinterlässt eine Spur. Wir sammeln die Spuren, legen sie auf eine gemeinsame Zeitachse, vergleichen sie mit dem, was in der Welt geschieht, und sagen Ihnen daraus zweierlei: dass gerade jetzt etwas nicht stimmt — oder dass hier Ihr Nachweis ist, dass es stimmt.
01
Erfassung
Ihre Systeme halten längst fest, was sie tun: wer sich von wo angemeldet hat, welche Datei geöffnet wurde, was die Firewall durchgelassen hat, was sich auf einem Server geändert hat. Diese Aufzeichnungen heißen Protokolle. Wir erfassen die Protokolle — die Spuren der Aktivität — und verbinden uns ausschließlich lesend. Eine Berechtigung, die mit Schreibrechten zurückkommt, wird bei der Verbindung abgelehnt statt aufbewahrt.
02
Korrelation
Eine einzelne Aufzeichnung sagt sehr wenig. Dasselbe Konto, das sich binnen zwanzig Minuten aus zwei Ländern anmeldet, sagt sehr viel. Aufzeichnungen aus allen Quellen kommen auf eine gemeinsame Zeitachse, sodass sichtbar wird, was sie zusammen bedeuten — was kein einzelnes System sehen kann, weil jedes nur seine Hälfte der Geschichte hält.
03
Anreicherung
Was in Ihrer Umgebung geschieht, wird dann mit dem verglichen, was bekanntermaßen überall sonst geschieht: Adressen, die diese Woche in Angriffen verwendet werden, vor Tagen registrierte Domänen, Dateisignaturen aus laufenden Kampagnen. Dieser Vergleich heißt Bedrohungsinformation. Ein Sprachmodell liest das Ergebnis und erklärt es in Worten, mit denen Ihre Leute etwas anfangen können — als öffentlicher Dienst betrieben oder vollständig in Ihrem eigenen Netz, wenn nichts davon nach außen gelangen soll.
04
Triage
Nicht alles Ungewöhnliche ist auch ein Problem. Ein Sicherungslauf liest nachts Tausende von Dateien; ein Administrator meldet sich aus einem Hotel im Ausland an. Jedes Signal wird danach gewichtet, was es Sie tatsächlich kosten würde; was eine gewöhnliche Erklärung hat, wird zurückgestellt, und was übrig bleibt, erreicht einen Menschen in der Reihenfolge, die es verdient. Ein Sprachmodell unterstützt diese Einstufung, damit Ihre Leute den Tag mit den wenigen Dingen verbringen, auf die es ankommt.
05
Erkennung
Ein bereits laufender Einbruch, ein übernommenes Konto, ausgeführte Schadsoftware, Daten, die abfließen. Sie erfahren es sofort und nicht im Bericht von morgen, denn Artikel 23 rechnet ab Ihrer Kenntnisnahme und gibt Ihnen vierundzwanzig Stunden.
06
Messung
Dasselbe Material, ein zweites Mal gelesen. Jedes Signal wird einer nummerierten Anforderung der DVO (EU) 2024/2690 zugeordnet und wird zum Nachweis: was Sie belegen können, was nicht, was gefunden wurde und ob es behoben ist. Ein Bericht jeden Morgen, und ein Nachweis, der nicht davon abhängt, dass jemand daran denkt, ihn zu schreiben.
Der ganze Kreislauf, von Anfang bis Ende.
Woher die Nachweise kommen, was mit ihnen geschieht und wer handelt. Die Grenze rechts ist die Produktdefinition: wir messen, Ihre Leute ändern.
Ihre Organisation
Office 365
Google Workspace
Azure
AWS
ERP-Systeme
Lokales Netz
Firewalls
Router
Server
Speicher
Quanovio
Bedrohungsinformations-FeedsOSINT-Datenbanken
01
Erfassung
Nur Protokolle
Keine Dateiinhalte
Nur lesender Zugriff
02
Korrelation
Eine Zeitachse
Über alle Quellen
Muster über die Zeit
03
Anreicherung
Bedrohungsinformationen
OSINT-Quellen
KI-gestützt, öffentlich oder lokal
04
Triage
Schweregrad vergeben
Fehlalarme verworfen
KI-gestützte Reihung nach Auswirkung
05
Fallentscheidung
Vorfall oder Befund
Einer Anforderung zugeordnet
Frist nach Artikel 23 beginnt
06
Warnung und Bericht
Sofortige Warnung
Täglicher Konformitätsnachweis
Nachweispaket
Anreicherung und Triage sind KI-gestützt. Das Modell läuft entweder als öffentlicher Dienst oder vollständig in Ihrem eigenen Netz, wofür dort eine GPU nötig ist; stellen wir diese Kapazität, wird sie gesondert berechnet.
Ihre Administratoren
Behebung
Von Ihren eigenen Administratoren durchgeführt
Quanovio hat keinen Schreibzugriff
Sie entscheiden, was sich ändert
Oder an TEAM-Z übergeben, den betreuten Dienst von VDR Tech
Die nächste Erfassung bestätigt es
Wir erfassen die Spuren, nie die Inhalte.
Auf dieser Unterscheidung ruht das ganze Produkt. Ein Protokoll hält fest, dass ein Dokument geöffnet wurde, von wem, von wo und wann. Es enthält das Dokument nicht. Wir lesen Ihre E-Mails nicht, öffnen Ihre Dateien nicht und kopieren Ihre Kundendaten nicht — und wir könnten sie auch auf Verlangen nicht herausgeben, weil wir sie nie hatten. Was wir halten, ist eine Aufzeichnung von Aktivität, und genau die ist auch das Einzige, was eine prüfende Stelle je sehen will.
Was Quanovio nicht tut.
Es behebt nicht, und könnte es auch nicht. Kein Konnektor hat Schreibzugriff, also wird keine Konfiguration geändert, kein Konto deaktiviert und keine Datei verschoben. Die Änderungen nehmen Ihre eigenen Administratoren vor, und Quanovio misst das Ergebnis bei der nächsten Erfassung. Wenn Sie sie nicht selbst vornehmen möchten, übernimmt das TEAM-Z unter einem eigenen Vertrag — niemals dieses Produkt.
Dasselbe Haus · ein eigener DienstVDR Tech · TEAM-Z
Wenn Sie es lieber erledigen lassen.
Quanovio sagt Ihnen, was falsch ist, und weist nach, dass es behoben wurde. Beheben muss es weiterhin jemand. Quanovio ist ein Produkt von VDR Tech, und TEAM-Z ist ein weiteres: ein KI-Betriebsteam, das IT- und Sicherheitsarbeit von Anfang bis Ende führt und heute in drei Ländern im Einsatz ist. Dasselbe Unternehmen, ein anderer Dienst, mit eigenem Vertrag.
01
Was es übernimmt
Ganze Abläufe statt einzelner Aufgaben: Tickets, Störungen und Änderungen auf der IT-Seite, Triage und Eskalation auf der Sicherheitsseite. Ein Befund, den Quanovio meldet, wird zu einem Fall mit Verantwortlichem, Plan und Abschlussdatum — und erst die nächste Erfassung sagt, ob es gehalten hat.
02
Wer unterschreibt
Nichts mit Folgen läuft ohne Unterschrift. Alles, was ein echtes System berührt, wird an eine Person auf Ihrer Seite eskaliert, mit der vollständigen Akte dahinter, und kein Zugangsdatum wird ohne Ihre ausdrückliche Freigabe geändert. Jede Entscheidung landet in einem Protokoll, das für eine Prüfung minutengenau rekonstruierbar ist.
03
Wo es läuft
Ein Mandant je Installation, ohne Ausnahme. Auf Infrastruktur von VDR Tech, in Ihrer eigenen Cloud oder auf Ihrer eigenen Hardware ganz ohne Internet. Wo die Arbeit läuft und wo das Modell läuft, wird getrennt entschieden — und beides von Ihnen.
An Quanovio ändert das nichts. Die Konnektoren bleiben nur lesend, was immer Sie kaufen, beide halten getrennte Zugangsdaten unter getrennten Verträgen, und der Nachweis bleibt das, was die nächste Erfassung beobachtet — kein Bericht über die eigene Arbeit des Verfassers, weshalb eine Behebung, die nicht gehalten hat, so oder so auffällt. TEAM-Z wird eigenständig zugeschnitten und bepreist, nach Ergebnis statt nach Stunde.
Quellen werden einzeln hinzugefügt, und jede nennt die nummerierten Anforderungen, die sie voranbringt. Eine Quelle, die keine voranbringt, wird nicht angeboten.
Quelle
Status
Microsoft 365 und Entra ID — Anmeldungen, Authentifizierungsmethoden, Konten und externe Freigaben
Verfügbar
Google Workspace — Anmeldungen, Kontoaktivität und Dateifreigaben
Verfügbar
Windows-, Linux- und macOS-Server — Dateiintegrität, Konfiguration, Inventar und Schwachstellen
Verfügbar
Arbeitsplätze und Notebooks — dieselben Prüfungen auf den Geräten, die täglich benutzt werden