Häufige Fragen zu argus.ai
argus.ai hilft IT-Verantwortlichen und Entscheider*innen, die eigene IT-Sicherheit selbst einzuschätzen – ehrlich, nachvollziehbar und ohne wochenlanges Projekt. Hier beantworten wir die Fragen, die uns am häufigsten gestellt werden. Fehlt Ihre Frage? Schreiben Sie uns – wir antworten ehrlich.
Was ist argus.ai?
argus.ai ist ein Werkzeug, mit dem Sie Ihre IT-Sicherheit selbst einschätzen. Sie scannen lokale Netzwerke und hinterlegen Domains; argus.ai prüft beides automatisch und liefert Ihnen eine priorisierte, verständliche Einschätzung – inklusive klarer nächster Schritte. Entwickelt wurde es von makandra, die seit über 15 Jahren geschäftskritische Software baut.
Für wen ist argus.ai gedacht?
Für IT-Leiter*innen und Entscheider*innen in kleinen und mittleren Unternehmen, die wissen wollen, wo sie wirklich stehen, statt es zu vermuten. Auch Schulen und Kommunen nutzen argus.ai, um ihrer Sorgfaltspflicht mit einer nachvollziehbaren Grundlage nachzukommen. Sie brauchen kein Sicherheits-Spezialwissen, um die Ergebnisse zu verstehen.
Wie funktioniert der Netzwerk-Scan?
argus.ai erfasst automatisch, welche Geräte, Dienste und Systeme in Ihrem Netzwerk laufen, und gleicht sie mit bekannten Schwachstellen und typischen Fehlkonfigurationen ab. Ihre Domains prüfen Sie bei Bedarf jederzeit erneut. Sie sehen das Ergebnis nach Risiko sortiert – nicht als Rohdaten-Wüste, sondern als Einschätzung, mit der Sie arbeiten können.
Ist argus.ai ein Penetrationstest?
Nein, und das sagen wir offen. Ein Pentest ist ein gezielter, manueller Angriff durch Spezialist*innen auf einzelne Systeme. argus.ai verschafft Ihnen den breiten, wiederholbaren Überblick darüber, wo Ihre IT angreifbar ist – schnell und in der Fläche. Beides ergänzt sich: argus.ai zeigt Ihnen, wo ein tiefer Pentest überhaupt sinnvoll ist.
Welche Schwachstellen erkennt argus.ai?
Typischerweise vergessene oder ungeschützte Systeme, veraltete Software, unsichere Konfigurationen und exponierte Dienste. Kein automatischer Scan findet jede denkbare Lücke – argus.ai konzentriert sich auf die häufigsten und gefährlichsten, also genau die, über die Angriffe in der Praxis laufen.
Prüft argus.ai auch meinen E-Mail-Schutz und Spam-Blacklists?
Ja, und zwar in der Tiefe. Der kostenlose Schnellcheck bewertet SPF und DMARC. Die vollständige Domain-Analyse geht darüber hinaus: Sie prüft zusätzlich DKIM, moderne Schutzmechanismen wie MTA-STS, TLS-RPT und BIMI sowie das SPF-Lookup-Limit. Außerdem gleicht argus.ai Ihre öffentlichen IP-Adressen gegen die wichtigsten Spam-Blacklists ab (Spamhaus, SpamCop, Barracuda, PSBL) – ein Eintrag dort bedeutet, dass Ihre E-Mails bei vielen Empfängern abgewiesen werden, und kann auf kompromittierte Systeme hindeuten.
Können mehrere Kolleg*innen zusammenarbeiten?
Ja. Sie bündeln Ihre Nutzer*innen in einem gemeinsamen Workspace, laden Kolleg*innen per E-Mail ein und sehen als Admin alle Projekte des Teams. Pro Projekt regeln Rollen den Zugriff: Eigentümer*innen dürfen ändern, Betrachter*innen sehen alles, ohne etwas zu verändern. Für IT-Dienstleister lässt sich so jeder Kunde als eigenes, sauber getrenntes Projekt betreuen.
Was steht im argus.ai-Bericht?
Der Bericht kombiniert eine verständliche Executive Summary mit technischen Details. Sie sehen betroffene Geräte, erkannte Schwachstellen, Domain- und E-Mail-Schutz-Themen sowie priorisierte Handlungsempfehlungen. Ziel ist nicht, möglichst viele Findings zu erzeugen, sondern die wichtigsten nächsten Schritte klar zu machen.
Wo werden meine Daten verarbeitet? Ist argus.ai DSGVO-konform?
Der Scan-Agent läuft in Ihrem Netzwerk; welche Netzwerkbereiche geprüft werden, legen Sie vorab fest. Die für die Bewertung nötigen Scan-Ergebnisse werden verschlüsselt an die makandra GmbH übertragen und ausschließlich in Deutschland auf makandras eigener Infrastruktur verarbeitet – niemals in einer Cloud. Für die KI-Analyse setzen wir lokal betriebene Sprachmodelle ein – es kommt keine externe KI-Cloud (z. B. OpenAI, Azure, AWS) zum Einsatz, und Ihre Daten werden nicht an Dritte weitergegeben oder für Trainingszwecke verwendet. argus.ai ist DSGVO-konform gestaltet.
Welche Daten werden übertragen?
argus.ai benötigt technische Informationen, um Risiken bewerten zu können – zum Beispiel erkannte Geräte, Dienste, Versionen, offene Ports, Domain-Konfigurationen und daraus abgeleitete Findings. Nicht Ziel des Scans ist das Auslesen von Geschäftsdokumenten, E-Mails oder personenbezogenen Inhaltsdaten. Den genauen Datenumfang dokumentieren wir transparent vor dem Pilotbetrieb.
Stört der Scan meinen laufenden Betrieb?
argus.ai ist darauf ausgelegt, Ihr Netzwerk schonend zu prüfen, ohne den laufenden Betrieb zu beeinträchtigen. Umfang und Zeitpunkt eines Scans stimmen wir vorab mit Ihnen ab – und mit einem kostenlosen Beispiel-Audit sehen Sie zunächst ganz ohne Installation, welche Ergebnisse Sie erwarten.
Brauche ich IT-Vorkenntnisse, um argus.ai zu nutzen?
Für die Einrichtung und das Lesen der Ergebnisse nicht. Die Funde sind in verständlicher Sprache erklärt und nach Dringlichkeit sortiert. Wer tiefer einsteigen will, findet zu jedem Punkt die technischen Details – aber Sie müssen kein*e Sicherheitsexpert*in sein, um die wichtigsten Schlüsse zu ziehen.
Wie unterscheidet sich argus.ai von einem Sicherheitsberater?
Ein guter Berater ist wertvoll – aber teuer, termingebunden und liefert eine Momentaufnahme. argus.ai gibt Ihnen den Überblick selbst in die Hand: jederzeit, wiederholbar und in Stunden statt Wochen. Wir sehen das nicht als Ersatz für Beratung, sondern als die Grundlage, mit der Sie überhaupt erst wissen, wofür Sie Beratung brauchen.
Orientiert sich argus.ai am BSI IT-Grundschutz?
Ja. Unsere Prüflogik orientiert sich am BSI IT-Grundschutz, dem anerkannten Maßstab für IT-Sicherheit in Deutschland. Sie erhalten dadurch keine willkürliche Bewertung, sondern eine Einschätzung auf einer Grundlage, die auch Auditoren und Behörden nachvollziehen können.
Eignet sich argus.ai für Schulen und Kommunen?
Ja. Gerade öffentliche Einrichtungen stehen unter wachsendem Druck, ihre IT abzusichern, oft ohne große Sicherheitsabteilung. argus.ai liefert ihnen eine an BSI-Standards orientierte Einschätzung, die sie selbst durchführen und gegenüber Trägern und Aufsicht belegen können.
Wie lange dauert ein Scan, bis ich Ergebnisse habe?
In der Regel sehen Sie erste belastbare Ergebnisse am selben Tag – meist innerhalb weniger Stunden, statt nach Wochen wie bei einem klassischen Audit. Wie lange es genau dauert, hängt von der Größe Ihres Netzwerks ab.
Was kostet argus.ai?
Ein anonymisiertes Beispiel-Audit erhalten Sie kostenlos und unverbindlich. Den Umfang eines Scans für Ihr Netzwerk stimmen wir anschließend individuell mit Ihnen ab – sprechen Sie uns einfach an.
Wie oft sollte ich scannen?
IT-Sicherheit ist kein Zustand, sondern ein Prozess. Neue Geräte, Updates und Konfigurationsänderungen verändern Ihre Angriffsfläche laufend. Wir empfehlen regelmäßige Scans – auch für Ihre Domains, die Sie jederzeit erneut prüfen können.
Was passiert nach dem Scan?
Sie erhalten Ihre Funde nach Risiko sortiert, jeweils mit einer verständlichen Erklärung und einem konkreten nächsten Schritt. So können Sie selbst priorisieren, intern weitergeben oder gezielt externe Unterstützung holen – ohne vorher raten zu müssen, wo das Problem liegt.