KI-gestützte europäische Cybersicherheit

Andere sagen Ihnen, was falsch ist. Wir beheben es — mit Ihrer Freigabe.

Wir erkennen Ihre Angriffsfläche, beheben sie an der Wurzel — nur mit Ihrer Zustimmung und vollständig reversibel — und überprüfen das Ergebnis. Europäische Cybersicherheit für KMU, ohne eigenes Sicherheitsteam und zu klaren Preisen.

Behebt an der Wurzel, erkennt nicht nur
Mit Ihrer Freigabe · 100% reversibel
Europäische Boutique · 7 Sprachen
Für KMU ohne Sicherheitsteam
Warum OCIRIA

Andere sagen Ihnen, was falsch ist. Wir beheben es.

Erkennen kann jeder. Das Seltene — und was Sie wirklich schützt — ist es, die Angriffsfläche an der Wurzel zu beheben, mit Ihrer Freigabe und ohne Angst, etwas kaputtzumachen.

🛠️Behebt, warnt nicht nur

Wir erkennen Ihre Angriffsfläche und beheben sie an der Wurzel — wir schicken Ihnen keine weitere Warnung und keinen Bericht, den Sie selbst abarbeiten müssen.

Mit Ihrer Freigabe · 100% reversibel

Die KI schlägt vor, Sie geben frei. Jede Änderung wird protokolliert und lässt sich mit einem Klick rückgängig machen (kill-switch). Wir gefährden Ihr Geschäft niemals.

🇪🇺Europäisch, für KMU, klarer Preis

Europäische Boutique mit menschlicher Aufsicht, in 7 Sprachen und mit abgedecktem NIS2. Ohne eigenes Sicherheitsteam und zu öffentlichem Preis: 0/99/249/490€.

Erkennen vs. beheben: wo jeder steht
Scanner
KI-SOC
MDR
Compliance
OCIRIA
Erkennt Ihre Angriffsfläche
Behebt das Problem an der Wurzel
Enthält
Handelt nur mit Ihrer Freigabe
100% reversibel (kill-switch bei Ihnen)
Agent, der Ihre Maschine nie betritt
Teilweise
Für KMU ohne Sicherheitsteam
Teilweise
Teilweise
Öffentlicher und klarer Preis
Teilweise
Europäisch · 7 Sprachen
NIS2 operativ (nicht nur Broschüre)
Teilweise
Kostenlos · ohne Installation

Scannen Sie Ihre Domain und sehen Sie Ihre Angriffsfläche jetzt

Wir prüfen Ihre bereits öffentliche Angriffsfläche, ohne Ihre Systeme zu berühren: HTTP-Sicherheits-Header, TLS-Zertifikat und -Protokoll sowie DNS-Einträge (SPF/DMARC gegen Spoofing). Ergebnis in Sekunden. Dies ist der erste Schritt der Diagnose — die vollständige Analyse (intern + aktiv) erfordert den Nachweis der Inhaberschaft.

Wir speichern Ihre Daten nicht. Wir lesen nur, was bereits öffentlich ist (Header, TLS, DNS). Kein intrusiver Scan, kein Port-Scan.
Beispiel · Ergebnis eines passiven externen Scans
3fehlende Header
1.3TLS
NeinDMARC
BNote
prüfenHeader Content-Security-Policy fehlt
prüfenKein DMARC-Eintrag (Schutz vor E-Mail-Spoofing)
gutGültiges und aktuelles TLS-Zertifikat
Ein durchgehender Prozess, kein Produktkatalog

Erst kennenlernen. Dann schützen.

Die KI geht nie vor dem Verständnis Ihres Risikos. Wir auditieren, empfehlen ehrlich und — wenn es passt — hält die Plattform das Ergebnis dauerhaft im Griff.

Verstehen

Wir auditieren Ihre externe und interne Angriffsfläche. Alle Schwachstellen, ohne Panikmache.

Entscheiden

Ehrlicher Bericht: zu jedem Befund eine Entscheidung. Akzeptieren, manuell beheben oder delegieren.

Lösen

Die Plattform erkennt, behebt und verifiziert kontinuierlich, kalibriert auf Ihr Audit.

Entspannt arbeiten

Ihr Dashboard: übersichtlich, nützlich, alles unter Kontrolle. Die Gewissheit, dass es bereits erledigt ist.

VERSTEHEN · Beginnen Sie damit, Ihr Risiko zu kennen

Audit

Drei klar abgegrenzte Leistungen, mit konkretem Ergebnis und direkter menschlicher Begleitung. Empfohlen ist es, hier zu beginnen — wenn Sie bereits Klarheit haben, können Sie die Plattform jedoch auch direkt aktivieren.

Sicherheitsleitung als Service (vCISO)

Ein erfahrener CISO in Teilzeit für Unternehmen, die keinen Vollzeit-CISO benötigen. Wir definieren die Sicherheitsstrategie, priorisieren Risiken und steuern die Umsetzung gemeinsam mit Ihrem Team oder Ihren Dienstleistern.

Vorbereitung ISO/IEC 42001

Wir bereiten Sie auf den internationalen Standard für KI-Management vor: Gap-Analyse, Dokumentation und Begleitung bis zum externen Audit. Wir sind nicht die Zertifizierungsstelle — diese wählen wir gemeinsam am Ende, wenn Sie die Zertifizierung anstreben.

Analyse der öffentlichen Angriffsfläche (OSINT)

Intelligence aus offenen Quellen, um zu ermitteln, welche Informationen über Ihr Unternehmen, Ihre Domains und Führungskräfte exponiert sind. Managementbericht + priorisierter Maßnahmenplan.

Unsere Arbeitsweise

Vier Phasen, in dieser Reihenfolge

Keine unerwarteten Leistungsänderungen, keine kreative Rechnungsstellung. Jede Phase hat ein eigenes Ergebnis und wird nur in Rechnung gestellt, wenn sie durchgeführt wird.

1

Erstdiagnose

Eine Woche. Gespräch mit der Geschäftsführung, Inventar kritischer Assets, die 3-4 Risiken mit dem größten Hebel. Ergebnis: Managementdokument von 8-12 Seiten.

2

Technische Analyse

Wir vertiefen die priorisierten Risiken: Konfiguration, externe Angriffsfläche, Kontrollen und Reifegrad. Ergebnis: technischer Bericht mit Kritikalitätsstufe je Befund.

3

Bericht und Maßnahmenplan

Wir überführen die Befunde in einen umsetzbaren Plan: Verantwortliche, Fristen und geschätzte Kosten. Wir unterscheiden klar zwischen Dringendem, Wichtigem und Optionalem.

4

Optionale Begleitung

Auf Wunsch begleiten wir Sie während der gesamten Umsetzung. Regelmäßige Abstimmungen, Plananpassungen. Ohne Mindestlaufzeit und ohne Ausstiegskosten.

ENTSCHEIDEN · Der Empfehlungsmoment

Erst der Befund. Dann die Empfehlung.

Am Ende des Berichts trägt jeder Befund eine Entscheidung. Die Plattform wird empfohlen, wenn sie einen echten Mehrwert bietet — niemals als automatisches Upsell.

Auditbericht · Beispiel
3kritisch
11mittel
38in gutem Zustand
Empfehlung: Die Plattform ist in Ihrem Fall sinnvoll

Sie haben 3 wiederkehrende kritische Risiken, die kontinuierlich überwacht und behoben werden sollten. Die Plattform übernimmt das, kalibriert auf diesen Bericht — sie startet nicht bei null.

Kill-switch100% reversibelMenschliche Freigabe
Wenn Ihre Diagnose sauber ausfiele, würden Sie hier lesen: "Sie benötigen die Plattform noch nicht." Die API ist kein Wundermittel — sie ist die Fortsetzung einer sauber durchgeführten Diagnose.
Das wahre Problem

Lärm ist keine Sicherheit

Werkzeuge warnen Sie, aber sie löschen das Feuer nicht.

Zu viele Alarme
Tausende Benachrichtigungen pro Tag. Das Wesentliche geht verloren.
Ohne Kontext
Getrennte Werkzeuge. Kein echter Blick auf das Risiko.
Fehlalarme
Erschöpfte Teams. Erodiertes Vertrauen. Langsame Entscheidungen.
Ohne Kontrolle
Alarm-Chaos
Kritischer Alarm
CVE-2026-3192 · hoher Schweregrad
02:14
Verdächtige Aktivität
10.0.4.22 · ungewöhnlicher Zugriff
02:31
Schadsoftware erkannt
host-47 · Quarantäne ausstehend
02:47
Datenexfiltration
Egress 2,3 GB · nicht blockiert
03:02
Gezieltes Phishing
3 Postfächer · laufende Kampagne
03:18
1000+ Alarme / Tag
Mit OCIRIA
Schutz, der löst
Erkannte Risiken3
Gelöste Vorfälle3
Überwachte Abdeckung100%
Echtes Signal. Rechtzeitiges Handeln. Null Auswirkung.

DER UNTERSCHIED

Sicherheit, die für Sie handelt. In 3 entscheidenden Schritten.

01

Erkennen

Unsere KI überwacht Ihre Infrastruktur in Echtzeit und identifiziert Schwachstellen und Angriffe Millisekunden, bevor sie eskalieren.

02

Beheben

OCIRIA schickt Ihnen kein Ticket zur Bearbeitung; es führt Eindämmung und Behebung eigenständig durch.

03

Verifizieren

Nach dem Eingriff prüft es das System sofort, um sicherzustellen, dass der Patch wirksam ist und Ihr Betrieb ungestört weiterläuft.

BEWEIS DER ROBUSTHEIT

Entwickelt, um Ihren Betrieb mit voller Kontrolle, überprüfbarer Sicherheit und institutionellem Vertrauen zu schützen.

Ununterbrochene 24/7-Überwachung
24/7
Die KI schläft nie. Reaktionen in Maschinengeschwindigkeit auf jeden Vorfall, zu jeder Tageszeit.
100 % reversible Aktionen
100%
Sicherheit ohne die Angst, etwas zu beschädigen. Jede Änderung wird protokolliert und lässt sich mit einem einzigen Klick rückgängig machen.
Mandantentrennung
100%
Ihre Umgebung und Ihre Daten laufen in einem gepanzerten, undurchdringlichen Silo, strikt von allen anderen Institutionen getrennt.
Stets unter Ihrer Kontrolle
100%
Bei kritischen strukturellen Entscheidungen bereitet OCIRIA die technische Lösung vor und wartet auf Ihr grünes Licht – per einfachem Freigabeknopf.
Überprüfbare Sicherheit. Absolute Kontrolle. Vertrauen, das sich beweist.
SKALIERBAR · MASSGESCHNEIDERT FÜR IHRE ORGANISATION

So solide für eine Regierung wie erschwinglich für Ihren Mittelstand.

OCIRIA schützt vom einzelnen Server bis zur nationalen Infrastruktur. Sie fangen klein an, wachsen ohne Migration und zahlen nur für das, was Sie schützen — mit dem gleichen KI-Niveau für alle.

Kleines Unternehmen · 1 Server

Schutz auf institutionellem Niveau, auch für Ihr Unternehmen. In Minuten ausgerollt, ganz ohne eigenes Sicherheitsteam.

Wachsendes Unternehmen

Skaliert mit Ihnen. Fügen Sie Assets und Standorte hinzu, ohne etwas neu aufzusetzen.

Großkonzern

Komplexe Architekturen, mehrere Umgebungen und Standorte, voll unter Kontrolle.

Institutionen und Behörden

Institutioneller Grad: internationale Auditierung und Datensouveränität.

Dieselbe KI, die eine Institution schützt, in Reichweite Ihres Mittelstands.
Keine unmöglichen Mindestmengen. Keine Konzernverträge.

FÜR WEN

Institutionelles Niveau

Regierungen

Digitale Sicherheit und Souveränität für öffentliche Institutionen und staatliche Stellen.

Konzerne

Umfassender Schutz für kritische Unternehmen, Lieferketten und globale Abläufe.

Sensible Daten

Fortschrittliche Verteidigung für strategische Informationen, geistiges Eigentum und hochwertige Daten.

VERTRAUEN

Wir gestalten jede Ebene so, dass Sie beruhigt arbeiten können – mit der Kontrolle, Transparenz und dem Schutz, den Sie brauchen.

— 01 —

Integrierter Kill-Switch

Stoppen Sie jede Operation oder isolieren Sie Ihr Netzwerk sofort beim geringsten Zweifel. Sie halten die Notbremse in der Hand.

— 02 —

Transparente Prüfung

Jede Entscheidung der KI wird dokumentiert und in verständlicher Sprache erklärt. Keine Blackboxes.

— 03 —

Zero-Trust-Architektur

Wir arbeiten nach dem Grundsatz, dass Vertrauen überprüft werden muss, und machen die Integrität Ihrer Infrastruktur zu einer mathematischen Gewissheit.

Ihr Betrieb. Geschützt. Immer.
Klare Preise, keine Überraschungen

Wählen Sie, wie wir Sie schützen

Starten Sie mit dem kostenlosen Scan. Die Diagnose zeigt Ihnen, was Sie benötigen. Dann die Plattform im passenden Plan — oder nur Begleitung. Ohne Mindestlaufzeit.

Externer Scan
Kostenlos
Ich sehe meine Angriffsfläche — wir zeigen dir, was du gerade öffentlich preisgibst. Ohne etwas zu installieren.
  • Deine Domain: Ports, Header, TLS, CVEs und geleakte Zugangsdaten
  • Sofortiges Ergebnis · passiver Scan · unverbindlich
  • Du siehst das Problem in 30 Sekunden
Alle enthaltenen Leistungen ansehen
Erkennung
  • Passiver externer Scan von 1 Domain und allen ihren Subdomains (ohne Installation)
  • Offene Ports, Sicherheits-Header, TLS/SSL-Konfiguration und sichtbare CVEs
  • Ihre in bekannten Datenlecks geleakten Zugangsdaten
Ihr Ergebnis
  • Expositionsbewertung (% geschützt) und Anzahl nach Schweregrad (kritisch/mittel/gering)
  • Der wichtigste Fund verständlich erklärt + wie er behoben wird
  • Die übrigen Funde, gezählt (Sie sehen, wie viele Sie haben) und gesperrt bis zum Upgrade
Kontext
  • Branchen-Bedrohungsradar abgeglichen mit Ihrer Domain
Grenzen des kostenlosen Plans
  • Einmaliger Scan (nicht fortlaufend) · keine Behebung · keine Echtzeit-Alarme · 1 Domain
Kostenlos scannen
Überwachung
99/Mon.
Ich lasse sie überwachen — wir überwachen deine Domain rund um die Uhr und warnen dich bei jedem Risiko.
  • Deine Domain und alle Subdomains, laufend überwacht
  • Nach echtem Risiko priorisierte Warnungen, ohne Rauschen
  • Dashboard mit deinem Sicherheitsstatus in Echtzeit
Alle enthaltenen Leistungen ansehen
Alles aus Kostenlos, plus:Tiefgehende Erkennung
  • Sie verifizieren Ihre Domain und wir wechseln vom passiven Scan zur tiefgehenden Analyse
  • ALLE Funde mit technischem Detail und Behebung Schritt für Schritt (ohne Sperren)
  • Vollständiger Web-Expositions-Wächter: Header, HSTS, CSP, Cookies, CORS, TLS
Kontinuierliche Überwachung
  • 24/7-Überwachung Ihrer Angriffsfläche (fortlaufende Prüfung, nicht nur einmal)
  • Erkennung von Änderungen und neuen Expositionen, sobald sie auftreten
Alarme
  • Nach echtem Risiko priorisiert, ohne Rauschen, per E-Mail und Telegram
  • Benachrichtigung auch, wenn ein Problem gelöst wurde
Dashboard und Umfang
  • Dashboard mit Ihrem Sicherheitsstatus in Echtzeit
  • Radar abgeglichen mit Ihrem Inventar: nur das, was Sie betrifft
  • 3 Domains und alle ihre Subdomains
Loslegen
Vollständig
490/Mon.
Man behebt es für mich — wir beheben es für dich, automatisch, mit deinem Okay.
  • Erkennt, behebt und verifiziert von selbst (ein erneuter Scan bestätigt den Abschluss)
  • Mit deiner Freigabe · Kill-Switch · 100% reversibel (Rollback)
  • Bis zu 25 Domains · Agent + verwaltete Cloud + Reports
Alle enthaltenen Leistungen ansehen
Alles aus Überwachung + Behebung, plus:Autonomie mit Leitplanken
  • Die KI behebt das Sichere eigenständig (Sie legen fest, wie viel Autonomie Sie ihr geben) — globaler kill-switch, alles reversibel
  • Automatisches Blockieren von Bedrohungen durch KI
Prävention
  • Deployment-Gate: blockiert Änderungen, die Ihre Sicherheit senken würden, bevor sie veröffentlicht werden
Team und Kontrolle
  • Team und Rollen (Eigentümer/Admin/Techniker/Lesezugriff) mit Berechtigungen
  • Audit-Protokoll jeder Aktion
Berichte und Compliance
  • Monatlicher Sicherheitsbericht (Management-Zusammenfassung)
  • Nachweise für Compliance (NIS2 / ISO / GDPR)
Umfang und Support
  • Bis zu 25 Domains · Agent + Cloud verwaltet von OCIRIA
  • Prioritäts-Support
Über Complete sprechen
Individuell
Enterprise · individuell
Für Institutionen, öffentliche Verwaltungen, Unternehmensgruppen und MSP mit spezifischen NIS2-Anforderungen und mehr als 25 Domains.
  • Über 25 Domains und mehrere Einheiten in einem Panel
  • NIS2-/ISO-/nationale Compliance, an Ihren Rahmen angepasst
  • Individuelles Deployment, SSO/SAML und Rollen
  • Dedizierte Betreuung und SLA nach Vereinbarung
Sichere Zahlung mit Stripe Automatische Rechnung mit MwSt. Keine Bindung · Kündigung mit 1 Klick Daten in der EU
Vollständiger Vergleich
Kostenlos
Überwachung
+ Behebung
Vollständig
Erkennung
Scan der externen Angriffsfläche
Passiv · 1 Domain
Tiefgehend
Tiefgehend
Tiefgehend
Sichtbare Ports, Header, TLS/SSL und CVEs
Geleakte Zugangsdaten (dark web)
Stichprobe
Fortlaufend
Fortlaufend
Fortlaufend
Web-Wächter (CSP, Cookies, CORS, HSTS)
Kontinuierliche Erkennung der Angriffsfläche
Scan von Apps hinter dem Login und APIs
Überwachung
Scan-Frequenz
Einmalig
24/7 täglich
24/7
Fortlaufend
Erneuter Scan bei neuen Bedrohungen (0-days)
Priorisierte Alarme per E-Mail und Telegram
Nur kritisch
Live-Statusdashboard
Basis
Branchen-Radar abgeglichen mit Ihrem Inventar
Begrenzt
Behebung
Wie jeder Fund behoben wird (Schritt für Schritt)
1 Fund
Behebung mit Ihrem OK — die KI setzt sie um (HITL)
Automatische Behebung von Vorfällen
Mitigation, wenn noch kein Patch verfügbar ist
Verifizierungs-Scan (bestätigt die Schließung)
KI-Autonomie mit Leitplanken
Aktive Verteidigung
fail2ban + CrowdSec (Blockieren von Angreifern)
Automatisches Blockieren von IPs und Mustern
Deployment-Gate (blockiert unsichere Änderungen)
Reaktion auf aktive Vorfälle
Kontrolle und Team
Enthaltene Domains
1
3
10
25
Live-Inventar mit Agent
Globaler kill-switch · alles reversibel
Team und Rollen (Berechtigungen)
SSO/SAML und Audit-Protokoll
API-Zugang
Berichte und Compliance
Expositionsbewertung und Schweregrade
Nachweise der Behebung (vorher/nachher)
Compliance-Nachweise (NIS2/ISO/GDPR)
Monatlicher Management-Bericht
Support
Support
Self-Service
E-Mail/Chat
Priorität
Priorität + CSM
Geführtes Onboarding
Dedizierter Account-Manager (CSM)
Empfohlen: zunächst die Diagnose (Boutique-Audit, ab 1.500€) und dann den passenden Plan aktivieren. Preise sind Richtwerte und werden an Ihre Infrastruktur angepasst.

Fragen zum Kauf

Sind die Preise inkl. MwSt.?
Die Preise werden ohne MwSt. angezeigt. Beim Checkout wird die zutreffende MwSt. anhand Ihres Landes und Ihrer Steuerdaten berechnet, und die Rechnung wird automatisch erstellt.
Kann ich den Plan wechseln oder kündigen?
Ja. Sie verwalten Ihren Plan im Kundenportal: hoch- oder herabstufen oder jederzeit kündigen. Ohne Bindung.
Wie bezahle ich?
Per Karte über Stripe, sicher. Sie wählen monatliche oder jährliche Abrechnung, mit −30% auf den Monatspreis.
Was passiert direkt nach der Zahlung?
Ihr Plan ist sofort aktiv und Sie erhalten die Rechnung per E-Mail. Sie nutzen die Plattform umgehend.
Was ist „Behebung mit Ihrem OK”?
Die KI schlägt die Behebung vor und wendet sie erst nach Ihrer Freigabe an (HITL). Jede Änderung wird protokolliert und ist mit dem Kill-Switch zu 100% reversibel.
Muss ich etwas installieren?
Nein — für Scan und Überwachung installieren Sie nichts. Der Inventar-Agent ist optional und nur ausgehend; wir greifen nie auf Ihre Maschine zu.
Wo liegen meine Daten?
In der Europäischen Union. Wir sind ein europäisches Unternehmen und verarbeiten Ihre Daten gemäß DSGVO.
Verpflichtet mich der kostenlose Scan zu etwas?
Nein. Der kostenlose Scan verlangt keine Karte und verpflichtet zu nichts: Sie sehen Ihre Exposition und entscheiden in Ruhe.
Beginnen Sie Ihren fortschrittlichen Schutz

Die Gewissheit, von KI der neuesten Generation geschützt zu sein

Schließen Sie sich den Organisationen an, die ihre Sicherheit bereits der fortschrittlichsten künstlichen Intelligenz am Markt anvertrauen.

Diagnose anfragen