TULPAR scannt on-premise: Befunde, Netzstruktur und Report entstehen und bleiben auf einem Gerät in Ihrem Netz , kein Cloud-Upload, volle Datenhoheit. Sicherheit prüfen, ohne die sensibelsten Daten erst aus der Hand zu geben.
NIS2, BSI IT-Grundschutz, DIN SPEC und deutsche Berufsrechtsverweise im Original bleiben nach ihrem jeweiligen Geltungsbereich einzuordnen. Daraus wird keine Erfüllung lokaler Pflichten oder Anerkennung durch Versicherer in Österreich abgeleitet.
Buzzard automatisiert wiederkehrende Büroarbeit für Unternehmen in Österreich. Anfragen, Dokumente und Aufgaben kommen strukturiert bei der zuständigen Person an.
Österreichische Kundenadressen und +43-Kontaktdaten gehören in einen durchgängigen Ablauf. Dokumente, Rückfragen und offene Aufgaben werden dem passenden Kunden oder Projekt zugeordnet.
Wir richten den Ablauf mit Ihren Systemen und Zuständigkeiten ein. Ihr Team erhält nachvollziehbare Vorgänge, klare Freigaben und eine gemeinsame Übersicht über die nächsten Schritte.
Weitere Informationen: Weitere Produktdetails · Buzzard AI kennenlernen
Ein Schwachstellentest legt offen, wo Ihr Netz verwundbar ist und wie ein Angreifer vorginge. Bei einem Cloud-Scan wandert genau dieses Lagebild zur Verarbeitung an einen Dritten. TULPAR dreht das um: Erheben, Auswerten und Speichern passieren on-premise auf einem Gerät in Ihrem Netz , der Befund entsteht im Haus und bleibt im Haus.
Ein on-premise Scan erzeugt genau diese Karte: welche Geräte angreifbar sind und wie sich eine Kette bis zur vollen Kontrolle schließt. In falschen Händen ist sie ein Bauplan für den Einbruch , deshalb verlässt sie bei TULPAR Ihr Haus zu keinem Zeitpunkt. Tippen Sie auf einen Schritt, um den Fix zu sehen.
Beispielhafter Angriffspfad · entsteht und bleibt lokal in Ihrem Netz
Für die Auswertung wandern Netzdaten oder ein Zugang zu einem externen Dienst. Damit liegt das Bild Ihrer Schwachstellen außerhalb Ihrer Kontrolle , bei dessen Standort, Verträgen und Zugriffsregeln.
Das Ergebnis benennt jede offene Tür und den Weg dahinter. In falschen Händen ist es eine Schritt-für-Schritt-Anleitung für den Einbruch , also der letzte Befund, den man nach draußen geben will.
Patienten-, Mandanten- oder Produktionsdaten und die Datenhoheits-Anforderung der DSGVO nach Art. 32 lassen oft gar keinen Datenabfluss zu. Prüfen ja , aber nicht um diesen Preis.
Statt Ihre Daten zur Analyse irgendwohin zu schicken, setzt TULPAR die Analyse dorthin, wo die Daten ohnehin liegen: in Ihr Netz. Die Software prüft lokal, so wie ein Angreifer es sähe, und legt verständlich offen, wo es brennt , und kein Befund nimmt dabei je den Weg nach draußen.
TULPAR läuft auf einem Gerät bei Ihnen , kein Account bei einem Anbieter, kein Fernzugang, keine Cloud-Anbindung.
🟢 Nur ansehen (empfohlen) oder 🟡 aktiv testen , mit Ihrer Freigabe. Erhebung und Auswertung passieren auf Ihrem Gerät.
Schulnote, Ampel und Klartext liegen am Ende bei Ihnen im Haus , Sie entscheiden, wer ihn je zu sehen bekommt.
„Prüfung lief on-premise, ohne Datenabfluss" , diese Zeile bedeutet, dass beim Test selbst keine schützenswerten Daten das Haus verlassen haben. Genau das ist der Punkt: Sie bekommen das volle Lagebild, ohne dafür Ihre Datenhoheit einzutauschen.
Erheben, Auswerten, Speichern , alles lokal. Kein Cloud-Dienst, kein Drittland, kein Datenabfluss.
Patienten-, Mandanten- & Produktionsdaten bleiben im engsten Kreis , gut für Berufsgeheimnisträger.
Belege Richtung Art. 32, ohne sensible Daten herzugeben , keine Garantie, kein Ersatz für Beratung.
Wir greifen nichts an, was Sie nicht ausdrücklich freigeben.
Weil ein Schwachstellen-Report die wertvollste Karte Ihres Netzes ist: Er zeigt schwarz auf weiß, welche Geräte angreifbar sind, welcher Weg zur vollen Kontrolle führt und wo die schützenswerten Daten liegen. Genau dieses Wissen wollen Angreifer haben. Liegt der Befund bei einem externen Cloud-Dienst, ist er nur so sicher wie dessen Schutz und Zugriffsverwaltung. Bei TULPAR entsteht und bleibt diese Karte ausschließlich auf einem Gerät in Ihrem eigenen Netz , niemand außerhalb Ihres Hauses bekommt sie zu sehen.
Nichts von der Prüfung. TULPAR arbeitet on-premise und offline: Scan-Daten, Netzstruktur, gefundene Schwachstellen und der fertige Report werden lokal erzeugt, lokal ausgewertet und lokal gespeichert. Es gibt keinen Upload Ihrer Netzwerkdaten, keinen Fernzugang von außen und keine Verarbeitung in einer fremden Cloud. Was im Netzwerk passiert, bleibt im Netzwerk , das ist der Kern der Datenhoheit, um die es bei dieser Variante geht.
Für den Einsatz in Österreich vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.
Die DSGVO verlangt nach Art. 32 technische und organisatorische Maßnahmen nach dem Stand der Technik samt regelmäßiger Überprüfung ihrer Wirksamkeit; ein Schwachstellentest kann diesen Wirksamkeitsnachweis dokumentieren. Wenn der Test on-premise läuft, entsteht kein neues Datenschutz-Risiko durch den Test selbst: Sie müssen für die Prüfung keine personenbezogenen oder geheimhaltungsbedürftigen Daten an einen Auftragsverarbeiter in der Cloud übergeben, sparen sich Drittland-Themen und behalten die Datenhoheit. TULPAR ist dabei keine Rechtsberatung und garantiert keine Konformität , es liefert die technischen Belege, die rechtliche Bewertung bleibt bei Ihnen.
Deutscher Referenzrahmen: Ärzte, Anwälte und Steuerberater unterliegen strengen Verschwiegenheitspflichten, deren Bruch nach § 203 StGB strafbar sein kann; wer ihnen IT-Leistungen erbringt und dabei Zugriff auf Patienten- oder Mandantendaten erhält, muss wirksam zur Verschwiegenheit verpflichtet werden. Ein Cloud-Scan würde genau diese geheimnisgeschützten Daten potenziell nach außen tragen. Ein on-premise Scan vermeidet das von vornherein: Die geschützten Informationen verlassen die Kanzlei oder Praxis gar nicht erst, das hält den Kreis der Mitwisser klein und reduziert die Haftungsfläche. Eine rechtliche Garantie ist das nicht, aber der direkteste Weg, das Risiko technisch gering zu halten.
Jeder technische Scan braucht einen abgestimmten Umfang. Nur lesen bedeutet keine pauschale Risikofreiheit: Last, verwendete Protokolle und empfindliche Geräte sind vorab zu berücksichtigen. Aktive Tests erfolgen ausschließlich nach ausdrücklicher Freigabe; ein Abbruchweg wird vereinbart.
Für den Einsatz in Österreich vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.
TULPAR wird auf einem Gerät in Ihrem Netzwerk eingerichtet , in der Regel nach vereinbarter Einrichtung startklar, ganz ohne Cloud-Anbindung. Zuerst läuft die Prüfung im Modus „nur ansehen“; Sie erhalten den Klartext-Bericht mit Schulnote, Ampel und priorisierten Maßnahmen, und dieser Bericht bleibt bei Ihnen im Haus. Erst wenn Sie es freigeben, werden einzelne Schwachstellen aktiv nachgestellt. Der Umfang richtet sich nach der Größe Ihres Netzwerks; wir erstellen Ihnen ein individuelles Angebot. Starten können Sie mit einem ersten Sicherheitscheck, der Ihnen im Klartext zeigt, wo Sie stehen.
Lassen Sie es uns gemeinsam herausfinden. In einem kurzen Gespräch klären wir Ihr Netzwerk und zeigen, wie der Sicherheitscheck bei Ihnen abläuft , on-premise, nur ansehen als Standard, Klartext-Bericht inklusive.