10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Alles, was 8200.dev leistet

Kontrolle steht an erster Stelle: Sehen Sie jedes KI-Tool mit Zugriff, entscheiden Sie regelgenau, was es tun darf, und handeln Sie an der Quelle, wenn Sie sich dafür entscheiden. Dazu kommen Inventar, Compliance-Nachweise und Integrationen, die zu Ihrem Stack passen – nach Kategorie geordnet, mit dem Plan, in dem jede Funktion enthalten ist.

Kontrolle – bestimmen Sie, was KI tun darf, und handeln Sie entsprechend

Die Durchsetzung ist Opt-in und standardmäßig deaktiviert – das kommunizieren wir von Anfang an offen. Sie greift nur, wenn drei Bedingungen erfüllt sind: der Organisations-Schalter ist aktiviert, eine Richtlinie ist für die Regel scharf geschaltet, und Sie haben dem Connector Schreibberechtigungen erteilt. Solange nicht alle drei Bedingungen zutreffen, wird jede Durchsetzungsmaßnahme als Simulation angezeigt – in Ihren Quellen ändert sich nichts überraschend, und Sie behalten die Entscheidungshoheit.

Agent Guard – bestimmen Sie, auf was jeder KI-Agent zugreifen darf

Team

Jeder KI-Agent und jedes Dienstkonto auf einer Risikomatrix aus Scope und Vertrauenswürdigkeit, inklusive Exposition. Sie legen die Zugriffsrichtlinie fest, die für jeden Agenten gilt; überschreitet ein Agent diese, erhalten Sie einen Befund mit der genauen Lösung – und sobald Sie Schreibzugriff erteilt haben, kann ein Administrator diesen Zugriff über 8200.dev entziehen oder reduzieren.

Mehr erfahren

Flow Guard – bestimmen Sie, wohin Ihre Daten fließen dürfen

Starter

Eine interaktive Karte, die zeigt, wer was mit wem außerhalb Ihrer Organisation teilt, mit Hervorhebung externer Knotenpunkte. Jeder riskante Datenfluss erhält ein verständliches Urteil – erlauben, kennzeichnen oder blockieren – gemessen an den von Ihnen zugelassenen Zielen und Sensitivitätsstufen; eine Blockierung wird nur durchgesetzt, wenn die Prävention für den jeweiligen Connector aktiviert ist, und bis dahin als Simulation angezeigt.

Mehr erfahren

Enforcement Policies – Ihre Regeln, Ihre Stufe

Business

Für jede Erkennungsregel legen Sie fest, was geschieht: Schweregrad überschreiben, Regel deaktivieren, Alerts weiterleiten und die Stufe wählen – Detect & Alert, Recommend & Guide oder Auto-remediate. Ein globaler Kill-Switch setzt alles auf den Simulationsmodus zurück.

Mehr erfahren

Engine für Präventionsregeln

Business

Proaktive Beobachten-und-Handeln-Regeln, die alarmieren oder eine Behebung einreihen, sobald ein neuer Befund übereinstimmt – scan-basiert und ehrlich.

Mehr erfahren

Auto-remediate – handeln Sie an der Quelle, wenn Sie es aktivieren

Enterprise

Schritt-für-Schritt-Anleitungen zur Behebung für jeden Befund. Wenn Sie es aktivieren, entzieht oder reduziert 8200.dev den Zugriff selbstständig: öffentliche Links, externe Freigaben sowie ungenutzte oder verwaiste API-Schlüssel können unbeaufsichtigt entfernt werden; Herabstufungen warten stets auf einen menschlichen Klick. Jede Aktion wird mit dem Zustand vor und nach der Änderung im Audit-Log festgehalten.

Mehr erfahren

KI-Governance & Verantwortlichkeit

KI-Governance-Dashboard

Free

Eine Ansicht, die die Frage beantwortet: „Welche KI läuft in Ihrer Organisation, und wird sie kontrolliert?“ – Schatten-KI, entdeckt über OAuth-Grants (DeepSeek, Kimi, Grok, Perplexity), agentische Plattformen wie Manus unter verschärfter Beobachtung, das KI-Trainings-Posture von Anbietern sowie Governance-Findings von den verbundenen KI-Anbietern (Mistral AI, OpenAI, ChatGPT Enterprise, Anthropic, Cursor). Momentaufnahme des Postures aus schreibgeschützten Admin-API- und OAuth-Metadaten – kein Traffic-Interception, keine Prompt-Inspektion.

Mehr erfahren

Inventar der KI-Agenten

Team

Ein vollständiges, kontinuierlich aktualisiertes Inventar jedes KI-Agenten und Dienstkontos, das auf Ihre Daten zugreifen kann. Sie können nicht steuern — oder belegen, dass Sie gesteuert haben — was Sie nicht sehen.

Mehr erfahren

Bewusstsein für KI-Datenbeiträge

Free

Kennzeichnet, wenn eine verbundene Plattform so konfiguriert ist, dass sie die Inhalte oder Metadaten Ihrer Organisation zum Trainieren von KI-Modellen Dritter verwendet, sodass dies eine bewusste Entscheidung von Ihnen ist und keine Standardeinstellung, die Sie nie gesehen haben.

Mehr erfahren

KI-Agenten-Registry

Free

Registrieren Sie manuell jeden KI-Agenten auf einer Plattform, mit der wir noch keine Verbindung haben — WhatsApp, Telegram, ManyChat, Tidio, individuelle und Sprach-Bots. Klassifizieren Sie den Datenzugriff jedes Agenten, erhalten Sie einen automatischen Risiko-Score und Findings, und exportieren Sie den auditfähigen Inventarnachweis. Erkannt + registriert = Ihr vollständiges Inventar.

Mehr erfahren

Erkennung KI-erstellter Apps

Team

Kennzeichnen Sie die mit KI-App-Buildern erstellten OAuth-Apps – Lovable, Base44, Bolt.new, Cursor und ähnliche –, sehen Sie genau, auf welche Daten jede zugreifen kann, und erhalten Sie Findings in dem Moment, in dem eine auf Kunden-PII zugreift oder breiten Zugriff ohne Aufbewahrungsrichtlinie hat. Sie haben sie bereitgestellt; Sie tragen die Verantwortung dafür.

Mehr erfahren

Erkennung von Shadow AI

Team

Finden Sie die bereits mit Ihrem Workspace verbundenen OAuth-Berechtigungen von Drittanbietern und KI, sodass ein nicht genehmigtes Tool erkannt wird, bevor es zum Risiko wird.

Mehr erfahren

Audit-Trail zur Verantwortlichkeit

Enterprise

Ein unveränderliches, exportierbares Protokoll von Zugriffsentscheidungen (CSV / JSON / CEF / SIEM) — der auditfähige Nachweis, den ein Prüfer oder Auditor erwartet.

Mehr erfahren

Compliance-Nachweise

Business

Erstellen Sie die von Auditoren angeforderte Dokumentation, zugeordnet zu SOC 2-, ISO 27001- und GDPR-Kontrollen. Sie ordnet Frameworks zu; sie beansprucht niemals eine Zertifizierung.

Mehr erfahren

Governance für Customer-Support-KI

Governance für Intercom Fin AI Agent

Team

Verbinden Sie Intercom und entdecken Sie den Fin AI Agent sowie jeden benutzerdefinierten Bot – ihre Wissensquellen, ob sie auf sensible Themen antworten, die externen Daten, auf die sie zugreifen, und ob ein Mensch eingebunden ist. Sie sind dafür verantwortlich, was eine kundenseitige KI sagt; steuern Sie sie, bevor sie spricht.

Mehr erfahren

Governance für Zendesk AI & Copilot

Team

Verbinden Sie Zendesk und legen Sie dessen KI-Bots und Agent-Copilot offen – Zugriff auf sensible Felder und PII, Eskalationsrichtlinien, KI-Apps von Drittanbietern – zusammen mit der Kontosicherheit (SSO, 2FA-Durchsetzung, öffentliches Ticket-Sharing, API-Token-Alter und Löschrechte benutzerdefinierter Rollen).

Mehr erfahren

Discovery & Scanning

42+ Sicherheitsprüfungen

Free

Öffentliche Links, externe Freigaben, veralteter Zugriff, Überberechtigung, Owner-Wildwuchs, KI-Agenten-Reichweite und mehr – jeder Scan schreibgeschützt.

Mehr erfahren

Scannen geteilter Ablagen

Free

Inventarisieren Sie jede geteilte Ablage, ihre Mitglieder und externen Zugriff, Einschränkungseinstellungen und Risiken durch verwaiste Manager.

Mehr erfahren

Audit von Drittanbieter-OAuth-Apps

Team

Erkennen Sie, welchen Marketplace- und OAuth-Apps Benutzer Zugriff auf Ihren Workspace gewährt haben – mit einem Risiko-Score pro App.

Mehr erfahren

Muster für sensible Daten (DLP)

Business

Markieren Sie Dateien, deren Namen oder Speicherorte mit Mustern für Anmeldedaten, Finanzen, HR und PII übereinstimmen – pro Organisation anpassbar.

Mehr erfahren

No-Code-Regeln für benutzerdefinierte Erkennung

Business

Erstellen Sie eigene Prüfungen in einem Regel-Builder mit 18 Feldern – ohne Code – und integrieren Sie sie neben den integrierten Prüfungen in jeden Scan.

Mehr erfahren

Visualisieren & erkennen

Erkennung von Verhaltensanomalien (UEBA)

Business

Baselines pro Benutzer plus sieben Anomalietypen – Freigabespitzen, Massenzugriff, Reaktivierung ruhender Konten, OAuth-Bursts.

Mehr erfahren

Security-Awareness-Scores

Business

Ein Sicherheits-Score pro Benutzer mit Bestenliste und Abzeichen, sodass gute Datenhygiene sichtbar und belohnt wird.

Mehr erfahren

Risiko-Zeitleiste

Business

Ein chronologischer Feed aus Befunden, Scans, Audit-Ereignissen und OAuth-Berechtigungen – die einheitliche Geschichte Ihrer Sicherheitslage.

Mehr erfahren

Branchen-Benchmarking

Business

Sehen Sie, wie Ihr Posture-Score im Vergleich zu anonymisierten Vergleichsunternehmen in Ihrer Branche und Unternehmensgrößenklasse abschneidet.

Mehr erfahren

Aktivitätsanalysen & MTTR

Business

Verfolgen Sie die durchschnittliche Behebungszeit, die SLA-Erfüllung und die Teamaktivität über die Zeit – sehen Sie, wie schnell Risiken behoben werden und wo die Engpässe liegen.

Mehr erfahren

Steuern & verhindern

Governance für externe Freigaben

Free

Jede externe Freigabe an einem Ort mit Genehmigungsworkflow, Vertrauensliste für vertrauenswürdige Domains und einem Freigabebericht als PDF.

Mehr erfahren

Smarter Alert-Feed

Free

Scan-Befunde gruppiert zu einem Alert pro Kategorie, nach Schweregrad geroutet, mit Ruhezeiten und rauschunterdrückender Unterdrückung.

Mehr erfahren

Incident-Tracking

Business

Ein vollständiger Incident-Lebenszyklus (Offen → In Untersuchung → Eingedämmt → Behoben → Geschlossen) mit einem exportierbaren Response-PDF.

Mehr erfahren

Compliance & Reporting

Compliance-Zuordnung über 5 Frameworks

Business

Ordnen Sie Befunde den Kontrollen von SOC 2, ISO 27001, GDPR, HIPAA und NIST CSF zu – Erfüllt / Teilweise / Lücke, ohne Tabellenkalkulationen.

Mehr erfahren

Automatisch generierte Nachweispakete

Business

Ein auditbereites ZIP pro Framework – ein Ordner pro Kontrolle mit den Produktdaten, die sie belegen. Ohne Secrets.

Mehr erfahren

Aufschlüsselung des Posture-Scores

Free

Ein einzelner Score von 0–100, aufgeschlüsselt nach Kategorie und Regel, mit den wichtigsten Verbesserungen und priorisierten Quick Wins.

Mehr erfahren

Executive-Bericht

Business

Eine vorstandsreife, KI-verfasste Zusammenfassung als PDF auf Basis ausschließlich faktischer Daten – Risiken, Trend, Peer-Vergleich und empfohlene Maßnahmen.

Mehr erfahren

Geplante Berichte

Starter

Aktivieren Sie einen wöchentlichen oder monatlichen Posture-Bericht, der als PDF per E-Mail versendet wird — niemand muss daran denken, ihn auszuführen.

Mehr erfahren

Integrationen & API

Slack-Bot

Team

Umfangreiche Block-Kit-Findungskarten mit Bestätigen-/Snooze-Schaltflächen, Slash-Befehlen und Installation pro Organisation — ohne SDK.

Mehr erfahren

Ticketing-Integration

Business

Erstellen Sie automatisch Jira-, Linear-, GitHub- oder Asana-Tickets für neue Funde, mit bidirektionaler Statussynchronisierung, die automatisch auflöst.

Mehr erfahren

Signierte Webhooks

Team

HMAC-signierte Webhooks für jedes Sicherheitsereignis, plus Slack-/Teams-Formatierung und SIEM-(CEF-)Voreinstellungen.

Mehr erfahren

SIEM-Export

Enterprise

Streamen Sie den Audit-Trail an Ihr SIEM — CSV-/JSON-/CEF-Export und ein Live-Ereignisstrom für Enterprise-Tools.

Mehr erfahren

REST-API & Schlüssel

Business

Programmatischer Zugriff auf Funde und Posture mit bereichsbezogenen API-Schlüsseln, Bearer-Authentifizierung und Ratenbegrenzungen.

Mehr erfahren

Zugriffs- & Kontosicherheit

SSO / SAML

Enterprise

Enterprise-Single-Sign-On mit Okta, Azure AD, Google und OneLogin — Metadaten-Import, JIT-Provisionierung, SSO-Pflicht.

Mehr erfahren

MFA / 2FA

Business

Organisationsweite Multi-Faktor-Durchsetzung mit TOTP-Authenticator-Apps und einmaligen Backup-Codes.

Mehr erfahren

Individuelle RBAC

Enterprise

Fein abgestufte Rollen, aufgebaut aus Berechtigungsbausteinen pro Funktion, mit Vorlagen — über Owner / Admin / Viewer hinaus.

Mehr erfahren

IP-Zulassungsliste

Enterprise

Beschränken Sie den Zugriff auf Ihre vertrauenswürdigen CIDR-Bereiche (IPv4 und IPv6), mit Schutz vor Selbstaussperrung.

Mehr erfahren

Sitzungsverwaltung

Free

Sehen Sie aktive Sitzungen, legen Sie Richtlinien für maximale Dauer und Leerlauf-Timeout fest und melden Sie einen Benutzer zwangsweise ab.

Mehr erfahren

Audit-Protokoll

Business

Ein organisationsbezogener, nur erweiterbarer Verlauf darüber, wer was und wann getan hat — der Nachweis, den ein Prüfer verlangt.

Mehr erfahren

Erlebnis

KI-Produktexperte, rund um die Uhr

Free

Ein fundierter, mehrsprachiger Vertriebs- und Support-Agent, der Produktfragen in Ihrer Sprache beantwortet — Tag und Nacht.

Mehr erfahren

Asset-Inventar

Free

Die positive „Was habe ich“-Ansicht — Benutzer, Dateien und Shared Drives, durchsuchbar, filterbar und exportierbar.

Mehr erfahren

33 Sprachen

Free

13 manuell übersetzte Sprachversionen plus 20 weitere, die in Echtzeit übersetzt werden, mit vollständiger Rechts-nach-links-Unterstützung.

Multi-Organisation

Free

Verwalten Sie mehrere Organisationen unter einem Login und wechseln Sie mit einem Klick zwischen ihnen — entwickelt für Teams und Partner.

Mehr erfahren

Hilfecenter & Statusseite

Free

Zwei Dutzend Anleitungsartikel, ein durchsuchbares Hilfecenter und eine öffentliche Statusseite mit Verfügbarkeitsüberwachung.

Mehr erfahren

Self-Service-Abrechnung

Free

Ein Nutzungs-Dashboard, ein Rechnungsverlauf und Self-Service-Tarifänderungen — kein Verkaufsgespräch zum Upgraden oder Kündigen.

Mehr erfahren

Für MSSPs und IT-Partner

Verwalten Sie jeden Kunden über ein Konto

MSSPs, IT-Beratungen und Managed-Service-Provider verwalten die Google-Workspace-Sicherheit all ihrer Kunden über ein einziges Partnerkonto – mit konsolidiertem Dashboard, Portfolio-Berichten, White-Label und Self-Service-Onboarding.

Beginnen Sie, die Sicherheit Ihrer Kunden zu verwalten