DE

Unternehmen

Unternehmen

neonotu ist ein Cybersecurity Unternehmen aus München, das seit 2016 zwei Dinge zugleich tut: Wir arbeiten in den Netzen unserer Kunden — prüfend, verteidigend, im Ernstfall auch nachts —, und wir bauen aus dem, was wir dort lernen, eigene Produkte.

01

Der Ansatz

Warum wir Produkte bauen und nicht nur Stunden verkaufen

Eine Beratung endet mit einem Bericht. Der beschreibt einen Zustand, der bei der nächsten Änderung überholt ist — und lässt den Kunden mit der Umsetzung allein. Wir haben das lange genug gesehen, um daraus eine Entscheidung zu machen: Was in unserer Arbeit immer wieder gleich abläuft, gehört nicht in die nächste Rechnung, sondern in ein Werkzeug.

Daraus ist die Cybersecurity Suite entstanden. Vier Module, die verschiedene Teile derselben Aufgabe übernehmen, und darunter eine gemeinsame Engine: NeoI. Sie lernt aus jedem Einsatz, den wir fahren, und was sie dabei lernt, kommt in allen vier Modulen an — nicht nur bei dem Kunden, bei dem es aufgefallen ist.

Von links ein streng geordnetes Feld gerader Linien, von rechts ein frei strömendes Feld. In der Mitte greifen beide ineinander und werden zu einer dichteren Struktur, die zu keiner der beiden Seiten allein gehört.

Die Suite

Vier Module, eine Engine

Die Module lassen sich einzeln einsetzen. Zusammen ergeben sie einen geschlossenen Kreis: Sightadel sagt, was gelten soll, Strider sieht, was tatsächlich passiert, Talion greift ein, wenn es eilt, und Valar zieht die Grenzen, an denen das alles stattfindet.

01

Sightadel

Compliance-Kontrollkataloge für NIS2, DORA, ISO 27001 und DSGVO, mit einem Score, der den Reifegrad fortlaufend sichtbar macht

02

Strider

Signale aus Firewall, Endgeräten, Identitäten und Cloud werden zu Vorfällen verdichtet, statt als Einzelmeldungen aufzulaufen

03

Talion

erkennt, isoliert und leitet auf Honeypots um — in Sekunden, im Rahmen einer vorher vereinbarten Richtlinie

04

Valar

Hardware-Firewall-Lösung in vier Modellstufen, made in Europe, für Perimeter und interne Zonen

Zukunftssichere Verteidigung: Wo KI und Cybersecurity verschmelzen

02

Dienstleistung und Produkt

Warum beides zusammengehört

Ein Produkt, das niemand im Ernstfall benutzt hat, ist eine Vermutung. Unsere Analysten arbeiten mit denselben Werkzeugen, die wir ausliefern — im Penetrationstest, in der Forensik, in der Nacht, in der ein Kunde anruft. Was dabei stört, wird geändert; was fehlt, wird gebaut.

Umgekehrt trägt das Produkt die Dienstleistung. Ein SOC-Team, das jede Meldung von Hand zusammensucht, skaliert nicht. Erst die Vorarbeit der Engine macht es möglich, dass ein Mensch sich mit den Fällen befasst, bei denen er wirklich gebraucht wird.

Die Leistungen

Was wir für Kunden tun

  1. 01

    Offensive Services

    Penetrationstests, Red Teaming und Social Engineering — wir suchen den Weg hinein, bevor ihn jemand anderes findet

  2. 02

    Defensive Services

    Erkennung, Firewall und Segmentierung, Instant Response im Ernstfall

  3. 03

    Digitale Forensik

    Rekonstruktion nach einem Vorfall, belastbar genug für Gericht und Meldepflicht

  4. 04

    Abo-Modelle

    vom einmaligen Schwachstellen-Check bis zum vollständig betreuten SOC und zum vCISO

  5. 05

    Drohnen- und Perimeterüberwachung

    Objektschutz aus der Luft und an der Grundstücksgrenze

Wir behaupten nur, was wir nachweisen können.

03

Der Standpunkt

Cybersecurity, made in Europe

Entwicklung, Software und Datenhaltung liegen in Europa. Das ist keine Haltungsfrage, sondern eine Vergabefrage: Wer für kritische Anlagen oder den öffentlichen Sektor ausschreibt, muss belegen können, wer Kontrolle über Betriebssystem, Aktualisierungen und Daten hat. Das können wir belegen.

Was wir nicht behaupten: dass die Geräte in Europa gefertigt würden. Sie entstehen nach unseren Vorgaben, die Lieferkette weisen wir nach. Der Unterschied klingt klein und entscheidet in einer Ausschreibung nach NIS2 oder DORA.

Ein großes, gefrästes Bauteil ruht auf einer plan geschliffenen Messfläche. Eine feine Lichtlinie zeichnet die Grenze zwischen beiden nach.
04

Die Standorte

München, Tarifa, Tallinn

Der Hauptsitz liegt in München, dazu kommen Tarifa in Spanien und Tallinn in Estland. Unsere Mitarbeitenden sitzen darüber hinaus verteilt in Europa und in Südamerika.

Unser Claim lautet neonotu · we never sleep. Damit ist keine Stimmung gemeint, sondern Erreichbarkeit: Im Ernstfall ist jemand da — nachts und am Wochenende ebenso.

Wer bei uns arbeitet und woran, steht auf der Teamseite. Wer dazukommen möchte, findet die offenen Stellen unter Karriere.

Drei einzelne Lichtpunkte auf einer weiten dunklen Fläche, weit voneinander entfernt, von zwei straffen feinen Linien verbunden.
05

Nachweise

Wir prüfen uns mit dem Werkzeug, das wir verkaufen

Unsere Zertifizierungen, Kontrollnachweise und Auditunterlagen pflegen wir in Sightadel — derselben Plattform, die wir unseren Kunden bereitstellen. Was wir empfehlen, setzen wir im eigenen Haus um und können den Stand jederzeit belegen.

  • ISO 9001, Stand geführt in Sightadel
  • ISO 27001, Stand geführt in Sightadel
  • DORA, Stand geführt in Sightadel
  • DSGVO, Stand geführt in Sightadel
  • Partner der Allianz für Cyber-Sicherheit
  • Mitglied im Bitkom
06

Zum Schluss

Sprechen Sie uns an

Ob Sie einen Vorfall haben, eine Ausschreibung vorbereiten oder erst einmal wissen wollen, wo Sie stehen: Das Vorgespräch kostet nichts und endet oft mit einer kleineren Empfehlung als der, mit der Sie gerechnet haben.

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.