Enterprise-Grade Sicherheit

    Integrierter Schutz gegen Supply-Chain-Angriffe, erweiterte Verschlüsselung und gehärtete Server-Architektur.

    Gehärtete Server-Architektur

    NetLock RMM ist von Grund auf mit mehreren Schutzschichten konzipiert. Selbst wenn Ihr Server jemals kompromittiert werden sollte, bleibt ein Einbruch in Ihre Infrastruktur extrem schwierig.

    Wichtige Unterscheidung

    Serverseitige Pakete (Installations- und Update-Pakete, die auf dem Server gespeichert sind) sind einzigartig verschlüsselt und obfuskiert. Sie werden bei Bedarf entschlüsselt, wenn Agents Updates anfordern.

    Server-Code-Virtualisierung

    Serverkomponenten sind durch erweiterte Code-Virtualisierung und tiefgehenden Manipulationsschutz geschützt, was Reverse Engineering und Manipulation extrem schwierig macht.

    Paket-Obfuskierung

    Alle auf dem Server gespeicherten Agent-Pakete sind vor der Verteilung einzigartig verschlüsselt und obfuskiert, um unbefugten Zugriff oder Manipulation zu verhindern.

    On-Demand-Entschlüsselung

    Pakete werden nur bei Bedarf sicher entschlüsselt und deobfuskiert, wobei proprietäre Algorithmen verwendet werden, um die Expositionszeit zu minimieren.

    Warum Server-Kompromittierung extrem schwierig wird

    Selbst wenn ein Angreifer Zugriff auf Ihren Server erhält, steht er vor mehreren Barrieren:

    • Virtualisierter Code kann nicht einfach analysiert oder modifiziert werden
    • Verschlüsselte Pakete sind ohne proprietäre Entschlüsselung nutzlos
    • Einzigartige Obfuskierung pro Installation verhindert generische Exploits
    • Manipulationsschutz erkennt und blockiert Manipulationsversuche

    Ergebnis

    Diese kombinierten Mechanismen bilden ein mehrschichtiges Verteidigungsmodell, das die Hürden für potenzielle Angreifer erheblich erhöht und Ihre Infrastruktur außergewöhnlich widerstandsfähig macht.

    Supply-Chain-Schutz

    Trust-Server-Verifizierung

    Schutz vor Angriffen wie bei SolarWinds oder Kaseya durch unabhängige Hash-Verifizierung.

    Erweitertes Server-Konzept

    Durch die Aufteilung des Servers in verschiedene Rollen können Sie die Sicherheit gegen Supply-Chain-Angriffe erheblich verbessern.

    Update-Server

    Stellt Update-Pakete für Agents bereit

    Trust-Server

    Unabhängiger Hash-Verifizierungsdienst

    Angriffsszenario-Schutz

    1

    Angreifer kompromittiert Update-Server, um bösartige Pakete zu verteilen

    2

    Agent lädt Paket herunter, kontaktiert aber Trust-Server zur Hash-Verifizierung

    Hash-Mismatch erkannt – Agent weigert sich, das Paket auszuführen

    Result: Ein Angreifer müsste SOWOHL den Update- ALS AUCH den Trust-Server kompromittieren – ein deutlich schwierigerer Angriffsvektor.

    Performance & Sicherheit

    Hochgeschwindigkeits-RAM-Verteilung

    Im Gegensatz zu herkömmlichen RMM-Lösungen, die auf veraltete festplattenbasierte Bereitstellung setzen, liefert NetLock RMM Installations- und Update-Pakete direkt aus dem Speicher – eine Kombination aus Performance und erhöhter Sicherheit.

    • Keine Disk-I/O-Engpässe oder Hardware-Verschleiß
    • Pakete werden beim Start vorab geladen und im Speicher verschlüsselt
    • Blitzschnelle Bereitstellungsgeschwindigkeiten im großen Maßstab
    • Verschlüsselte Pakete berühren nie die Festplatte in unverschlüsselter Form
    • Perfekt für Enterprise-Scale-Bereitstellungen

    Zugriffskontrolle

    Web-Console-IP-Einschränkung

    Konfigurieren Sie IP-Adressen, die auf die Web-Console zugreifen dürfen. Leer lassen, um Zugriff von allen IPs zu erlauben.

    Backend-IP-Einschränkung

    Konfigurieren Sie IP-Adressen, die auf Backend-Dienste zugreifen dürfen. Wird beim Neustart der Backend-Dienste angewendet.

    Ende-zu-Ende-Verschlüsselung

    Die gesamte Kommunikation zwischen Server und Agents ist mit modernen kryptografischen Standards verschlüsselt.

    AV-freundliche Agents

    Laufende Agents sind sauber und nicht obfuskiert, um Antivirus-Fehlalarme und Konflikte zu verhindern.

    Nur ausgehende Verbindungen

    Agents führen nur ausgehende Verbindungen durch – keine Portweiterleitung in Client-Netzwerken erforderlich.

    Agent-Authentifizierung

    Nur Agents, die vom Kunden installiert wurden, können mit seiner eigenen NetLock RMM Server-Installation kommunizieren. Agents von unbekannten Installationen werden automatisch abgelehnt.

    Vertrauenswürdig & Verifizierbar

    RMM-Plattformen wurden in der Vergangenheit für Cyberangriffe missbraucht. Wir bieten vollständige Transparenz, um Sicherheitsforschern zu helfen, legitime NetLock RMM-Installationen zu verifizieren und unsere signierten Agents auf die Whitelist zu setzen.

    Plattform-Vertrauen & Zuverlässigkeit

    Digital signiert: Alle Versionen — auch die kostenlose Open-Source-Edition — sind mit einem vertrauenswürdigen Zertifikat code-signiert, wodurch die Wahrscheinlichkeit eines Missbrauchs durch Dritte deutlich sinkt.

    NetLock RMM Cloud: Unsere Cloud-Plattform hält dieselben hohen Sicherheitsstandards ein – mit durchgehend code-signierten Agents.

    Note: Jede Edition — auch die kostenlose Open-Source-Version — ist digital signiert. Bei Fragen kontaktieren Sie bitte support@netlockrmm.com

    Code-Signing-Zertifikat-Details

    Verwenden Sie die folgenden Informationen, um NetLock RMM-Agents auf die Whitelist zu setzen oder legitime Installationen zu verifizieren:

    Status:Gültig — Signatur verifiziert
    Betreff:CN="Open Source Developer, Nico Mak", O=Open Source Developer, L=Kerpen, S=Nordrhein-Westfalen, C=DE
    Aussteller:CN=Certum Code Signing 2021 CA, O=Asseco Data Systems S.A., C=PL
    Fingerabdruck:7FF988F718D03058CD3E5CD55E26E0C28768417C
    Seriennummer:6A6440B3059FBBD3D9D4D71D1E838F82
    Gültig:13.08.2025 – 13.08.2026
    Fragen zur Verifizierung?support@netlockrmm.com
    Patch-SLA

    Automatisiertes Patch-SLA-System

    Unser integriertes Patch-SLA-System stellt sicher, dass jede Instanz aktuell und sicher bleibt — mit automatisch eskalierenden Benachrichtigungen, bis Maßnahmen ergriffen werden.

    7 Tage

    Freundliche Erinnerung

    Ein dezentes Update-Symbol erscheint in der Web Console und informiert Administratoren, dass eine neue Version verfügbar ist.

    14 Tage

    Aktive Benachrichtigung

    Ein Dialog-Popup erscheint in der Web Console und erinnert den Administrator aktiv daran, das neueste Update durchzuführen.

    30 Tage

    Automatische Abschaltung

    Die Instanz stoppt sich selbst, um Sicherheitsrisiken durch veraltete und potenziell verwundbare Versionen zu vermeiden.

    Warum Updates erzwingen? Veraltete RMM-Instanzen sind bevorzugte Ziele für Angreifer. Unser Patch-SLA stellt sicher, dass Ihre Infrastruktur niemals bekannten Schwachstellen ausgesetzt ist — zum Schutz von Ihnen und Ihren Kunden.

    Cybersicherheit in unserem Kern

    Mit tiefen Wurzeln in der Cybersicherheit sind wir bestrebt, diese Schutzmechanismen kontinuierlich weiterzuentwickeln – nicht nur um auf Bedrohungen zu reagieren, sondern um ihnen voraus zu sein und Vorfälle zu verhindern, bevor sie passieren.