Das Greenbone MSSP-Programm: Schwachstellenmanagement – passend zu Ihrem Vertriebsmodell lizenziert

Ab sofort steht das Greenbone-MSSP-Programm Dienstleistern in Europa und darüber hinaus offen. Es stellt OPENVAS, die weltweit am häufigsten genutzte Open-Source-Lösung für das Schwachstellenmanagement, Dienstleistern zur Verfügung, die diese als Service anbieten – zu kommerziellen Konditionen, die darauf ausgerichtet sind, wie Managed Services tatsächlich Geld einbringen: eine Plattform für jeden Ihrer Kunden, eine Vereinbarung, die alle Kunden abdeckt, und Kosten, die sich nach den von Ihnen verwalteten Assets richten.
Erfahren Sie mehr über das Greenbone MSSP-Programm
Alle Programmdetails, Bedingungen und Informationen zur Bewerbung finden Sie unter greenbone.net/mssp.
Viele Kunden, eine Plattform, ein Team
Sie betreiben alle Ihre Kundenumgebungen von einer zentralen Plattform aus, wobei diese streng voneinander getrennt sind. Jeder Kunde sieht nur seine eigene Umgebung und seine eigenen Ergebnisse. Ihr Team behält die zentrale Kontrolle, und der Zugriff wird jedem Teammitglied für die Konten gewährt, für die es verantwortlich ist. Das Hinzufügen eines Kunden wird zu einem operativen Schritt statt zu einem Projekt – und genau darum geht es: Ihr Aufwand für die Bereitstellung sollte nicht eins zu eins mit Ihrem Kundenstamm wachsen.
Der Einstieg ist bewusst klein gehalten. Sie beginnen mit einer funktionsfähigen Konfiguration und erweitern diese im Zuge des Wachstums Ihres Kundenstamms, anstatt sich auf eine Einführung festzulegen, die erst abgeschlossen sein muss, bevor sie sich auszahlt. Wie aufwendig es danach wird, hängt eher von den Netzwerken Ihrer Kunden als von unserer Software ab, und unser Professional-Services-Team steht Ihnen bei architektonischen Fragen zur Seite, die mit segmentierten Netzwerken, authentifiziertem Scanning und Air-Gapped-Umgebungen einhergehen.
Nachweise, die Ihre Kunden und deren Prüfer akzeptieren
Schwachstellenmanagement als Managed Service bleibt entweder profitabel oder verschlingt still und leise Arbeitsstunden – und der Unterschied liegt meist darin, wie viel Sie manuell zusammenstellen müssen. Befunde, Risikokontext, Prioritäten und Anleitungen zur Behebung können kundenspezifisch erstellt werden, genau in der Form, die die jeweilige Servicevereinbarung vorsieht. Sie müssen nicht für jeden Kunden, jeden Monat und jedes Audit immer wieder dieselben Ergebnisse neu erstellen.
Hinter dem Scanner steht ein Sicherheitsforschungsteam, das einen der weltweit führenden Feeds für Schwachstellentests pflegt, der täglich aktualisiert wird. Umfang und Aktualität sind das, worauf sich Ihre Kunden an dem Tag verlassen, an dem eine kritische Schwachstelle öffentlich bekannt wird – und das sind keine Aspekte, auf denen ein Service zufällig aufgebaut werden kann.
Europäisch, offen und in Ihrer Hand
Die Herkunft einer Sicherheitslösung ist zu einem entscheidenden Faktor bei Kaufentscheidungen geworden, und Ihre Kunden stellen genau diese Frage. Greenbone ist ein europäischer Anbieter. Wir entwickeln seit 2008 Schwachstellenmanagement als Open-Source-Software; unsere Technologie entsteht in der EU, wird dort gehostet und stets unter Berücksichtigung der DSGVO-Anforderungen umgesetzt.
Die Lösung läuft in Ihrer eigenen Umgebung, sodass Sie Ihren Kunden genau die Bereitstellungs- und Datenstandortoptionen anbieten können, die diese wünschen. Für Kunden, die gegenüber US-amerikanischen Anbietern im Geltungsbereich von Vorschriften wie dem Cloud Act skeptisch sind oder unter strengen Datenschutzbestimmungen arbeiten, ist dies eine Anforderung, die Sie ohne Umwege erfüllen können – und ein Argument, das Sie in Ihren eigenen Verkaufsgesprächen anbringen können.
Nichts, was Sie zweimal kaufen müssen
Partner berichten uns immer wieder dieselben zwei Dinge über die Plattformen, mit denen sie gearbeitet haben. Der ursprünglich erworbene Umfang wächst ständig um Module, die später als separate Posten hinzukommen. Und die Schnittstelle, für die sie die Automatisierung eingerichtet haben, ändert sich ständig oder wird geschlossen.
Wir tun weder das eine noch das andere, und das ist eine Grundhaltung und keine vorübergehende Phase. Schwachstellenmanagement ist unser Produkt, nicht die Eintrittskarte in eine Software-Suite. Unsere Scan-Technologie basiert im Kern auf Open Source, lässt sich in heterogene Umgebungen integrieren, und die Schnittstelle, auf die Sie Ihre Lösungen aufbauen, gehört zum Produkt und wird nicht kommerziell gegen Sie eingesetzt. Die Automatisierung, die Ihr Team darauf aufbaut, behält ihren Wert.
Für Sie zählt das doppelt, denn Ihre Bereitstellungsplattform ist ebenfalls Ihr Produkt. Jede Stunde, die Sie damit verbringen, Ihre Lösungen an die Roadmap eines anderen anzupassen, ist eine Stunde, die Sie nicht in Rechnung stellen können, und jede Funktion, die plötzlich eine zusätzliche Lizenz kostet, ist eine Margenentscheidung, die jemand in Ihrem Namen getroffen hat. Wir möchten lieber die beste Schwachstellenmanagement-Engine in Ihrem Stack sein als eine Suite, die Schwachstellenmanagement als eine Funktion unter vielen behandelt.
Ein Geschäftsmodell, das Wachstum belohnt
Die Lizenzierung richtet sich nach den von Ihnen verwalteten Assets, nicht nach festen Nutzerlizenzen. Sie wird auf Partnerebene für Ihren gesamten Kundenstamm festgelegt, und genau das ist für Ihre Wirtschaftlichkeit am wichtigsten. Jeder Kunde, den Sie neu gewinnen, zählt zum gleichen Volumen, sodass Ihr vierzigster Kunde Ihre Position verbessert, anstatt neue Verhandlungen zu erfordern. Es gibt eine Mindestverpflichtung, und diese liegt bei Ihnen als Partner und nicht bei einem einzelnen Kunden, sodass Ihnen eine Mischung aus großen und kleinen Kunden nichts kostet. Verpflichten Sie sich für ein Jahr zu einem bestimmten Volumen, und Ihre Konditionen verbessern sich weiter.
Das Wachstum liegt auf Ihrer Seite des Tisches – genau dort, wo es hingehört.
Partner bieten dies bereits als Dienstleistung an
Die CYBER FOX AG hat OPENVAS tief in seine Managed Security Services integriert. Die kontinuierliche Schwachstellenanalyse bildet die Grundlage für eine kontextbezogene Risikobewertung, eine risikoorientierte Priorisierung und konkrete Empfehlungen zur Behebung von Schwachstellen, die rund um die Uhr vom CYBER FOX® Security Operations Center als vollständig verwalteter Service bereitgestellt werden. Der Betrieb und die Datenspeicherung beider Unternehmen erfolgen vollständig in Europa und entsprechen den Vorgaben der DSGVO.
„Greenbone liefert genau die technologische Tiefe und Transparenz, die wir für unser Schwachstellenmanagement als Managed Service benötigen. Das MSSP-Modell ermöglicht es uns, diesen Service effizient zu skalieren und unseren Kunden messbaren Mehrwert zu liefern“, sagt Patrick Antoun, Vorstandsmitglied bei CYBER FOX AG.
Sprechen Sie mit uns
Wenn Sie einen Partner für das Schwachstellenmanagement suchen oder Ihren bestehenden Partner neu bewerten möchten, fangen Sie dort an, wo es darauf ankommt: Die meisten Partner beginnen mit einer kurzen technischen Einführung und einem begleiteten Proof of Concept, damit Sie die Plattform in Ihrer eigenen Umgebung und mit Ihrem eigenen Kundenmix testen können, bevor Sie sich festlegen.
Erfahren Sie mehr über das Greenbone MSSP-Programm
Alle Programmdetails, Bedingungen und Informationen zur Bewerbung finden Sie unter greenbone.net/mssp.



