Über 200.000 Schwachstellentests
15+ Jahre BSI-Partnerschaft
100 % DSGVO-konform
Made in EU

Die passende OPENVAS Lösung für jede Anforderung

Mit den OPENVAS Produkten erhalten Sie den vollen Durchblick: Unsere Technologie scannt Ihre IT-Landschaft auf potenzielle Schwachstellen, bewertet Bedrohungen in Echtzeit und liefert präzise Handlungsempfehlungen. Damit schaffen Sie die Grundlage für ein kontinuierliches Schwachstellenmanagement, das Sicherheitslücken frühzeitig sichtbar macht, Risiken gezielt priorisiert und die Resilienz Ihrer IT nachhaltig stärkt.

Das Ergebnis: ein intelligentes Risikomanagement, das nicht nur auf Bedrohungen reagiert, sondern ihnen einen Schritt voraus ist. Greenbone sorgt für proaktive Sicherheit, die mitdenkt: dynamisch, skalierbar und nahtlos integrierbar in jede IT-Infrastruktur, von mittelständischen Betrieben bis zum Großkonzern.

OPENVAS BASIC

Unser Einstiegsprodukt für kleine Unternehmen oder Einzelanwender

Einstieg ins professionelle Schwachstellenmanagement für kleine Unternehmen und Einzelanwender. Sie wollen mit einer kostengünstigen Lösung mehr Sicherheit erreichen? OPENVAS BASIC bietet genau das: installieren, scannen und zielgerichtet handeln.

Einstiegsprodukt für kleine Unternehmen
Einfache Nutzung
100% DSGVO-konform

OPENVAS SCAN

Sicherheit für Unternehmen und öffentliche Einrichtungen

Fortschrittliche IT-Risikoanalyse und nahtlose Compliance in maßgeschneiderten und integrierten Lösungen. Dabei nutzen Sie eine der führenden Schwachstellenabdeckungen auf dem Markt. Verfügbar als Hardware- oder virtuelle Lösung.

Über 200.000+ Schwachstellentests
Beste Erkennungsrate am Markt
Für Unternehmen jeder Größe

OPENVAS SECURITY INTELLIGENCE (coming soon)

Zentrale Plattform für verteiltes Schwachstellenmanagement

Zentrale Management- und Intelligence-Ebene für verteiltes Schwachstellenscanning mit mehreren OPENVAS SCAN Systemen. Konsolidiert Ergebnisse, ermöglicht zentrale Verwaltung und reichert Befunde mit CSAF Advisories sowie SBOM-Daten an.

Konsolidiertes Reporting
CSAF und SBOM-Integration
REST API Integration

UPCOMING SOLUTION

OPENVAS AI

Schwachstellenbehebung mit künstlicher Intelligenz. OPENVAS AI wandelt Scan-Ergebnisse in priorisierte Aktionspläne um, vollständig lokal betrieben, ohne dass Daten Ihr Netzwerk verlassen.

Lokal betriebenes LLM: Daten verlassen nie Ihr Netzwerk
Risikobasierte Aktionspläne mit CVE-Kontext
Revisionssichere, nachvollziehbare Maßnahmen
Mehr erfahren

Vertrauen Sie dem Experten für innovatives Schwachstellenmanagement!

Greenbone bietet Ihnen die weltweit größte Schwachstellen-Abdeckung.
In unseren Lösungen stecken über 15 Jahre Erfahrung in Forschung und Entwicklung.
Wir liefern das meistgenutzte Open Source Vulnerability Management der Welt.
Über 15 Jahre Partnerschaft mit dem BSI sprechen für höchste Sicherheitsstandards.

Threema GmbH
Daniel Steiner, System Engineer

„Unser Unternehmen steht für Sicherheit und Datenschutz. So müssen wir auf unseren Servern einen sehr hohen Sicherheits-Standard halten. Da wir gleichzeitig hohen Wert auf Privatsphäre legen, setzen wir keine Cloud-basierten Tools ein. Die on-premise betriebene OPENVAS SCAN Appliance führt automatisiert regelmäßige Sicherheits-Scans auf allen unseren Servern durch. Der “OPENVAS ENTERPRISE FEED” stellt sicher, dass aktuelle Sicherheitslücken gefunden werden.“

Threema ist weltweit der meistverkaufte sichere Instant-Messenger. Mehr als zwölf Millionen Nutzer – darunter über drei Millionen Business-Anwender – vertrauen auf die Services aus der Schweiz, die konsequent auf Datenschutz und Datenvermeidung ausgelegt sind. Kein anderer Chat-Dienst bietet ein vergleichbares Maß an Sicherheit, Metadaten-Sparsamkeit und Vertraulichkeit.

Zur Website

JobRad GmbH
Thomas Goch, System Engineer

„Wir nutzen seit kurzem den Greenbone Cloud Service. Das Cloud-basierte Schwachstellenmanagement-Tool gibt uns die Gewissheit, dass unsere sensiblen Daten in sicheren Händen sind, und zwar vollständig GDPR-konform. Darüber hinaus bietet der Greenbone Cloud Service eine unvergleichliche Flexibilität und Skalierbarkeit, die das Wachstum meines Unternehmens maßgeblich unterstützt hat. Insgesamt empfehle ich dieses Tool jedem, der die Sicherheit seines Unternehmens verbessern möchte.“

„Wir bringen Menschen aufs Rad.“ Das 2008 in der Fahrradstadt Freiburg gegründete Unternehmen JobRad hat sich von Anfang an zum Ziel gesetzt, das Dienstrad als gleichberechtigte Alternative zum Dienstwagen in Deutschland zu etablieren.

Zur Website

Niels-Stensen-Kliniken Osnabrück
Andreas Lockau, Abteilungsleiter IT & Medizintechnik (MIT)

„IT-Sicherheit ist für uns kein einmaliges Projekt, sondern ein kontinuierlicher Prozess. Mit der Lösung von Greenbone prüfen wir unsere Systeme dauerhaft auf Schwachstellen und minimieren die IT-Risiken gezielt. Dabei wird unser Information Security Management System (ISMS), das eine SIEM-Lösung und ein SOC integriert, sehr gut erweitert. So schützen wir sensible Patientendaten nachhaltig und stärken die digitale Resilienz unserer Klinik-IT.“

Die Niels-Stensen-Kliniken sind der größte Gesundheitsverbund der Region Osnabrück-Emsland. Zum Verbund gehören somatische Krankenhäuser, aber auch Fachkliniken für Psychiatrie, Psychosomatik und Psychotherapie, Langzeit- und Kurzzeitpflegeeinrichtungen sowie ein großes Bildungszentrum für Gesundheitsberufe. Hinzu kommen fachärztliche medizinische Versorgungszentren.

Zur Website

ADN Distribution GmbH
Hermann Ramacher, Geschäftsführer

„Greenbone ist der Top-Favorit unter den Schwachstellenmanagement-Lösungen für ADN, der sich deutlich von den Mitbewerbern abhebt. Ich schätze die Zusammenarbeit sehr. Wir sprechen die gleiche Sprache. Für uns als Distributor ist das ein wichtiges Plus.“

Die ADN Distribution GmbH ist als IT-Distributor, Service Provider und Technologieanbieter zuverlässiger Partner an der Seite von mehr als 6.000 Fachhändlern, Systemhäusern sowie Managed Service Providern im DACH-Raum. Das Unternehmen vereint ein zukunftssicheres Portfolio an modernen IT-Lösungen aus den Bereichen Cloud Services, Cyber-Security, Data Center Infrastructure, UCC und Modern Workplace.

Zur Website

ALSO Deutschland GmbH
Mike Rakowski, Geschäftsführer

„Die Greenbone Produkte sind neben reaktiven Sicherheitstools wie beispielsweise Firewalls die perfekte Ergänzung unseres Unternehmens-Portfolios und überzeugen uns und unsere Partner in Qualität und Leistung. In Kombination mit der professionellen Zusammenarbeit mit dem Greenbone Team eröffnet uns dies sehr gute Umsatzchancen am IT-Markt.“

ALSO ist einer der führenden Technologie-Provider für die ITK-Industrie, derzeit tätig in 29 Ländern Europas sowie in insgesamt 144 Ländern weltweit über PaaS-Partner. Das ALSO Ökosystem umfasst ein Gesamt-Potenzial von rund 120.000 Resellern, denen wir Hardware, Software und IT-Services von mehr als 700 Vendoren in über 1450 Produkt-Kategorien anbieten.

Zur Website

Michael Wessel Informationstechnologie GmbH
Michael Wessel, Geschäftsführer

„Die Sicherheit der IT-Netzwerke unserer Kunden steht für uns an erster Stelle, deshalb wissen wir die hohe Qualität und Zuverlässigkeit von Greenbone und ihren Produkten und Services zu schätzen. Wir freuen uns sehr auf die weitere Zusammenarbeit und sagen Vulnerability von IT-Systemen gemeinsam den Kampf an!“

Michael Wessel Informationstechnologie GmbH ist ein herstellerübergreifender Dienstleister für ein breites Spektrum von Informationstechnologien. Sie steigern die Leistungsfähigkeit von Unternehmen aller Branchen durch strategische Beratung, digitale Lösungen und professionelle IT Services.

Zur Website

Unsere Services: persönlich, kompetent und für Sie da

Hinter jedem unserer Services steht kein Bot, sondern ein echter Mensch, mit Fachwissen, Erfahrung und dem Anspruch, Sie wirklich weiterzubringen. Ob in Webinaren, individuellen Partner-Trainings oder im technischen Support: Wir hören zu, denken mit und handeln lösungsorientiert. Für Greenbone ist Service nicht nur ein Zusatz, sondern ein Versprechen. Denn echte Sicherheit entsteht, wenn Technologie und Menschen Hand in Hand arbeiten.

Webinare

Unsere Webinare informieren Sie über aktuelle Security-Trends, decken mit Ihnen die neuesten Schwachstellen auf und halten Sie über Updates zu den Lösungen auf dem Laufenden.

Support

Individueller Support auf Deutsch und Englisch – mit der vollen Herstellergarantie für Hardware, tagesaktuellen Schwachstellentests und regelmäßigen Software-Upgrades.

Partner

Exklusiv für Partner bieten wir besondere Konditionen, technischen Support und individuelle Trainings, damit Sie unsere Lösungen optimal verstehen, vermarkten und einsetzen können.

Greenbone Newsletter

Erhalten Sie exklusive Neuigkeiten und Tipps rund um das Thema Cybersicherheit direkt in Ihr Postfach.

FAQ

Greenbone wurde im Jahr 2008 von führenden Experten aus den Bereichen Netzwerksicherheit und Freie Software gegründet. Unser Ziel ist die Entwicklung von Produkten und Konzepten, mit denen Sie Angriffe auf Ihre Netzwerk-Infrastruktur vermeiden können.

Wie? Indem Sie Schwachstellen schneller erkennen als Angreifende. Wir legen besonderen Wert auf eine transparente White-Box. Unsere schlüsselfertige Lösung ist für kleine und mittelständische Unternehmen ebenso geeignet wie für den Betrieb in einer kritischen Fortune-500 IT-Umgebung.

Wir setzen auf einen ganzheitlichen Ansatz. Unser Ziel: Risiken minimieren und managen, die aus Schwachstellen der Systeme resultieren. Greenbone ist die erste Firma, die eine 100%ige Open Source Schwachstellenmanagement-Lösung anbietet. Mit dieser White-Box-Lösung können Sie Risiken vermeiden, die aus dem Einsatz eines proprietären Schwachstellenanalyse-Systems in kritischen IT-Infrastrukturen entstehen.

Greenbone engagiert sich in den globalen und multi-kulturellen Open-Source-Gemeinschaften in kooperativer Weise. Wir handeln nach dem Konzept von Nehmen und Geben sowie von gemeinsamen Entwicklungsprozessen bei Freier Software.

OPENVAS SCAN Appliances sind als Hardware- oder in virtueller Form erhältlich. Sie bestehen aus dem OPENVAS SCAN, einem Scandienst, der Web-Oberfläche und, im Falle der Hardware-Appliances, aus einer speziellen Hardware.

Die OPENVAS SCAN Appliances nutzen den OPENVAS ENTERPRISE FEED – unsere Basistechnologie. Es handelt sich dabei um eine Sammlung von Schwachstellentests (engl. Vulnerability Tests, VTs) zur Erkennung bekannter und potenzieller Sicherheitslücken in allen aktiven Elementen Ihrer IT-Infrastruktur: Desktop-PCs, Server, Appliances und intelligente Komponenten wie etwa Router oder VoIP-Geräte.

Im Gegensatz zu anderen Sicherheitslösungen betrachten Sie mit einem Schwachstellenmanagement Ihre IT-Infrastruktur von außen – quasi mit dem Blickwinkel einer potenziellen angreifenden Person. Ziel ist es, jede existierende Schwachstelle Ihrer IT-Infrastruktur zu finden. Und damit nicht genug: Unsere Lösung zeigt Wege und Prozesse auf, um sie zu beseitigen. Es gibt keine andere Lösung, die diese Funktionen komplett übernehmen könnte.

Hier gelangen Sie zum Kontaktformular für Produktanfragen.

Zentrale Unterschiede zwischen der kostenpflichtigen Subskription des OPENVAS ENTERPRISE FEEDS und dem kostenfreien OPENVAS COMMUNITY FEED finden Sie hier.

Die zentralen Unterschiede zwischen der OPENVAS SCAN Appliance (in Verbindung mit dem OPENVAS ENTERPRISE FEED und einer selbst eingerichteten Installation der OPENVAS COMMUNITY EDITION finden Sie hier.

Unser Einstiegsprodukt für kleine Unternehmen, OPENVAS BASIC, kann 14 Tage kostenlos getestet werden.

Die Herstellung und Verbreitung von Sicherheitssoftware ist kein strafbares Verhalten nach § 202c des Strafgesetzbuches („Hacker-Paragraph“). Dieses hat das Bundesverfassungsgericht mit Beschluss vom 18.05.2009 (2 BvR 2233/07) ausdrücklich klargestellt. Nach Auffassung des Bundesverfassungsgerichts ist nur die Herstellung und Verbreitung von Computerprogrammen strafbar, deren Zweck das Ausspähen oder Abfangen von Daten nach §§ 202a und 202b des Strafgesetzbuches ist. Dieses erfordert, dass die Software in der Absicht der Begehung dieser Straftaten entwickelt wurde. Es reicht nicht aus, dass ein Programm für die Begehung der Computerstraftaten auch geeignet sein kann. Da unsere Software für Sicherheitszwecke entwickelt und genutzt wird, wird der Tatbestand des § 202c StGB nicht tangiert

Unser System scannt nur die Umgebung, die von Nutzenden der Hardware- oder virtuellen Appliance definiert wurde, auf mögliche Schwachstellen. Die auftraggebende Person legt das Ziel und damit die zu scannende Infrastruktur fest, wobei allein Unternehmensnetzwerke und keine personenbezogenen Daten (ausführliche Definition in unserer Datenschutzerklärung) geprüft werden. Die daraus resultierenden Daten verbleiben ausschließlich bei den Nutzenden der Appliance. Es werden keine Daten weder an die herstellende Firma noch an jegliche Dritte weitergegeben. Darüber hinaus kann die definierte Umgebung anhand von vorkonfigurierten Scan-Konfigurationen auf Compliance-Richtlinien geprüft werden, um sicherzugehen, dass alle im System integrierten Komponenten die erforderlichen Vorgaben erfüllen.

Ein entscheidender Unterschied zu Antivirus-Systemen, IDS-/IPS-Installationen und Firewall-Lösungen liegt in der Perspektive.

Die genannten Systeme konzentrieren sich auf die Angriffsmuster – mit dem Blick von innen nach außen. Im Gegensatz dazu betrachtet Vulnerability Management die IT-Infrastruktur von außen nach innen – ähnlich dem Blickwinkel einer angreifenden Person.

Dieselbe Sichtweise nimmt auch das Penetration Testing ein. Doch auch hier gibt es einen wesentlichen Unterschied: Es handelt sich um eine konkrete Aufgabe, in ein Unternehmensnetzwerk einzudringen und die Kontrolle zu übernehmen. Ist dieses Ziel einmal erreicht, endet der Penetration Test und weitere Schwachstellen bleiben unbeachtet. Vulnerability  Management hingegen ist darauf ausgerichtet, jede einzelne Schwachstelle zu finden.

Während Vulnerability Assessment eine einmalige Bestandsaufnahme der Sicherheitslage einer IT-Infrastruktur ist, verbessert Vulnerability Management das Sicherheitsniveau mit einem vollständigen Prozess.

Schwachstellenmanagement reduziert die Angriffsfläche einer Unternehmens-IT drastisch. Darüber hinaus lassen sich mit Schwachstellenmanagement andere eingesetzte IT-Sicherheitslösungen (IDS/IPS und Firewall) auf die tatsächlichen Hot Spots fokussieren: Die Lösungen erhalten Informationen über die kritischsten Schwachstellen. Dies findet innerhalb eines Prozesses statt, der Schwachstellen anhand von akzeptierten Standards (SCAP) und unternehmensspezifischen Faktoren priorisiert und sie entfernt bzw. entschärft – und zwar in Einklang mit den kritischen Unternehmensvorgängen. Im Idealfall ist dieser Prozess Teil eines umfangreichen IT-Sicherheit-Regelwerks.

Schwachstellenmanagement ist ein wesentliches Element einer IT-Sicherheitsinfrastruktur und ergänzt die anderen Komponenten.

IDS/IPS-Lösungen – netzbasierend, hostbasierend oder als Network Behaviour Analyse (NBA) ausgelegt – müssen während der Einrichtung und im fortlaufenden Betrieb eingestellt und angepasst werden. Für eine NBA ist das Erarbeiten einer Baseline erforderlich (z. B. Grenzwerte für Port-Scans und Anmeldeversuche, Blacklists und Whitelists über IP-Adressen und Anmeldenamen sowie die Einstellungen für Alarme).

Durch den Import der Ergebnisse von Schwachstellenscans können Sie dieses Tuning wesentlich ergänzen und verbessern: Mit den Informationen lassen sich die Ressourcen eines IDS/IPS fokussieren und so bessere und schnellere Entscheidungen über die notwendige Aktion und Alarmmeldung treffen. Falsch-Positiv-Meldungen werden reduziert.

Angriffe auf ein IDS/IPS wie etwa die Kapazität zu überlasten oder das ‚Blinding‘ sind sogenannte Evasion Techniques. Zusammen mit der Schwierigkeit eines IDS/IPS, langsame, zielgerichtete Angriffe zu erkennen, bringen sie diese IT-Security-Lösungen an ihre Grenzen. Schwachstellenmanagement bietet die notwendige Ergänzung, da sich die Angriffsfläche damit deutlich reduzieren lässt.