Erste produktive Plattformversion
Mit Version 1.0.0 geht RiskLink produktiv live: eine mandantenfähige Plattform, die Schwachstellen, Assets und Massnahmen in einem nachvollziehbaren Arbeitsfluss verbindet – von der Erkennung bis zum Audit-Nachweis.
Risiko- & Finding-Management
- Zentrale Findings mit stabilen internen IDs – unabhängig von wechselnden CVE-/Advisory-Aliases
- Zusammenführung relevanter Quellen (u. a. CVE/NVD, EPSS, CISA KEV, GHSA und verwandte Advisories)
- Zuordnung von Findings zu Kunden, Standorten, Assets und Plattformen
- Action Score zur Priorisierung nach Handlungsbedarf statt reiner Scanner-Lautstärke
- Status, Massnahmen und Risikoakzeptanzen im gleichen Arbeitskontext
Assets, Lifecycle & Wartung
- Asset- und Plattformkatalog mit Versions- und Komponentenbezug
- Lifecycle-Informationen inkl. EOL/EOS-Hinweisen
- Maintenance-Unterstützung für geplante Patch- und Wartungsfenster
- Mandantenmodell für MSPs und interne IT-Organisationen
Host Operations (Linux)
- Linux-Agent mit Inventory, Health und Capability-Steuerung
- Konfigurationsanalyse für gängige Dienste (u. a. SSH, Webserver, Datenbanken)
- Log-Anbindung und Security-Analytics für operative Auffälligkeiten
- Hardening-Hinweise und Patch-Jobs mit Freigabeprozess
Übersicht, Audit & Betrieb
- Dashboard und Lagebild für offene Risiken und Fortschritt
- Durchgängiger Audit-Trail für Erkennung, Matching, Statuswechsel und Abschlüsse
- Rollen- und Rechtekonzept inkl. Mandantentrennung
- API-Grundlagen für Integration in bestehende Betriebsprozesse
- Erste Integrationen für Asset-/Betriebsdaten (u. a. Checkmk, Proxmox)
Hinweise
- 1.0.0 ist die erste öffentlich kommunizierte Produktversion für produktiven Einsatz im vereinbarten Scope
- Funktionen und Quellen werden laufend erweitert – Folgeversionen erscheinen in diesem Changelog
- Fragen zu Rollout, Piloten oder MSP-Setups: Kontakt