Endpoint Segmentation Service

Easy to hack, hard to patch: Angreifbare Geräte einfach schützen.


Unsere Lösung ermöglicht es, angreifbare Geräte und Systeme (z.B. legacy/unpatchable Devices oder Devices ohne embedded Security) mit vergleichsweise geringen Kosten und minimalem Aufwand zu sichern. Diese Geräte sind zum einen selbst häufig Ziel von Ransomware-Attacken. Zum andern ermöglichen sie es Angreifern, sich einfach und unbemerkt innerhalb des Netzwerks fortzubewegen (Lateral Movement), um ihre Ziele zu erreichen. Einmal in die bestehende Netzwerkverbindung zwischengeschaltet, unterbindet unsere Lösung diese Bewegungen, die Ausbreitung von Schadcode, sowie das Zustandekommen unberechtigter und unerwünschter Kommunikation von und zu solchen Geräten und Systemen. Die Lösung ist integrativ und fügt sich in die individuelle Systemlandschaft ein.

Forschung & Klinik

z.B. unpatchbare Medizinalgeräte, Forschungsinstrumente etc.

Operational Technology

z.B. Schutz des eigenen Netzes bei Fernwartung

IOT & Smart Facility

z.B. intelligentes Türschloss, Lift oder Screen ohne Wifi

Workplace & Home Office

z.B. Sicherstellung des Netzwerkzugangs sowie der Netzwerksicherheit im Heimnetz

Sofortiger Schutz für Medizingeräte, IoT, Produktionsanlagen etc.


Viele Use Cases – eine Lösung: CNC-Maschinen, Produktionsanlagen, Forschungsgeräte, Medizingeräte, Kameras, Schliesssysteme, Legacy Systeme (z.B. Windows 7) usw. können ohne aufwendiges und teures Setup geschützt werden. Reduzieren Sie die Komplexität des Netzwerks auf wenige, standardisierte Security-Profile und ein zentrales Management-System.

read more

Narrowin Netzwerkdiode


Unsere Netzwerkdiode ist eine Mini-Firewall, die einfach und direkt ohne ausgiebiges IT-Know-how zwischen Endgerät und Netzwerk geschaltet werden kann. Über den Controller können im Anschluss die Kommunikatiosverbindungen geregelt werden. Für grössere Netzwerklandschaften bietet sich auch die Implementierung auf der vorhandenen Switching-Infrastruktur (z.B. Cisco, Aruba oder Cumulus) an.

read more

Zentrales Management im Controller


Über ein schlankes und intuitives User Interface ermöglicht der Controller (Cloud oder On Premises) die einfache und effiziente Verwaltung der geschützten Endpoints. Ein- und ausgehenden Verbindungen können protokolliert und an das eigene Log-Management weitergeleitet werden. So erhalten Sie wertvolle Einsicht in erlaubte und verhinderte Kommunikation innerhalb Ihrer Netzwerksegmente.

read more