Horusion®
Platform voor externe exposure intelligence

Horusion® biedt continue externe zichtbaarheid via een outside-in beveiligingsaanpak en brengt het volledige digitale footprint van een organisatie in kaart vanuit het perspectief van een aanvaller. Het platform ontdekt autonoom internet-facing assets, monitort gelekte inloggegevens en identiteitsblootstelling, detecteert merkimitatie en biedt AI-gestuurde herstelbegeleiding.

Eén platform.
Volledige intelligentie.

Het beheren van externe risico's zou geen meerdere tools moeten vereisen. Horusion® brengt drie capaciteiten samen in één platform. Voer simpelweg de naam van uw organisatie in, en Horusion® doet de rest. Er is geen aanvullende startinformatie nodig, zoals domeinen, IP-adressen of klantgegevens.

Beheer van het externe aanvalsoppervlak
Horusion® ontdekt en monitort continu alle internet-facing assets die aan de organisatie zijn gekoppeld, waaronder domeinen, subdomeinen, IP's, SSL/TLS-certificaten, technologieën en diensten. Risico's worden automatisch geïdentificeerd en gevalideerd door gesimuleerd aanvallersgedrag, met on-demand actief en geauthenticeerd scannen voor diepere validatie op geselecteerde assets.
Monitoring van identiteitsblootstelling
Horusion® biedt zicht op gecompromitteerde inloggegevens en blootstellingssignalen die aan de organisatie zijn gekoppeld, op basis van datasets uit datalekken en ondergrondse bronnen. Het identificeert blootstellingsrecords gerelateerd aan organisatiedomeinen en geselecteerde identiteiten, waaronder e-mailadressen, gebruikersnamen, wachtwoorden (indien aanwezig), IP-adressen en bijbehorende PII.
Merkintelligentie
Horusion® identificeert en monitort lookalike-domeinen en subdomeinen die de organisatie kunnen imiteren, samen met beveiligingsgerelateerde vermeldingen van merkblootstelling via open webbronnen. Bevindingen bevatten infrastructuurcontext en AI-gecorreleerde signalen om onderzoek te ondersteunen en bruikbare meldingen te prioriteren.

Horusion®
Beheer van het externe aanvalsoppervlak

Een volledig beeld van uw internet-facing footprint, van continue ontdekking tot gevalideerde, geprioriteerde risico's, met op aanvraag diepere scans.

Pictogram voor continue ontdekking van het aanvalsoppervlak

Continue ontdekking van het aanvalsoppervlak

Ontdekt automatisch alle internet-facing assets, waaronder domeinen, subdomeinen, IP's, SSL/TLS-certificaten, technologieën en diensten. Houdt een continu bijgewerkte kaart bij van het blootgestelde digitale footprint van de organisatie, met een aanpak op basis van eigendomszekerheid die ruis vermindert.

Pictogram voor geautomatiseerde risico-identificatie

Geautomatiseerde risico-identificatie

Detecteert misconfiguraties, open poorten en diensten, verlopen certificaten, risico's op subdomain-takeover, bekende kwetsbaarheden, blootgestelde beheerinterfaces, publiek bereikbare PII zoals e-mailadressen en persoonsgegevens die kunnen wijzen op AVG-relevante openbaarmakingsrisico's, en nog veel meer, en prioriteert vervolgens de risico's.

Pictogram voor AI-gestuurde geautomatiseerde risicovalidatie

AI-gestuurde geautomatiseerde risicovalidatie

Simuleert aanvallersgedrag om bevindingen automatisch te valideren en ruis te verminderen, zodat teams alleen geverifieerde, misbruikbare risico's zien, geprioriteerd op misbruikbaarheid en potentiële impact. Zo kunnen ze zich richten op wat als eerste aandacht nodig heeft, in plaats van lijsten met theoretische problemen door te werken.

Pictogram voor actief scannen (geselecteerde assets)

Actief scannen (geselecteerde assets)

Voert gerichte, on-demand actieve scans uit op geselecteerde assets om diepere technische zwakheden te identificeren, vergelijkbaar met die ontdekt tijdens penetratietests.

Pictogram voor geauthenticeerd scannen (geselecteerde assets)

Geauthenticeerd scannen (geselecteerde assets)

Gaat verder dan ongeauthenticeerde controles door scans uit te voeren met geldige inloggegevens op geselecteerde assets, en vindt risico's die alleen zichtbaar worden vanuit een applicatie of dienst zelf.

Pictogram voor AI-gestuurde herstelbegeleiding

AI-gestuurde herstelbegeleiding

Biedt AI-gestuurde herstelbegeleiding die teams helpt sneller te reageren, handmatig onderzoek te verminderen en consistente, hoogwaardige beveiligingsacties te behouden voor alle gedetecteerde risico's.

Horusion®
Monitoring van identiteitsblootstelling

Een volledig beeld van gecompromitteerde identiteiten die aan uw organisatie zijn gekoppeld, van het ontdekken van datalekrecords tot geprioriteerde bevindingen, met continue monitoring naarmate nieuwe blootstellingen ontstaan.

Ontdekking van blootstellingsrecords

Identificeert gelekte inloggegevens en blootstellingsrecords die aan organisatiedomeinen en geselecteerde identiteiten zijn gekoppeld, waaronder e-mailadressen, gebruikersnamen, wachtwoorden (indien aanwezig), IP-adressen en bijbehorende PII zoals namen, telefoonnummers, adressen en andere datalekattributen wanneer beschikbaar.

Automatische ernstscore

Berekent de ernst voor elk blootstellingsrecord aan de hand van metadata van datalekken en samenvattingen van blootgestelde attributen, en biedt inzicht op recordniveau in wat er is gelekt en waar, ter ondersteuning van sneller onderzoek en triage.

Continue monitoring en waarschuwingen

Monitort continu datasets uit datalekken en ondergrondse bronnen en waarschuwt beveiligingsteams wanneer nieuwe, aan de organisatie gekoppelde blootstellingen verschijnen, inclusief terugkerende blootstellingspatronen waarbij dezelfde identiteit in meerdere datalekken voorkomt.

Horusion®
Merkintelligentie

Een volledig beeld van hoe uw merk online wordt misbruikt, van detectie van lookalike-domeinen tot beveiligingsgerelateerde merkvermeldingen, met waarschuwingen en AI-gestuurde context voor snelle triage.

Detectie van lookalike-domeinen

Identificeert en monitort lookalike-domeinen en subdomeinen die de organisatie kunnen imiteren via typosquatting, homoglyph-varianten, op trefwoorden gebaseerde domeinen en subdomeinmisbruik, met infrastructuurcontext zoals resolvability, webactivatiestatus en screenshots wanneer beschikbaar.

Monitoring van merkblootstelling

Volgt beveiligingsgerelateerde vermeldingen van merkblootstelling via open webbronnen, waaronder datalekrapporten, incidentonthullingen en verwijzingen naar gelekte data, met AI-correlatie om signalen te bundelen en bruikbare meldingen te prioriteren.

Prioritering en triagecontext

Prioriteert bevindingen op basis van gelijkenis- en dreigingsindicatoren en biedt het bewijs en de context die beveiligingsteams nodig hebben om verdachte domeinen en merkvermeldingen efficiënt te triëren.

Praktische toepassingen

Deze praktijkvoorbeelden laten zien hoe Horusion® zichtbaarheid omzet in actie.

Pictogram

Ontdekking van shadow IT

Vind onbekende domeinen, subdomeinen en clouddiensten die buiten de officiële procedures om zijn opgezet.

Pictogram

Verouderde software en kwetsbaarheidsfiltering

Identificeer direct softwareversies met bekende kwetsbaarheden, zoals Log4j, en filter getroffen assets.

Pictogram

Monitoring van certificaatverloop

Voorkom beveiligingshiaten en storingen door SSL/TLS-certificaten te volgen en te beheren voordat ze verlopen.

Pictogram

Detectie van subdomain-takeover

Spoor verweesde DNS-records en losgekoppelde diensten op voordat ze gekaapt kunnen worden.

Pictogram

Detectie van gelekte inloggegevens

Activeer waarschuwingen wanneer een nieuw blootstellingsrecord wordt gedetecteerd voor een organisatie-identiteit, vooral wanneer er een wachtwoord aanwezig is.

Pictogram

Detectie van merk-lookalikes

Detecteer getyposquatte en homoglyph-domeinen voordat ze worden ingezet in actieve phishing- of fraudecampagnes.

Monitoring van dochterondernemingen en fusies en overnames

Breidt ontdekking en monitoring uit over dochterondernemingen en overnames, en biedt helder outside-in zicht op de risico's die ontstaan door wijzigingen in de bedrijfsstructuur. Identificeert verborgen assets, gelekte identiteiten en overgeërfde blootstellingen, ondersteunt due diligence vóór, tijdens en na transacties, en monitort nieuw verworven entiteiten continu om een groeiende organisatie veilig te houden. De dekking kan op verzoek ook worden uitgebreid naar derden, toeleveranciers en leveranciers.

EU-native opzet

Horusion® is beschikbaar in een optionele EU-native implementatie voor klanten met strengere EU-eisen. De opzet draait op EU-eigen infrastructuuraanbieders en een zelfbeheerde open-source stack, zodat het platform niet afhankelijk is van proprietaire cloudservices van buiten de EU. Deze optie is relevant voor organisaties met soevereiniteitsoverwegingen of specifieke verplichtingen onder DORA, NIS2 en vergelijkbare regelgevingskaders. Op aanvraag beschikbaar als onderdeel van het standaardabonnement.

Continue zichtbaarheid voor naleving van regelgeving

Naleving vereist volledig zicht op alle internet-facing assets, blootgestelde identiteiten en merkgerelateerde risico's. Horusion® houdt een altijd actuele inventaris bij naarmate domeinen, IP's en clouddiensten veranderen, en biedt continue tracking en heldere rapportages ter ondersteuning van auditgereedheid en nalevingsvereisten zoals NIS2, DORA en BIO2.

Alle functies. Eén abonnement.
Gebouwd om te schalen.

Horusion® is gebouwd om de complexiteit uit prijzen te halen. Vanaf dag één is volledige toegang beschikbaar: geen functieniveaus, geen giswerk. In plaats van te kiezen wat mogelijk nodig is, is alles inbegrepen. Elk abonnement schaalt simpelweg mee met het aantal gemonitorde assets.