Zum Inhalt springen

Integrationen

Die Nachweise stecken in Ihren Systemen, nicht in der Excel-Ablage.

KaitoSec bindet die Systeme an, in denen Ihre Sicherheitslage tatsächlich steht, von Identity und Endpoints über Cloud und CMDB bis Monitoring und Dokumenten. Kennzahlen und Risikoindikatoren berechnet die Plattform daraus automatisch. Scope, Berechtigungen und Mapping legen wir je Anbindung gemeinsam mit Ihnen fest.

Was die Anbindungen tragen

Anbindungen im Katalog
20
Standardzugriff auf Quellsysteme
Read-only
Nachweise gegen den Auditkalender geprüft
laufend
Zugangsdaten verschlüsselt
AES-256-GCM

Katalog

Ein Treiber je System. Ein Datenmodell dahinter.

Jede Quelle wird über einen eigenen Treiber angebunden und in dasselbe Inventar normalisiert: Personen, Systeme, Geräte, Dienstleister, Nachweise. Was eine Quelle meldet, bleibt mit Herkunft und Zeitstempel am Datensatz.

Identity & HR

Microsoft Graph

Microsoft Entra ID

Nutzer, Gruppen und Enterprise-Anwendungen samt Zuweisungen. Die Basis dafür, Verantwortliche zu benennen, RACI zu pflegen und Awareness-Kampagnen auszurollen.

Microsoft Graph

Microsoft Intune

Verwaltete Windows- und macOS-Geräte mit Nutzerzuordnung, Inventardaten und gemeldetem Compliance-Status.

Graph Security

Microsoft Defender

Endpoint-Posture und Gerätebestand aus Defender XDR. Ausgewählte Alerts werden Feststellungen im Register, keine Telemetrie-Kopie.

REST API

Personio

Mitarbeiterverzeichnis mit Ein- und Austritten, Abteilung und Position. Personen bleiben aktuell, ohne Pflege von Hand.

CMDB & IT-Dokumentation

JSON-RPC

i-doit

CMDB-Objekte nach Typ-Allowlist, mit Kategorien. Ihr gepflegtes Inventar wird zum Startpunkt statt zur Doppelarbeit.

REST API

Matrix42

Computer- und Asset-Bestände, paginiert und mit Änderungserkennung zwischen den Läufen.

REST API

Docusnap 365

Hardware und IP-Hosts aus der automatisierten IT-Dokumentation.

Cloud-Plattformen

Cross-Account-Rolle

AWS

Ressourcen-Discovery über aktivierte Regionen und kuratierte Read-only-Konfigurationschecks. Die Ergebnisse hängen als technischer Nachweis an der Maßnahme.

Subscriptions & Management Groups

Microsoft Azure

Ressourcen-Discovery und Konfigurationsprüfungen über Subscriptions und Management Groups hinweg.

Projekt bis Organisation

Google Cloud

Discovery und Checks auf Projekt-, Folder- oder Organisationsebene.

Monitoring & Netzwerk

HTTP API

PRTG

Live-Status der überwachten Geräte im Minutentakt. Ein Ausfall ist im Risiko- und BCM-Kontext sichtbar, nicht nur im Monitoring.

REST API

macmon NAC

Endgeräte im Netz, identifiziert über die Netzwerkzugangskontrolle. Was im Inventar fehlt, fällt auf.

DNS & HTTP

Web-Discovery

Registrierte Web-Properties werden regelmäßig gescannt: DNS, Response-Header, geladene Skripte. Gefundene Drittanbieter landen als Kandidaten im Dienstleister-Register.

Dokumente & Kollaboration

Microsoft Graph

SharePoint Online

Explizit freigegebene Sites und Bibliotheken, verlinkt oder als Snapshot mit Version und Hash. SharePoint bleibt führend, der Nachweis bleibt reproduzierbar.

REST API

Confluence

Ausgewählte Spaces; Seiten und Anhänge als Evidenz oder gelenkte Dokumentation.

REST API

Jira

KaitoSec-Aufgaben und Jira-Vorgänge bidirektional synchron: Status, Bearbeiter, Fälligkeit, Deep-Link. Die IT arbeitet weiter in Jira.

Microsoft Graph

Microsoft Teams

Benachrichtigungen zu Aufgaben, Reviews und Vorfällen in gewählte Kanäle. Dazu ein persönlicher Bot für die eigene Compliance-Arbeit, ohne Organisationsdaten im Team-Chat.

API, Import & Export

OpenAPI

REST-API

Dokumentierte Schnittstelle mit API-Keys für eigene Automatisierung und Exporte.

Import / Export

Excel & CSV

Bestände, Personen und eigene Listen per Vorlage importieren und exportieren. Der Weg aus der Tabellenwelt, ohne Datenverlust.

OSCAL

OSCAL-Export

Assessment-Ergebnisse als maschinenlesbares OSCAL für Prüfer und Behörden.

Jede Anbindung wird beim Rollout gemeinsam eingerichtet: welche Daten fließen, welche Berechtigungen gelten, welches Mapping greift. Ihr System ist nicht dabei? Nennen Sie uns Quelle und heutigen Nachweisweg. Neue Quellen entstehen auf demselben Treiber-Fundament, ein Spezialsystem wird also zu einem weiteren Treiber und nicht zu einem eigenen Projekt.

Für Entwickler und KI-Agenten

Gemacht für das KI-Zeitalter, nicht für 2010.

Ihre Assistenten und Fachsysteme lesen und schreiben direkt im Register, statt PDF-Exporte zu parsen. Offene Schnittstellen, offene Formate, enge Rechte.

  • mcp · kaitosec

    $ mcp connect kaitosec

    tools: register · risiken · nachweise

    scope: workspace/grc · delegiert

    MCP-Server

    KI-Assistenten greifen über den MCP-Server auf Register, Risiken und Nachweise zu. Was ein Agent vorschlägt, bleibt begründet und nachvollziehbar.

    Dokumentation

  • openapi.json

    GET /api/v1/controls?framework=bsi-gs

    200 OK · application/json

    typisierte Operationen · stabile Fehlercodes

    REST API · OpenAPI

    Dokumentierte Schnittstelle mit API-Keys für eigene Automatisierung und Exporte.

    Schnittstellen ansehen

  • catalog.oscal.json

    "catalog": { "uuid": "…" }

    profile · assessment-results

    maschinenlesbarer Grundschutz: vorbereitet

    OSCAL

    Kataloge und Ergebnisse maschinenlesbar. Vorbereitet auf den maschinenlesbaren Grundschutz.

    OSCAL bei KaitoSec

  • arbeitsregeln.md

    least privilege · pro Anbindung gescoped

    jede Änderung nachvollziehbar

    Widerruf: sofort

    Arbeitsregeln

    Least Privilege, nachvollziehbar, widerrufbar. Jede Anbindung wird beim Rollout gemeinsam gescoped.

    Berechtigungen prüfen

Angebundene Systeme

  • Microsoft Entra ID
  • Microsoft Intune
  • Microsoft Defender
  • Personio
  • i-doit
  • Microsoft Azure
  • AWS
  • Google Cloud
  • Jira
  • Confluence
  • SharePoint Online
  • Microsoft Teams
  • macmon NAC
  • Matrix42
  • Docusnap 365
  • PRTG
Alle Integrationen

SAML SSO · Trust Center · Entwickelt und gehostet in Deutschland · Details im Pricing

Arbeitsweise

Read-only, nachvollziehbar, widerrufbar.

Für jede Anbindung gelten dieselben Regeln. Sie entscheiden, ob eine Integration auditfeste Nachweise erzeugt oder nur eine weitere Datenkopie.

01

Least Privilege

Jeder Treiber fordert Lesezugriff auf das Nötigste. SharePoint etwa nur auf explizit freigegebene Sites, nie auf den ganzen Tenant. Schreibzugriff nur, wo er der Zweck ist, wie beim Jira-Sync.

02

Discovery mit Freigabe

Funde werden Kandidaten, kein ungefragter Import. Sie prüfen, aktivieren oder archivieren; erst dann steht ein Objekt im Inventar.

03

Herkunft am Datensatz

Jeder importierte Stand trägt Quelle, Zeitpunkt, Version und Hash. Ein Nachweis, den Sie im Audit vorgelegt haben, bleibt damit reproduzierbar, auch wenn sich die Quelle danach ändert.

04

Betrieb mit Historie

Verbindungstest, Zeitplan, Sync-Läufe mit Protokoll, Pause und Widerruf je Anbindung. Zugangsdaten liegen verschlüsselt ab (AES-256-GCM).

Prozessdokumentation

Die Prozesslandkarte entsteht automatisch und bleibt aktuell.

Kein Treiber liest aus, wie bei Ihnen entschieden, eskaliert und freigegeben wird. Eine KI-gestützte Prozessdokumentation erhebt genau das und hält die Landkarte aktuell, während sich das Unternehmen verändert. Erst auf dieser Grundlage lässt sich entscheiden, welcher Prozess digitalisiert, welcher umgebaut und welcher an einen Agenten übergeben wird. Einen Prozess, den niemand beschreiben kann, macht auch keine Software resilient.

Erhoben statt gezeichnet

Das Prozesswissen kommt aus den Systemen, in denen gearbeitet wird, und von den Menschen, die darin arbeiten. Es braucht keinen Interview-Marathon und keine Beraterlandkarte, die nach zwei Jahren niemand wiedererkennt.

BPMN statt Wandbild

Das Ergebnis ist ein lebendes Prozessmodell in BPMN, das sich aktualisiert, während das Unternehmen arbeitet.

Direkt in die Register

Die Prozesslandkarte speist BIA, Risikoregister, VVT und SoA. Kritikalität, Abhängigkeiten und Verantwortliche stehen damit dort, wo die Managementsysteme sie brauchen, und müssen nicht dreimal erfasst werden.

Welche Systeme tragen Ihre Nachweise?

In einem Termin gehen wir Ihre Systemlandschaft durch: was angebunden wird, welche Berechtigungen nötig sind, welche manuellen Nachweiswege wegfallen.