Zum Hauptinhalt springen
Version: 1.0.0

Installation & Einrichtung

Cert-IX ist eine Cloud-gehostete Plattform — für den Einstieg muss nichts installiert werden. Melden Sie sich unter app.cert-ix.com an, und Sie können sofort externe Scans ausführen, Compliance verfolgen und das Dashboard nutzen. Der Schnellstart-Leitfaden führt Sie durch Ihren ersten Scan.

Software installieren Sie nur dann, wenn Sie eine tiefere Reichweite benötigen, als ein Cloud-Dienst allein haben kann — vor allem Sichtbarkeit innerhalb Ihres privaten Netzwerks.

Was Sie möglicherweise einrichten

Ihr ZielWas einzurichten istInstallation erforderlich?
Mit dem Internet verbundene Assets scannen, das Dashboard nutzenNichts — einfach anmeldenNein
Interne / private Netzwerk-Assets entdecken & überwachenEinen Scanner-Agenten bereitstellenJa (ein schlanker Agent)
Scannen in Skripten oder CI/CD automatisierenEinen Scan API-Schlüssel erstellenNein
Ihren KI-Coding-Agenten verwundbare Abhängigkeiten blockieren lassenDen DepCheck MCP hinzufügenNein (nur Konfiguration)

Einen Scanner-Agenten bereitstellen

Externes Scannen sieht nur das, was dem Internet gegenüber offengelegt ist. Um die Assets innerhalb Ihres Netzwerks zu inventarisieren und kontinuierlich zu überwachen, stellen Sie einen Cert-IX-Scanner-Agenten bereit — ein schlankes, signiertes Binary, das sich bei der Plattform registriert und Telemetrie über eine verschlüsselte, Kafka-first-Pipeline streamt.

Cert-IX bietet eine kleine Familie zweckgebauter Agenten:

AgentZweck
BitcollectorAsset-Telemetrie — Prozesse, Ports, Software-Inventar, Systemmetriken
BitscannerHost- & Netzwerk-Schwachstellenscans und CVE-Erkennung
BitmapperNetzwerktopologie — Service-Discovery und Netzwerk-Mapping
BitenforcerCompliance-Durchsetzung — CIS-, STIG- und PCI-DSS-Härtung und Drift-Erkennung

Voraussetzungen

  • Ein Cert-IX-Konto mit einem aktiven Abonnement.
  • Ihre Tenant ID — zu finden unter Settings → Organization.
  • Root-/Administratorzugriff auf dem Zielhost.
  • Ausgehendes HTTPS (Port 443) zu api.cert-ix.com und downloads.cert-ix.com.

Schnellster Weg: der Dashboard-Assistent

Gehen Sie im Dashboard zu Asset Management → Devices und klicken Sie auf Deploy Agent. Der Assistent generiert Copy-and-paste-Befehle, die für jede Plattform mit Ihrer Tenant ID vorausgefüllt sind.

Oder über die Kommandozeile installieren

Eine minimale Linux-(x86_64)-Bereitstellung sieht so aus:

# Download the Bitcollector agent
curl -fsSL "https://downloads.cert-ix.com/bitcollector-linux-amd64" \
-o /usr/local/bin/bitcollector
chmod +x /usr/local/bin/bitcollector

# Verify the download, then register with your tenant
sha256sum /usr/local/bin/bitcollector
Vollständige, verbindliche Anweisungen

Diese Seite ist ein Überblick. Für jede Plattform (Linux x86_64/ARM64, macOS), die Prüfsummen-Verifizierung, das Ausführen des Agenten als Dienst und die Konfiguration folgen Sie dem Agenten-Bereitstellungsleitfaden.

Mehr erfahren:

Über die API anbinden

Keine Installation erforderlich. Erstellen Sie im Dashboard unter Settings → API Keys einen begrenzten API-Schlüssel und rufen Sie dann die Scan API unter https://api.cert-ix.com/scan-api/api/v1 auf. Siehe den Leitfaden Scan API — Erste Schritte.

Ihren KI-Coding-Agenten anbinden (MCP)

Richten Sie einen beliebigen MCP-fähigen Coding-Assistenten (Claude, Cursor, VS Code) auf Cert-IX DepCheck aus, um Abhängigkeiten auf bekannte Schwachstellen zu prüfen, bevor sie in Ihre Codebasis gelangen — keine Installation, nur Client-Konfiguration. Siehe den MCPs-Überblick.

Nächste Schritte

Brauchen Sie Hilfe? Schreiben Sie an [email protected].

War diese Seite hilfreich?