Für MSPs und Systemhäuser, als Ergänzung zu jedem RMM

Keine Überraschungen mehr beim Kunden-Onboarding. Proaktive KI-Analyse für MSPs.

Wegweiser liest die Ereignisprotokolle und Logs Ihrer Kunden wie ein erfahrener Techniker und macht verborgene Risiken sichtbar, bevor daraus Tickets werden: die KI-Analyse für Managed Service Provider (MSP), die jedes RMM ergänzt. Findet Wegweiser etwas, handeln Sie sofort, denn Live-Terminal und Fernwartung für Windows und Linux sind eingebaut.

1.000 Wegcoins gratis, über 100 KI-Analysen Ergänzt jedes RMM In Minuten eingerichtet
Unterstützt:Windows·Linux·macOS
app.wegweiser.tech
Wegweiser-Kommandozentrale: Zustandswert der Flotte auf einen Blick und die folgenreichsten Befunde des Morgens
Unabhängig

RMM-unabhängiger Agent

Unser schlanker Agent wird über jedes RMM (Remote Monitoring and Management) ausgerollt: auf Windows-Arbeitsplätze und Server, Linux, macOS und Netzwerkgeräte. So sehen Sie den gesamten Bestand und nicht nur einen Ausschnitt.

Bewertung

Zustandswert auf jeder Ebene

Jedes Gerät erhält einen KI-berechneten Zustandswert mit priorisierten Empfehlungen - sein Zustand als eine einzige Zahl. Die Werte verdichten sich über Gruppen und Organisationen nach oben, sodass Sie die gesamte Flotte im Blick haben.

Tiefe

Mehr als das RMM sieht

Kritische Muster der letzten 30 Tage, die der Automatisierung entgehen. Gründliche Analyse von Ereignisprotokollen und Logs mit Mustererkennung, als Ergänzung zum Wissen Ihres Teams.

Warum es Wegweiser gibt

Zwei Engpässe, die jeder MSP kennt

Zwei Engpässe stecken im Lebenszyklus jedes MSP: die Hölle des Kunden-Onboardings, in der bei größeren Kunden kritische Probleme unter der Oberfläche schlummern, und die Wissenslücke, denn niemand kann alles über jeden Hardwaretyp und jedes Ereignisprotokoll wissen. Wir setzen KI ein, um das Wissen Ihres Teams zu ergänzen.

"Ich habe die KI-Schicht gebaut, die ich mir immer gewünscht habe: eine, die Logs so liest, wie ein erfahrener Techniker es tun würde, statt sie nur zu zählen."

Andrei, Gründer & MSP

Über 25 Analysemodule, quer durch den Stack

SicherheitsereignisseUnbefugte Zugriffe, Rechteausweitung
SystemereignisseHardwareprobleme, Treiber, Startverhalten
AnwendungsabstürzeStabilitätsmuster, auffällige Anwendungen
TreiberanalyseVeraltete, unsignierte oder problematische Treiber
Journal & SystemlogsDienstprobleme aus dem systemd-Journal unter Linux
NetzwerkanalyseVerbindungen, Topologie, Auffälligkeiten im Datenverkehr
Kernel & DatenträgerBetriebssystemereignisse, Zustand der Datenträger, I/O-Engpässe
SicherheitsauditHärtungsaudit mit Lynis + Malware-Scan mit YARA
SoftwareinventarInstallierte Programme, Versionen, Angriffsfläche
Herkunft von BinärdateienAusführbare Dateien, die im NIST-NSRL-Hashset fehlen, werden markiert
macOS-AnalyseGatekeeper, SIP, FileVault, App-Inventar
PatchstandAusstehende Updates, Betriebssysteme ohne Support, defekte Update-Mechanismen: Windows, Linux, macOS
EreignisprognoseStatistische Vorhersage aus 30 Tagen Historie, ohne KI-Kosten

Ein Blick ins Produkt

Scrollen oder ein Bild öffnen und alle 19 durchblättern

Funktionen

Was Wegweiser kann

Kunden-Onboarding

Onboarding-Bewertung

Die Bestandsaufnahme am ersten Tag: Der Bericht führt die Ergebnisse aller Analysemodule des Bestands zusammen und zeigt die verborgenen Probleme, die ein neuer Kunde nie erwähnt hat, etwa kumulierte Geräterisiken, flottenweit fehlschlagende Prüfungen sowie exponierte Geräte in schlechtem Zustand. Dazu ein fortlaufender Wochenvergleich und die Compliance-Lage. Deterministische Bewertung, kein LLM auf dem kritischen Pfad.

Herkunft

Erkennung unbekannter Binärdateien

Ausführbare Dateien aus jedem Installationsort und Benutzerprofil unter Windows sowie aus den üblichen Binärpfaden unter Linux und macOS werden gehasht und mit der National Software Reference Library des NIST abgeglichen. Individuelle, selbst entwickelte und neuartige Binärdateien, die nichts Bekanntem entsprechen, führen jeden Wochenscan an, die in benutzerbeschreibbaren Pfaden zuerst. Ein gedrosselter Agentenscan, nur lesend: ein Hinweis, nie ein Urteil.

Triage

Einspruch gegen Befunde

Befunde, denen Sie widersprechen können. Ist ein Befund harmlos, etwa Ihr eigenes Admin-Werkzeug oder die offenen Ports eines Entwicklerrechners, akzeptieren Sie ihn mit zwei Klicks, einzeln je Scanner-Erkennung oder für die ganze Analyse auf einmal, oder Sie sagen es der KI einfach im Chat. Der Wert wird ehrlich neu berechnet, jede Ausnahme landet im Audit-Protokoll, das Akzeptieren einer ganzen Analyse lässt sich mit einem Klick rückgängig machen, und neue Befunde werden weiterhin gemeldet.

Untersuchung

Ursachenuntersuchung

Ein Befund sagt, was nicht stimmt. Eine Untersuchung findet heraus, warum. Ein KI-Agent mit Werkzeugzugriff geht Ereignisverläufe, Referenzwerte und Live-osquery durch und nennt dann die wahrscheinliche Ursache, die Belege und den nächsten Schritt: per Klick oder automatisch bei neuen kritischen Befunden, bis zu einem Tageslimit je Kunde.

Patches

Patchstand für Windows, Linux und macOS

Windows, Linux und macOS: ausstehende Updates und Sicherheitsupdates, Betriebssysteme ohne Support, und ob der Update-Mechanismus selbst überhaupt noch funktioniert. Ein Rechner, der keine Patches mehr installieren kann, ist der Befund, nicht die Fußnote. Nur lesender Zugriff: Ihr RMM patcht weiterhin.

Fernwartung

Fernwartung für Windows und Linux

Volle Kontrolle über den Desktop, direkt aus dem Browser: kein VPN, keine eingehenden Firewall-Regeln beim Kunden, kein zweites Produkt. Linux-Desktops werden direkt über den Compositor erfasst, sodass auf einem Rechner, an dem niemand sitzt, kein Zustimmungsdialog zu bestätigen ist. Die Erfassung überträgt nur Änderungen und belastet das Gerät kaum, Monitore wechseln Sie mit einem Klick, und jede Sitzung läuft unter einem stets sichtbaren Banner, das der Benutzer nicht schließen kann, und landet im Audit-Protokoll.

Terminal

Live-Terminal für Windows, Linux und macOS

Eine echte PowerShell- oder Bash-Sitzung im Browser, als SYSTEM oder root auf jedem Gerät, das online ist und den Agenten ausführt, nur für Bediener. Die Zugangsdaten gelten für eine einzige Sitzung und laufen nach 30 Minuten von selbst ab, und jede geöffnete Sitzung landet im Audit-Protokoll. Einen Befund untersuchen und in derselben Minute beheben.

Live-Diagnose

Fragen Sie ein Gerät, wie es ihm geht

Antworten als Diagramm, nicht als Aufsatz. Fragen Sie, wie sich die CPU verhalten hat, und die gespeicherten Messwerte werden gezeichnet statt beschrieben. Fragen Sie, was gerade passiert, und der Agent beobachtet den Rechner zehn Sekunden lang, zeichnet CPU, Arbeitsspeicher, Netzwerk oder Datenträger (Durchsatz, IOPS und Warteschlangentiefe) und benennt die verantwortlichen Prozesse. Fragen Sie, was die Leitung wirklich leistet, und er misst Download, Upload und Latenz vom Gerät selbst. Jede dieser Abfragen liest nur. Keine schreibt.

KI-Assistent

KI-Chat & Live-Monitoring

Stellen Sie Fragen zu jedem Gerät, jeder Gruppe oder Organisation und erhalten Sie gestreamte KI-Antworten auf Basis der vollständigen Analysehistorie dieser Ebene. Im Geräte-Chat kann die KI Befunde auch als erwartetes Risiko akzeptieren und den Zustandswert auf Wunsch neu berechnen. Öffnen Sie den Live-Monitor, und CPU, Arbeitsspeicher, Datenträger und Netzwerk kommen etwa alle zwei Sekunden vom Agenten; die übrige Zeit läuft eine schlankere Basismessung mit dem Heartbeat mit.

Prognose

Ereignisprognose

Vorhersage, welche Windows-Ereignisse in den nächsten 24 Stunden und sieben Tagen auftreten: reine Statistik über 30-Tage-Archive, ohne KI-Kosten, mit einer Verlässlichkeit von planmäßig bis sporadisch.

Köder

Köderkonten

Der eine Befund, der keine Schlussfolgerung ist. Legen Sie ein Konto an, dessen einziger Zweck es ist, nie benutzt zu werden - deaktiviert oder mit einem langen Zufallspasswort - und nennen Sie Wegweiser seinen Namen. Nichts Legitimes meldet sich jemals damit an, also ist ein Anmeldeereignis mit diesem Namen kein Wahrscheinlichkeitswert, sondern jemand, der Zugangsdaten durchprobiert, die er nicht haben sollte. Der Agent gleicht am Endgerät gegen das Windows-Sicherheitsprotokoll ab, das er ohnehin liest; nichts über Ihr Verzeichnis verlässt die Maschine, und Wegweiser hat keinen Schreibweg hinein - das Konto legt es nie an. Windows-Ereignisprotokolle werden einmal täglich abgeholt, ein Treffer erscheint also innerhalb eines Tages und nicht innerhalb von Minuten; das sagen wir lieber, als eine Geschwindigkeit zu suggerieren, die wir nicht haben.

Sicherheit

Autonome KI-Bedrohungserkennung

Alle 24 Stunden erzeugt die KI aus CISA KEV, NVD und GitHub Advisories YARA-Regeln, prüft sie durch Kompilieren mit YARA-X und legt sie in Ihrem Threat-Intel-Paket ab. Stufen Sie eine Regel hoch, und beim nächsten Paket-Build läuft sie im Flottenscan mit. Regeln, die zu oft anschlagen, werden automatisch zurückgestuft, damit Rauschen die echten Befunde nicht übertönt.

Schatten-KI

Schatten-KI aufdecken

Finden Sie die KI-Tools, die niemand freigegeben hat. Claude Code, Gemini CLI, GitHub Copilot CLI und Ollama unter Windows, Linux und macOS; Claude Desktop, ChatGPT Desktop und LM Studio unter Windows; Antigravity unter Linux. Erkannt wird, was das Tool ist, nicht wo es liegt, also wird es überall gefunden, wohin der Scan reicht, auch anhand einer vergessenen Konfigurationsdatei. Jede Erkennung markiert das Gerät und liefert den Nachweis für Ihre CIS- und ISO-27001-Kontrollen zu nicht freigegebener Software.

Threat Intel

Feeds aus Community und Behörden

In Ihren Scanpaketen steckt nicht nur unsere Arbeit. YARA-Forge, das über 45 geprüfte öffentliche Regelsammlungen bündelt, wird wöchentlich abgerufen und direkt in Ihre Pakete eingebaut, während die Known-Exploited-Vulnerabilities-Liste der CISA, NVD und GitHub Advisories die Regelerzeugung speisen. Die Abdeckung folgt dem, was Angreifer tatsächlich nutzen, nicht dem, was bloß hoch bewertet wurde.

Rückblick

Retrohunt

Erkennung, die in die Vergangenheit reicht. Wird ein Sample neu als bösartig veröffentlicht, wird sein Hash mit dem Binärinventar abgeglichen, das in Ihrer Flotte bereits gesammelt ist. Eine Datei, die am Tag ihrer Ankunft unbekannt war, wird also an dem Tag gefunden, an dem sie bekannt wird. Diese Erkennungen erscheinen in der Bedrohungssuche wie jede andere.

Datenqualität

Es prüft seine eigenen Messwerte

Ein Befund, der fälschlich meldet, fällt auf. Eine Prüfung, die stillschweigend aufgehört hat zu messen und weiterhin einen plausiblen Wert schreibt, fällt nicht auf - und sie ist die gefährlichere von beiden. Wegweiser prüft die eigenen Zahlen: ein Wert, der aus einer Stichprobe von nichts entstanden ist; ein Datensatz in einer Form, die der Rest des Bestandes nicht verwendet; ein Wert, der sich über mehrere Durchläufe nicht bewegt, obwohl die Daten darunter es tun. Der erste Durchlauf über unseren eigenen Bestand fand acht Maschinen mit Härtungswerten zwischen 58 und 66, deren eigene Berichte auswiesen, dass null Prüfungen durchgeführt worden waren. Diese Befunde zählen nie gegen den Zustandswert eines Gerätes - ein defektes Messgerät ist kein kranker Patient, und beides zu vermischen ist genau der Fehler, der die ganze Zahl wertlos macht.

Erkennungen sichten

Erklären, dann einmal stummschalten

Fragen Sie die KI, warum eine Regel angeschlagen hat, und erhalten Sie die betroffene Datei, die Herkunft der Regel und eine Einschätzung in verständlicher Sprache. Ist es ein Fehlalarm, schalten Sie ihn einmal stumm, und das gilt für jedes Gerät, das im angezeigten Zeitraum betroffen war. Lehnen genug Geräte die Regel ab, wird sie ganz aus den Paketen entfernt.

Verfügbarkeit

Verfügbarkeitsüberwachung für Kunden

Überwachen Sie die Dienste, die ein Kunde tatsächlich bemerkt, etwa Web, Mail und VPN-Zugänge, mit Monitoren je Organisation und Prüfung auf Schlüsselwörter. Ausfälle werden unabhängig gegengeprüft, bevor jemand alarmiert wird, und dann über dieselben Slack-, Teams- und Webhook-Kanäle gemeldet wie alles andere, mit Entwarnung, sobald der Dienst wieder erreichbar ist.

Zugang

Anmeldung mit Passkey

Phishing-resistente Anmeldung mit WebAuthn-Passkeys, also Touch ID, Windows Hello oder einem Hardware-Sicherheitsschlüssel, ergänzt um TOTP-Zwei-Faktor-Authentifizierung und einmalig nutzbare Backup-Codes.

Berichte

Berichtszentrum

Erzeugen Sie auf Abruf ein PDF für ein Gerät, eine Organisation oder den gesamten Mandanten, also Ihren MSP, und lassen Sie sich den Organisations- oder Mandantenbericht wöchentlich oder monatlich per E-Mail zustellen. Dazu ein verständlich geschriebener Kunden-QBR, eine Geräteinventar-CSV je Organisation und ein durchsuchbares Archiv aller erzeugten PDFs.

Auswertung

Intelligence Hub

Eine eigene KI-Kommandozentrale: Zustandskennzahlen, KI-generierte strategische Empfehlungen, Zustandsverlauf auf Mandanten-, Organisations-, Gruppen- und Geräteebene und Chat auf Ebene des gesamten Mandanten.

Alarme

Alarme per Slack, Teams und Webhook

Kritische Befunde landen dort, wo Sie arbeiten: in Teams, Slack, per E-Mail oder als Webhook im Ticketformat, den Ihr PSA übernimmt. Signieren Sie generische Webhook-Aufrufe mit einem HMAC-Secret, und testen Sie jeden Kanal mit einem Klick.

Integrationen

Ihr Helpdesk und Ihr RMM

Zammad liest seine eigene Organisationsliste nach Wegweiser ein, damit niemand hundertfünfzig Kundennamen abtippt, und legt Befunde anschließend als Tickets dort an: ein benutztes Köderkonto, ein Laufwerk, das seinen eigenen Ausfall meldet, ein Schadsoftware-Fund, den der Analysator für echt hielt, ein Gerät, das unter den Schwellenwert fällt. Ein offenes Ticket je Gerät und Bedingung statt eines je Vorkommnis, Aktualisierungen nur dann angehängt, wenn es etwas Neues zu sagen gibt, und sobald Ihre Leute ein Ticket schließen, rührt Wegweiser es nie wieder an. Für jede Organisation ausgeschaltet, bis Sie es einschalten, mit einem Probelauf, der zeigt, was ein echter Lauf anlegen würde. Kaseya VSA 10 erhält Zustandswert, Status und einen Rückverweis auf jedem zugeordneten Gerät.

Kundenkommunikation

Freigabelinks für Kunden

Geben Sie einem Kunden einen per Token gesicherten Link auf eine schreibgeschützte Zustandsansicht: ohne Anmeldung, ohne Chat, ohne interne IDs, jederzeit widerrufbar.

Compliance

Sieben Rahmenwerke, und Sie wählen aus

Befunde tragen die Maßnahmen, die sie tatsächlich belegen: CIS v8.1, ISO/IEC 27001:2022 Anhang A, NCSC Cyber Essentials, NIST SP 800-53 Rev. 5 und - für deutsche Kunden - das BSI IT-Grundschutz-Kompendium, NIS2 als § 30 Abs. 2 BSIG sowie DIN SPEC 27076, der CyberRisikoCheck des BSI. Einem deutschen Haus werden nicht die britischen Cyber Essentials angezeigt, nur weil es sie gibt; jeder Mandant wählt seinen eigenen Satz, vorbelegt nach der Sprache, in der seine Analysen verfasst werden. Eine handgepflegte, bewusst zurückhaltende Zuordnung, kein KI-Raten - und ein Test lässt den Build scheitern, sobald eine Prüfung weder zugeordnet noch ausdrücklich als "belegt nichts" vermerkt ist. Orientierung für ein Audit, kein Zertifikat.

DATENSOUVERÄNITÄTDatenschutzstufe

Eigenes LLM einbinden

Verbinden Sie Analyse-Pipeline und Chat mit Ihrer eigenen Ollama-Instanz: Keine Kundendaten gehen an OpenAI, Anthropic oder Azure, und der Kontextabruf für den Chat (Retrieval) läuft über lokale CPU-Embeddings. Gebaut für öffentliche Verwaltung, Gesundheitswesen und Kanzleien. Gleiche Oberfläche, Ihre Modelle.

In Aktion

So sieht die Arbeit damit aus

Drei Dinge, die ein Techniker mit einer Maschine macht, aufgezeichnet im laufenden Produkt an echten Befunden. Kein Sprecher, keine Schnitte, nichts gestellt.

Lesen, was die Prüfungen gefunden haben 18s · läuft in Schleife · zum Anhalten klicken

Zielgruppe

Für wen ist Wegweiser?

MSPs, denen das Kunden-Onboarding zu schaffen macht

Je größer der Kunde, desto schwerer sind die Maschinen zu finden, auf denen kritische Probleme unter der Oberfläche lauern.

Teams, die KI-gestützte Einblicke suchen

Niemand kann alles über jeden Hardwaretyp und jedes Ereignisprotokoll wissen. Lassen Sie KI das Wissen Ihres Teams ergänzen.

Vorausschauende MSPs und Systemhäuser

Alle IT-Dienstleister in Deutschland, Österreich und der Schweiz, die wissen wollen, wohin sich intelligente Ergänzungen zum RMM und zentral verwaltete KI-Analyse entwickeln.

Preise

Pro Gerät und Monat

Eigener API-Schlüssel
£2 /Gerät/Monat
Ihr eigener Schlüssel beim KI-Anbieter

Der API-Schlüssel bleibt bei Ihnen, und Sie zahlen Ihren KI-Anbieter direkt; Ihre Daten gehen an den Anbieter, den Sie gewählt haben. Der Preis deckt die Plattform selbst ab: Datenerfassung, Historie, Scanner, Terminal und Fernwartung sowie Berichte.

Meistgewählt Standard
£4 /Gerät/Monat
60 Wegcoins je Gerät inklusive

Ein vollständiger monatlicher KI-Analyselauf für jedes Gerät, plus Spielraum für Chat und Nachprüfungen auf Abruf. Zusatzpakete gibt es für die Monate, in denen ein Onboarding oder ein Vorfall Sie tiefer graben lässt.

Kontinuierlich
£12 /Gerät/Monat
400 Wegcoins je Gerät inklusive

Etwa wöchentliche Analyse je Gerät, für Gerätebestände, in denen sich wirklich etwas tut: viel Fluktuation, hohe Prüfanforderungen oder Kunden, bei denen Sie gerade aktiv Fehler suchen.

Preise zzgl. MwSt. Britische Kunden zahlen die jeweils geltende Umsatzsteuer; Unternehmen aus der EU mit gültiger USt-IdNr. sind im Reverse-Charge-Verfahren von der Steuer befreit. Jedes Konto startet kostenlos mit 1.000 Wegcoins und ohne Karte - prüfen Sie es an einem echten Kunden, bevor Sie einen Tarif wählen. Abgerechnet werden nur Endgeräte, die sich im Monat tatsächlich gemeldet haben, nie eine Lizenzzahl.

Bereit, den Betrieb Ihres MSP zu verändern?

Sehen Sie, was in den Systemen Ihrer Kunden wirklich passiert: in Minuten, nicht in Tagen. Registrieren Sie sich und erhalten Sie 1.000 Wegcoins, genug für gründliche KI-Analysen auf vielen Geräten. Keine Kreditkarte nötig.

Kostenlos starten, ohne Kreditkarte
1.000 Wegcoins gratis Keine Kreditkarte In Minuten eingerichtet

Sprechen Sie mit uns

Kontakt

Fragen, Demos oder Partnerschaften: Wir antworten in der Regel innerhalb eines Werktags.

Adresse

Old Forge, Newmarket Road, Vereinigtes Königreich, CB8 7PP

Telefon

+44 1223 297 870

E-Mail

info@wegweiser.tech