Netzwerksicherheit

Ist Ihr Netzwerk ein Spion für andere?

Evil-Twin-APs, ARP-Spoofing, DNS-Hijacking und manipulierte Zertifikate kompromittieren täglich unbemerkt Millionen von Geräten. OrbGuard erkennt diese Netzwerkbedrohungen, bevor sie Ihre Daten abfangen können.

Bedrohungserkennung

4 Netzwerk-Angriffsvektoren, die wir neutralisieren

OrbGuard überwacht Ihre Netzwerkverbindung in Echtzeit, erkennt und blockiert die gängigsten Angriffstechniken auf WiFi-Netzwerken.

Erkennung von Evil Twin / Rogue Access Points

Erkennt gefälschte WLANs, die legitime Netzwerke nachahmen, um Ihren Datenverkehr abzufangen.

Erkennung von MAC-Spoofing
Analyse von Auffälligkeiten in der Signalstärke
Erkennung von SSID-Typosquatting
OUI-Datenbank bekannter Hersteller (Cisco, TP-Link, Netgear usw.)

ARP-Spoofing & MITM-Angriffe

ARP-Tabellenüberwachung in Echtzeit zur Erkennung von Man-in-the-Middle-Angriffen in lokalen Netzwerken.

Kontinuierliche Validierung der ARP-Tabelle
Erkennung von Gateway-Impersonation
Engine zur Korrelation von MAC-Auffälligkeiten
Echtzeit-Warnungen bei Paketinspektion

DNS-Hijacking & Leak-Erkennung

Stellt sicher, dass DNS-Anfragen nicht unbemerkt zu schädlichen Resolvern umgeleitet werden.

Integritätsprüfungen von DNS-Antworten
DNS-Leak-Erkennung außerhalb des VPN-Tunnels
Unterstützung für verschlüsseltes DNS (DoH/DoT)
Blockierung bösartiger Domains über Threat-Feeds

Überprüfung von SSL/TLS-Zertifikaten

Erkennt unerlaubte Root-Zertifikate und MITM-Proxy-Abfangversuche in Echtzeit.

Erkennung von Rogue-Root-Zertifikaten (MITM-Proxies)
Vollständige Validierung der Zertifikatskette
Analyse der Stärke von Cipher Suites
Überprüfung von SSL-Pinning für kritische Apps

WiFi-Sicherheitsprüfung

Kennen Sie die Schwachstellen Ihres Netzwerks

OrbGuard führt eine umfassende Prüfung Ihrer WiFi-Verbindung durch und analysiert Sicherheitsprotokoll, Signalqualität, Kanalstörungen und verbundene Geräte, um eine Gesamtbewertung der Netzwerksicherheit zu erstellen.

WPA3 (am stärksten)
WPA2 (gut)
WPA (schwach)
WEP (kritisch)
Offen (gefährlich)
ERGEBNISSE DER NETZWERKPRÜFUNG
Sicherheitsprotokoll

WPA3 Personal

WPA3 > WPA2 > WPA > WEP > Offen

Signalstärke

-42 dBm (Ausgezeichnet)

Starkes Signal reduziert das Risiko von Injections

Kanalstörungen

Gering (Kanal 36, 5 GHz)

5-GHz-Band, minimale Überlappung

Verbundene Geräte

7 Geräte

2 nicht erkannte Geräte gefunden

Sicherheitsbewertung

87/100

Gut — 1 Verbesserung vorgeschlagen

Gesamtbewertung des Netzwerks87/100

Bedrohungen aus der Praxis

Angriffsszenarien, die OrbGuard verhindert

Dies sind keine theoretischen Bedrohungen. Diese Angriffe passieren täglich in Cafés, Hotels, Flughäfen und Coworking-Spaces auf der ganzen Welt.

Öffentliches CaféKritisch

Coffee Shop WLAN

Ein Angreifer richtet "CoffeeShop_Free_WiFi" ein – einen Evil Twin-Access Point, der das legitime Netzwerk spiegelt. Nichtsahnende Nutzer verbinden sich, und sämtlicher Datenverkehr wird abgefangen.

OrbGuard-Erkennung

OrbGuard erkennt den unbekannten BSSID für die vertrauenswürdige SSID und warnt Sie vor dem Verbinden. Abweichender MAC-Hersteller bestätigt den Rogue-AP.

Hotel Business CenterHoch

Hotelnetzwerk

Ein kompromittierter Hotelrouter führt ARP-Spoofing durch, um Bank- und E-Mail-Verkehr abzufangen. Gäste merken nicht, dass ihre Sitzungen übernommen werden.

OrbGuard-Erkennung

Die Echtzeitüberwachung der ARP-Tabelle durch OrbGuard erkennt die Änderung der Gateway-MAC-Adresse und blockiert die Verbindung sofort.

Airport-VIP-LoungeKritisch

Airport Lounge

Ein Deauth-Angriff zwingt alle Geräte aus dem legitimen Netzwerk. Ein gefälschter Access Point mit derselben SSID fängt Wiederverbindungsdaten und Session-Cookies ab.

OrbGuard-Erkennung

OrbGuard erkennt das Muster eines Deauthentication-Frame-Floods und verhindert die automatische Neuverbindung mit dem gefälschten AP.

Risikomodul

Bewertung der Evil-Twin-Erkennung

OrbGuard verwendet ein gewichtetes Bewertungssystem, um die Wahrscheinlichkeit zu berechnen, dass ein Netzwerk bösartig ist. Jeder Indikator trägt ein Risikogewicht bei, und die Gesamtsumme bestimmt die Bedrohungsstufe.

Unbekannter BSSID für vertrauenswürdiges Netzwerk
+0.4
Sicherheitsabstufung erkannt
+0.3
Honeypot-Mustererkennung
+0.35
Deauth-Angriffs­muster
+0.4
BEDROHUNGSSTUFEN-MATRIX
Kritisch>= 0.7
Hoch>= 0.5
Mittel>= 0.3
Niedrig>= 0.15
Sicher<0.15

Beispiel: Wenn ein AP „Unknown BSSID“ (0,4) + „Security downgrade“ (0,3) = 0,7 auslöst, wird er eingestuft als Kritisch und automatisch blockiert.

FAQ

Häufig gestellte Fragen

Wie erkennt OrbGuard Evil Twin-Access Points?+
OrbGuard führt für jedes WLAN, mit dem Sie sich verbinden, ein vertrauenswürdiges Netzwerkprofil. Es speichert die legitime BSSID, den MAC-Hersteller, Signalmerkmale und die Sicherheitskonfiguration. Wenn ein neuer Access Point mit derselben SSID, aber anderem Fingerabdruck erscheint, markiert OrbGuard ihn sofort und verhindert eine automatische Verbindung.
Entleert Netzwerkscanning meinen Akku?+
Nein. OrbGuard nutzt effizientes passives Monitoring, das Netzwerk-Beacons und ARP-Frames ohne aktives Scanning auswertet. Der Hintergrundprozess verbraucht über einen ganzen Tag weniger als 2 % Akku. Aktive WLAN-Audits laufen nur, wenn Sie sie anstoßen.
Kann OrbGuard mich in öffentlichen WLANs ohne VPN schützen?+
OrbGuard bietet erheblichen Schutz in öffentlichen WLANs, indem Rogue-Access Points, ARP-Spoofing und DNS-Hijacking erkannt werden. Für die vollständige Verschlüsselung Ihres Datenverkehrs empfehlen wir jedoch, OrbGuard mit OrbVPN zu kombinieren. Zusammen bieten sie mehrschichtige Schutzmechanismen.
Was ist ARP-Spoofing und warum ist es gefährlich?+
ARP-Spoofing ist ein Angriff, bei dem ein Angreifer gefälschte ARP-Nachrichten in einem lokalen Netzwerk sendet und seine MAC-Adresse mit der IP des Standard-Gateways verknüpft. Dadurch fließt der gesamte Datenverkehr über den Angreifer, der Ihre Daten lesen, verändern oder blockieren kann – einschließlich Passwörtern, Bank-Sitzungen und privater Nachrichten.
Funktioniert OrbGuard in Enterprise- und Firmennetzwerken?+
Ja. OrbGuard ist für den Einsatz in privaten und Enterprise-Netzwerken konzipiert. Es integriert sich in MDM-Lösungen (Intune, Jamf) und kann Bedrohungsprotokolle an SIEM-Plattformen (Splunk, Elasticsearch, Microsoft Sentinel) exportieren, damit SOC-Teams sie analysieren können.

Sichern Sie Ihre Netzwerkverbindung

Lassen Sie nicht zu, dass Rogue-Access-Points, ARP-Spoofing oder DNS-Hijacking Ihre Daten gefährden. Das Netzwerksicherheitsmodul von OrbGuard läuft unauffällig im Hintergrund und schützt Sie in jedem Netzwerk.

Erkennung von Evil Twin-Access Points
ARP-Überwachung in Echtzeit
Verhinderung von DNS-Leaks
Überprüfung von SSL-Zertifikaten