Vergleich · on-premise vs. Cloud · von Buzzard AI

On-prem TULPAR vs. Cloud-Scanner: Datenhoheit gegen US-Cloud.

Ein Cloud-Scanner ist bequem und hat oft breitere Schwachstellen-Feeds , aber die Karte Ihrer Lücken landet ausser Haus. TULPAR prüft on-premise und offline, Ihre Firmendaten bleiben bei Ihnen. Ehrlich abgewogen, im Klartext.

NIS2, BSI IT-Grundschutz, DIN SPEC und deutsche Berufsrechtsverweise im Original bleiben nach ihrem jeweiligen Geltungsbereich einzuordnen. Daraus wird keine Erfüllung lokaler Pflichten oder Anerkennung durch Versicherer in Schweiz abgeleitet.

On-premise · keine Cloud · Daten bleiben Ihre Nur ansehen , aktiver Test nur mit Ihrer Freigabe Klartext-Report: Schulnote & Ampel

Für Ihren Arbeitsalltag in der Schweiz

Buzzard automatisiert wiederkehrende Büroarbeit für Unternehmen in der Schweiz. Anfragen, Dokumente und Aufgaben kommen strukturiert bei der zuständigen Person an.

Kundenadressen, Schweizer Schreibweise und +41-Kontaktdaten gehören in einen durchgängigen Ablauf. Dokumente, Rückfragen und offene Aufgaben werden dem passenden Kunden oder Projekt zugeordnet.

Wir richten den Ablauf mit Ihren Systemen und Zuständigkeiten ein. Ihr Team erhält nachvollziehbare Vorgänge, klare Freigaben und eine gemeinsame Übersicht über die nächsten Schritte.

Weitere Informationen: Weitere Produktdetails · Buzzard AI kennenlernen

Das Besondere

Auch on-premise zeigen wir den Weg, den ein Angreifer nimmt.

Ein Cloud-Scanner liefert meist eine lange Liste einzelner Lücken. TULPAR zeigt die Kette, über die aus einem vergessenen Drucker die volle Kontrolle wird , und wertet das komplett bei Ihnen im Haus aus. Tippen Sie auf einen Schritt, um den Fix zu sehen.

Beispielhafter Angriffspfad · so liest TULPAR Ihr Netz , ohne dass Daten das Haus verlassen

🖨️
Druck-Server
PRINT-01 · 10.10.10.50
PrintNightmare · CVE-2021-34527
✅ Fix: Druckspooler auf Servern deaktivieren bzw. Sicherheitsupdate einspielen , schon hier reisst die Kette.
💻
Mitarbeiter-PC
WS-042 · 10.10.10.42
NTLM-Relay
✅ Fix: SMB-Signing erzwingen und NTLM einschränken , der Angreifer kann die Anmeldung nicht mehr weiterreichen.
🔑
Service-Konto
svc_sql
Kerberoasting → DCSync
✅ Fix: langes, zufälliges Passwort für Service-Konten und Rechte einschränken , kein Sprung zum Domänen-Controller.
👑
Volle Kontrolle
Domain-Admin · DC01
Game Over
✅ Wäre einer der Schritte davor geschlossen, käme der Angreifer hier nie an.
Vom kleinen Drucker bis zur vollen Kontrolle , ein einziger Fix unterbricht die Kette. TULPAR sagt Ihnen, welcher , on-premise, ohne Cloud.
Der Zielkonflikt

Cloud-Bequemlichkeit oder Datenhoheit , ehrlich abgewogen.

Ein Cloud-Scanner und ein on-premise Scanner sind nicht „gut oder schlecht“. Sie tauschen unterschiedliche Vorteile gegeneinander. Hier die ehrliche Gegenüberstellung , ohne Schönrederei.

☁️

Was der Cloud-Scanner besser kann

Bequem ohne eigene Installation, und sein zentral gepflegter Schwachstellen-Feed ist oft breiter und schneller aktuell. Wer einfach die längste Lückenliste will, bekommt sie hier , ehrlich gesagt.

🏠

Was on-premise besser kann

Die Karte Ihrer Schwachstellen ist das Sensibelste, was es von Ihrer Firma gibt. TULPAR wertet sie komplett im Haus aus , keine Übertragung in eine fremde, oft aussereuropäische Cloud.

⚖️

Worauf es bei Ihnen ankommt

Verarbeiten Sie Patienten-, Mandanten- oder Produktionsdaten, wiegt Datenhoheit schwer , die DSGVO verlangt in Art. 32 Massnahmen nach dem Stand der Technik. Genau da spielt on-premise seine Stärke aus.

Was TULPAR ist

Ein Wächter, der im Haus bleibt.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

  • Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.
  • Nur ansehen als Standard. Ein aktiver Test erfolgt ausschliesslich mit Ihrer ausdrücklichen Freigabe.
  • Angriffspfad statt Lückenliste. Sie sehen die Kette und den einen Fix, der sie unterbricht , nicht den unlesbaren Standard-Report.
So einfach geht's

In drei Schritten zum Lagebild.

1

Installieren

TULPAR im Netzwerk einrichten , Einrichtung nach technischer Prüfung, ohne Cloud-Anbindung.

2

Prüfen lassen

🟢 Nur ansehen (empfohlen) oder 🟡 aktiv testen , mit Ihrer Freigabe.

3

Verstehen

Bericht mit Schulnote, Ampel und Klartext , keine Fachsprache nötig.

4Ausreichend
Sicherheits-Zeugnis
Beispiel-Auswertung · Netzwerk „Musterfirma GmbH"
Druck-Server mit bekannter Lückekritisch
Service-Konto mit schwachem Passwortkritisch
Windows-Updates teils veraltetmittel
SMB-Signing nicht erzwungenmittel
Firewall & Virenschutz aktivok
Ausgewertet im eigenen Haus: Druckspooler absichern , schliesst allein den gefährlichsten Angriffspfad. Illustratives Beispiel, keine Daten in der Cloud.
Warum on-premise

Datenhoheit, die man versteht.

Ein Bericht, den auch eine Geschäftsführung ohne IT liest: Schulnote, Ampel, und die drei Massnahmen, die am meisten bringen , und das ohne dass die Karte Ihrer Lücken in eine fremde Cloud wandert.

📋

Klartext statt Listen-Report

Schulnote & Ampel statt unlesbarem Standard-Scanner-Report mit hunderten Zeilen.

🏠

Bleibt im Haus

Hosting, Zugriffsrechte, Aufbewahrung und Löschung werden für Ihren Ablauf dokumentiert. Ihr Team erhält klare Zuständigkeiten und die zugehörigen Vereinbarungen für die Datenverarbeitung.

⚖️

Nachweise unterstützt

Liefert technische Belege Richtung NIS2 & BSI IT-Grundschutz , keine Garantie, kein Ersatz für Beratung.

🛡️

Nichts ohne Freigabe

Wir greifen nichts an, was Sie nicht ausdrücklich freigeben.

Anlässe

Wann sich der on-premise-Weg besonders lohnt.

Preis

Erst sehen, wo Sie stehen. Im eigenen Haus, ohne Cloud.

TULPAR Sicherheitscheck
Individuell
Erster Sicherheitscheck schnell startklar · Angebot auf Anfrage
  • Automatischer Schwachstellen-Scan im eigenen Netz
  • Angriffspfad-Analyse , die Kette und der eine Fix
  • Klartext-Bericht mit Schulnote, Ampel und Massnahmen-Reihenfolge
  • Betriebsmodell und Datenwege passend zu Ihrem Unternehmen
  • Nur ansehen als Standard , aktiver Test nur mit Ihrer Freigabe
Sicherheitscheck anfragen →
Häufige Fragen

Häufige Fragen zu on-premise vs. Cloud.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

Ein Schwachstellenscan erzeugt naturgemäss die sensibelste Karte, die es von Ihrem Unternehmen gibt: wo welche Lücken sind und wie man hineinkommt. Genau diese Karte einem externen Cloud-Dienst zu überlassen, ist für viele Betriebe heikel , besonders mit Patienten-, Mandanten- oder Produktionsdaten. Die DSGVO verlangt in Art. 32 technische und organisatorische Massnahmen nach dem Stand der Technik; bei sensiblen Daten kann die Verarbeitung im eigenen Haus statt in einer fremden Cloud Teil dieser Massnahmen sein. TULPAR hält diese Karte bei Ihnen.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

Viele Scanner , Cloud wie lokal , liefern einen Report mit hunderten Einzel-Befunden, technischen Kürzeln und Risiko-Scores, den ohne IT-Fachwissen kaum jemand lesen kann. TULPAR übersetzt das Ergebnis in Klartext: eine Schulnote, eine Ampel und eine priorisierte Liste, was Sie zuerst tun sollten. Statt hunderter Zeilen sehen Sie die Kette, über die ein Angreifer wirklich vorginge, und den einen Fix, der sie unterbricht. Auch eine Geschäftsführung ohne IT-Hintergrund versteht das auf einen Blick.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

TULPAR ist ein autorisiertes Selbstprüfungs-Werkzeug für das eigene Netzwerk und wird von Buzzard AI angeboten. Aktive Tests erfolgen nur im eigenen Netz und ausschliesslich mit ausdrücklicher Freigabe. TULPAR liefert technische Belege zur Schwachstellen-Dokumentation, ist aber keine Zertifizierung und keine Rechtsberatung und garantiert keine NIS2-, BSI- oder DSGVO-Konformität. Aussagen zu Cloud-Scannern sind allgemeine Einordnungen der jeweiligen Betriebsmodelle, keine Bewertung eines bestimmten Produkts; genannte CVE-Kennungen gehören ihren Inhabern und dienen der sachlichen Einordnung.
Kostenloses Erstgespräch

Cloud-Bequemlichkeit oder Datenhoheit , was passt zu Ihnen?

Lassen Sie es uns gemeinsam herausfinden. In einem kurzen Gespräch klären wir, wie sensibel Ihre Daten sind und welche Vorgaben für Sie gelten , und zeigen, wie der on-premise Sicherheitscheck bei Ihnen abläuft. Nur ansehen als Standard, Klartext-Bericht inklusive.

Schritt 1 von 3
Was ist gerade Ihr grösstes Thema?
Mustafa Sahinli
Mustafa Sahinli · Buzzard AI