Kalkulierbare Preise, EU-Garantien ohne Kompromisse.
Von 3 Geräte bis unbegrenzt. Jeder Plan enthält die NetSenX Math Guarantee (eine Split-Conformal-Falsch-Positiv-Grenze, ausgewiesen auf dem Niveau, das Ihre eigenen Kalibrierungsdaten stützen), EU-Datenresidenz und signierte Releases. Sitzplätze von 1 im Free-Plan bis unbegrenzt im Enterprise-Plan, keine Telemetriesteuer.
Jährliche Abrechnung = zwei Monate gratis. Jederzeit kündbar. Preise zzgl. MwSt.
Wählen Sie Ihren Plan
Jeder Plan umfasst die NetSenX Math Guarantee, EU-Datenresidenz, AES-256-GCM-Verschlüsselung im Ruhezustand und mit Sigstore signierte Releases. Jederzeit upgraden oder downgraden.
Free
Kostenlos starten — bis zu 3 Geräte
Grundlegende Verhaltenserkennung
- Bis zu 1 Nutzer
- 30 Tage Alarmverlauf
- NQCI-Kryptobestand — VorschauZum Freischalten upgraden
Starter
Kleine Teams — bis zu 10 Geräte
Erweiterte Verhaltenserkennung
- Bis zu 5 Nutzer
- 60 Tage Alarmverlauf
- PDF-Compliance-Berichte
- Manuelle Reaktionsmaßnahmen
- NQCI-Kryptobestand — VorschauZum Freischalten upgraden
Pro
Wachsende KMU — bis zu 25 Geräte
Fortgeschrittene Verhaltenserkennung + OT/ICS
- Bis zu 15 Nutzer
- 90 Tage Alarmverlauf
- Automatische Reaktionsempfehlungen
- REST-API-Zugriff
- OT/ICS-Abdeckung
- NQCI-Kryptobestand & PQC-Bereitschaft
Business
Mid-Market & mehrere Standorte — bis zu 100 Geräte
Alles aus Pro + Erkennung kryptografischer Angriffe
- Bis zu 50 Nutzer
- 365 Tage Alarmverlauf
- SIEM-Export
- Breach-and-Attack-Simulation
- NQCI-Kryptobestand & PQC-Bereitschaft
Enterprise
MSSP & große Netzwerke — unbegrenzte Geräte
Vollständiges Verhaltenserkennungs-Paket
- Unbegrenzte Nutzer
- Unbegrenzter Alarmverlauf
- Individuelle Erkennungsrichtlinien
- White-Label & On-Premise-Bereitstellung
- NQCI-Kryptobestand & PQC-Bereitschaft
Alle Preise in EUR, zzgl. MwSt. Jahrespläne werden einmal jährlich abgerechnet und entsprechen dem 10-fachen des Monatspreises (zwei Monate gratis).
Ein Gerät ist ein Host, auf dem der NetSenX-Agent läuft. Ein Agent an einem SPAN- oder TAP-Port überwacht ein ganzes Netzwerksegment und zählt als ein Gerät.
Alle Funktionen im Vergleich
Die vollständige Matrix. Keine Sternchen, kein „für Details kontaktieren Sie uns“ bei Standardplänen. Auf kleinen Bildschirmen horizontal scrollen.
| Funktion | Free | Starter | Pro | Business | Enterprise |
|---|---|---|---|---|---|
| Erkennung | |||||
| Geräte | 3 | 10 | 25 | 100 | Unbegrenzt |
| Alarmverlauf | 30 Tage Alarmverlauf | 60 Tage Alarmverlauf | 90 Tage Alarmverlauf | 365 Tage Alarmverlauf | Unbegrenzter Alarmverlauf |
| Erkennungsstufe | Grundlegende Verhaltenserkennung | Erweiterte Verhaltenserkennung | Fortgeschrittene Verhaltenserkennung + OT/ICS | Alles aus Pro + Erkennung kryptografischer Angriffe | Vollständiges Verhaltenserkennungs-Paket |
| NetSenX Layer 3 Graph Intelligence | |||||
| NetSenX TLS Fingerprint Engine | |||||
| NetSenX FastStart (datenschutzfreundlicher Kaltstart) | |||||
| NetSenX AI Analyst Core | |||||
| NetSenX Math Guarantee (konforme Falsch-Positiv-Grenze) | |||||
| Erkennung nicht autorisierter Agenten | |||||
| Betrieb | |||||
| Alarmkanäle | E-Mail, Slack & Webhook | E-Mail, Slack & Webhook | E-Mail, Slack & Webhook | ||
| Dashboard-Zugriff | |||||
| REST-API-Zugriff | |||||
| Manuelle Reaktionsmaßnahmen | |||||
| Automatische Reaktionsempfehlungen; Host-Isolation nach Freigabe | |||||
| Individuelle Integrationen | Eingeschränkt | Vollständig | |||
| Individuelle Erkennungsrichtlinien | |||||
| White-Label, On-Premise & unbefristete Lizenz | |||||
| Sicherheit & Daten | |||||
| Aufbewahrung des Audit-Logs | 90 Tage | 180 Tage | 1 Jahr | 2 Jahre | 3 Jahre |
| SIEM-Export | |||||
| OT/ICS-Abdeckung | |||||
| EU-Datenresidenz | |||||
| AES-256-GCM im Ruhezustand | |||||
| SSO / SAML | |||||
| Mit Sigstore signierte Releases | |||||
| Compliance | |||||
| PDF-Compliance-Berichte | |||||
| Nachweise für DSGVO, NIS2, CRA & AI Act | |||||
| Häufigkeit der Compliance-Berichte | Vierteljährlich | Monatlich | Echtzeit + Audit-Paket | ||
| Triple-Crown-Nachweispaket (SOC 2 + ISO 42001 + ISO 27001) | |||||
| AVV + Liste der Subunternehmer | |||||
| Support | |||||
| Support | Community | E-Mail + Chat | Priorisiert | Dedizierter Customer Success Manager | |
| SLA | 99,9 % (Ziel) | 99,9 % (Ziel) | 99,9 % (Ziel) | ||
| Onboarding | Selbstbedienung | Selbstbedienung | Selbstbedienung + Leitfaden | Onboarding-Gespräch | Dedizierte Implementierung |
Enterprise, regulierte Branchen oder mehr als 100 Geräte?
Wir unterstützen EU-CISOs in den Bereichen Finanzen, Gesundheitswesen, öffentlicher Sektor und kritische Infrastruktur mit individuellen Geschäftsbedingungen und derselben Detection Engine, die auf jeder Stufe läuft. Jede Enterprise-Zusammenarbeit umfasst einen dedizierten Customer Success Manager und ein Audit-Paket, bereit für Ihre nächste ISO-, NIS2- oder DORA-Prüfung.
Reaktionszeit: innerhalb 1 Werktags. EU-basiertes Account-Team.
Individuelle Verträge
MSA, AVV, EU-SCC und Beschaffungsprozesse, zugeschnitten auf Ihr Rechtsteam.
Dedizierter CSM
Namentlich benannter Customer Success Manager, vierteljährliche Reviews und direkte Eskalation zum Engineering-Team.
Audit-fertige Compliance
Triple-Crown-Nachweispaket (SOC 2 + ISO 42001 + ISO 27001) und Echtzeit-Exporte für Auditoren.
Häufig gestellte Fragen
Kurze, sachliche Antworten. Brauchen Sie etwas Bestimmtes? Unser Team fragen.
Sie wählen die Bereitstellung: Ein einzelner SPAN-/TAP-Port an Ihrem Switch deckt ein ganzes Netzwerksegment ab und zählt als ein Gerät, oder Sie installieren den NetSenX-Agenten auf den von Ihnen gewählten Hosts. Beides ist dokumentiert; keine Kernel-Module. Unter Linux installiert das Installationsprogramm nur ein Paket, dessen Signatur zum NetSenX-Release-Schlüssel passt, und lehnt alles andere ab; Agenten für Windows und macOS richten wir gemeinsam mit dem NetSenX-Support ein.
Kunden-Telemetrie und -Alarme werden ausschließlich in der EU gespeichert — Objektspeicher und Postgres in der EU-Region, verschlüsselt im Ruhezustand mit AES-256-GCM. Einige Subunternehmer (Stripe für Zahlungen, Resend für Transaktions-E-Mails) sind in den USA tätig, abgesichert durch EU-Standardvertragsklauseln. Einige AI-Analyst-Funktionen können einen Anbieter außerhalb der EU nur mit Ihrer ausdrücklichen Einwilligung nutzen. Eine vollständige Liste der Subunternehmer veröffentlichen wir zusammen mit unserem AVV.
Es gibt keine separate Testphase. Jedes neue Konto startet im Free-Plan — bis zu 3 Geräte, keine Kreditkarte erforderlich, kein Zeitlimit. Wechseln Sie jederzeit zu einem kostenpflichtigen Plan, wenn Sie mehr Kapazität benötigen; der Planwechsel gilt sofort.
In den Stufen Business und Enterprise können Sie über unsere BYOK-API einen AWS-KMS- oder HashiCorp-Vault-Schlüssel bei Ihrem Tenant registrieren.
Sie garantiert eine auf Ihre Daten angewandte Methode und vollständige Transparenz darüber, was diese Methode derzeit belegt. Eine Split-Conformal-Schicht leitet aus von Analysten als gutartig gekennzeichnetem Traffic in Ihrem eigenen Tenant eine Falsch-Positiv-Grenze für die vom System gemeldeten Alarme her, auf einem konfigurierbaren Konfidenzniveau. Eine endliche Kalibrierungsmenge kann eine Grenze nur bis zu einer gewissen Schärfe auflösen; daher zeigt das Dashboard die Grenze, die Ihre Daten stützen — und weist explizit aus, wenn noch keine gestützt wird, zusammen mit dem, was zum Schließen der Lücke fehlt, statt eine Zahl anzuzeigen, die wir nicht belegen können. Die Methodik ist in unserem Trust Center dokumentiert und unabhängig überprüfbar.
Enterprise-Kunden erhalten Nachweise, die SOC 2 Type I (in progress), ISO 42001 (KI-Management) und ISO 27001 zugeordnet sind. Jede Kontrolle umfasst zeitgestempelte Artefakte, Bestätigungen der Subunternehmer und eine exportierbare Auditor-Ansicht, die in Echtzeit aktualisiert wird.
Ja. Das Onboarding für Business und Enterprise umfasst eine strukturierte Umstellung: zwei Wochen Parallelbetrieb, Zuordnung der Alarm-Taxonomie und Migration der Analysten-Playbooks.
Ja. Verifizierte Non-Profit-Organisationen, Universitäten und akkreditierte Forschungslabore erhalten 50 % Rabatt auf die Stufen Starter und Pro oder ein erweitertes Gerätelimit in der Free-Stufe. Schreiben Sie mit Nachweis an [email protected].
Kredit- und Debitkarten (Visa, Mastercard, AmEx), SEPA-Lastschrift bei Jahresplänen sowie Banküberweisung für Business- und Enterprise-Verträge. Alles wird über EU-Zahlungsanbieter mit PCI-DSS-Zertifizierung abgewickelt; die Zertifizierung gehört dem Anbieter, nicht NetSenX.
Jahrespläne für Business und Enterprise können mit einem Zahlungsziel von 30 Tagen in Rechnung gestellt werden. Für Jahrespläne Starter und Pro kann nach Genehmigung eine manuelle Rechnungsstellung beantragt werden. Jede Zahlung erzeugt automatisch eine MwSt.-konforme Rechnung.