Produktfamilie

Produkte

Wir beraten nicht nur — wir bauen. Unsere Produkte sind aus Jahren des Betriebs komplexer Cloud- und On-Prem-Umgebungen entstanden und treiben täglich unseren eigenen Betrieb an.
AIOps · Monitoring

AiMon

KI-gestütztes Infrastruktur-Monitoring & -Management

Ein Dashboard, um alles zu überwachen, zu verwalten und abzusichern — von AWS-Accounts und Kubernetes-Clustern bis zu VMware-Hosts und Bare-Metal-Servern. Self-hosted mit einem einzigen Docker-Compose-Befehl, sicher verbunden über Cloudflare Tunnel. Keine Agents auf den überwachten Hosts nötig.

Auto-Discovery

Cloud-Accounts und On-Prem-Umgebungen verbinden; AiMon kartiert jede Ressource und Abhängigkeit — AWS, Azure, GCP, Hetzner, Cloudflare, vCenter, Kubernetes, pfSense.

Monitoring & Alerting

25+ Check-Typen über alle Ebenen. Einmal als Blueprint anlegen, auf Hunderte Hosts anwenden. Alerts via Slack, E-Mail oder Webhooks — mit angehängter KI-Diagnose.

KI-gestützte Reaktionen

Alerts kommen mit wahrscheinlichen Ursachen und Behebungsschritten; bekannte Muster können automatische Reaktionen auslösen, bevor Nutzer etwas bemerken.

Kosten-Tracking

Echtzeit-Ausgabentransparenz, Erkennung ungenutzter Ressourcen, Rightsizing-Empfehlungen und Anomalie-Alerts über Accounts und Teams hinweg.

Security & Compliance

Kontinuierliches Schwachstellen-Scanning, Security-Posture-Scoring, CloudTrail-Auditing und SSL-Ablauf-Überwachung — eingebaut, nicht angeschraubt.

Self-Hosted-Architektur

Ihre Daten verlassen Ihre Infrastruktur nie. Multi-Tenant, verteilte Agents für isolierte Netzwerke, automatisch generierte Topologie-Karten.

DNS-Security · Threat Intel

DNS Wall

KI-gestützte DNS-Security- & Threat-Intelligence-Plattform

Schützt Nutzer vor bösartigen Domains, bevor eine Verbindung entsteht. DNS Wall kombiniert eine KI-Risk-Engine, Echtzeit-Threat-Intelligence, Reputationsanalyse und eine richtliniengesteuerte DNS-Firewall gegen Malware, Phishing, Ransomware, Botnets und neu registrierte bösartige Domains — in der Cloud, self-hosted oder vollständig air-gapped (Produktseite auf Englisch).

  • Stoppt vor der HTTP-Verbindung: die Angriffskette endet beim DNS-Lookup
  • KI-Domain-Scoring: Entropie-, WHOIS-, Infrastruktur- und Verhaltenssignale — nicht nur Listen
  • SOC-ready Threat Hunting: Passive DNS, Reverse-Pivots, Infrastruktur-Graph, SIEM-Integration
  • Enterprise-Scale: Multi-Tenant, RBAC, SSO, Audit-Logs; von SaaS bis air-gapped
AppSec · DevSecOps

CodeSec

Kontinuierliche Application Security für GitHub & GitLab

Repository einmal verbinden: SAST, Secret-Scanning, Dependency-, Container-, IaC- und CI/CD-Analyse laufen bei jedem Push und Pull Request — Findings werden dedupliziert, zu einem Projekt-Score verdichtet und als Merge-Gate am PR durchgesetzt (Produktseite auf Englisch).

  • Sechs Engines, ein Report: gitleaks, semgrep, trivy, checkov, hadolint + eigene CI/CD-Regeln
  • Pipeline-Angriffe abgedeckt: ungepinnte Actions, pull_request_target-Missbrauch, Script-Injection, überbreite Token-Rechte
  • Feindlicher Input angenommen: gescannter Code wird nie ausgeführt — read-only, sandboxed, ohne Credentials
  • SaaS oder self-hosted: mit GitHub/GitLab anmelden oder den Stack im eigenen Netz betreiben
Multi-Agent-KI

AI Central

KI-Agenten, die echte operative Arbeit leisten

Unternehmensbezogene KI-Agenten mit persistentem Gedächtnis, verschlüsselten Credentials und echter Tool-Ausführung — Shell, Cloud-CLIs, Kubernetes, Git und Datenbanken, in isolierten Sandboxes pro Agent.

  • Echte operative Arbeit: Cloud-Audits, Kostenreports, Cluster-Health-Checks, Incident Response
  • Persistente Agenten: Langzeitgedächtnis und stabile Persona pro Agent, auf Ihr Unternehmen begrenzt
  • Jeder Kanal, den Sie nutzen: WhatsApp, Slack, Telegram, Microsoft Teams, Webhooks und geplante Prompts
  • Sicher by Design: isolierte Sandboxes und Bestätigungsschranken vor destruktiven Aktionen
  • Multi-Modell: funktioniert mit mehreren LLM-Anbietern
Sichere E-Mail

GrafMails

Private, verschlüsselte E-Mail — nicht einmal wir können mitlesen

Ein wirklich privates Postfach auf grafmails.com oder Ihrer eigenen Domain — Ende-zu-Ende-Verschlüsselung zwischen GrafMails-Nutzern und Zero-Access-Speicherung für alles andere, auf Infrastruktur, die wir selbst betreiben und härten.

  • Privat by Default: keine Werbung, kein Profiling, kein Postfach-Scanning
  • Verschlüsselte Postfächer: Ende-zu-Ende zwischen GrafMails-Nutzern, Zero-Access-Speicherung at rest
  • Eigene Domains: professionelle Adressen für Sie, Ihre Familie oder Ihr Team
  • Gehärtete Zustellung: SPF, DKIM und DMARC ab Werk korrekt konfiguriert
  • Funktioniert überall: Webmail plus IMAP/SMTP für Ihre gewohnten Clients
Kostenloses Tool · Netzwerk

Graf Clouds Speed Test

Werbefreier Internet-Speedtest auf unserer eigenen EU-Infrastruktur

Download, Upload, Ping und Jitter — gemessen gegen einen Server, den wir selbst in Frankfurt betreiben; ohne Werbung, ohne Tracker, ohne Datenverkauf. Teilbare Ergebnis-Links helfen beim Eingrenzen von "das Internet ist langsam"-Tickets.

Nicht sicher, was passt?

Erzählen Sie uns, was Sie betreiben und wo es weh tut — wir zeigen Ihnen das richtige Produkt oder bauen das fehlende Teil.

Projekt starten