Produkte
Wir beraten nicht nur — wir bauen. Unsere Produkte sind aus Jahren des Betriebs komplexer Cloud- und On-Prem-Umgebungen entstanden und treiben täglich unseren eigenen Betrieb an.
AiMon
KI-gestütztes Infrastruktur-Monitoring & -Management
Ein Dashboard, um alles zu überwachen, zu verwalten und abzusichern — von AWS-Accounts und Kubernetes-Clustern bis zu VMware-Hosts und Bare-Metal-Servern. Self-hosted mit einem einzigen Docker-Compose-Befehl, sicher verbunden über Cloudflare Tunnel. Keine Agents auf den überwachten Hosts nötig.
Auto-Discovery
Cloud-Accounts und On-Prem-Umgebungen verbinden; AiMon kartiert jede Ressource und Abhängigkeit — AWS, Azure, GCP, Hetzner, Cloudflare, vCenter, Kubernetes, pfSense.
Monitoring & Alerting
25+ Check-Typen über alle Ebenen. Einmal als Blueprint anlegen, auf Hunderte Hosts anwenden. Alerts via Slack, E-Mail oder Webhooks — mit angehängter KI-Diagnose.
KI-gestützte Reaktionen
Alerts kommen mit wahrscheinlichen Ursachen und Behebungsschritten; bekannte Muster können automatische Reaktionen auslösen, bevor Nutzer etwas bemerken.
Kosten-Tracking
Echtzeit-Ausgabentransparenz, Erkennung ungenutzter Ressourcen, Rightsizing-Empfehlungen und Anomalie-Alerts über Accounts und Teams hinweg.
Security & Compliance
Kontinuierliches Schwachstellen-Scanning, Security-Posture-Scoring, CloudTrail-Auditing und SSL-Ablauf-Überwachung — eingebaut, nicht angeschraubt.
Self-Hosted-Architektur
Ihre Daten verlassen Ihre Infrastruktur nie. Multi-Tenant, verteilte Agents für isolierte Netzwerke, automatisch generierte Topologie-Karten.
DNS Wall
KI-gestützte DNS-Security- & Threat-Intelligence-Plattform
Schützt Nutzer vor bösartigen Domains, bevor eine Verbindung entsteht. DNS Wall kombiniert eine KI-Risk-Engine, Echtzeit-Threat-Intelligence, Reputationsanalyse und eine richtliniengesteuerte DNS-Firewall gegen Malware, Phishing, Ransomware, Botnets und neu registrierte bösartige Domains — in der Cloud, self-hosted oder vollständig air-gapped (Produktseite auf Englisch).
- Stoppt vor der HTTP-Verbindung: die Angriffskette endet beim DNS-Lookup
- KI-Domain-Scoring: Entropie-, WHOIS-, Infrastruktur- und Verhaltenssignale — nicht nur Listen
- SOC-ready Threat Hunting: Passive DNS, Reverse-Pivots, Infrastruktur-Graph, SIEM-Integration
- Enterprise-Scale: Multi-Tenant, RBAC, SSO, Audit-Logs; von SaaS bis air-gapped
CodeSec
Kontinuierliche Application Security für GitHub & GitLab
Repository einmal verbinden: SAST, Secret-Scanning, Dependency-, Container-, IaC- und CI/CD-Analyse laufen bei jedem Push und Pull Request — Findings werden dedupliziert, zu einem Projekt-Score verdichtet und als Merge-Gate am PR durchgesetzt (Produktseite auf Englisch).
- Sechs Engines, ein Report: gitleaks, semgrep, trivy, checkov, hadolint + eigene CI/CD-Regeln
- Pipeline-Angriffe abgedeckt: ungepinnte Actions, pull_request_target-Missbrauch, Script-Injection, überbreite Token-Rechte
- Feindlicher Input angenommen: gescannter Code wird nie ausgeführt — read-only, sandboxed, ohne Credentials
- SaaS oder self-hosted: mit GitHub/GitLab anmelden oder den Stack im eigenen Netz betreiben
AI Central
KI-Agenten, die echte operative Arbeit leisten
Unternehmensbezogene KI-Agenten mit persistentem Gedächtnis, verschlüsselten Credentials und echter Tool-Ausführung — Shell, Cloud-CLIs, Kubernetes, Git und Datenbanken, in isolierten Sandboxes pro Agent.
- Echte operative Arbeit: Cloud-Audits, Kostenreports, Cluster-Health-Checks, Incident Response
- Persistente Agenten: Langzeitgedächtnis und stabile Persona pro Agent, auf Ihr Unternehmen begrenzt
- Jeder Kanal, den Sie nutzen: WhatsApp, Slack, Telegram, Microsoft Teams, Webhooks und geplante Prompts
- Sicher by Design: isolierte Sandboxes und Bestätigungsschranken vor destruktiven Aktionen
- Multi-Modell: funktioniert mit mehreren LLM-Anbietern
GrafMails
Private, verschlüsselte E-Mail — nicht einmal wir können mitlesen
Ein wirklich privates Postfach auf grafmails.com oder Ihrer eigenen Domain — Ende-zu-Ende-Verschlüsselung zwischen GrafMails-Nutzern und Zero-Access-Speicherung für alles andere, auf Infrastruktur, die wir selbst betreiben und härten.
- Privat by Default: keine Werbung, kein Profiling, kein Postfach-Scanning
- Verschlüsselte Postfächer: Ende-zu-Ende zwischen GrafMails-Nutzern, Zero-Access-Speicherung at rest
- Eigene Domains: professionelle Adressen für Sie, Ihre Familie oder Ihr Team
- Gehärtete Zustellung: SPF, DKIM und DMARC ab Werk korrekt konfiguriert
- Funktioniert überall: Webmail plus IMAP/SMTP für Ihre gewohnten Clients
Graf Clouds Speed Test
Werbefreier Internet-Speedtest auf unserer eigenen EU-Infrastruktur
Download, Upload, Ping und Jitter — gemessen gegen einen Server, den wir selbst in Frankfurt betreiben; ohne Werbung, ohne Tracker, ohne Datenverkauf. Teilbare Ergebnis-Links helfen beim Eingrenzen von "das Internet ist langsam"-Tickets.
Nicht sicher, was passt?
Erzählen Sie uns, was Sie betreiben und wo es weh tut — wir zeigen Ihnen das richtige Produkt oder bauen das fehlende Teil.
Projekt starten