Ein eigenständiges Desktop-Programm (Windows & Linux) rund um OTScan: Asset-Inventar, Zonen & Conduits nach IEC 62443, Firewall-Regel-Extraktor, Compliance-Einschätzung (NIS-2/KRITIS/IEC-62443), Wochenreport mit Live-Warnmeldungen und Video-Schulungen zu jedem Modul — alles lokal, läuft auch komplett ohne Internetverbindung. Im Kauf von OTScan (99 €) bereits enthalten, kein Zusatzpreis.
Aktuell 11 Module, 10 davon schon heute produktiv nutzbar — wer OTScan kauft, bekommt die Suite inklusive aller künftigen Erweiterungen dazu.
Kein Marketing-Mockup — jeder Screenshot unten ist ein echter Ausschnitt aus der laufenden App, die meisten aufgenommen mit einem echten Beispiel-Import (50 gescannte Geräte). So sehen Sie vor dem Kauf genau, was Sie in jedem der 11 Module erwartet: vom Import in Modul 1 bis zum fertigen Export in Modul 11.
Live arbeitet vollständig mit echten Daten. Live* ebenso, bezieht aber einen Teil seiner Daten aus einem anderen Modul (z. B. dem zuletzt importierten Asset-Inventar) — nach einem neuen Import lohnt ein kurzer erneuter Blick. Konzept zeigt die geplante Struktur mit Beispieldaten, ist technisch noch nicht angebunden.
Alle wichtigen Kennzahlen auf einen Blick: offene Handlungsbedarfe, Compliance-Score, kritische Schwachstellen, erfasste Assets, geprüfte Firewall-Regeln und die Tage bis zum nächsten Wochenreport. Rechts zeigt der Modul-Status, welche Module bereits mit echten Daten arbeiten und welche noch Beispieldaten zeigen — einzelne Kennzahlen-Kacheln hier oben sind selbst noch Platzhalter, bis alle Module vollständig verdrahtet sind.
Das Herzstück der Suite, auf dem fast alle anderen Module aufbauen: der OTScan-Excel-Export (Blätter „Hosts" und „Summary") wird direkt im Browser eingelesen — nichts wird hochgeladen. Aus den gescannten Geräten werden sofort greifbare Kennzahlen: offene Ports, SEC-BP-Verstöße, Ampel-Status. Optional lässt sich eine zweite Quelle (CMMS/EAM-Export, Splunk-Report oder manuelle Liste) sauber ergänzen, ohne bereits erfasste Werte stillschweigend zu überschreiben.
Eine vereinfachte Praxishilfe zur Strukturierung der eigenen Segmentierungsplanung, angelehnt an die Zonen-/Conduit-Begriffe aus ANSI/ISA-62443-3-2 — keine zertifizierte Normauslegung. Sie legen einmalig Ihre Security-Zonen an, ordnen Assets aus dem Inventar zu und vergeben den Security Level direkt oder als Vorschlag aus dem Compliance-Fragebogen (Modul 4).
Voll funktionsfähig, komplett lokal im Browser: aus einem Splunk-Traffic-Report macht der Regel-Extraktor eine fertige Firewall-Regel-CSV — inklusive IP-Mapping, Blockaufteilung und eigener Hilfe-Dokumentation im Tool selbst.
Berechnet live aus dem importierten Asset-Inventar, wie weit NIS-2, KRITIS-Dachgesetz und IEC 62443 aktuell erfüllt sind — mit recherchierten und belegten Rechtsgrundlagen zu jedem Punkt. Zeigt den Ist-Stand; die Verwaltung einzelner Fristen und Nachweise übernimmt „Compliance-Reporting" (Modul 5). Wichtig: Das ist eine technische Annäherung auf Basis der Scan-Daten, keine Rechtsberatung und kein Ersatz für eine Prüfung durch Fachanwalt oder TÜV.
Ergänzt Modul 4 um die Termin-Seite: behält Fristen für wiederkehrende Nachweise im Blick, etwa den §39-BSIG-Nachweis oder die KRITIS-Risikobewertung. Die nächste Fälligkeit wird automatisch aus „Letztes Datum" plus Zyklus berechnet, jeder Eintrag bleibt frei anpassbar und wird dauerhaft in der lokalen Datenbank gespeichert.
Ruft auf Knopfdruck Warnmeldungen von drei fest angebundenen, geprüften Quellen ab — BSI/CERT-Bund, CERT@VDE und Siemens ProductCERT — und gleicht die Treffer mit den tatsächlich im Inventar vorhandenen Herstellern ab. CISA und ENISA sind als weitere Quellen recherchiert und dokumentiert, aber noch nicht technisch angebunden. Passende Treffer werden hervorgehoben, der Rest bleibt sichtbar, aber unauffälliger.
Nutzt denselben Feed-Abgleich wie der Wochenreport (Modul 6) gegen die Hersteller des importierten Inventars — hier erscheinen nur Treffer, die das eigene Inventar tatsächlich betreffen. Fernzugriffspunkte (VPN, Fernwartungszugänge) werden ergänzend manuell erfasst und dauerhaft in der lokalen Datenbank gespeichert.
Der zentrale Speicherort für alles, was die anderen Module recherchiert und importiert haben — nichts verlässt dabei den Rechner: eine lokale SQLite-Datenbank läuft komplett im Browser (WebAssembly). Alle Quellen sind durchsuchbar, die komplette Datenbank lässt sich jederzeit als Datei exportieren, als zweite Sicherungsstelle neben dem automatischen Browser-Speicher.
Erkennt beim Öffnen automatisch, welche weiteren HanselCraft-Produkte (allen voran OTScan selbst) auf demselben Rechner installiert sind, und verlinkt direkt dorthin — rein lokal über eine gemeinsame Erkennungsdatei, ohne Registrierung oder manuelle Pfadkonfiguration.
Zu mehreren Modulen gibt es bereits direkt in der App eine kurze Bildschirmaufnahme plus ein ausführliches Text-Skript: was zu sehen ist, was die Werte bedeuten, worauf zu achten ist und welche Regelwerke greifen. Fünf Module haben schon einen gesprochenen Video-Überblick, zwei weitere (Asset-Inventar, Firewall-Regeln) einen stummen Kurz-Durchlauf — macht sieben von elf Modulen mit Video, die übrigen folgen laufend nach. Dieselben Videos können Sie weiter unten auf dieser Seite schon vor dem Kauf ansehen.
Der Startpunkt für alle Exporte: jeder Button unten löst den tatsächlichen Export des jeweiligen Moduls aus — Asset-Inventarliste, Compliance-Status als PDF, Firewall-Regeln, die komplette Datenbank. Ist ein Modul noch leer (kein Import, kein Abruf), steht das direkt dabei, statt einen Platzhalter-Eintrag vorzutäuschen.
So hängt es zusammen: OTScan scannen (Modul „Verwandte Produkte" verlinkt direkt dorthin) → Report in Modul 1 importieren → daraus Zonen, Compliance-Stand und Firewall-Regeln ableiten (Module 2–4) → Fristen, Wochenreport und Schwachstellenabgleich laufen lassen (Module 5–7) → bei Bedarf alles über die Dokumentation exportieren (Modul 11).
Zu jedem Modul gibt es ein kurzes Video direkt in der App. Fünf Module haben inzwischen einen gesprochenen Video-Überblick mit Lana, drei weitere einen stummen Kurz-Walkthrough mit eingeblendeter Kurzerklärung. Hier schon vor dem Kauf reinschauen:
Compliance & Recht — Regulatorik-Tracker (38 Sek.)
Schwachstellen & Fernzugriff (28 Sek.)
Wochenreport — Live-Warnmeldungen (28 Sek.)
Quellen & Datenbank (23 Sek.)
Dokumentation (23 Sek.)
Dashboard — Gesamtüberblick (4 Sek.)
Asset-Inventar — OTScan-Report importieren (9 Sek.)
Firewall-Regeln — Regel-Extraktor (5 Sek.)
Die OTScan Suite ist kein separates Produkt — sie ist im Kauf von OTScan bereits enthalten.
Ja. Die OTScan Suite (Desktop-Begleit-App mit Compliance-Auswertung, Wochenreport und Schulungsvideos) ist im Kauf von OTScan bereits enthalten - kein Aufpreis, separater Download für Windows und Linux weiter oben auf dieser Seite.
Für den vollen Funktionsumfang ja - die Suite liest die Scan-Ergebnisse (Excel-Export) von OTScan ein und wertet sie aus (Compliance-Tracker, Wochenreport, Firewall-Regel-Extraktor). Ohne installiertes OTScan lässt sich die Suite zwar starten, zeigt aber nur Beispieldaten.
Ja, bis auf den optionalen Wochenreport-Abruf (holt Warnmeldungen von BSI/CERT-Bund, CERT@VDE und Siemens ProductCERT live aus dem Internet). Alle anderen Module laufen komplett lokal.
Nein. Die Suite arbeitet rein lokal. Der einzige ausgehende Netzwerkzugriff ist der optionale, von Ihnen ausgelöste Wochenreport-Abruf bei den öffentlichen BSI/CERT-Bund-, CERT@VDE- und Siemens-ProductCERT-Feeds - kein Tracking, kein Datenabfluss.