StickGuard - Hardware & Endpoint Security
Kryptografischer USB- und Peripherie-Schutz für Unternehmen. Schützt Firmen-Endpoints vor BadUSB-Angriffen, unbefugtem Datenabfluss und Schadsoftware durch asymmetrische Challenge-Response-Authentifizierung.
Zero-Trust für jeden physischen USB-Port
Klassische USB-Sperren sind unzureichend. StickGuard setzt auf Hardware-Kryptografie und zentrale Richtlinien.
Kryptografische ECDSA-Authentifizierung
Keine unsicheren Vendor-/PID-Prüfungen: StickGuard nutzt asymmetrische Kryptografie (ECDSA secp256k1) mit Challenge-Response-Handshake zwischen Desktop-Agent und Backend. Unbekannte oder gefälschte USB-Sticks werden in Millisekunden gesperrt.
- Hardware-Bound Signaturen
- Schutz vor BadUSB & manipulierte Firmware
- Replay-Schutz durch Nonce-Challenges
Zentrale Policy-Engine & Whitelisting
Mandantenweite oder gerätespezifische Richtlinien steuern USB-Zugriffe in Echtzeit: Globales Blockieren, Read-Only Beschränkungen oder Whitelisting für zertifizierte Speichergeräte.
- block_all, block_device, read_only
- Echtzeit-Durchsetzung ohne Neustart
- Granulare Zuweisung nach Abteilungen
Live WebSocket Audit-Feed
Jeder Steckvorgang, Policy-Konflikt und Autorisierungsversuch wird revisionssicher erfasst und live per WebSocket an das Web-Dashboard übertragen.
- Millisekundengenaue Live-Telemetrie
- Detailliertes Audit-Protokoll aller Events
- Automatisierter /health Endpoint
Multi-Tenant & RBAC
Vollwertiges Rechtesystem mit Superadmin, Tenant-Admin und Read-Only Rollen. Superadmins können per Dropdown zwischen Firmenmandanten wechseln.
- Multi-Tenant-Datenbankmodell
- Rollenbasierte Berechtigungen (RBAC)
- Sichere JWT-Session-Verwaltung