Viele Admin-Portale
Entra ID, Intune, Exchange, Defender, Purview, Teams Admin Center, Compliance Center - jedes Portal hat seine Stärken, aber niemand hat alle Sicherheits-Einstellungen tagesaktuell im Blick.
clarios ist ein Microsoft 365 Security Assessment Tool aus Deutschland, das 280+ Sicherheits-Checks täglich automatisiert ausführt, Fix-It-Workflows bereitstellt und NIS2-konforme Dokumentation für Geschäftsführer erzeugt - ohne Agents, ohne Installation, mit logarithmischer Volumenstaffel ab 1,67 € pro Tenant-User pro Monat.
Entra ID, Intune, Exchange, Defender, Purview, Teams Admin Center, Compliance Center - jedes Portal hat seine Stärken, aber niemand hat alle Sicherheits-Einstellungen tagesaktuell im Blick.
Microsoft Secure Score bewertet zuverlässig, was nicht optimal ist. Was fehlt, ist die Brücke zur konkreten Umsetzung: Welcher Fix als erstes? Wer setzt ihn um? Wann ist er erledigt? clarios ergänzt genau diese Lücke.
Nach § 38 NIS2UmsuCG haften Geschäftsführer persönlich, wenn IT-Sicherheit nicht nachweislich angemessen umgesetzt ist. Ohne tagesaktuelle Dokumentation kein Nachweis.
E-Mail eingeben. Microsoft-App-Registrierung freigeben. Fertig - keine Software, kein Agent, keine VPN-Tunnel.
clarios scannt 280+ Konfigurationspunkte und priorisiert nach Risiko. Kritische Findings erscheinen sofort.
Pro Finding: erklärt, was zu verbessern ist, warum es relevant ist, und ein Knopf der es umsetzt. Direkt aus der App.
Jeden Tag laufen die Checks. Hier sehen Sie, was passiert, wenn clarios aktiv ist - anhand realer Szenarien.
280+ Konfigurations-Checks für Entra ID, Conditional Access, Exchange Online, Defender, Teams Admin Center - täglich, automatisch, CIS-Benchmark-orientiert.
Modul-Details ansehenclarios erkennt die Änderung beim nächsten Tages-Scan und alarmiert per Mail. Im Dashboard erscheint die Policy als „Drift" mit Diff zur Vorversion. Fix-It-Knopf reaktiviert die korrekte Konfiguration.
clarios listet die betroffenen Konten mit letztem Sign-In, Source-IP und genutztem Protokoll auf. Empfehlung: Modern Auth + App-Passwort oder Migration zu Graph API.
clarios markiert ihn als kritisches Finding, schlägt FIDO2-Token oder Conditional-Access-Exception mit Trusted-Location vor und dokumentiert die Entscheidung im Audit-Log.
clarios meldet die zu offene Konfiguration, zeigt aktuelle Gäste-Liste (Anzahl, Domains, Aktivität) und schlägt Restriktion auf Admins oder definierte Domains vor. Fix-It umsetzbar per Klick.
Geräte-Hygiene in Entra ID und Intune. BitLocker- und LAPS-Recovery-Keys revisionssicher sichern. Stale Devices automatisch erkennen.
Modul-Details ansehenclarios listet Hostname, letzter User, letzter Sign-In, OS-Version. Per Workflow: Mail an Mitarbeiter („Gerät noch in Gebrauch?"), automatische Disable-Kandidaten nach Frist, Audit-Spur für jede Entscheidung.
IT öffnet das Device im clarios-Cockpit, identifiziert das Gerät über Seriennummer oder Asset-Tag, liest den Recovery-Key direkt aus dem revisionssicheren Backup - ohne Entra-Portal-Hopping.
clarios erkennt nicht-rotierende LAPS-Accounts, listet betroffene Geräte mit letztem Rotation-Datum und identifiziert die Ursache (Policy-Konflikt, Connectivity, fehlende GPO).
Wöchentlicher Auto-Report an IT-Leitung und GF mit Liste, Compliance-Reason und Trend. Eskalation per definierter Schwellwert (z.B. „mehr als 5% non-compliant → SMS an IT-Leitung").
DMARC-Reports automatisiert ausgewertet. SPF, DKIM und DMARC kontinuierlich überwacht. Spoofing-Versuche auf Ihre Domain sichtbar gemacht.
Modul-Details ansehenclarios analysiert eingehende DMARC-Aggregate-Reports und identifiziert Spoofing-Quellen (IPs, Länder, Volumen). Sie sehen, wer sich als Ihre Domain ausgibt - bevor Kunden es melden.
clarios führt schrittweise Richtung „quarantine" und „reject": misst Auswirkung auf legitime Sender (Tools wie Mailchimp, Salesforce), erstellt SPF-Includes-Vorschläge, dokumentiert Migrationspfad.
clarios erkennt SPF-Lookup-Overflow vor dem Hard-Fail. Optimierungsvorschläge: SPF-Flattening, Migration zu sub-domains, Entfernung obsoleter Includes (alte Mail-Provider).
DMARC-Report zeigt: ein neuer SaaS-Dienst (z.B. HR-Tool) wurde aktiviert. clarios listet legitime vs verdächtige Quellen und schlägt SPF-Include oder DKIM-Signatur-Setup vor.
Revisionssichere, tagesaktuelle Sicherheitsdokumentation für Ihren Microsoft-365-Tenant - als Nachweis für NIS2-Pflichten, Cyber-Versicherer und interne Audits.
Modul-Details ansehenSie exportieren den clarios-Sicherheitsstatus als PDF: tagesaktuelle Konfiguration, Drift-Historie, dokumentierte TOMs. Der Versicherer hat damit eine belastbare technische Grundlage für die Police-Bewertung.
clarios liefert revisionssichere Dokumentation mit Zeitstempel, welche TOMs zu welchem Zeitpunkt umgesetzt waren - inkl. Drift-Historie und Fix-Spur.
clarios-Historie zeigt, welche TOMs zum Zeitpunkt des Vorfalls dokumentiert umgesetzt waren. Das stützt die Beweisführung über getroffene Schutzmaßnahmen.
Sie liefern ein einseitiges PDF mit Score, kritischen Findings, Fix-Quote der letzten 30 Tage und Drift-Übersicht. Statt einem 80-seitigen Gutachten-Projekt.
clarios ist auf Multi-Tenant-Betrieb ausgelegt. Statt in jeden Kunden-Tenant einzeln einloggen und durch 20+ Admin-Portale klicken, überwachen Sie das gesamte Kundenportfolio aus einer Konsole. Konsistente Standards, dokumentierte Arbeit, weniger Reibung.
Partnergespräch anfragenAlle Kunden-Tenants in einer Ansicht. Score-Vergleich, priorisierte Findings, Drift-Alerts über das ganze Portfolio. Einmal Login, alle Kunden im Blick - kein Tenant-Switching mehr.
Definieren Sie Ihre MSP-Baseline einmal - clarios prüft jeden Kundentenant automatisch dagegen. Abweichungen werden sichtbar, bevor sie zum Problem werden.
PDF-Reports im eigenen Branding. NIS2-Dokumentation mit Ihrem Logo, Ihrer Adresse, Ihrer Kundennummer. Substanz für Quartals-Reviews und Service-Gespräche.
Jede Konfigurationsänderung läuft als Audit-Log. Sie sehen - und der Kunde sieht - wer wann was verbessert hat. Macht die unsichtbare MSP-Arbeit sichtbar.
Ihre Techniker arbeiten in einer Oberfläche statt in Entra, Intune, Exchange und Defender parallel. Kürzere Tickets, weniger Kontextwechsel, höhere Auslastung.
Ihre Kunden sind NIS2-pflichtig. clarios liefert die tägliche Dokumentation - Sie liefern die Beratung. Eine klare Erweiterung des bestehenden Managed-Service-Portfolios.
Die NIS2-Richtlinie (EU 2022/2555) verpflichtet seit 2024 europaweit „wesentliche und wichtige Einrichtungen" zu angemessenen technischen und organisatorischen Sicherheitsmaßnahmen. In Deutschland setzt das NIS2UmsuCG die Richtlinie um. Geschäftsführer haften persönlich, wenn diese Maßnahmen nicht nachweislich umgesetzt sind - und Microsoft 365 ist in den meisten betroffenen Unternehmen die zentrale IT-Plattform.
clarios ersetzt keine Microsoft-Produkte - clarios ergänzt sie um die Schritte, die zwischen „etwas erkennen" und „umgesetzt & dokumentiert" liegen. Hier der ehrliche Vergleich zu den typischen Alternativen.
| Microsoft Secure Score | Eigenes Monitoring (skriptbasiert) | Externer Security-Audit | clarios | |
|---|---|---|---|---|
| Bewertung des Tenants | Detailliert | Je nach Aufwand | Tiefgreifend | Täglich automatisch |
| Konkrete Fix-Anweisungen | Empfehlungen pro Punkt | Manuell zu pflegen | Im Bericht | Per Klick aus der App |
| Drift-Erkennung & Alarmierung | Trend-Anzeige | Eigener Aufwand | - | Alarm bei Verschlechterung |
| NIS2-Dokumentation | - | Manuell pflegen | Einmalig zum Projektende | Revisionssicher, exportierbar |
| DMARC / Mail-Auth-Reports | Teilweise | Externe Tools nötig | Je nach Scope | Vollständig integriert |
| BitLocker-/LAPS-Key-Backup | In Entra ID verfügbar | Skriptlösung | - | Eigene Recovery-Oberfläche |
| Tagesaktuelle Drift-Dokumentation | - | Manueller Aufwand | Stichtagsbild | Automatisch versioniert |
| Investition (200 Mitarbeiter) | In E5 enthalten | Personalkosten IT | 5.000–10.000 € einmalig | ab 7,18 € / Jahr / User |
| Wirkdauer | Solange jemand drauf schaut | Solange Personal da ist | Stichtagsbild | Dauerhaft, täglich |
clarios ist ergänzend zu nutzen, nicht ersetzend. Secure Score und Microsofts native Tools bleiben Bestandteil eines guten M365-Setups.
Bewegen Sie den Slider und wählen Sie Ihre Perspektive. Wir rechnen ehrlich: konservative Annahmen, ein 75-€-Stundensatz für interne IT, keine Schadenswahrscheinlichkeiten. Der Preis ist gestaffelt - größere Tenants zahlen automatisch weniger pro User.
Diese Berechnung ist eine Modellannahme auf Basis typischer DACH-Mittelstand-Werte. Tatsächliche Werte variieren je nach Tenant-Komplexität, IT-Reife und Stundensätzen. Keine rechtliche oder finanzielle Garantie.
Kein Setup-Fee. Kein Beratervertrag. Keine versteckten Module.
Preisangaben pro Tenant-User pro Monat. Der exakte Preis wird logarithmisch berechnet - größere Tenants zahlen kontinuierlich weniger pro User, ohne harte Stufensprünge. Den genauen Preis für Ihre Tenant-Größe sehen Sie im Rechner oben.
Lizenziert wird der gesamte Tenant, nicht nur die Personen, die clarios bedienen. Typischerweise nutzen 1–3 IT-Verantwortliche das Cockpit aktiv - geprüft wird der ganze Tenant.
Kontaktdaten hinterlassen. Setup-Anleitung kommt sofort per Mail. Sie verbinden Ihren Tenant selbst im Self-Service. Fertig.
clarios ist ein Microsoft 365 Security Assessment Tool aus Deutschland, das 280+ automatisierte Sicherheits-Checks täglich auf Microsoft-365-Tenants ausführt, Befunde nach Risiko priorisiert und Fix-It-Workflows direkt in der Anwendung bereitstellt. Anbieter ist die clarios solutions GmbH aus Neumarkt in der Oberpfalz.
clarios lizenziert nach Heartbeat-Usern im Microsoft-365-Tenant: ein Mensch mit M365-Identität = eine Lizenz, unabhängig davon, wie viele Accounts dieser Mitarbeiter hat. Shared Mailboxes, Service-Accounts und externe B2B-Gäste werden nicht gezählt. Lizenziert wird der gesamte Tenant - nicht nur die Personen, die clarios bedienen (typischerweise 1–3 IT-Verantwortliche). Der Pro-User-Preis sinkt logarithmisch mit der Tenant-Größe: 2,99 € pro User bei kleinen Tenants, ~2,06 € bei 200 Mitarbeitern, ~1,67 € bei 2.000 Mitarbeitern. Der genaue Preis für Ihre Größe wird im Rechner auf dieser Seite angezeigt. Die Abrechnung läuft auf Vertrauensbasis ohne Account-Audits.
clarios dokumentiert tagesaktuell, dass technische und organisatorische Schutzmaßnahmen im Microsoft-365-Tenant umgesetzt sind. Diese revisionssichere Dokumentation kann als technischer Nachweis gegenüber Aufsichtsbehörden, Cyber-Versicherungen und im Schadensfall verwendet werden und unterstützt die Geschäftsführung bei der Erfüllung ihrer Sorgfaltspflichten nach § 38 NIS2UmsuCG.
clarios braucht Lese-Berechtigungen auf Konfigurationsdaten (Directory, Conditional Access, Intune, Exchange, Defender) und optionale Schreib-Berechtigungen für Fix-It-Aktionen, die jeweils explizit bestätigt werden. Was clarios nicht hat: keinen Zugriff auf Mail-Inhalte, keine SharePoint-Dateien, keine OneDrive-Daten. Die App-Registrierung können Sie jederzeit in Entra ID widerrufen.
Nein. clarios ist eine reine Cloud-Anwendung mit Microsoft-App-Registrierung. Kein Agent auf Endgeräten, keine Server bei Ihnen, kein VPN-Tunnel. Der Tenant Admin gibt die App einmal frei - Setup-Dauer unter 5 Minuten.
Ihr Zugang läuft automatisch aus. Kein Abo, keine automatische Verlängerung, keine Mahnung. Bei Interesse an Weiterführung melden Sie sich aktiv bei uns. Wenn nicht - passiert nichts.
Nein. clarios macht ihn besser. Ihr Dienstleister hatte bisher keine tagesaktuellen, automatisierten Daten über den Tenant-Zustand. Mit clarios sieht er sofort, was zu tun ist - und Sie sehen, dass er es tut.
Hosting in Microsoft Azure Germany West Central (Frankfurt). Auftragsverarbeitung nach Art. 28 DSGVO. Kein Verkauf, keine Weitergabe an Dritte, kein KI-Training auf Ihren Daten. Bei Vertragsende werden alle Kundendaten innerhalb von 30 Tagen gelöscht.
clarios ist eine Ergänzung, kein Ersatz. Microsoft Secure Score bewertet den Sicherheitszustand eines Tenants und liefert die Datenbasis. clarios baut darauf auf mit priorisierten Handlungsempfehlungen, Fix-It-Workflows zur direkten Umsetzung, NIS2-konformer Dokumentation, Drift-Erkennung und Modulen wie DMARC-Reporting und BitLocker-Key-Backup. Wer Secure Score aktiv nutzt, bekommt mit clarios den nächsten Schritt: vom Score zum konkreten Fix.
Ja. MSPs und IT-Dienstleister bekommen Multi-Tenant-Management aus einer Oberfläche, White-Label-Reporting und konsistente Sicherheitsstandards über alle Kundentenants hinweg. Konditionen besprechen wir direkt im Partnergespräch - Konditionsdetails geben wir nicht öffentlich heraus, um keine Endkunden-Erwartungen zu verzerren.
Die clarios solutions GmbH mit Sitz in Neumarkt in der Oberpfalz, Bayern. Spezialisiert auf Microsoft-365-Security für mittelständische Unternehmen im DACH-Raum.