v2.0 · Jetzt mit KI-Analyse

Netzwerk-Sicherheit,
auf einen Blick.

Host-Discovery, Port-Scan, CVE-Priorisierung nach realer Ausnutzung, KI-gestützte Empfehlungen und aktiver Pentest — in einer einzigen eigenständigen Windows-APP. Keine Cloud, alle Daten lokal.

5,000+ nuclei-Templates
KEV + EPSS Priorisierung
0 Pflicht-Abhängigkeiten
LANsentry
LANsentry-Netzwerkscan-Ergebnisse mit Gerätetyp-, CVE- und Risiko-Spalten
Funktionen

Alles für eine Netzwerk-Sicherheitsanalyse

Von der Geräteerkennung bis zur KI-gestützten Handlungsempfehlung — in einem einzigen Tool.

🧭

Intelligente Discovery

ICMP-Ping, TCP-Connect-Fallback für Firewall-Hosts sowie SSDP/mDNS für UPnP- und Bonjour-Geräte mit sprechenden Namen.

🐍

Nativer Scanner

Paralleler TCP-Connect-Scan mit Banner-Grabbing und Versions-Erkennung — komplett in Python, ohne nmap oder Treiber.

🔥

CVE-Priorisierung

CISA KEV markiert aktiv ausgenutzte Lücken, EPSS schätzt die Ausnutzungs-Wahrscheinlichkeit — statt nur CVSS.

🤖

KI-Analyse NEU

Sendet die Scan-Zusammenfassung an Anthropic, OpenAI, OpenRouter oder lokales Ollama — liefert Executive Summary und Maßnahmenplan.

📊

Scan-Verlauf & Diff

Jeder Scan wird gespeichert. Vergleiche zwei Läufe: Risiko-Delta, neue/entfernte Hosts, geänderte Versionen, neue CVEs.

⚔️

Aktiver Pentest

nmap-NSE-Vuln-Skripte und 5.000+ nuclei-Templates: SSL/TLS, SMB, Standard-Logins, HTTP-Header u. v. m.

🌐

WAN-Scan

Erkennt die öffentliche IP mit Geo-, ISP- und ASN-Infos und prüft externe Ports und CVEs von außen.

🔒

Lizenz & Testphase NEU

7-Tage-Testphase, dann Polar.sh-Lizenz. Alle Daten bleiben lokal — keine Registrierung, keine E-Mail nötig.

⚙️

Einstellungen-Tab NEU

NVD-API-Key, KI-Anbieter-Konfiguration (Anthropic / OpenAI / OpenRouter / Ollama) — lokal gespeichert und mit Windows DPAPI verschlüsselt.

🎚️

Backend-Umschalter

Auto, nmap erzwingen oder rein nativ — du entscheidest pro Scan. nmap schaltet OS-Erkennung frei.

📤

Reports & Export

HTML, Excel, JSON, CSV und PDF — alles lokal erzeugt. CSV mit UTF-8-BOM für Excel, PDF als formatierter A4-Report mit Schweregrad-Übersicht und vollständiger CVE-Liste.

🗺️

Netzwerk-Topologie

Visuelle Karte aller erkannten Hosts mit Schweregrad-Färbung, Zoom und Pan — als PNG oder SVG exportierbar für Reports und Dokumentation.

🌍

Zweisprachige Oberfläche NEU

Komplette Oberfläche auf Englisch und Deutsch — jederzeit umschaltbar in den Einstellungen (wirkt nach Neustart).

🏷️

Geräte-Fingerprinting NEU

Erkennt automatisch den Gerätetyp jedes Hosts — Router, Server, NAS, Drucker, IP-Kamera, Smart Speaker, Smart Home u.v.m. — anhand von Hersteller, Ports und Bannern.

💡

Wake-on-LAN & Labels NEU

Rechtsklick auf einen Host sendet ein Wake-on-LAN-Magic-Paket. Dauerhafte Labels und Gruppen-Tags per MAC-Adresse — bleiben auch nach Neustart und IP-Wechsel erhalten.

📈

Dashboard & Netzwerkanalyse NEU

Der Dashboard-Tab zeigt Host-Trendkurven und CVE/Critical-Balken über die Zeit. DHCP/ARP-Übersicht und Firewall-Erkennung (Stealth vs. offen) per Rechtsklick.

Einblicke

Sieh, was in deinem Netz passiert

KI-gestützte Sicherheitsempfehlungen

Nach einem Scan kannst du die Ergebnisse an deinen bevorzugten KI-Anbieter senden — Anthropic Claude, OpenAI GPT-4o, OpenRouter oder eine vollständig lokale Ollama-Instanz. LANsentry erstellt einen strukturierten Prompt aus deinen Befunden und liefert eine klare Executive Summary, eine priorisierte Risikoliste und konkrete Maßnahmen.

  • Wahl zwischen Anthropic, OpenAI, OpenRouter oder Ollama (lokal, offline)
  • Alle Daten bleiben lokal — KI-Analyse ist strikt opt-in
  • Erfordert einen eigenen API-Key für Anthropic/OpenAI/OpenRouter — oder komplett offline mit lokalem Ollama (kein Key nötig)
  • Ergebnisse enthalten Executive Summary, kritische Risiken und Quick Wins
  • Einzelne Hosts aus der Ergebnisliste auswählen und nur diese analysieren — ohne jedes Mal den gesamten Scan zu senden
LANsentry — KI-Analyse
Anbieter: Anthropic | Modell: claude-sonnet-4-6
[12:34:56] Analyse abgeschlossen: ───────────────────────────────────── EXECUTIVE SUMMARY Dein Netzwerk hat 8 Hosts mit 3 kritischen Schwachstellen. Zwei Geräte betreiben aktiv ausgenutzte Software (CISA KEV). KRITISCHE & HOHE RISIKEN • 🔥 CVE-2024-6387 CVSS 8.1 — OpenSSH RegreSSHion @ 192.168.1.1 (KEV) • 🔥 CVE-2021-41773 CVSS 9.8 — Apache RCE @ 192.168.1.50 (EPSS 97%) • EOL: Windows Server 2012 @ .20 QUICK WINS OpenSSH auf ≥9.8p1 aktualisieren (Patch verfügbar) Telnet Port 23 deaktivieren (durch SSH ersetzen) SNMP-Community "public" am Router ändern ─────────────────────────────────────

Priorisierung nach echter Gefahr

Nicht jede CVE mit hohem CVSS ist gefährlich — und manche mit niedrigem werden aktiv ausgenutzt. LANsentry reichert jeden Treffer mit CISA KEV und EPSS an und sortiert das Kritischste nach oben, damit du weißt, wo du handeln musst.

  • 🔥-Markierung für aktiv ausgenutzte Schwachstellen (CISA KEV)
  • EPSS-Wahrscheinlichkeit direkt in Tabelle und Report
  • Offline-Cache des KEV-Katalogs — funktioniert ohne Internet
CVE-Detail
🔥 CVE-2021-41773 CRITICAL
Apache httpd 2.4.49 — Path Traversal & RCE
CVSS
9.8
EPSS
97%
🔥 In CISA KEV — aktiv ausgenutzt

Veränderungen im Zeitverlauf verfolgen

Vergleiche jeden Scan mit einem früheren Lauf und sieh sofort, was sich verändert hat — neue Geräte, neue offene Ports, aktualisierte Dienst-Versionen und neue CVEs. Ein klares Risiko-Delta zeigt, ob sich deine Sicherheitslage verbessert oder verschlechtert hat.

  • Automatischer Verlauf in lokaler SQLite-Datenbank
  • Risiko-Delta: CRITICAL / HIGH / KEV auf einen Blick
  • Erkennt geänderte Dienst-Versionen und neue offene Ports
Verlauf — Vergleich
Risiko-Delta: CRITICAL +1 HIGH −2 KEV +1
Neue Hosts
🆕 192.168.1.77 · iot-cam
Neue offene Ports
🆕 192.168.1.50:23 (telnet)
Geänderte Versionen
🔄 192.168.1.1:443 · nginx 1.18.0 → 1.25.3
Neue CVEs
🔥CVE-2024-3273 CRITICAL 9.8 @ 192.168.1.77

Sehen, was wirklich im Netzwerk steckt

LANsentry listet nicht nur offene Ports auf — jeder Host wird automatisch einem Gerätetyp zugeordnet, anhand von MAC-Hersteller (OUI), offenen Ports, Service-Bannern sowie HTTP-/SNMP-Fingerprints. Router, NAS, Drucker, IP-Kameras, Smart Speaker und Smart-Home-Geräte werden automatisch erkannt — auf einen Blick klar, was im Netz hängt.

  • 19 Gerätetypen: Router, Server, NAS, Drucker, Kameras, VoIP-Telefone, USV u.v.m.
  • Eigene Kategorien für Smart Speaker und Smart Home (Sonos, Shelly, Hue, Tasmota, ESPHome…)
  • Farbcodierte Badges direkt im Scan-Baum — keine manuelle Recherche nötig
Spalte Gerätetyp
LANsentry-Scan-Baum mit Spalte Gerätetyp: Router, NAS, Smart Speaker, Smart Home, IP-Kamera und mehr
🔒

Deine Daten bleiben auf deinem Gerät

LANsentry ist von Grund auf als lokales Tool konzipiert. Hier steht genau, was dein Gerät verlässt und was nicht.

💾

Alle Scan-Ergebnisse werden in einer lokalen SQLite-Datenbank gespeichert — niemals hochgeladen.

🌐

Die einzigen ausgehenden Verbindungen: CVE-Abfragen an NVD/CIRCL (Standard-Sicherheits-DB) und Polar.sh-Lizenzvalidierung — nur wenn ein Lizenzschlüssel eingegeben wird.

🤖

KI-Analyse ist strikt opt-in: Es wird eine strukturierte Textübersicht (keine Rohdaten) an den gewählten KI-Anbieter gesendet — nur wenn explizit auf "Analysieren" geklickt wird. Bei Ollama gibt es keine externe Verbindung.

📊

Keine Telemetrie, kein Analytics, kein Crash-Reporting an externe Server. Was im Netz passiert, bleibt im Netz.

🔐

API-Schlüssel werden mit Windows DPAPI verschlüsselt gespeichert, gebunden an dein Windows-Benutzerkonto — nicht im Klartext auf der Festplatte.

FAQ

Häufige Fragen

Was kann LANsentry?
Netzwerkgeräte entdecken, offene Ports scannen, laufende Software-Versionen identifizieren, bekannte CVEs nachschlagen, Schwachstellen nach realen Ausnutzungsdaten priorisieren, aktive Pentest-Prüfungen durchführen, die Netzwerk-Topologie visualisieren, Scan-Läufe vergleichen, professionelle Reports erstellen und KI für umsetzbare Empfehlungen nutzen.
Was kann LANsentry NICHT?
LANsentry kann keine Sicherheitslücken automatisch schließen oder patchen. Es ist ein reines Analyse-Werkzeug. Es kann keine Angriffe blockieren, Live-Traffic überwachen oder einen professionellen Penetrationstest oder Sicherheits-Audit ersetzen. Das unbefugte Scannen fremder Netze ist illegal (in Deutschland u. a. § 202c StGB).
Sendet LANsentry meine Daten in die Cloud?
Standardmäßig nein. Scan-Ergebnisse werden ausschließlich lokal gespeichert. Die einzigen ausgehenden Verbindungen sind CVE-Datenbank-Abfragen (NVD/CIRCL) und optionale Lizenzvalidierung. KI-Analyse ist strikt opt-in: Nur wenn ein API-Key eingegeben und auf "Analysieren" geklickt wird, wird eine Textübersicht an den gewählten KI-Anbieter gesendet. Ollama läuft zu 100 % lokal ohne externe Verbindung.
Ist nmap erforderlich?
Nein. LANsentry hat einen eingebauten Pure-Python-Scanner, der ohne nmap auskommt. Wenn nmap installiert ist, wird es automatisch für tiefere Fingerprints und OS-Erkennung genutzt. Das Backend kann im Einstellungen-Tab manuell umgeschaltet werden.
Was ist die 7-Tage-Testphase?
Beim ersten Start von LANsentry beginnt automatisch eine 7-Tage-Testphase — ohne Registrierung, ohne E-Mail. Nach Ablauf ist eine kostenpflichtige Lizenz für Netzwerkscan und Pentest erforderlich. Alle anderen Funktionen (Verlauf, Topologie, Reports, KI-Analyse) bleiben weiterhin nutzbar.
Wo kaufe ich eine Lizenz?
Lizenzen sind über Polar.sh erhältlich (verlinkt im Lizenz-Tab der App). Jede Lizenz deckt eine konfigurierbare Anzahl von Geräte-Aktivierungen ab. Die Aktivierung erfordert einmalig eine Internetverbindung; danach funktioniert die App offline.
Ist es sicher, das Tool im Firmennetzwerk einzusetzen?
LANsentry ist standardmäßig ein passiver Read-Only-Scanner. Port-Scanning erzeugt Netzwerkverkehr vergleichbar mit einem normalen Ping-Sweep. Für aktive Pentest-Funktionen ist ausdrückliche schriftliche Genehmigung des Netzwerkbetreibers erforderlich. Immer die Sicherheitsrichtlinien der Organisation einhalten.
Funktioniert es in Netzwerken mit Firewall?
Ja. LANsentry verwendet TCP-Connect-Fallback für Hosts, die ICMP-Ping blockieren. Eine Firewall kann einzelne Ports verstecken; das wird als "keine offenen Ports gefunden" für diesen Host gemeldet.
Kann ich schlafende Geräte remote aufwecken?
Ja. Rechtsklick auf einen Host → "Wake on LAN". LANsentry sendet ein 802.3-Magic-Paket (6×FF + MAC × 16) per UDP-Broadcast an Port 9. Das Zielgerät muss Wake-on-LAN im BIOS/UEFI aktiviert haben und per Kabel verbunden sein.
Kann ich Geräten Labels oder Gruppen zuweisen?
Ja. Rechtsklick auf einen Host → "Label bearbeiten". Name und Gruppe werden dauerhaft per MAC-Adresse in einer lokalen SQLite-Datenbank gespeichert. Labels bleiben auch nach Neustarts und IP-Wechseln erhalten, solange die MAC gleich bleibt.
Welche Export-Formate stehen zur Verfügung?
LANsentry kann Ergebnisse als HTML, Excel (.xlsx), JSON, CSV und PDF exportieren. CSV verwendet UTF-8-BOM-Kodierung (öffnet sich direkt in Excel) mit einer Zeile pro Host-Port-CVE-Kombination. Das PDF ist ein formatierter A4-Report mit Übersichtstabelle, farbkodierten Hosts nach Schweregrad und vollständiger CVE-Auflistung. Alle Formate werden lokal erzeugt — kein Internet erforderlich.
Kann LANsentry automatisch nach einem Zeitplan scannen?
Ja. Im Einstellungen-Tab "Geplante Scans" aktivieren und das Intervall festlegen (5 Minuten bis 24 Stunden). Ein Hintergrund-Timer löst automatisch neue Scans aus. Werden neue oder fehlende Geräte erkannt, erscheint sofort eine Windows-Tray-Benachrichtigung.
Unterstützt LANsentry IPv6?
Ja. Ein IPv6-Netzwerk-Präfix (z. B. fd00::/64) im Netzwerk-Feld eingeben — LANsentry erkennt IPv6-Hosts per ICMPv6-Ping und NDP-Neighbor-Scanning. Port-Scan und CVE-Abfragen funktionieren für IPv6-Ziele identisch.
Liest LANsentry SNMP-Schnittstellendaten?
Ja. Bei Hosts mit offenem SNMP-Port 161 durchläuft LANsentry automatisch die ifTable (RFC 1213) und sammelt Schnittstellennamen, Betriebsstatus (up/down), Linkgeschwindigkeit und Traffic-Zähler (Ein-/Ausgehende Bytes und Fehler). Die Daten erscheinen als aufklappbare Kindknoten unter dem jeweiligen Host im Scan-Baum. Es wird keine externe SNMP-Bibliothek benötigt — die Implementierung nutzt rohe UDP-Sockets.
Hat LANsentry ein Sicherheits-Dashboard?
Ja. Der Dashboard-Tab zeigt Zeitreihen-Charts pro Netzwerk: Host-Trendkurve und CVE-Schweregrad-Balken (Critical, High, weitere) über die letzten 30 Scans. Übersichtskarten zeigen Gesamtanzahl Scans, durchschnittliche Hosts, Gesamt-CVEs und Critical-Befunde.
Kann ich die Netzwerk-Topologie als Bild exportieren?
Ja. Im Topologie-Tab stehen Buttons "Export PNG" und "Export SVG" zur Verfügung, um die aktuelle Topologie als Bilddatei zu speichern — nützlich für Dokumentation, Netzdiagramme und Audit-Reports.
Kann LANsentry DHCP- und ARP-Informationen anzeigen?
Ja. "DHCP / ARP Info" im Scan-Tab zeigt den lokalen ARP-Cache (IP → MAC) und alle DHCP-Leases der Netzwerk-Adapter — hilfreich um dynamisch und statisch zugewiesene Geräte schnell zu unterscheiden.
Kann LANsentry erkennen, ob ein Host hinter einer Firewall steckt?
Ja. Rechtsklick auf einen Host → "Firewall prüfen". LANsentry prüft Diagnose-Ports und klassifiziert sie als offen, geschlossen (RST) oder gefiltert (Timeout). Hosts, bei denen alle nicht-offenen Ports per Timeout fallen, werden als "Stealth" markiert; reine RST-Hosts als "offen"; Mischung = partielle Firewall.
Preise

Kostenlos starten, bei Bedarf freischalten

Voller Funktionsumfang in der Testphase — ohne Einschränkungen.

VOLLSTÄNDIGE LIZENZ
Unbegrenzt nutzbar
Nach Ablauf der Testphase
  • Netzwerkscan + Pentest freigeschaltet
  • Aktivierung pro Gerät
  • Nach Aktivierung offline nutzbar
  • Kauf und Verwaltung über Polar.sh
🛒 Lizenz kaufen

Bereit, dein Netzwerk zu kennen?

Lade die Windows-App herunter und starte die 7-Tage-Testphase.