Argus scant je klantomgevingen op kwetsbaarheden, hardening-gaten en Active Directory-misconfiguraties die je RMM niet meet — en levert het rapport waar je klant voor betaalt.
Een volledig gepatchte machine kan SMBv1 aan hebben staan, LLMNR laten broadcasten, BitLocker uit hebben en WDigest wachtwoorden in het geheugen laten bewaren. Je RMM rapporteert groen, want alle updates zijn binnen.
Kerberoastbare serviceaccounts, accounts met wachtwoord-niet-vereist, AD CS-templates die privilege-escalatie toestaan, GPP-wachtwoorden in SYSVOL. Dit zijn de paden die bij een echte inbraak gebruikt worden, en ze staan in geen enkel RMM-dashboard.
Je klant betaalt niet voor een scan; die betaalt voor het rapport en de zekerheid. Zonder koppeling aan CIS, NIST CSF, ISO 27001 of NIS2 is een bevindingenlijst geen bewijs — en bij NIS2 wordt dat bewijs gevraagd.
Een PowerShell- of bash-one-liner draait 132 checks op Windows, Linux en macOS, uploadt het resultaat naar de juiste klant en verwijdert zichzelf. Geen agent die blijft staan, geen vooraf uitgerolde software.
Microsoft 365 en Entra ID koppel je los daarvan: read-only via Graph, zonder agent. MFA-dekking, conditional access, global admins en gasten worden naast de endpoints gescoord.
Elke bevinding telt gewogen mee naar een score van 0–100 per apparaat en per klant, op een curve die blijft differentiëren als het er veel zijn. Je ziet meteen welke klant het slechtst staat, niet alleen dat er problemen zijn.
Bevindingen worden gegroepeerd per issue over al je apparaten en klanten heen, met status, eigenaar en SLA. Een herstelitem overleeft de volgende scan en sluit zichzelf zodra de check niet meer afgaat.
Elke check is gekoppeld aan CIS Controls v8, NIST CSF 2.0, ISO 27001:2022 en de NIS2-richtlijn. Dat levert een dekkingspercentage per framework en een white-label PDF die je onder je eigen naam levert.
Geen complexe setup. Geen vooraf installeren. Alleen resultaten.
Maak een klant aan in het portaal en ontvang een unieke sleutel en een one-liner.
Plak de regel in een verhoogde PowerShell of terminal op het doelapparaat. Klaar binnen 5 minuten.
Resultaten worden automatisch geüpload: risicoscore, severity-overzicht en remediatiestappen.
Download een white-label PDF of deel een samenvatting direct met je klant.
Getrapt over je totale actieve apparaten, vanaf een platformminimum van €75. EU-btw automatisch. Maandelijks opzegbaar, minimaal 3 maanden.
Inclusief de regels waar Argus het aflegt. Een vergelijking die alleen de eigen winst laat zien is niets waard.
| Capability | Argus | SentinelOne | NinjaOne | M365 Business Premium |
|---|---|---|---|---|
| Windows-hardening (SMBv1, LLMNR/NBT-NS, WDigest, LSA Protection, UAC) 48 QS-WIN-checks | volledig | — | — | — |
| Windows Server-rollen (IIS, SQL, DNS, DHCP, WSUS, Hyper-V, share-ACL’s) 26 QS-SRV-checks | volledig | — | — | — |
| Active Directory-misconfiguratie (kerberoastbaar, delegation, GPP-wachtwoorden) 22 QS-DC-checks | volledig | — | — | — |
| AD CS / certificate services (ESC1, ESC6, ESC8) QS-SRV-014 t/m 016 | volledig | — | — | — |
| Microsoft 365 / Entra-postuur (MFA-dekking, legacy auth, Global Admins, gasten) 15 QS-M365-checks, read-only via Graph | volledig | — | — | — |
| Compliance-koppeling (CIS v8, NIST CSF 2.0, ISO 27001:2022, NIS2) alle 146 checks gekoppeld | volledig | — | — | — |
| White-label rapportage per klant PDF en CSV onder je eigen naam, logo en kleur | volledig | — | — | — |
| Linux-hardening 20 QS-LNX-checks | volledig | — | — | — |
| macOS-hardening 15 QS-MAC-checks | volledig | — | — | — |
| Herstelworkflow met status, eigenaar en SLA blijft bestaan over scans heen; sluit automatisch | volledig | — | — | — |
| Agentloze uitrol one-liner, verwijdert zichzelf | volledig | — | — | — |
| Kwetsbare software-versies (CVE) CISA KEV plus NVD-versiematch op ~25 gecureerde producten; de rest wordt niet herkend | gedeeltelijk | — | — | — |
| Gedeelde lokale admin-accounts over apparaten alleen Windows; opt-in; binnen één klant | gedeeltelijk | — | — | — |
| Patchstatus rapporteert ontbrekende updates; installeert ze niet | gedeeltelijk | — | — | — |
| Realtime detectie en respons (EDR/XDR) Argus is een periodieke assessment, geen sensor | niet | — | — | — |
| Malware blokkeren of in quarantaine zetten Argus leest of Defender goed staat; grijpt zelf niet in | niet | — | — | — |
| Patches uitrollen of configuratie afdwingen read-only per ontwerp; Argus verandert niets | niet | — | — | — |
| Remote access / remote control geen RMM-functionaliteit | niet | — | — | — |
| Wachtwoordhergebruik over apparaten (hash-correlatie) niet gebouwd — vereist SAM/LSA-dumping, wat EDR als credential theft markeert | niet | — | — | — |
| Netwerkscanning / onbeheerde apparaten vinden Argus ziet alleen apparaten waarop de agent heeft gedraaid | niet | — | — | — |
| Continue monitoring tussen scans door postuur is zo actueel als de laatste scan | niet | — | — | — |
De drie rechterkolommen zijn nog niet ingevuld. We zetten er pas iets neer als we de exacte licentieniveaus hebben getest — vergeleken op 11 september 2026.
Dit is een echte pagina uit een gegenereerd rapport, geen voorbeeld dat we hebben nagetekend: managementsamenvatting met risicobeoordeling, ernstverdeling en de prioriteitenlijst — met check-ID, apparaat en herstelstap per bevinding.
Het rapport draagt jouw naam, logo en accentkleur, niet de onze. Negen pagina’s: samenvatting, prioriteiten, correlaties, bevindingen per ernst, een bijlage per apparaat en een compliance-overzicht. Ook als CSV.
Ernstkleuren zijn niet white-label. Een klant die zelf mag kiezen hoe “kritiek” eruitziet, kan kritiek rustig laten lijken.
MSP’s beoordelen ons zoals hun klanten hen beoordelen. Daarom staat hier wat er feitelijk gebeurt, niet dat het “veilig” is.
Systeemconfiguratie en inventaris: hostname, FQDN, OS-versie, IP- en MAC-adressen, serienummer, de laatst ingelogde gebruiker, geïnstalleerde software en updates, en het lidmaatschap van de groep Administrators. Plus de uitkomst van elke check.
Wat er niet in zit: bestandsinhoud uit gebruikersmappen, e-mail, documenten, browserdata, wachtwoorden of hashes. Er wordt niets uit SAM of LSA gelezen. Op een domeincontroller worden daarnaast AD-objecten uitgelezen en wordt SYSVOL doorzocht op GPP-wachtwoorden — dat is een share die elke domeingebruiker sowieso kan lezen.
Nee, en het vervangt je EDR niet. Argus is een periodieke assessment: het leest de configuratie uit en scoort die. Er is geen sensor, niets draait continu, en er wordt niets geblokkeerd of in quarantaine gezet. Argus controleert wél of je EDR goed staat — Defender-status, Tamper Protection, cloudbescherming — maar grijpt zelf nooit in.
Nee. De agent draait lokaal als Administrator (Windows) of root (Linux/macOS) op het apparaat zelf. Er is geen serviceaccount, geen dienst die blijft draaien en geen inbound verbinding naar het apparaat. Op een domeincontroller leest hij AD uit met de rechten die hij daar lokaal al heeft.
Draai je zonder verhoogde rechten, dan slaat hij de checks over die dat nodig hebben en zet dat in het rapport — je krijgt een onvolledige scan, geen stille.
Dat werkt: 20 checks voor Linux en 15 voor macOS, via dezelfde one-liner. Het is wel minder diep dan Windows, waar het er 96 zijn (inclusief server- en domeincontroller-checks). Eén functie werkt daar op dit moment helemaal niet: detectie van gedeelde lokale admin-accounts over apparaten heen is Windows-only.
Per apparaat, over je totale actieve apparaten — niet per klant. De eerste 25 apparaten zijn een vast bedrag van €75 per maand. Daarboven getrapt: €2,30 voor apparaat 26 t/m 100, €1,80 voor 101 t/m 500, €1,30 daarboven. Getrapt betekent dat een apparaat erbij nooit de prijs van de apparaten eronder verandert. 101 apparaten is €249,30, niet 101 × €1,80.
Maandelijks opzegbaar na een minimale looptijd van drie maanden. EU-btw wordt automatisch verwerkt.
Je haalt hem er zelf uit: per klant staat er een volledige JSON-export in het portaal van alles wat we vasthouden, en een verwijderoptie die de klant en alle onderliggende scans en bevindingen hard wist. Je hebt ons daar niet voor nodig.
Verlopen proefaccounts worden na 60 dagen volledig verwijderd, inclusief de organisatie zelf.
Nog niet. We hebben er geen liggen en zetten er daarom geen vinkje bij. Vraag ernaar en je krijgt de actuele stand in plaats van een toezegging.
Het portaal en de database draaien op een Proxmox-VM in Nederland. Eén uitzondering: zet je AI-samenvattingen aan — standaard uit — dan gaan hostnames en titels van bevindingen naar een externe LLM-aanbieder die op dit moment niet in de EU zit. Daarom claimen we geen volledig EU-datapad zolang die functie aanstaat. Je kunt je eigen provider en sleutel gebruiken.
Onboard je eerste klant en lever binnen enkele minuten een rapport.
Gratis proef starten