TECHNISCHER NACHWEIS · ERSTES PILOTPROJEKT

Ergebnisse des ersten Lira-Pilotprojekts

Anonymisierte Messwerte aus dem ersten Lira-Pilotprojekt. Sie zeigen reale Betriebslast, ohne Kunden, Hosts, Konten oder Quelladressen offenzulegen.

Gleitender 30-Tage-Zeitraum; Gesamtzahl der Blockierungen separat Ausschließlich das erste Lira-Pilotprojekt Daten erzeugt: 2026-08-28 14:55 UTC
30Berichtszeitraum in Tagen
25Aktive geschützte Server
25Derzeit verbundene Agenten
8 652Beobachtete fehlgeschlagene Authentifizierungsereignisse
12 548Autorisierte RDP-Anmeldungen
1 647Angewendete Blockierungen insgesamt
265Angewendete Blockierungen in 30 Tagen
108Eindeutige blockierte Quellen
29Beobachtete Herkunftsländer

Letzter zwischengespeicherter Stand — erzeugt 2026-08-28 14:55 UTC.

Geografie blockierter Quellen

Das Land wird aus der Netzwerkquelladresse abgeleitet. Es beschreibt die Routing-Geografie und ordnet keine Person, Organisation oder angreifende Partei zu.

PL24
GB11
NL11
DE10
US8
LT6
RU4
BR3
HU3
KR3

Schutzmaßnahmen bei der Veröffentlichung

  • Keine IP-Adressen, Hostnamen, Benutzernamen oder Kundennamen
  • Keine Aufschlüsselung nach Kunden oder einzelnen Servern
  • Fünf Minuten zwischengespeichertes Aggregat statt Datenbankzugriff aus dem Browser
  • Zeitstempel und Berichtszeitraum bei jedem Datenstand

Berechnung der Kennzahlen

  1. Der Bericht ist ausdrücklich auf das erste Lira-Pilotprojekt begrenzt; Partner- und Kundenumgebungen sind ausgeschlossen.
  2. Authentifizierungsereignisse sind während des gleitenden Zeitraums empfangene Windows-Einträge. Eine Verbindung kann mehrere Ereignisse erzeugen.
  3. Eine Blockierungsentscheidung ist eine erfasste Lira-Entscheidung mit Anwendungszeitpunkt. Quellen werden nach Adresse dedupliziert; Adressen werden niemals veröffentlicht.
  4. Autorisierte Anmeldungen umfassen erfolgreiche RDP-Netzwerk- und interaktive Anmeldungen. Sie zeigen Betriebslast und gelten nicht als Sicherheitsvorfälle.
  5. Länder werden erst ab drei eindeutigen blockierten Quellen veröffentlicht. LAN und unbekannte Orte sind ausgeschlossen.

Aussagekraft der Messwerte

Die Zahlen zeigen, dass Lira während des ersten Pilotprojekts dauerhafte Authentifizierungs- und Blockierungslast verarbeitet hat. Sie sind Betriebsnachweise, kein unabhängiges Audit, keine Zertifizierung und keine Behauptung, jedes fehlgeschlagene Ereignis sei ein bestätigter Angriff.