Zum Inhalt springen
JERVIS MOAT · Website-Schutz

Ihre Website ist ein offenes System.
Machen Sie sie zu einem geschlossenen.

Firewall konfigurieren, Server härten, laufendes Monitoring einrichten. Optional: Wechsel auf statisches HTML mit CodeShield. JERVIS MOAT schließt bekannte Lücken und macht Anomalien sichtbar, bevor sie zum Problem werden.

Exklusiv im Autopilot PROTECT. JERVIS MOAT ist ausschließlich als Bestandteil des Autopilot PROTECT verfügbar, nicht einzeln buchbar. Der Live-Schutz braucht dauerhaften Zugang und laufende Pflege.

Noch kein PROTECT-Kunde? Wir erklären den Einstieg. Gespräch anfragen →

Reicht Ihnen eine einmalige Sicherheits-Basis ohne laufenden Live-Schutz: JERVIS Site PROTECT schützt durch Bauweise und ist eigenständig bestellbar. Die Schutz-Baseline von JERVIS Site PROTECT (statisches HTML) deckt den statischen Weg ab.

Exklusiv im Autopilot PROTECT · Definiertes Ergebnis · JERVIS liefert · Keine Sicherheitsgarantie

Firewall Konfiguration Härtung Server + CMS 15 Sicherheits-Checks im Monitoring CodeShield optional JERVIS liefert
Warum MOAT? Der Name kommt vom englischen Begriff für Wassergraben: den Ring um eine Burg, der Angreifer aufhält, bevor sie die Mauern erreichen. Genau das bildet JERVIS MOAT technisch nach, mit mehreren Verteidigungsebenen zwischen Angreifer und Website statt einer einzelnen Barriere.
Das Problem

Die meisten Websites laufen einfach. Gehärtet sind sie nicht.

Kein Monitoring. Kein Schutz gegen automatisierte Scans. Plugins, die seit Monaten nicht aktualisiert sind: jede ungepatchte Lücke ist ein offenes Fenster für automatisierte Angriffe.

#1

WordPress ist das meistangegriffene CMS: 95,5 % aller von Sucuri erfassten kompromittierten Websites liefen 2023 auf WordPress, bezogen auf die von Sucuri bereinigten Infektionen, nicht auf alle Websites weltweit. Veraltete Plugins oder falsch konfigurierte Server sind die häufigsten Einfallstore.

Sucuri Hacked Website Report 2023, veröffentlicht 2024
5 Stunden

Median-Zeit, bis stark ausgenutzte WordPress-Lücken nach Bekanntwerden aktiv angegriffen werden. Rund die Hälfte der schwerwiegenden Lücken binnen 24 Stunden.

Patchstack, State of WordPress Security 2026

Ungepatchte Plugins sind ein bekanntes Einfallstor. JERVIS MOAT schließt bekannte Konfigurationslücken und überwacht laufend auf Anomalien, statt auf den nächsten Vorfall zu warten.

PROTECT: Die Premium-Stufe

JERVIS MOAT PROTECT ist Teil der PROTECT-Produktfamilie. PROTECT ist die Premium-Stufe im JERVIS-System: Autopilot PROTECT (laufende Betreuung mit Marktschutz), JERVIS Site PROTECT (statischer Website-Bau) und MOAT PROTECT (Schutz und Härtung). JERVIS Site PROTECT ist jetzt eigenständig bestellbar: der einmalige statische Website-Bau, ab 2.500 € zzgl. MwSt., mit Bau-Härtung und CodeShield-Fingerabdruck, ganz ohne laufendes Monitoring. MOAT PROTECT bleibt exklusiv im Autopilot PROTECT enthalten. Der Grund: Die laufende Firewall-Pflege und das Monitoring setzen einen dauerhaften Zugang zur Website voraus, den nur das laufende Autopilot-PROTECT-Abo trägt. Die Basis schützt durch Bauweise. Der Live-Schutz kommt mit dem Autopilot PROTECT.

Leistungsumfang

Was JERVIS MOAT liefert

Konkrete Maßnahmen, keine Checklisten-PDF. Jede Leistung ist dokumentiert, jede Änderung nachvollziehbar. Kein Kleingedrucktes.

  • 🛡

    Firewall-Konfiguration

    WAF einrichten und härten. SQL Injection, Cross-Site Scripting, automatisiertes Scanning: geblockt. Regelwerk dokumentiert, übergeben, für Audits verwendbar.

  • 🔧

    Server- und CMS-Härtung

    Unnötige Endpunkte deaktivieren, Zugriffsrechte straffen, Standard-Pfade umbenennen. Konfiguration nach aktuellem Stand der Technik. WordPress, statisches HTML und gängige CMS.

  • 📊

    Laufendes Monitoring

    15 automatisierte Sicherheits-Checks, laufend überwacht: Anomalien und auffällige Anfragen fallen sofort auf. Alerting bei definierten Schwellwerten, damit Sie von einem Problem erfahren, bevor Ihre Kunden es sehen.

  • 🔒

    CodeShield: Statisches HTML

    Optional: Schützt den Code selbst, mit statischer Auslieferung ohne PHP-Interpreter und Datenbank-Login und einem technischen Fingerabdruck zur Klon-Erkennung. Was CodeShield genau umfasst, steht in den FAQ.

    Optional
  • 📄

    Security-Dokumentation

    Was konfiguriert wurde, was warum geändert wurde, wo Restrisiken liegen: alles schriftlich. Nicht für die Schublade, sondern als Grundlage für Audits und interne Reviews.

  • 🔎

    Basis-Schwachstellenprüfung

    Sichtbarkeitscheck auf bekannte Konfigurationsfehler, veraltete Komponenten und exponierte Systeminformationen. Kein vollständiger Pentest. Für das gilt JERVIS AEGIS →

  • 👁

    Content-Drift-Überwachung

    Unbemerkte Änderungen an Inhalten und Code werden erkannt und gemeldet. Wenn sich etwas verschiebt, das niemand angestoßen hat, wissen Sie es zuerst.

  • 🌐

    Klon-Erkennung

    Abgleich über den CodeShield-Fingerabdruck, ob Kopien Ihrer Website an anderer Stelle im Netz auftauchen. Unautorisierte Duplikate werden erkannt, damit Sie reagieren können: eine Erkennungs-Leistung, kein Verhinderungs-Versprechen.

  • 🚫

    Anti-Spam- und Bot-Schutz

    Mehrstufiger Schutz für Formulare: Honeypot-Felder, Timing-Gate, Erkennung bekannter Spam-Muster und Rate-Limits. Bei Auffälligkeiten erfolgt die Eskalation an die Firewall.

  • Uptime- und SSL-Überwachung

    Laufende Prüfung von Erreichbarkeit und SSL-Zertifikat. Ausfälle und ablaufende Zertifikate fallen auf, bevor Besucher oder Suchmaschinen sie bemerken.

Liefermodell

Autopilot PROTECT anfragen. MOAT wird mit eingerichtet.

Der Einstieg läuft über das Gespräch zu Autopilot PROTECT. MOAT ist darin automatisch enthalten. JERVIS richtet MOAT im Rahmen der Einrichtung von Autopilot PROTECT ein, erklärt, was geändert wurde, und übergibt sauber dokumentiert.

  1. 1

    Gespräch zu Autopilot PROTECT

    Sie sprechen mit uns über Autopilot PROTECT, nicht über MOAT als Einzelauftrag. Wir melden uns innerhalb eines Werktags für ein kurzes Vorgespräch.

  2. 2

    Scoping im Einrichtungsgespräch

    15 bis 30 Minuten Gespräch als Teil der Einrichtung von Autopilot PROTECT. Welche Maßnahmen, welche Systeme, welche Zugänge brauchen wir. CodeShield: ja oder nein. Dann Angebot, dann Start.

  3. 3

    MOAT wird eingerichtet

    JERVIS richtet Firewall, Härtung und Monitoring als Bestandteil der Einrichtung von Autopilot PROTECT ein. Jede Änderung wird protokolliert. Nichts ohne Rücksprache bei unklaren Entscheidungen.

  4. 4

    Abnahme

    Sie prüfen das Ergebnis gegen den vereinbarten PROTECT-Scope. Dokumentation wird übergeben. Offene Punkte werden geklärt. Kein Kleingedrucktes.

Aktuell liefert Jellyfish.media aus Freiburg.

Ehrlichkeit zuerst

Was MOAT tut. Und was nicht.

Keine seriöse Leistung gibt eine Sicherheitsgarantie. Was JERVIS MOAT liefert: eine nachweisbare Reduktion der Angriffsfläche und Dokumentation, die bei Audits standhält.

Was MOAT tut: Bekannte Konfigurationslücken schließen. Angriffsfläche reduzieren. Monitoring einrichten, damit Anomalien sichtbar werden. Dokumentation für Audits bereitstellen. Den Betrieb stabiler machen.

Was MOAT nicht tut: Keine Garantie gegen jeden Angriff. Kein Ersatz für regelmäßige Updates und verantwortungsvolle Nutzung. Kein vollständiger Pentest. Für aktive Schwachstellensuche ist JERVIS AEGIS das richtige Produkt.

CodeShield: Schützt den Code selbst, mit statischer Auslieferung und technischem Fingerabdruck zur Klon-Erkennung. Details in den FAQ und im Glossar. Nicht für jede Website sinnvoll, aber dort, wo es passt, ein deutlicher Schritt.

Dokumentation: Jede Maßnahme ist schriftlich festgehalten. Nicht um Verantwortung abzuwälzen, sondern damit Ihr Team, Ihr nächster Entwickler und zukünftige Audits wissen, was eingerichtet wurde und warum.

JERVIS MOAT ist ein Maßnahmenpaket. Kein Rundum-sorglos-Versprechen. Sicherheit ist ein Prozess. MOAT setzt den Startpunkt richtig und macht ihn dokumentierbar.
Häufige Fragen

Häufig gestellte Fragen

Was ist JERVIS MOAT?
JERVIS MOAT ist ein Website-Schutzpaket auf JERVIS-Technologie: Firewall-Konfiguration, serverseitige Härtung, laufendes Monitoring und optionaler Wechsel auf statisches HTML mit CodeShield. Es reduziert die Angriffsfläche und das Ausfallrisiko Ihrer Website. Eine Sicherheitsgarantie gibt es nicht. MOAT schließt bekannte Lücken und hält die Seite stabil.
Für welche Websites eignet sich MOAT?
Die laufende MOAT-Überwachung mit Firewall und Monitoring ist exklusiv im Autopilot PROTECT enthalten und nicht einzeln buchbar. Sie schützt Websites, die im Rahmen von Autopilot PROTECT betrieben werden, besonders WordPress-Installationen und JERVIS Site PROTECT-Seiten. Einmalige Härtung ohne die laufende MOAT-Überwachung gibt es als Bestandteil von JERVIS Site PROTECT, das jetzt eigenständig bestellbar ist. Die MOAT-Überwachung selbst bleibt exklusiv im Autopilot PROTECT. Autopilot PROTECT ansehen →
Was bedeutet CodeShield?
CodeShield schützt den Code selbst: statische Auslieferung ohne PHP-Interpreter und Datenbank-Login, dazu ein technischer Fingerabdruck im Code zur Klon-Erkennung. Die redaktionelle Arbeit läuft weiterhin im CMS, nur die öffentlich sichtbare Seite wird so ausgeliefert. Das reduziert die serverseitige Angriffsfläche erheblich.
Gibt es eine Sicherheitsgarantie?
Nein. Keine seriöse Leistung gibt eine Sicherheitsgarantie. JERVIS MOAT reduziert die Angriffsfläche, schließt bekannte Konfigurationslücken und macht Anomalien sichtbar. Was es tut: weniger Angriffspunkte, schnellere Reaktion, bessere Dokumentation. Was es nicht tut: absolute Unverwundbarkeit versprechen.
Was ist der Unterschied zwischen MOAT und AEGIS?
MOAT ist präventiv: Firewall, Härtung, Monitoring. AEGIS ist offensiv: aktiver Pentest mit definiertem Scope. MOAT setzt den Schutz. AEGIS prüft, ob er hält. Beides zusammen ergibt das vollständigste Bild. AEGIS ansehen →
Wer liefert MOAT?
JERVIS. Aktuell ist das Jellyfish.media aus Freiburg. Sie fragen Autopilot PROTECT an, JERVIS richtet MOAT mit ein, Sie nehmen ab. Namentliche Verantwortliche in Freiburg. Wer aktuell liefert, steht im Liefermodell. Liefermodell ansehen →
Jetzt starten

Weniger Angriffsfläche.
Mehr Stabilität. Keine Ausreden.

JERVIS MOAT schließt bekannte Lücken, richtet Monitoring ein und dokumentiert alles. Damit Sie wissen, was läuft. Und damit Ihr nächstes Audit keine Überraschungen bringt.

Kurzes Vorgespräch  ·  Definiertes Ergebnis  ·  Keine versteckten Kosten

Thomas Stibenz

Thomas Stibenz

Antwort innerhalb von 24 Stunden. Keine Wartezeit.

Dokumentiert, nachvollziehbar. Was geändert wurde, warum, und welche Lücken bleiben. Ehrlich.