Führende OSINT-Plattformen 2026: Funktionen, Vergleich und Auswahl
Vergleichen Sie zehn OSINT-Plattformen für Ermittlungen und schutzbezogene Sicherheit: Sammlungsmodelle, Identitätsrecherche, Graph-Analyse, Beweissicherung und wie Sie sie an realen Fällen testen.

Eine E-Mail-Adresse kann mehrere Konten offenbaren. Ein Unternehmenseintrag kann zu einem unbekannten Geschäftsführer führen. Ein Social-Media-Profil kann mit einer Bedrohung gegen eine Führungskraft in Verbindung stehen. Der nützliche Befund liegt oft mehrere Schritte jenseits des ersten Suchergebnisses.
OSINT-Plattformen helfen Ermittlern, diese Schritte zu verfolgen. Sie sammeln Informationen, verknüpfen Identitäten, kartieren Beziehungen und bewahren Ergebnisse. Manche konzentrieren sich auf eine enge Aufgabe, etwa das Finden von Konten, die mit einer E-Mail verknüpft sind. Andere unterstützen eine Ermittlung von der ersten Entdeckung bis zum laufenden Monitoring.
Die richtige Wahl hängt von den Fragen ab, die Ihr Team beantworten muss, und von den Daten, die es erreichen muss. Eine Plattform mit starker Graph-Analyse benötigt möglicherweise dennoch separate Datenabonnements. Eine Plattform mit breiter Sammlung kann brauchbare Ansätze liefern, ohne genug Kontext zu liefern, um festzustellen, wem ein Konto gehört.
Dieser Leitfaden vergleicht zehn OSINT-Plattformen für Ermittlungen aus offen zugänglichen Quellen (OSINT), Intelligence-Analysen, Unternehmenssicherheit und Personenschutz für Führungskräfte. Er betrachtet Sammlungsmodelle, Ermittlungstiefe, Beweissicherung und die Arbeit, für die jede Plattform konzipiert ist.
Redaktioneller Hinweis: Intrace veröffentlicht diesen Leitfaden und führt die eigene Plattform an erster Stelle. Die Reihenfolge spiegelt unsere redaktionelle Einschätzung der unten beschriebenen Anwendungsfälle wider. Sie basiert auf öffentlicher Produktdokumentation und Unternehmensinformationen, nicht auf einem kontrollierten Test jeder Plattform. Die Produktquellen wurden im Oktober 2026 geprüft.
Was ist eine OSINT-Plattform?
Eine OSINT-Plattform hilft Teams, Informationen aus offenen Quellen in Intelligence zu verwandeln, die eine konkrete Frage beantwortet. Je nach Produkt kann diese Arbeit die Suche in öffentlichen Registern, die Prüfung von Social-Media-Konten, die Analyse von Unternehmensbeziehungen, die Auswertung von Nachrichten, die Erkundung von Webinhalten und die Verfolgung von Veränderungen über die Zeit umfassen.
Open-Source Intelligence bedeutet nicht Open-Source-Software. Eine OSINT-Plattform kann ein kostenpflichtiges kommerzielles Produkt sein. Enterprise-Produkte können öffentliches Material auch mit lizenzierten Datensätzen oder vom Kunden gelieferten Informationen kombinieren. Käufer sollten diese Unterscheidungen und die Zugangsbedingungen jeder Quelle verstehen.
Ein Suchergebnis wird nützlicher, wenn ein Analyst erklären kann, woher es stammt, wann es gesammelt wurde, welche Entität es betrifft und wie es einen Befund stützt. Deshalb sind Sammlung, Identitätsauflösung, Analyse und Bewahrung beim Plattformvergleich gleichermaßen wichtig.
So vergleichen Sie OSINT-Plattformen
Beginnen Sie mit fünf Fragen:
- Welche Informationen kann die Plattform direkt sammeln, und was hängt von Partnern, separaten Abonnements oder Kunden-API-Schlüsseln ab?
- Kann ein Analyst Personen mit ähnlichen Namen trennen und die Belege hinter vorgeschlagenen Kontozuordnungen prüfen?
- Kann die Plattform zwischen Personen, Unternehmen, Identifikatoren, Konten, Standorten und Beziehungen wechseln?
- Welches Quellenmaterial, welche Zeitstempel, Metadaten und Analystennotizen bleiben im exportierten Bericht erhalten?
- Kann eine abgeschlossene Suche zu einer laufenden Ermittlung oder Monitoring-Aufgabe werden, ohne ihren Kontext zu verlieren?
Eine Quellenanzahl beantwortet diese Fragen nicht. Zwei Plattformen können dasselbe soziale Netzwerk auflisten, aber unterschiedliche Felder, historische Tiefe, Beziehungsdaten oder Aktualisierungsfrequenz liefern. Testen Sie die Informationen, die Ihr Team tatsächlich braucht.
Top 10 OSINT-Plattformen: Vergleich auf einen Blick
| Rang | Plattform | Stärkster Grund für eine Evaluation | Wichtige Kauffrage |
|---|---|---|---|
| 1 | Intrace | Eigene globale Intelligence-Sammlung und ein breites Netzwerk aus Intelligence-Partnern mit Ermittlungsmodulen und schutzbezogener Risikointelligenz | Welche Sammlungstiefe und Quellenabdeckung stehen für Ihre Länder und Falltypen zur Verfügung? |
| 2 | Maltego | Graph-Analyse und ein breiteres Produktsortiment mit einem umfangreichen Datenintegrations-Ökosystem | Welche Produkte, Data Credits, Connectors und Drittanbieter-Abonnements umfasst Ihr Paket? |
| 3 | Fivecast | Gezielte Sammlung und Risikoerkennung über ONYX, mit wiederholbarem Screening über MATRIX | Benötigen Sie tiefe Recherche zu ausgewählten Personen, Screening in großem Maßstab oder beides? |
| 4 | Babel Street | Mehrsprachige Recherche, Entitätskontext und Analyse von Text- und Bildmaterial | Können Analysten übersetzte oder KI-generierte Befunde bis zur zugrunde liegenden Quelle zurückverfolgen? |
| 5 | PenLink Tangles | Automatisierte Entdeckung und Analyse im offenen, tiefen und Darknet-Web | Welche Tangles-Fähigkeiten und weiteren PenLink-Produkte sind enthalten? |
| 6 | ShadowDragon Horizon | Identitätsentdeckung, Auswertung sozialer Netzwerke zur Lageeinschätzung und laufendes Monitoring mit SocialNet | Benötigen Sie den Horizon-Workspace, eine API-Integration oder beides? |
| 7 | Skopenow | Automatisierte Entitätsrecherche, Berichte und Verknüpfungen zwischen gesammelten Befunden | Wie werden Treffer bewertet, dokumentiert und geprüft? |
| 8 | OSINT Combine NexusXplore | Flexible Ermittlungswerkzeuge, geospatialer Analyse und Analysten-Enablement | Wie unterstützt die Plattform Ihre Recherchemethoden und steuert die Exposition der Analysten? |
| 9 | Social Links | Wahl zwischen Ermittlungs-Workspace, API-Zugang und Integrationen | Welches Produkt und welches Bereitstellungsmodell passen zu Ihrer bestehenden Umgebung? |
| 10 | OSINT Industries | Fokussierte Identifikatorsuche und Entdeckung zugehöriger Konten | Was belegt jede zurückgegebene Zuordnung, und wie bewahren Sie sie? |
Die Liste umfasst sowohl breite Ermittlungsumgebungen als auch fokussierte Discovery-Plattformen. Die Profile unten erklären diese Unterschiede, damit Leser eine nützliche Shortlist erstellen können.
1. Intrace
Am besten geeignet für: Teams, die tiefe OSINT-Ermittlungen für unterschiedliche Fälle und eine gemeinsame Intelligence-Grundlage für schutzbezogene Sicherheit benötigen.
Zentrales Alleinstellungsmerkmal: Eigene globale Intelligence-Sammlung kombiniert mit einem umfangreichen Netzwerk aus Intelligence-Partnern, das Ermittlungsmodule und schutzbezogene Risikointelligenz liefert.
Intrace unterscheidet sich zuerst durch die Intelligence, die es bereitstellt. Die eigene globale Sammlung und das breite Partnernetzwerk bilden eine Datengrundlage für Recherchen zu Personen, Unternehmen, Online-Identitäten, Beziehungen und Risiken. Der Wert dieses Modells liegt in der Tiefe der Informationen, die den Modulen zur Verfügung stehen, mit denen Analysten sie untersuchen.
Diese Grundlage unterstützt verschiedene Arten von Arbeit. Ein Ermittler muss möglicherweise die Identität einer Person auflösen, eine Geschäftsbeziehung prüfen, mutmaßlichen Betrug untersuchen, eine Person von Interesse bewerten oder den digitalen Fußabdruck eines Subjekts analysieren. Ein Team für schutzbezogene Lage- und Risikoanalyse muss möglicherweise die Personen und Aktivitäten hinter einer Bedrohung gegen eine Führungskraft verstehen.
Intrace führt diese Intelligence in drei zentralen Ermittlungsmodulen zusammen:
- Search unterstützt Recherchen zu Personen und Organisationen und bündelt Register, Online-Präsenz, Zugehörigkeiten und Adverse Media. Es hilft Ermittlern, Kandidatenidentitäten zu prüfen und Kontext um ein Subjekt aufzubauen.
- Graph ermöglicht Analysten, Verbindungen zwischen Personen, Konten, Unternehmen, Domains und Einträgen zu erkunden. Gemeinsame Identifikatoren und andere Verknüpfungen können den Weg zur nächsten Ermittlungsfrage eröffnen.
- Social Vault unterstützt die Analyse von Social-Media-Konten, Beiträgen, Interaktionen und Netzwerken. Es hilft Analysten, Aktivitätsmuster und potenzielle Verbindungen zwischen Konten zu prüfen und Befunde mit Quellenkontext und Metadaten zu bewahren.
Dieselbe Sammlung und dasselbe Partnernetzwerk liefern auch Intrace’ schutzbezogene Risikointelligenz. Die Fähigkeiten für Digital Risk Intelligence untersuchen Online-Aktivität über Social-Media-Plattformen, Messaging-Quellen, Web und Darknet, um die Gefährdungsanalyse und -bewertung von Bedrohungen gegen geschützte Personen und Organisationen zu unterstützen.
Im Personenschutz für Führungskräfte verbindet dies das anfängliche Risikosignal mit tieferer Ermittlung. Ein relevanter Beitrag kann Recherchen zum Konto, seiner Historie, zugehörigen Identitäten und dem umgebenden Netzwerk auslösen. Der entstehende Kontext kann eine fundiertere Bewertung der Bedrohung unterstützen.
Für Käufer ist der nützliche Test eine vollständige Ermittlung in einem relevanten Land. Beginnen Sie mit einem Identifikator oder Subjekt, prüfen Sie das zurückgegebene Quellenmaterial, folgen Sie Beziehungen über Graph und werten Sie Social-Media-Aktivität in Social Vault aus. Klären Sie, welche Daten aus Intrace’ eigener Sammlung stammen, welche über Partner kommen und welche historische Tiefe verfügbar ist.
2. Maltego
Am besten geeignet für: Analysten, die Graph-Ermittlungen und Flexibilität beim Verbinden externer und interner Daten benötigen.
Zentrales Alleinstellungsmerkmal: Eine etablierte Graph-Analyse-Umgebung innerhalb eines breiteren Intelligence-Produktportfolios.
Maltego umfasst heute mehr als Graph-Analyse. Das Portfolio umfasst Graph, Search, Monitor und Evidence – für tiefere Ermittlungen, erste Entdeckung, Social-Media-Monitoring und Sammlung von Online-Material.
Graph bleibt ein wichtiger Grund für eine Evaluation. Analysten können damit Beziehungen erkunden und Daten aus mehreren Quellen in eine Ermittlung einbinden. Das ist nützlich, wenn ein Fall Identitäten, Infrastruktur, Organisationen und kundenseitig gelieferte Informationen überschneidet.
Das Maltego-Data-Modell verdient genaue Aufmerksamkeit. Data Pass bietet Zugang über ein Credit-Kontingent, während Connectors Teams ihre eigenen Anbieter-Abonnements und API-Schlüssel nutzen lassen. Das Ökosystem unterstützt auch Anbindungen an interne und proprietäre Daten.
Diese Flexibilität kann für Teams mit bestehenden Datenverträgen oder speziellen Recherchebedürfnissen wertvoll sein. Sie bedeutet auch, dass Kosten und Abdeckung einer Ermittlung von mehr als der Softwarelizenz abhängen.
Kauffrage: Welche Datensätze und Produkte deckt das angebotene Paket tatsächlich ab, und welche zusätzlichen Credits oder Anbieterverträge würde Ihre typische Ermittlung erfordern?
3. Fivecast
Am besten geeignet für: Intelligence-Teams, die anhaltende Recherche zu ausgewählten Subjekten oder wiederholbares Risiko-Screening über viele Entitäten benötigen.
Zentrales Alleinstellungsmerkmal: Getrennte Produkte für gezielte Intelligence-Sammlung und Screening in großem Maßstab.
Fivecast ONYX kombiniert digitale Footprint-Entdeckung mit gezielter Sammlung und konfigurierbarer Risikoerkennung. Zu den Fähigkeiten gehört die Analyse von Text- und Bildinhalten, damit Analysten relevante Muster in der Online-Aktivität eines Subjekts finden können.
Fivecast MATRIX adressiert eine andere Anforderung: automatisiertes, wiederholbares Screening. Es unterstützt Kontoauflösung, digitale Footprint-Recherche und konfigurierbare Risikoanalyse über Sets von Subjekten.
Diese Unterscheidung ist wichtig beim Erstellen einer Shortlist. Ein Team, das einer kleinen Anzahl von Subjekten über die Zeit folgt, hat andere Bedürfnisse als ein Team, das denselben Screening-Prozess auf eine große Population anwendet.
Fivecast lohnt eine Evaluation, wenn Analysten Sammlungs- und Erkennungsregeln brauchen, die einer definierten Intelligence-Anforderung entsprechen. Prüfen Sie in einer Demo das Material hinter jedem markierten Ergebnis und den Prozess zur Überprüfung eines Treffers, bevor gehandelt wird.
Kauffrage: Kann das vorgeschlagene Produkt Ihre erforderliche Sammlungskadenz, den Analysten-Review-Prozess und das Screening-Volumen im selben angebotenen Umfang unterstützen?
4. Babel Street
Am besten geeignet für: Teams, die Entitäten und Risiken über Sprachen, Regionen und Inhaltsformate hinweg recherchieren.
Zentrales Alleinstellungsmerkmal: Mehrsprachige Intelligence-Sammlung kombiniert mit Entitätsanalyse und quellenverknüpfter Recherche.
Babel Street Insights bündelt Informationen aus Quellen wie regionalen Nachrichten, Social Media und Webinhalten. Die Recherchefähigkeiten adressieren Entitätskontext und Analyse über Sprachen hinweg.
Die Plattform adressiert auch Material, das in einer rein textbasierten Suche leicht übersehen wird. Die Visual-Intelligence-Fähigkeiten umfassen die Analyse von Bildern und gescannten Inhalten, mit mehrsprachiger Texterkennung und Verknüpfungen zum Quellenmaterial. Das kann relevant sein, wenn eine wichtige Behauptung in einem Screenshot, Dokumentenbild oder Meme erscheint.
Für Teams, die Intelligence in ein bestehendes System integrieren, bietet Babel Street auch OSINT Streams mit gefilterten Inhalten und zugehörigen Metadaten.
Evaluieren Sie die Plattform anhand der Sprachen und lokalen Quellen, die für Ihre Fälle zählen. Eine übersetzte Zusammenfassung kann Analysten schneller arbeiten lassen, aber der Originalkontext muss zur Prüfung verfügbar bleiben.
Kauffrage: Können Ihre Analysten den Originaltext oder das Originalbild, die Übersetzung, den Entitätstreffer und den Quellenlink hinter einem Befund einsehen?
5. PenLink Tangles
Am besten geeignet für: Teams, die automatisierte Web-Ermittlungen benötigen und möglicherweise eine breitere digitale Ermittlungsumgebung nutzen.
Zentrales Alleinstellungsmerkmal: Entdeckung und Analyse im offenen, tiefen und Darknet-Web innerhalb des breiteren PenLink-Produktökosystems.
PenLinks Open-Source-Intelligence-Plattform konzentriert sich auf Tangles. Sie unterstützt automatisierte Suche und Analyse über Webquellen, Beziehungserkundung sowie laufende Sammlung und Alarme zu relevanten Darknet-Aktivitäten.
Das macht Tangles interessant, wenn ein Fall zwischen der sichtbaren Online-Präsenz eines Subjekts und schwerer auffindbarem Webmaterial wechselt. Die nützliche Frage ist, wie gut der zurückgegebene Inhalt einem Analysten hilft, die nächste Verbindung herzustellen.
PenLink bietet auch Produkte für andere Formen digitaler Ermittlungen. Käufer sollten diese Fähigkeiten von den OSINT-Funktionen von Tangles trennen, wenn sie ein Angebot prüfen. Eine über das breitere Portfolio beschriebene Funktion kann zu einem separaten Produkt gehören oder eine andere Datenquelle erfordern.
Testen Sie einen Fall mit mehreren Identifikatoren und Quellentypen. Prüfen Sie, wie das System Befunde verbindet und ob Analysten das Material behalten können, das nötig ist, um jede Beziehung zu erklären.
Kauffrage: Welche Sammlungs-, Analyse-, Alarm- und Export-Fähigkeiten gehören zur Tangles-Lizenz, die Sie evaluieren?
6. ShadowDragon Horizon
Am besten geeignet für: Ermittler, die Online-Identitäten, soziale Verbindungen und Veränderungen in der Aktivität eines Subjekts verfolgen.
Zentrales Alleinstellungsmerkmal: SocialNet-Sammlung als Basis für einen Workspace für Identitätsrecherche, Link-Analyse und Monitoring.
ShadowDragon Horizon organisiert seine Ermittlungsfähigkeiten um Identity, Investigate und Monitor. Diese unterstützen anfängliche Identitätsrecherche, Beziehungsanalyse und fortgesetztes Tracking relevanter Subjekte oder Themen.
SocialNet liefert öffentliche Social-Daten, damit Ermittler Aliase, plattformübergreifende Verbindungen und Online-Beziehungen erkunden können. Es unterstützt auch API-Zugang und Integrationen und gibt Teams die Wahl zwischen einem nativen Workspace und Sammlung in einer anderen Umgebung.
Die Plattform lohnt eine Evaluation, wenn das zentrale Problem darin besteht, eine Online-Identität und das Netzwerk darum herum zu verstehen. Eine nützliche Demonstration sollte die Belege hinter einem vorgeschlagenen Treffer und die Quelle einer angezeigten Beziehung zeigen.
Eine Kontozuordnung ist ein Ansatzpunkt zur Bewertung. Gemeinsame Benutzernamen oder ähnliche Profildetails können die Recherche lenken, belegen aber allein keine gemeinsame Inhaberschaft.
Kauffrage: Welche Identitätsbelege und welchen Beziehungskontext erhalten Analysten über Horizon im Vergleich zu einer API-Integration?
7. Skopenow
Am besten geeignet für: Teams, die wiederholbare Entitätsrecherche für Betrug, Due Diligence und Ermittlungen durchführen.
Zentrales Alleinstellungsmerkmal: Automatisierte Recherche öffentlicher Daten, die Entitätsberichte erzeugt und Beziehungsanalysen speist.
Skopenow Workbench sammelt und analysiert öffentliche Informationen über Entitäten. Zu den Funktionen gehören Identitätsauflösung, Confidence-Scores, Analyse von Text und Medien sowie Reporting mit unterstützenden Bildern, Metadaten und Hash-Daten.
Diese Fähigkeiten können Teams helfen, einen konsistenten Rechercheprozess über Fälle hinweg anzuwenden. Der Output braucht dennoch Review – besonders wenn Einträge Personen mit ähnlichen Namen betreffen oder ein vorgeschlagener Treffer auf begrenzten Informationen basiert.
Skopenow Link Analysis nutzt gesammelte Workbench-Daten, um Beziehungsansichten zu erstellen und die weitere Prüfung von Personen, Unternehmen und Assets zu unterstützen.
Der wichtige Test ist der Weg von einem gemeldeten Befund zurück zur Quelle. Prüfen Sie, wie Confidence dargestellt wird, wie Analysten einen Treffer anfechten können und welches unterstützende Material in einem Export erhalten bleibt.
Kauffrage: Kann ein Prüfer im finalen Bericht bestätigte Identifikatoren, vorgeschlagene Treffer und abgeleitete Beziehungen unterscheiden?
8. OSINT Combine NexusXplore
Am besten geeignet für: Analysten, die eine flexible Rechercheumgebung über verschiedene Ausgangspunkte und Quellentypen hinweg benötigen.
Zentrales Alleinstellungsmerkmal: Ein breites Ermittlungs-Toolkit mit Analysten-Enablement und Attribution-Management.
NexusXplore kombiniert Suche und Analyse über öffentlich und kommerziell verfügbare Datensätze. Zu den Fähigkeiten gehören Entitätserkundung, geospatiale Analyse, Netzwerkentdeckung und Monitoring über Oberflächen-, Deep- und Darknet-Quellen.
Die Plattform betont Flexibilität, wie Analysten eine Ermittlung beginnen und entwickeln. Das ist nützlich, wenn ein Fall mit einem Standort, Unternehmen, Dokument oder Online-Verweis startet statt mit einer klar definierten Person.
NexusXplore beschreibt zudem browserbasiertes Privacy- und Attribution-Management sowie Expert Enablement. Evaluieren Sie diese Funktionen neben den Ermittlungswerkzeugen – besonders wenn Ihr Team Schulung oder eine konsistente Recherchemethode braucht.
Eine gute Demo sollte dem Recherchepfad eines Analysten folgen statt einer festen Sequenz vorbereiteter Suchen. Prüfen Sie, ob die Werkzeuge den Kontext bewahren, der nötig ist, um zu erklären, wie ein Befund zum nächsten führte.
Kauffrage: Welche Rechercheaktivitäten erhalten Attribution-Schutz, und welche Anleitung und Schulung sind für Ihr Team enthalten?
9. Social Links
Am besten geeignet für: Teams, die zwischen einem dedizierten Ermittlungs-Workspace und OSINT-Sammlung in bestehenden Tools wählen.
Zentrales Alleinstellungsmerkmal: Mehrere Wege, die Sammlungs- und Analysefähigkeiten des Unternehmens zu nutzen.
Social Links Crimewall bietet einen Ermittlungs-Workspace mit gemeinsamen Projekten, Importen von Kundendatensätzen, Suchvorlagen, Graph- und Kartenansichten, Monitoring und Reporting.
Social Links API verfolgt einen anderen Ansatz. Es lässt Teams Sammlung und Anreicherung in eigene Systeme integrieren – mit Eingaben wie E-Mails, Telefonnummern, Benutzernamen, Domains und anderen Identifikatoren. Das Unternehmen bietet auch Produkte für die Nutzung mit Maltego.
Diese Optionen machen die Produktwahl wichtig. Ein Team, das einen gemeinsamen Fall-Workspace sucht, sollte Crimewalls Kollaboration und Reporting evaluieren. Ein Team, das ein eigenes Ermittlungssystem baut, sollte sich auf API-Outputs, Integrationsaufwand und Abfragelimits konzentrieren.
Auch die Bereitstellung braucht eine genaue Prüfung. Crimewall beschreibt Cloud-, Self-Hosted- und On-Premises-Optionen. Klären Sie, wo Sammlung, Verarbeitung und Falldaten in der konkret vorgeschlagenen Version liegen.
Kauffrage: Welche Fähigkeiten bleiben unter Ihrer gewählten Bereitstellung von Cloud-Diensten abhängig, und welches Produkt liefert die Berichte oder den Fall-Workspace, den Sie brauchen?
10. OSINT Industries
Am besten geeignet für: Fokussierte Entdeckung von Konten und Online-Informationen, die mit einem Identifikator verknüpft sind.
Zentrales Alleinstellungsmerkmal: Ein direkter Lookup-Workflow, der eine E-Mail, Telefonnummer oder andere unterstützte Eingabe in Ermittlungsansätze erweitert.
OSINT Industries konzentriert sich auf Identifikator-Recherche und zugehörige Konten. Die Oberfläche umfasst Karten und Timelines, unterscheidet Kontobefunde von breach-bezogenen Ergebnissen und unterstützt Exporte in mehreren Formaten. API-Zugang unterstützt die Nutzung in einem anderen System.
Das ist eine nützliche Option, wenn die unmittelbare Aufgabe darin besteht, herauszufinden, wo ein Identifikator erscheint oder welche Konten damit verbunden sein könnten. Diese Rolle unterscheidet sich von einer breiten Umgebung für Team-Fallmanagement, Netzwerkanalyse und schutzbezogenes Monitoring.
Bei dieser Art Recherche ist die Bedeutung eines Treffers entscheidend. Ein mit einer E-Mail verknüpftes Konto kann einen wertvollen Ansatzpunkt liefern, aber ein Analyst muss dennoch historische Nutzung, gemeinsamen Zugang und Belege für die aktuelle Inhaberschaft berücksichtigen.
Kauffrage: Zeigt jedes Ergebnis ein aktuelles Profil, eine Registrierungszuordnung oder einen historischen Breach-Verweis, und welcher Kontext bleibt im Export erhalten?
Warum das Sammlungsmodell zählt
Viele OSINT-Vergleiche konzentrieren sich auf die Oberfläche. Das Sammlungsmodell kann das Ergebnis genauso stark beeinflussen.
| Sammlungsmodell | Potenzieller Nutzen | Was zu prüfen ist |
|---|---|---|
| Vom Anbieter betriebene Sammlung | Kontrolle über Sammlungsmethoden, Kadenz und gespeicherte Details | Quellen, unterstützte Regionen, Aktualisierungszeiten und historische Tiefe |
| Intelligence- und Datenpartner | Zugang zu zusätzlichen regionalen oder spezialisierten Informationen | Abdeckungslücken, Lizenzierung, Herkunft und doppelte Einträge |
| Kundenabonnements und API-Schlüssel | Nutzung bestehender Anbieterverträge und spezieller Datensätze | Separate Kosten, Limits, Connector-Unterstützung und Credential-Management |
| Vom Kunden gelieferte Informationen | Recherche um interne Entitäten, Einträge und bekannte Identifikatoren | Berechtigungen, Trennung zwischen Fällen und Kennzeichnung importierter Daten |
Die meisten breiten Plattformen kombinieren mehr als ein Modell. Die relevante Frage ist, ob diese Kombination nützliche, nachverfolgbare Informationen für Ihre Fälle liefert.
Beispielsweise können fünf Einträge dieselbe Originalquelle wiederholen. Sie sollten nicht automatisch als fünf unabhängige Bestätigungen zählen. Eine frische Abfrage kann auch einen alten zugrunde liegenden Eintrag zurückgeben. Bitten Sie den Anbieter, Suchzeitpunkt, Sammelzeitpunkt und Datum des Quellenmaterials zu unterscheiden.
Intrace’ eigene globale Sammlung und das umfangreiche Netzwerk aus Intelligence-Partnern sind zentral für den Ansatz. Prüfen Sie bei der Bewertung die Daten, die Search, Graph, Social Vault und schutzbezogene Risikointelligenz in den Regionen erreichen, in denen Ihr Team arbeitet.
Testen Sie eine Ermittlung, nicht nur eine Suche
Eine vorbereitete Demo kann ein attraktives Ergebnis zeigen, ohne offenzulegen, wie die Plattform mit Unsicherheit umgeht. Geben Sie jedem Shortlist-Anbieter denselben autorisierten Testfall und prüfen Sie den vollständigen Pfad von der Sammlung bis zum Bericht.
| Testszenario | Was es offenbart |
|---|---|
| Zwei Personen teilen Namen und Standort | Ob die Plattform Identitäten trennt und die Grundlage für jeden Treffer zeigt |
| Eine Telefonnummer hat den Besitzer gewechselt | Ob historische Zuordnungen von aktuellen Belegen unterschieden werden können |
| Mehrere Unternehmen nutzen dieselbe registrierte Adresse | Ob Verknüpfungen mit Kontext dargestellt werden statt als Beleg einer bedeutsamen Beziehung |
| Ein relevantes Dokument ist in einer anderen Sprache oder erscheint als Bild | Ob lokale Inhalte, Übersetzung und Originalmaterial zugänglich bleiben |
| Ein Social-Media-Beitrag ändert sich nach der Sammlung | Ob der bewahrte Befund festhält, was erfasst wurde und wann |
| Ein Fall wird Monate später wieder geöffnet | Ob Analysten frühere Befunde von neu gesammelten Informationen trennen können |
Vergleichen Sie den Analystenaufwand, um Mehrdeutigkeit aufzulösen – nicht nur die Anzahl zurückgegebener Ergebnisse. Prüfen Sie Exporte mit einer Kollegin oder einem Kollegen, die oder der die Suche nicht durchgeführt hat. Wenn diese Person die Belege hinter der Schlussfolgerung nicht verstehen kann, braucht der Workflow weitere Prüfung.
So haben wir diese OSINT-Plattformen ausgewählt
Wir haben Plattformen ausgewählt, die substantielle OSINT-Entdeckung, -Sammlung oder -Analyse für professionelle Recherche unterstützen. Die Liste umfasst breite Ermittlungsumgebungen und fokussierte Dienste, die Teil eines größeren Workflows sein können.
Wir haben offizielle Produktseiten zu Sammlungsmethoden, Identitätsrecherche, Beziehungsanalyse, Monitoring, Reporting, Integrationen und Bereitstellungsoptionen geprüft. Links in jedem Profil verweisen auf die genutzten Produktquellen.
Wir haben Sammlungsvollständigkeit, Treffergenauigkeit, Geschwindigkeit oder Beweistauglichkeit nicht unabhängig gemessen. Anbieter-Quellenanzahlen und Leistungsversprechen gelten nicht als Beleg, dass eine Plattform in einem bestimmten Fall besser abschneidet als eine andere. Diese Fragen erfordern einen Test mit relevanten Daten und klar definierten Erfolgskriterien.
Intrace’ Beschreibung von Sammlung und Partnernetzwerk umfasst auch vom Unternehmen gelieferte Informationen. Der erste Platz spiegelt unsere Einschätzung des Werts dieser Intelligence-Grundlage für Ermittlungen und schutzbezogene Sicherheit wider. Leser mit engeren Anforderungen bevorzugen möglicherweise eine andere Plattform in diesem Leitfaden.
Häufig gestellte Fragen
Was ist die beste OSINT-Plattform?
Die beste OSINT-Plattform hängt von der Ermittlung ab. Intrace ist unsere erste Wahl für Teams, die tiefe Intelligence über Ermittlungsmodule und schutzbezogene Risikointelligenz suchen. Maltego lohnt eine Evaluation für Graph-Analyse und Datenintegrationen. Fivecast adressiert gezielte Recherche und Screening, während OSINT Industries sich auf Identifikator- und Kontoentdeckung konzentriert.
Was ist der Unterschied zwischen einem OSINT-Tool und einer OSINT-Plattform?
Ein Tool erledigt meist eine spezifische Aufgabe, etwa das Prüfen eines Identifikators oder eines Dokuments. Eine Plattform bündelt typischerweise mehrere Aufgaben in einer gemeinsamen Umgebung. Produktnamen machen diese Unterscheidung nicht immer klar – prüfen Sie deshalb den tatsächlichen Workflow und die enthaltenen Fähigkeiten.
Sind kostenpflichtige OSINT-Plattformen noch OSINT?
Ja. Für Software oder Datensatz-Zugang zu zahlen ändert allein nicht die Natur der Informationen. Eine Plattform kann jedoch Open-Source-Material mit lizenzierten Daten und Kundeneinträgen kombinieren. Fragen Sie, wie diese Quellen gekennzeichnet sind und welche Zugangsbedingungen gelten.
Kann eine OSINT-Plattform beweisen, wem ein Konto gehört?
Eine Plattform kann Identifikatoren, Einträge, Aktivität und Beziehungen sichtbar machen, die eine Bewertung stützen. Ein Benutzernamen-Treffer, ein gemeinsames Foto oder eine Registrierungszuordnung allein können unzureichend sein. Analysten sollten die zugrunde liegenden Belege prüfen und eine dem Fall angemessene Korroboration suchen.
Welche OSINT-Funktionen zählen für den Personenschutz?
Nützliche Funktionen umfassen Recherche zu Personen von Interesse, Social-Media-Kontohistorie, Beziehungsanalyse, Monitoring relevanter Aktivität und Bewahrung von Quellenmaterial. Ziel ist es, ein Risikosignal mit genug Kontext für eine begründete Gefährdungsanalyse und -bewertung zu verbinden. Unser Leitfaden zu Plattformen für schutzbezogene Lage- und Risikoanalyse behandelt diesen Anwendungsfall ausführlicher.
Macht ein generierter Bericht Befunde gerichtsfert?
Ein Bericht kann helfen, Quellenmaterial, Zeitstempel und Metadaten zu organisieren. Seine Eignung als Beweis hängt vom Sammlungsprozess und den Anforderungen des jeweiligen Verfahrens ab. Evaluieren Sie Bewahrungs- und Review-Praktiken, statt sich auf ein Produktlabel zu verlassen.
Auswahl einer OSINT-Plattform für Ihr Team
Erstellen Sie Ihre Shortlist um die Fragen, die Ihre Ermittler beantworten müssen. Prüfen Sie beteiligte Länder, Sprachen, Identifikatoren und Quellentypen. Testen Sie dann, wie jede Plattform mehrdeutige Ergebnisse behandelt, Beziehungen verfolgt und die Belege hinter einem Befund bewahrt.
Für Teams, die eine breite Intelligence-Grundlage brauchen, verbindet Intrace eigene globale Sammlung und ein umfangreiches Partnernetzwerk mit Search, Graph, Social Vault und schutzbezogener Risikointelligenz. Das unterstützt Arbeit von Due Diligence und Betrugsrecherche bis zu Unternehmensermittlungen und Personenschutz für Führungskräfte.
Buchen Sie eine Intrace-Demo, um Sammlungsabdeckung und Ermittlungsmodule an einem relevanten Anwendungsfall zu prüfen.