Warum es das gibt

Das Problem, das Atlas Observe löst

Ohne Atlas Observe

Ein Server fällt um 03:00 Uhr aus. Niemand bemerkt es, bis sich Nutzer um 09:00 Uhr beschweren. Logs existieren zwar auf jedem Server einzeln, aber es gibt keine zentrale Erfassung — ein Ingenieur muss sich per SSH in 20 Maschinen einloggen, um eine Zeitleiste zu rekonstruieren. Ein Compliance-Auditor fragt, wie lange es dauert, ein Sicherheitsereignis zu erkennen. Die ehrliche Antwort lautet: Wir wissen es nicht.

Mit Atlas Observe

Zabbix erkennt einen Dienstausfall innerhalb von 60 Sekunden und alarmiert den Bereitschaftsingenieur. Graylog korreliert Firewall-, IDS- und Anwendungsprotokolle — ein Portscan, gefolgt von einer fehlgeschlagenen Anmeldung von einer unbekannten IP, löst in unter 90 Sekunden einen Alarm aus. OpenSearch speichert 90 Tage an Protokollen. Wenn ein Compliance-Auditor nach der Vorfall-Zeitleiste fragt, ist der Graylog-Export in wenigen Minuten bereit.

Architektur

So funktioniert es

Atlas Observe — Datenflüsse von Infrastrukturquellen in Zabbix, Graylog und Prometheus
Architekturübersicht — Beziehungen der Atlas-Observe-Komponenten

Regulatorische Compliance

Was Atlas Observe erfüllt

Vorschrift / KontrolleAnforderungPrüfnachweis
NIS2 Art. 21(2)(b)Kontinuierliches Monitoring ermöglicht die Erkennung von Sicherheitsverletzungen innerhalb des 72-Stunden-MeldefenstersGraylog-Alarmprotokoll · Zeitstempel der Vorfallserkennung
NIS2 Art. 23SIEM liefert die Zeitleiste und Nachweise für die Meldung an die zuständige BehördeGraylog-Ereignisexport · OpenSearch-Abfrageergebnisse
DORA Art. 17(3)Klassifizierung, Erkennung und Meldepipeline für IKT-VorfälleGraylog-Stream-Alarmverlauf · Protokoll der Schweregradklassifizierung
BSI DER.1.1Zentrale Protokollerfassung, Korrelationsregeln, dokumentierte AlarmeskalationExport der Graylog-Stream-Konfiguration · Dokumentation der Alarmregeln
BSI OPS.1.1.5Alle relevanten Systeme protokollieren an ein zentrales SIEM mit manipulationssicherer SpeicherungOpenSearch-Index-Aufbewahrungsrichtlinie · Protokoll-Integritätsprüfung
DSGVO Art. 33SIEM muss eine Verletzung des Schutzes personenbezogener Daten innerhalb von 72 Stunden erkennenGraylog-Alarm-Zeitstempel · Audit-Trail der Meldungen

Eigenständige Installation

Eine Komponente installieren — keine Vollintegration erforderlich

Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.

Zabbix-Monitoring — eigenständig

Zabbix-7.x-Server. Agent auf bis zu 20 Hosts. SNMP v3 für Netzwerkgeräte. Vorgefertigte Templates für Linux, Windows, OPNsense, Switches. E-Mail- und Slack-Alarmierung. 5 Tage Support nach der Installation.

  • Zabbix-7.x-Server + Frontend
  • Agent auf bis zu 20 Hosts
  • SNMP v3 für Netzwerkgeräte
  • Vorgefertigte Templates
  • E-Mail- + Slack-Alarmierung
  • 5 Tage Support nach Installation

€ 570

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern

Graylog SIEM — eigenständig

Graylog 5.x + OpenSearch 2.x. Syslog aus bis zu 5 Quellen. Windows-Ereignisprotokoll via Winlogbeat. Grundlegende Korrelation: Schwellenwert für fehlgeschlagene Anmeldungen, Portscan-Erkennung. 30 Tage Index-Aufbewahrung.

  • Graylog 5.x + OpenSearch 2.x
  • Syslog aus bis zu 5 Quellen
  • Winlogbeat für Windows-Ereignisse
  • Grundlegende Korrelationsregeln
  • 30 Tage Aufbewahrungsrichtlinie
  • 5 Tage Support nach Installation

€ 720

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern

Grafana + Prometheus — eigenständig

Prometheus 2.x + Grafana 10.x. Node_exporter auf bis zu 10 Hosts. Blackbox-Exporter für Endpoint-Monitoring. 3 individuelle Dashboards. AlertManager-Regeln für Ressourcenschwellenwerte.

  • Installation von Prometheus + Grafana
  • Node_exporter auf 10 Hosts
  • Blackbox + AlertManager
  • 3 individuelle Dashboards
  • Alarmierungsregeln
  • 5 Tage Support nach Installation

€ 410

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern
Hinweis: Eigenständige Komponenten beinhalten keine produktübergreifende Integration. Soll sie in Ihre bestehende Umgebung eingebunden werden, buchen Sie das Paket Integration aus dem Beratungsbereich unten.

Fertige Boxen

Foundation · Plus · Enterprise — Festpreis, Plug & Play

Drei Boxen, drei Festpreise. Jede wird vorkonfiguriert und gehärtet ausgeliefert: einschalten, kurze Schnellstart-Anleitung abarbeiten, läuft. Kein Audit, keine Projektphase, kein Beratungsauftrag notwendig. Sie möchten die Box stattdessen in eine bestehende Umgebung einfügen? Siehe die Beratungspakete unten.

Foundation

5–50 Nutzer · 1 Standort · Einzelserver

Vorkonfiguriert · Schnellstart-Anleitung inklusive

€ 2.190

Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten

  • Zabbix Single Node
  • SNMP für Netzwerkgeräte
  • Syslog von Atlas Perimeter
  • Einfaches Grafana-Dashboard
  • E-Mail-Alarmierung
Box bestellen
Enterprise

500+ Nutzer · mehrere Standorte · Cluster-fähig

Vorkonfiguriert · Schnellstart-Anleitung inklusive

€ 3.650

Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten

  • Zabbix mit verteilten Proxies
  • Graylog + OpenSearch-Cluster
  • ML-basierte Anomalieerkennung
  • SOAR-Integration (TheHive)
  • NIS2/DORA-Compliance-Dashboards
Box bestellen

Beratungsleistungen

Mehr als die Box nötig?

Die Boxen laufen eigenständig. Wenn eine davon in Ihren Bestand eingefügt werden soll, buchen Sie ein Paket zum Festpreis — ohne offene Tagessätze.

Installation & Übergabe

Wir installieren die Box in Ihrer Umgebung, binden sie an Netzwerk und DNS an und übergeben sie konfiguriert und dokumentiert. Remote oder vor Ort im Umkreis von 100 km um Hamburg.

  • Installiert und angebunden bei Ihnen
  • Einweisung für Ihre Administration
  • Konfiguration dokumentiert übergeben

€ 890

Netto, zzgl. MwSt. · Festpreis

Paket anfragen

Integration in Ihre Umgebung

Anbindung der Box an Ihren Bestand — Active Directory, vorhandenes DNS oder Firewall, Ihr Monitoring oder SIEM — inklusive Migration vorhandener Daten.

  • Integration mit 2 Bestandssystemen
  • Daten- und Konfigurationsmigration
  • Rückfallplan und Testprotokoll

€ 1.890

Netto, zzgl. MwSt. · Festpreis

Paket anfragen

Compliance-Mapping & Audit-Unterstützung

Wir ordnen die ausgelieferte Konfiguration den Anforderungen aus NIS2, BSI IT-Grundschutz oder DORA zu und übergeben das Nachweispaket, das Ihr Prüfer verlangt.

  • Control-Mapping je Regulierung
  • Nachweispaket für den Prüfer
  • Lückenliste mit Maßnahmen

€ 1.490

Netto, zzgl. MwSt. · Festpreis

Paket anfragen
Größerer Umfang? Rollouts über mehrere Standorte, individuelles Engineering und laufender Betrieb werden separat kalkuliert. Sagen Sie uns, was Sie brauchen — Sie erhalten einen Festpreis.