Atlas Observe
Monitoring & SIEM
Jeder Ausfall, Portscan und fehlgeschlagene Login in Sekunden sichtbar — Open-Source-Monitoring und SIEM im eigenen Haus, Ihre Logs verlassen das Gebäude nie.
Warum es das gibt
Ohne Atlas Observe
Ein Server fällt um 03:00 Uhr aus. Niemand bemerkt es, bis sich Nutzer um 09:00 Uhr beschweren. Logs existieren zwar auf jedem Server einzeln, aber es gibt keine zentrale Erfassung — ein Ingenieur muss sich per SSH in 20 Maschinen einloggen, um eine Zeitleiste zu rekonstruieren. Ein Compliance-Auditor fragt, wie lange es dauert, ein Sicherheitsereignis zu erkennen. Die ehrliche Antwort lautet: Wir wissen es nicht.
Mit Atlas Observe
Zabbix erkennt einen Dienstausfall innerhalb von 60 Sekunden und alarmiert den Bereitschaftsingenieur. Graylog korreliert Firewall-, IDS- und Anwendungsprotokolle — ein Portscan, gefolgt von einer fehlgeschlagenen Anmeldung von einer unbekannten IP, löst in unter 90 Sekunden einen Alarm aus. OpenSearch speichert 90 Tage an Protokollen. Wenn ein Compliance-Auditor nach der Vorfall-Zeitleiste fragt, ist der Graylog-Export in wenigen Minuten bereit.
Architektur
Regulatorische Compliance
| Vorschrift / Kontrolle | Anforderung | Prüfnachweis |
|---|---|---|
| NIS2 Art. 21(2)(b) | Kontinuierliches Monitoring ermöglicht die Erkennung von Sicherheitsverletzungen innerhalb des 72-Stunden-Meldefensters | Graylog-Alarmprotokoll · Zeitstempel der Vorfallserkennung |
| NIS2 Art. 23 | SIEM liefert die Zeitleiste und Nachweise für die Meldung an die zuständige Behörde | Graylog-Ereignisexport · OpenSearch-Abfrageergebnisse |
| DORA Art. 17(3) | Klassifizierung, Erkennung und Meldepipeline für IKT-Vorfälle | Graylog-Stream-Alarmverlauf · Protokoll der Schweregradklassifizierung |
| BSI DER.1.1 | Zentrale Protokollerfassung, Korrelationsregeln, dokumentierte Alarmeskalation | Export der Graylog-Stream-Konfiguration · Dokumentation der Alarmregeln |
| BSI OPS.1.1.5 | Alle relevanten Systeme protokollieren an ein zentrales SIEM mit manipulationssicherer Speicherung | OpenSearch-Index-Aufbewahrungsrichtlinie · Protokoll-Integritätsprüfung |
| DSGVO Art. 33 | SIEM muss eine Verletzung des Schutzes personenbezogener Daten innerhalb von 72 Stunden erkennen | Graylog-Alarm-Zeitstempel · Audit-Trail der Meldungen |
Eigenständige Installation
Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.
Zabbix-Monitoring — eigenständig
Zabbix-7.x-Server. Agent auf bis zu 20 Hosts. SNMP v3 für Netzwerkgeräte. Vorgefertigte Templates für Linux, Windows, OPNsense, Switches. E-Mail- und Slack-Alarmierung. 5 Tage Support nach der Installation.
€ 570
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernGraylog SIEM — eigenständig
Graylog 5.x + OpenSearch 2.x. Syslog aus bis zu 5 Quellen. Windows-Ereignisprotokoll via Winlogbeat. Grundlegende Korrelation: Schwellenwert für fehlgeschlagene Anmeldungen, Portscan-Erkennung. 30 Tage Index-Aufbewahrung.
€ 720
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernGrafana + Prometheus — eigenständig
Prometheus 2.x + Grafana 10.x. Node_exporter auf bis zu 10 Hosts. Blackbox-Exporter für Endpoint-Monitoring. 3 individuelle Dashboards. AlertManager-Regeln für Ressourcenschwellenwerte.
€ 410
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernFertige Boxen
Drei Boxen, drei Festpreise. Jede wird vorkonfiguriert und gehärtet ausgeliefert: einschalten, kurze Schnellstart-Anleitung abarbeiten, läuft. Kein Audit, keine Projektphase, kein Beratungsauftrag notwendig. Sie möchten die Box stattdessen in eine bestehende Umgebung einfügen? Siehe die Beratungspakete unten.
5–50 Nutzer · 1 Standort · Einzelserver
€ 2.190
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
50–500 Nutzer · 1–5 Standorte · HA-fähig
€ 2.940
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
500+ Nutzer · mehrere Standorte · Cluster-fähig
€ 3.650
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
Beratungsleistungen
Die Boxen laufen eigenständig. Wenn eine davon in Ihren Bestand eingefügt werden soll, buchen Sie ein Paket zum Festpreis — ohne offene Tagessätze.
Installation & Übergabe
Wir installieren die Box in Ihrer Umgebung, binden sie an Netzwerk und DNS an und übergeben sie konfiguriert und dokumentiert. Remote oder vor Ort im Umkreis von 100 km um Hamburg.
€ 890
Netto, zzgl. MwSt. · Festpreis
Paket anfragenIntegration in Ihre Umgebung
Anbindung der Box an Ihren Bestand — Active Directory, vorhandenes DNS oder Firewall, Ihr Monitoring oder SIEM — inklusive Migration vorhandener Daten.
€ 1.890
Netto, zzgl. MwSt. · Festpreis
Paket anfragenCompliance-Mapping & Audit-Unterstützung
Wir ordnen die ausgelieferte Konfiguration den Anforderungen aus NIS2, BSI IT-Grundschutz oder DORA zu und übergeben das Nachweispaket, das Ihr Prüfer verlangt.
€ 1.490
Netto, zzgl. MwSt. · Festpreis
Paket anfragenCopyright © XpertOne Security Consulting GmbH. Alle Rechte vorbehalten. | Impressum | Datenschutz