Atlas Observe
Monitoring & SIEM
Jeder Ausfall, Portscan und fehlgeschlagene Login in Sekunden sichtbar — Open-Source-Monitoring und SIEM im eigenen Haus, Ihre Logs verlassen das Gebäude nie.
Warum es das gibt
Ohne Atlas Observe
Ein Server fällt um 03:00 Uhr aus. Niemand bemerkt es, bis sich Nutzer um 09:00 Uhr beschweren. Logs existieren zwar auf jedem Server einzeln, aber es gibt keine zentrale Erfassung — ein Ingenieur muss sich per SSH in 20 Maschinen einloggen, um eine Zeitleiste zu rekonstruieren. Ein Compliance-Auditor fragt, wie lange es dauert, ein Sicherheitsereignis zu erkennen. Die ehrliche Antwort lautet: Wir wissen es nicht.
Mit Atlas Observe
Zabbix erkennt einen Dienstausfall innerhalb von 60 Sekunden und alarmiert den Bereitschaftsingenieur. Graylog korreliert Firewall-, IDS- und Anwendungsprotokolle — ein Portscan, gefolgt von einer fehlgeschlagenen Anmeldung von einer unbekannten IP, löst in unter 90 Sekunden einen Alarm aus. OpenSearch speichert 90 Tage an Protokollen. Wenn ein Compliance-Auditor nach der Vorfall-Zeitleiste fragt, ist der Graylog-Export in wenigen Minuten bereit.
Architektur
Regulatorische Compliance
| Vorschrift / Kontrolle | Anforderung | Prüfnachweis |
|---|---|---|
| NIS2 Art. 21(2)(b) | Kontinuierliches Monitoring ermöglicht die Erkennung von Sicherheitsverletzungen innerhalb des 72-Stunden-Meldefensters | Graylog-Alarmprotokoll · Zeitstempel der Vorfallserkennung |
| NIS2 Art. 23 | SIEM liefert die Zeitleiste und Nachweise für die Meldung an die zuständige Behörde | Graylog-Ereignisexport · OpenSearch-Abfrageergebnisse |
| DORA Art. 17(3) | Klassifizierung, Erkennung und Meldepipeline für IKT-Vorfälle | Graylog-Stream-Alarmverlauf · Protokoll der Schweregradklassifizierung |
| BSI DER.1.1 | Zentrale Protokollerfassung, Korrelationsregeln, dokumentierte Alarmeskalation | Export der Graylog-Stream-Konfiguration · Dokumentation der Alarmregeln |
| BSI OPS.1.1.5 | Alle relevanten Systeme protokollieren an ein zentrales SIEM mit manipulationssicherer Speicherung | OpenSearch-Index-Aufbewahrungsrichtlinie · Protokoll-Integritätsprüfung |
| DSGVO Art. 33 | SIEM muss eine Verletzung des Schutzes personenbezogener Daten innerhalb von 72 Stunden erkennen | Graylog-Alarm-Zeitstempel · Audit-Trail der Meldungen |
Eigenständige Installation
Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.
Zabbix-Monitoring — eigenständig
Zabbix-7.x-Server. Agent auf bis zu 20 Hosts. SNMP v3 für Netzwerkgeräte. Vorgefertigte Templates für Linux, Windows, OPNsense, Switches. E-Mail- und Slack-Alarmierung. 5 Tage Support nach der Installation.
€ 990
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernGraylog SIEM — eigenständig
Graylog 5.x + OpenSearch 2.x. Syslog aus bis zu 5 Quellen. Windows-Ereignisprotokoll via Winlogbeat. Grundlegende Korrelation: Schwellenwert für fehlgeschlagene Anmeldungen, Portscan-Erkennung. 30 Tage Index-Aufbewahrung.
€ 1.190
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernGrafana + Prometheus — eigenständig
Prometheus 2.x + Grafana 10.x. Node_exporter auf bis zu 10 Hosts. Blackbox-Exporter für Endpoint-Monitoring. 3 individuelle Dashboards. AlertManager-Regeln für Ressourcenschwellenwerte.
€ 790
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernVollintegration
Die Vollintegration beginnt mit einem 2–3-wöchigen Audit. XpertOne kartiert Ihre bestehende Umgebung, identifiziert Lücken und erstellt ein Festpreis-Leistungsverzeichnis. Ein Vor-Ort-Ingenieur ist für die gesamte Integrationsphase inbegriffen.
5–50 Nutzer · 1 Standort · 1 Monat vor Ort
ab € 14.400
Netto, zzgl. MwSt. · Festpreis nach Audit
50–500 Nutzer · mehrere Standorte · 3 Monate vor Ort
ab € 48.000
Netto, zzgl. MwSt. · Festpreis nach Audit
500+ Nutzer · mehrere Standorte · 6 Monate vor Ort
ab € 102.000
Netto, zzgl. MwSt. · Festpreis nach Audit
Alle Integrationsprojekte beginnen mit einem 2–3-wöchigen technischen Audit. Das Audit ist ein kostenpflichtiges Engagement, das eine Gap-Analyse, eine Architekturempfehlung und ein Festpreis-Leistungsverzeichnis liefert.
Audit-Engagement anfordernCopyright © XpertOne Security Consulting GmbH. Alle Rechte vorbehalten. | Impressum | Datenschutz