Warum es das gibt

Das Problem, das Atlas Observe löst

Ohne Atlas Observe

Ein Server fällt um 03:00 Uhr aus. Niemand bemerkt es, bis sich Nutzer um 09:00 Uhr beschweren. Logs existieren zwar auf jedem Server einzeln, aber es gibt keine zentrale Erfassung — ein Ingenieur muss sich per SSH in 20 Maschinen einloggen, um eine Zeitleiste zu rekonstruieren. Ein Compliance-Auditor fragt, wie lange es dauert, ein Sicherheitsereignis zu erkennen. Die ehrliche Antwort lautet: Wir wissen es nicht.

Mit Atlas Observe

Zabbix erkennt einen Dienstausfall innerhalb von 60 Sekunden und alarmiert den Bereitschaftsingenieur. Graylog korreliert Firewall-, IDS- und Anwendungsprotokolle — ein Portscan, gefolgt von einer fehlgeschlagenen Anmeldung von einer unbekannten IP, löst in unter 90 Sekunden einen Alarm aus. OpenSearch speichert 90 Tage an Protokollen. Wenn ein Compliance-Auditor nach der Vorfall-Zeitleiste fragt, ist der Graylog-Export in wenigen Minuten bereit.

Architektur

So funktioniert es

Atlas Observe — Datenflüsse von Infrastrukturquellen in Zabbix, Graylog und Prometheus
Architekturübersicht — Beziehungen der Atlas-Observe-Komponenten

Regulatorische Compliance

Was Atlas Observe erfüllt

Vorschrift / KontrolleAnforderungPrüfnachweis
NIS2 Art. 21(2)(b)Kontinuierliches Monitoring ermöglicht die Erkennung von Sicherheitsverletzungen innerhalb des 72-Stunden-MeldefenstersGraylog-Alarmprotokoll · Zeitstempel der Vorfallserkennung
NIS2 Art. 23SIEM liefert die Zeitleiste und Nachweise für die Meldung an die zuständige BehördeGraylog-Ereignisexport · OpenSearch-Abfrageergebnisse
DORA Art. 17(3)Klassifizierung, Erkennung und Meldepipeline für IKT-VorfälleGraylog-Stream-Alarmverlauf · Protokoll der Schweregradklassifizierung
BSI DER.1.1Zentrale Protokollerfassung, Korrelationsregeln, dokumentierte AlarmeskalationExport der Graylog-Stream-Konfiguration · Dokumentation der Alarmregeln
BSI OPS.1.1.5Alle relevanten Systeme protokollieren an ein zentrales SIEM mit manipulationssicherer SpeicherungOpenSearch-Index-Aufbewahrungsrichtlinie · Protokoll-Integritätsprüfung
DSGVO Art. 33SIEM muss eine Verletzung des Schutzes personenbezogener Daten innerhalb von 72 Stunden erkennenGraylog-Alarm-Zeitstempel · Audit-Trail der Meldungen

Eigenständige Installation

Eine Komponente installieren — keine Vollintegration erforderlich

Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.

Zabbix-Monitoring — eigenständig

Zabbix-7.x-Server. Agent auf bis zu 20 Hosts. SNMP v3 für Netzwerkgeräte. Vorgefertigte Templates für Linux, Windows, OPNsense, Switches. E-Mail- und Slack-Alarmierung. 5 Tage Support nach der Installation.

  • Zabbix-7.x-Server + Frontend
  • Agent auf bis zu 20 Hosts
  • SNMP v3 für Netzwerkgeräte
  • Vorgefertigte Templates
  • E-Mail- + Slack-Alarmierung
  • 5 Tage Support nach Installation

€ 990

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern

Graylog SIEM — eigenständig

Graylog 5.x + OpenSearch 2.x. Syslog aus bis zu 5 Quellen. Windows-Ereignisprotokoll via Winlogbeat. Grundlegende Korrelation: Schwellenwert für fehlgeschlagene Anmeldungen, Portscan-Erkennung. 30 Tage Index-Aufbewahrung.

  • Graylog 5.x + OpenSearch 2.x
  • Syslog aus bis zu 5 Quellen
  • Winlogbeat für Windows-Ereignisse
  • Grundlegende Korrelationsregeln
  • 30 Tage Aufbewahrungsrichtlinie
  • 5 Tage Support nach Installation

€ 1.190

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern

Grafana + Prometheus — eigenständig

Prometheus 2.x + Grafana 10.x. Node_exporter auf bis zu 10 Hosts. Blackbox-Exporter für Endpoint-Monitoring. 3 individuelle Dashboards. AlertManager-Regeln für Ressourcenschwellenwerte.

  • Installation von Prometheus + Grafana
  • Node_exporter auf 10 Hosts
  • Blackbox + AlertManager
  • 3 individuelle Dashboards
  • Alarmierungsregeln
  • 5 Tage Support nach Installation

€ 790

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km um Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern
Hinweis: Eigenständige Komponenten beinhalten keine produktübergreifende Integration. Die vollständige Integration von Atlas Observe — die Anbindung an Ihre bestehende Umgebung — beginnt mit einem Audit-Engagement.

Vollintegration

Foundation · Plus · Enterprise

Die Vollintegration beginnt mit einem 2–3-wöchigen Audit. XpertOne kartiert Ihre bestehende Umgebung, identifiziert Lücken und erstellt ein Festpreis-Leistungsverzeichnis. Ein Vor-Ort-Ingenieur ist für die gesamte Integrationsphase inbegriffen.

Foundation

5–50 Nutzer · 1 Standort · 1 Monat vor Ort

1 Monat vor Ort

ab € 14.400

Netto, zzgl. MwSt. · Festpreis nach Audit

  • Zabbix Single Node
  • SNMP für Netzwerkgeräte
  • Syslog von Atlas Perimeter
  • Einfaches Grafana-Dashboard
  • E-Mail-Alarmierung
  • 30 Tage Protokoll-Aufbewahrung
Audit zum Start anfordern
Enterprise

500+ Nutzer · mehrere Standorte · 6 Monate vor Ort

6 Monate vor Ort

ab € 102.000

Netto, zzgl. MwSt. · Festpreis nach Audit

  • Zabbix mit verteilten Proxies
  • Graylog + OpenSearch-Cluster
  • ML-basierte Anomalieerkennung
  • SOAR-Integration (TheHive)
  • NIS2/DORA-Compliance-Dashboards
  • 1 Jahr Protokoll-Aufbewahrung
  • ISO-27001-Nachweispaket
Audit zum Start anfordern

Mit einem Audit beginnen

Alle Integrationsprojekte beginnen mit einem 2–3-wöchigen technischen Audit. Das Audit ist ein kostenpflichtiges Engagement, das eine Gap-Analyse, eine Architekturempfehlung und ein Festpreis-Leistungsverzeichnis liefert.

Audit-Engagement anfordern