Skip to main content

Cloud & IT

Cloud Monitoring & Updates

Monitoring von Servern und Netzwerken, Updates, SIEM-Anbindung und Schwachstellen-Management.

Überblick

Systemzustand jederzeit im Blick

Ein durchdachtes Monitoringkonzept ist die Grundlage für einen zuverlässigen Betrieb der IT-Systeme und kurzfristig auf Veränderungen reagieren zu können.

Monitoring & Reporting

Server und Netzwerke fortlaufend überwachen

Das Monitoring überwacht die Auslastung von CPU, RAM, Storage, Dienststatus, Netzwerkdurchsatz und kann in Echtzeit Einschränkungen und Defekte melden. Definierte Schwellwerte und regelmäßiges Reporting machen Verfügbarkeit und Trends sichtbar. Als Monitoring-Lösung setzen wir unter anderem auf Checkmk.

Checkmk
Cloud Monitoring

Updates & Patch-Management

Systeme aktuell und sicher halten

Betriebssysteme und Softwarepakete auf Servern und Netzwerkkomponenten werden durch geplante Update-Zyklen auf dem neuesten Stand gehalten. Das verkleinert die Angriffsfläche und stärkt die Sicherheit der gesamten Infrastruktur.

Schwachstellen früh erkennen und schließen

Schwachstellen-Management

Schwachstellen-Management ist ein zentraler Bestandteil der Absicherung von IT-Infrastrukturen. Es unterstützt bei der frühzeitigen Erkennung und Behebung von Sicherheitslücken in Anwendungen und Netzwerken.

tenable

Erkennt u. a. Software-Schwachstellen, fehlende Patches, Malware und Fehlkonfigurationen auf Betriebssystemen, Geräten und Anwendungen.

Nutzt CVSS sowie Tenables Vulnerability Priority Rating, VPR, um Risiko und Dringlichkeit von Schwachstellen zu bewerten.

In Nessus Expert verfügbar: API-Scans über OpenAPI/Swagger, Web-App-Konfigurationsaudits, PCI-Web-App-Scans, Log4Shell-Erkennung, SSL/TLS-Prüfungen und umfassende Web-App-Scans.

Prüft neben Schwachstellen auch Compliance- und Konfigurationszustände, z.B. für Linux- und Windows-Server. Ergebnisse können als Pass/Fail/Warning protokolliert werden.

Kann sich auf Servern anmelden, um fehlende Patches und lokale Sicherheitsprobleme genauer zu erkennen.

Reports können individualisiert und in passenden Formaten exportiert werden. Nessus Professional unterstützt u.a. PDF, HTML und CSV.

Sicherheitsereignisse zentralisiert

Einbindung in SIEM & XDR

Mit einer Security Information and Event Management (SIEM) und Extended Detection and Response (XDR) Lösung wird das Monitoring und die Angriffsabwehr um zentrale Sicherheitsfunktionen erweitert.

Wazuh

Zentrale Sammlung, Speicherung und Analyse von Security-Events. Erkennung von Anomalien und Indicators of Compromise (IoC).

Korrelation von Events aus mehreren Quellen, Echtzeit-Alerts, Benachrichtigungen, anpassbare Dashboards und Reports.

Erkennung und Priorisierung von Schwachstellen auf Endpoints mit Wazuh Agent.

Agent-basierte Überwachung von Endpoints; zusätzlich agentless Monitoring z. B. via Syslog/SSH für Geräte, auf denen kein Agent installiert werden kann.

XDR-Fokus auf Erkennung, Analyse und Reaktion über mehrere Infrastruktur-Layer hinweg.

Erkennung auffälliger Verhaltensmuster, z.B. bei Dateiänderungen, Netzwerkverkehr, Nutzerverhalten oder Systemmetriken.

Wazuh dokumentiert u. a. Malware-Erkennung über FIM-Regeln, Rootkit-Verhalten, CDB-Listen, Threat Intelligence, VirusTotal, YARA, ClamAV und Windows Defender Logs.

Sprechen wir über die Überwachung Ihrer Systeme

Im Erstgespräch klären wir, welche Systeme überwacht werden sollen und wie ein sinnvoller Einstieg in Monitoring, Updates und Schwachstellen-Management aussehen kann.