Managed Client & Managed Server für KMU

IT-Systeme überwachen, warten und nach einem definierten Betriebsmodell betreuen

Managed IT beginnt vor dem Ausfall

Arbeitsplätze und Server sollten nicht erst dann Aufmerksamkeit bekommen, wenn Benutzer nicht mehr arbeiten können oder ein System bereits ausgefallen ist.

Mit Managed Client und Managed Server betreue ich die vereinbarten IT-Systeme kontinuierlich und auf Basis klar definierter Leistungen. Ziel ist ein nachvollziehbarer und planbarer IT-Betrieb statt ausschließlich auf Störungen zu reagieren.

Monitoring, Inventarisierung, geregeltes Update-Management, Fernzugriff und Managed Endpoint Security bilden dabei die technische Grundlage. Je nach Paket und vorhandener IT-Umgebung kommen weitere Leistungen wie Backup-Prüfung, zentrales Softwaremanagement oder das Monitoring zusätzlicher IT-Infrastruktur hinzu.

Managed-IT-Arbeitsplatz mit Monitoring-Dashboard sowie Serverrack mit Firewall, Netzwerk-Switch, Server, NAS und USV

Mehr als reagieren, wenn etwas ausfällt

Managed IT bedeutet, den technischen Zustand Ihrer IT nicht nur punktuell im Störungsfall zu betrachten.

Die vereinbarten Clients, Server und weiteren Infrastrukturkomponenten werden kontinuierlich überwacht und nach einem klar definierten Leistungsumfang betreut.

Technische Auffälligkeiten werden dadurch sichtbar, Wartungsarbeiten lassen sich gezielt planen und wiederkehrende Aufgaben strukturiert durchführen.

Monitoring bildet dabei die technische Grundlage, ist aber nicht die gesamte Managed-IT-Leistung. Entscheidend ist das Zusammenspiel aus Überwachung, Alarmierung, Update-Management, Inventarisierung, Fernwartung sowie den vereinbarten Betriebs-, Sicherheits- und Backup-Leistungen.

Technischen Zustand sichtbar machen

Relevante Systemzustände und Auffälligkeiten werden kontinuierlich erfasst, statt erst nach einer Störungsmeldung betrachtet zu werden.

Wartung planbar durchführen

Updates und wiederkehrende Wartungsaufgaben werden nach festgelegten Regeln und passend zur jeweiligen IT-Umgebung durchgeführt.

Nach klaren Abläufen reagieren

Bei technischen Meldungen und Störungen richtet sich mein Vorgehen nach dem vereinbarten Leistungsumfang und den festgelegten Prozessen.

Managed Client

Laufende Betreuung für die Arbeitsplatzsysteme im Unternehmen

Mit Managed Client betreue ich die vereinbarten Arbeitsplatzsysteme dauerhaft nach einem definierten Leistungsumfang. Monitoring, Software- und Update-Management, Fernwartung und Managed Endpoint Security bilden dabei die technische Basis. Je nach gewählter Variante erfolgt die Störungsbearbeitung bedarfsgerecht nach Aufwand oder ist im Rahmen des vereinbarten Fair-Use-Modells bereits Bestandteil der Betreuung.

Managed Client

Standard

Technische Überwachung und laufende Basiswartung des Arbeitsplatzsystems.

  • 24/7-Monitoring der vereinbarten Systemparameter
  • Überwachung relevanter Zustände wie Speicherplatz, Datenträgerzustand, Windows-Update- und Sicherheitsstatus
  • Fernwartungszugang für die laufende Betreuung
  • Monatlicher technischer Statusbericht per E-Mail
  • Zentrales Softwaremanagement mit servereye Managed Deploy: unterstützte Anwendungen installieren, aktualisieren und entfernen
  • Regelbasiertes Update- und Patchmanagement für Windows und unterstützte Anwendungen über den jeweils festgelegten servereye-Update-Mechanismus
  • Managed Endpoint Security mit Securepoint Antivirus Pro als zentral verwaltetem Basisschutz
Endpoint Security optional erweiterbar

Je nach Schutzbedarf kann der enthaltene Basisschutz beispielsweise um Securepoint Managed XDR oder Application Whitelisting ergänzt werden. Diese zusätzlichen Schutzbausteine werden individuell abgestimmt und sind nicht automatisch Bestandteil des Paketpreises.

Unterstützung bei Störungen:
Fehlerbehebungen und weitergehende Administrationsleistungen erfolgen bedarfsgerecht und werden separat abgerechnet.

Managed Client

Plus

Erweiterte Betreuung mit laufender Administration und Störungsbearbeitung.

  • Alle Leistungen aus Managed Client Standard
  • Backup-Prüfung bei vorhandener und geeigneter Backup-Lösung
  • Systemwiederherstellung bei vorhandener Backup-Lösung im vereinbarten Leistungsumfang
  • Wartung und Administration der betreuten Arbeitsplatzsysteme
  • Zwei Wartungsfenster pro Monat von 18:00 bis 22:00 Uhr als Bestandteil des Pakets
  • Störungsbearbeitung im Rahmen des Fair-Use-Modells
  • Unterstützung bei der Abstimmung mit Hardware- und Softwareherstellern sowie Anbietern eingesetzter Fachanwendungen
  • Remote- und Vor-Ort-Unterstützung im Rahmen des Fair-Use-Modells
Endpoint Security optional erweiterbar

Der in Managed Client Standard enthaltene Basisschutz mit Securepoint Antivirus Pro kann bei höheren Sicherheitsanforderungen beispielsweise um Securepoint Managed XDR oder Application Whitelisting ergänzt werden. Mehr zu Managed Endpoint Security

Technische Vorprüfung:
Vor Aufnahme in Managed Client Plus prüfe ich die zu betreuende IT-Umgebung. Notwendige Vorarbeiten oder bestehende technische Altlasten werden vor Beginn der Betreuung identifiziert und abgestimmt.

Managed Server

Laufende Betreuung für physische und virtuelle Serversysteme

Mit Managed Server betreue ich die vereinbarten Serversysteme dauerhaft nach einem definierten Leistungsumfang. Im Mittelpunkt stehen dabei insbesondere Ressourcen, Datenträger- und Storage-Zustände, relevante Dienste, der Backup-Status sowie die Verfügbarkeit der jeweiligen Serverfunktionen. Patchmanagement, Fernadministration und Managed Endpoint Security ergänzen den technischen Betrieb. Je nach gewählter Variante erfolgt die weitergehende Administration bedarfsgerecht nach Aufwand oder ist im Rahmen des vereinbarten Fair-Use-Modells Bestandteil der Betreuung.

Managed Server

Standard

Technische Überwachung und laufende Basiswartung des Serversystems.

  • 24/7-Monitoring der vereinbarten Systemparameter des Servers
  • Überwachung von Ressourcen, Datenträger- und Storage-Zuständen sowie relevanten Diensten, soweit technisch verfügbar und vereinbart
  • Überwachung des Update-, Backup- und Sicherheitsstatus passend zur eingesetzten Serverumgebung
  • Fernwartungszugang für die laufende Betreuung
  • Monatlicher technischer Statusbericht per E-Mail
  • Regelbasiertes Update- und Patchmanagement für unterstützte Windows-Server und Anwendungen über den jeweils festgelegten servereye-Update-Mechanismus
  • Managed Endpoint Security mit Securepoint Antivirus Pro als zentral verwaltetem Basisschutz für unterstützte Windows-Server
Endpoint Security optional erweiterbar

Abhängig vom eingesetzten Serversystem und vom gewünschten Sicherheitskonzept können zusätzliche Schutzbausteine wie Securepoint Managed XDR oder Application Whitelisting ergänzt werden. Diese Erweiterungen sind nicht automatisch Bestandteil des Paketpreises.

Unterstützung bei Störungen:
Fehlerbehebungen und weitergehende Administrationsleistungen erfolgen bedarfsgerecht und werden separat abgerechnet.

Managed Server

Plus

Erweiterte Betreuung mit laufender Administration und Störungsbearbeitung.

  • Alle Leistungen aus Managed Server Standard
  • Backup-Prüfung bei vorhandener und geeigneter Backup-Lösung
  • Systemwiederherstellung bei vorhandener Backup-Lösung im vereinbarten Leistungsumfang
  • Wartung und Administration der betreuten Serversysteme
  • Zwei Wartungsfenster pro Monat von 18:00 bis 22:00 Uhr als Bestandteil des Pakets
  • Störungsbearbeitung im Rahmen des Fair-Use-Modells
  • Unterstützung bei der Abstimmung mit Hardware- und Softwareherstellern sowie Anbietern eingesetzter Fachanwendungen
  • Remote- und Vor-Ort-Unterstützung im Rahmen des Fair-Use-Modells
Endpoint Security optional erweiterbar

Der in Managed Server Standard enthaltene Basisschutz mit Securepoint Antivirus Pro kann abhängig von Serversystem und Schutzkonzept beispielsweise um Securepoint Managed XDR oder Application Whitelisting ergänzt werden. Mehr zu Managed Endpoint Security

Technische Vorprüfung:
Vor Aufnahme in Managed Server Plus prüfe ich die zu betreuende Serverumgebung. Notwendige Vorarbeiten, bestehende technische Altlasten oder nicht sinnvoll wartbare Ausgangszustände werden vor Beginn der Betreuung identifiziert und abgestimmt.

Technische Voraussetzung: der Monitoring-Host

Ein dauerhaft verfügbarer Management-Baustein für die betreute IT-Umgebung

Für mein Managed-IT-Betriebsmodell ist pro betreuter IT-Umgebung ein dauerhaft verfügbares System vorgesehen. Dieses System bezeichne ich als Monitoring-Host.

Auf dem Monitoring-Host betreibe ich die zentrale servereye-Connector-Funktion für das jeweilige Netzwerk. Der Connector verbindet die lokalen Monitoring-Komponenten mit der zentralen Managementplattform und bildet damit einen wichtigen technischen Baustein für Überwachung und Administration.

Der Monitoring-Host ist bewusst von regulären Arbeitsplatzsystemen getrennt. Dadurch bleibt die zentrale Managementfunktion verfügbar, auch wenn einzelne Arbeitsplatzsysteme ausgeschaltet, mobil genutzt oder von einer Störung betroffen sind.

Geeignete Systeme

  • vorhandener geeigneter physischer oder virtueller Server
  • separater, dauerhaft betriebener Mini-PC
  • Bereitstellung über smey-IT als Miet- oder Kaufgerät, falls kein geeignetes System vorhanden ist

Ein regulär genutzter Arbeitsplatz-PC wird nicht als zentraler Monitoring-Host eingesetzt. Das System ist ausschließlich für die vorgesehenen Management-Funktionen bestimmt und wird von mir entsprechend eingerichtet und administriert.

Einordnung des Monitoring-Hosts
Der Monitoring-Host ist mein Betriebsstandard für eine stabile und nachvollziehbare Managed-IT-Umgebung. Er dient als zentraler Management-Baustein, ist jedoch nicht der Ausführungsort sämtlicher Monitoring-, Update-, Backup- oder Security-Funktionen.

Technischer Datenweg

Clients, Server & Infrastruktur Sensoren erfassen die vereinbarten technischen Zustände.
Monitoring-Host Zentraler OCC-Connector im betreuten Netzwerk.
servereye OCC Zentrale Verwaltung, Auswertung und Alarmierung.
Kommunikation

Der OCC-Connector stellt eine ausgehende, verschlüsselte HTTPS-Verbindung zur zentralen Managementplattform her. Für diese Kommunikation ist keine eingehende Firewallfreigabe aus dem Internet in das betreute Netzwerk erforderlich.

Monitoring & Alarmierung

Technische Zustände sichtbar machen und relevante Abweichungen gezielt melden

Die vereinbarten Clients, Server und Infrastrukturkomponenten werden mit servereye auf die jeweils relevanten technischen Zustände überwacht. Welche Werte tatsächlich geprüft werden, richtet sich nach dem jeweiligen System, den verfügbaren Sensoren und der definierten Monitoring-Konfiguration.

Dazu können beispielsweise Verfügbarkeit, Ressourcenauslastung, Datenträgerzustände, Dienste, Backup-Ergebnisse, Netzwerkkomponenten oder weitere technische Messwerte gehören. Für geeignete Sensoren lassen sich Grenzwerte und Alarmbedingungen festlegen.

Tritt eine definierte Alarmbedingung ein, wird im Monitoring eine technische Meldung erzeugt. Dadurch werden relevante Veränderungen frühzeitig sichtbar, ohne ausschließlich darauf angewiesen zu sein, dass eine Störung zunächst durch einen Benutzer bemerkt und gemeldet wird.

Alarmierung nach definierten Kriterien

Nicht jede technische Meldung erfordert dieselbe Reaktion. Deshalb wird festgelegt, welche Zustände relevant sind, unter welchen Bedingungen eine Meldung ausgelöst wird und bei welchen Ereignissen ich innerhalb des vereinbarten Leistungsumfangs unmittelbar tätig werde.

Ablauf bei einer technischen Meldung

1
Systemzustand erfassen

Der konfigurierte Sensor prüft den vereinbarten technischen Zustand.

2
Abweichung erkennen

Eine definierte Alarmbedingung oder ein relevanter Fehlerzustand tritt ein.

3
Meldung bewerten

Die technische Meldung wird entsprechend ihrer Bedeutung und der festgelegten Alarmierungslogik eingeordnet.

4
Nach Leistungsumfang reagieren

Je nach gebuchtem Paket und vereinbartem Leistungsumfang erfolgt die weitere Bearbeitung unmittelbar oder nach Abstimmung.

24/7 Monitoring bedeutet nicht automatisch 24/7 Support Die technische Überwachung erfolgt kontinuierlich. Reaktions-, Bereitschafts- und Entstörungszeiten richten sich nach dem ausdrücklich vereinbarten Serviceumfang.

Mehr als Clients und Server

Auch zentrale Netzwerk-, Storage- und Infrastrukturkomponenten können in das Monitoring einbezogen werden

Eine Unternehmens-IT besteht nicht nur aus Arbeitsplatzsystemen und Servern. Je nach technischer Eignung und vereinbartem Leistungsumfang binde ich deshalb auch weitere zentrale Komponenten in das Monitoring ein. So entsteht ein umfassenderes Bild vom technischen Zustand der betreuten IT-Umgebung.

Firewalls & Router

Erreichbarkeit, Gerätezustände, Schnittstellen und weitere herstellerspezifische Werte können überwacht werden, sofern geeignete Sensoren oder Schnittstellen verfügbar sind.

Switches & Netzwerkkomponenten

Je nach Gerät lassen sich beispielsweise Erreichbarkeit, Portstatus, Bandbreite und weitere über SNMP bereitgestellte Netzwerkwerte erfassen.

NAS, SAN & Storage

Storage-Systeme können hinsichtlich Erreichbarkeit, Kapazität, Datenträger- und Systemzuständen überwacht werden, sofern die jeweilige Plattform geeignete Informationen bereitstellt.

USV-Systeme

Unterstützte USV-Systeme können beispielsweise hinsichtlich Status, Stromversorgung, Batteriezustand und weiterer verfügbarer Messwerte überwacht werden.

Telefonanlagen

Kommunikationssysteme können je nach Hersteller, Plattform und verfügbarer Monitoring-Schnittstelle ebenfalls in die technische Überwachung einbezogen werden.

Drucker & weitere Geräte

Drucksysteme und weitere Geräte mit geeigneten Monitoring-Schnittstellen, beispielsweise über SNMP, können abhängig von ihrer technischen Ausstattung ebenfalls einbezogen werden.

Der mögliche Monitoring-Umfang unterscheidet sich je nach Gerät.

Welche Informationen tatsächlich überwacht werden können, richtet sich nach Hersteller, Modell, verfügbarer Schnittstelle und den sinnvoll nutzbaren Sensoren. Die Aufnahme eines Geräts in das Monitoring bedeutet daher nicht automatisch, dass sämtliche Funktionen oder internen Zustände technisch erfassbar sind.

Inventarisierung

Wissen, welche Systeme tatsächlich betrieben werden

Zu einer strukturierten IT-Betreuung gehört ein aktueller technischer Überblick. servereye erfasst auf den verwalteten Systemen Informationen zu vorhandener Hardware und installierter Software und stellt diese zentral für die Betreuung zur Verfügung.

Diese Inventarisierungsdaten helfen mir, Änderungen nachzuvollziehen, Systeme technisch einzuordnen und Monitoring- oder Wartungsmaßnahmen passend zur jeweiligen Umgebung zu planen.

Typische technische Informationen

  • Hardware- und Systeminformationen
  • installierte Software und Betriebssysteme
  • technische Eigenschaften der betreuten Systeme
  • Informationen zu vorhandenen Backup-Komponenten
  • Grundlage für passende Monitoring- und Wartungskonfigurationen

Aktueller technischer Bestand

Inventarisierungsdaten aus den verwalteten Systemen schaffen eine nachvollziehbare technische Grundlage für Monitoring, Wartung und Administration.

Inventarisierung und Dokumentation unterscheiden

Die automatische Inventarisierung bildet technische Systeminformationen ab, ersetzt aber keine vollständige IT-Dokumentation. Verträge, Lizenzen, Netzwerkpläne, Zugangsdaten und individuelle Betriebsinformationen werden getrennt gepflegt, soweit sie Bestandteil der Betreuung sind.

Softwaremanagement mit servereye Managed Deploy

Software zentral installieren, aktualisieren und entfernen

Mit servereye Managed Deploy kann ich auf unterstützten Windows-Clients einen definierten Softwarestand zentral verwalten. Anwendungen lassen sich zu sogenannten App-Sammlungen bündeln und den dafür vorgesehenen Systemgruppen zuweisen.

Dabei geht es nicht nur um die Erstinstallation. Unterstützte Anwendungen können mit Managed Deploy auch aktualisiert oder entfernt werden. Standardisierte Softwareausstattungen lassen sich dadurch auf mehreren betreuten Arbeitsplatzsystemen zentral und nachvollziehbar pflegen.

Zusätzlich kann Managed Deploy ausstehende Windows Updates ermitteln, herunterladen und installieren. Welche servereye-Funktion für das Update-Management eingesetzt wird, richtet sich nach dem jeweiligen System und dem festgelegten Betriebskonzept.

Ein definierter Softwarestand statt manueller Einzelpflege

Gerade bei mehreren Arbeitsplätzen lassen sich benötigte Anwendungen, Management-Komponenten und weitere standardisierte Softwarebausteine einheitlich bereitstellen und pflegen, ohne jedes System einzeln administrieren zu müssen.

Managed Deploy als Bestandteil der Managed-IT-Betreuung

Ich setze die verfügbaren Funktionen dort ein, wo sie technisch unterstützt und für die betreute Umgebung sinnvoll sind. Erforderliche Softwarelizenzen, neue kostenpflichtige Anwendungen, umfangreiche Änderungen an Fachsoftware oder eigenständige Einführungsprojekte sind nicht automatisch Bestandteil der monatlichen Managed-Leistung.

Software zentral verwalten

1
Anwendungen definieren

Benötigte Anwendungen werden in passenden App-Sammlungen zusammengefasst und konfiguriert.

2
Systeme zuordnen

Clients werden in Systemgruppen organisiert und den passenden App-Sammlungen zugewiesen.

3
Definierten Softwarestand herstellen

Anwendungen können je nach Vorgabe installiert, aktualisiert oder entfernt werden.

4
Status nachvollziehen

Der Status von Installationen, Aktualisierungen und Deinstallationen bleibt zentral nachvollziehbar.

Patchmanagement mit servereye Smart Updates

Updates kontrolliert nach einem definierten Betriebskonzept steuern

servereye Smart Updates ist der spezialisierte Baustein für das regelbasierte Patchmanagement meiner betreuten Systeme. Damit lassen sich Windows-Updates sowie unterstützte Microsoft- und Drittanbieter-Anwendungen zentral überwachen und aktualisieren.

Für Windows kann zwischen verschiedenen Update-Stufen unterschieden werden. Je nach Betriebskonzept lassen sich Windows-Patches, Funktionsupdates oder vollständige Betriebssystem-Upgrades gezielt berücksichtigen.

Microsoft- und Drittanbieter-Updates können getrennt behandelt werden. Installationszeitpunkte, Verzögerungen und notwendige Neustarts lassen sich passend zur jeweiligen Systemgruppe und zur betrieblichen Nutzung planen.

Managed Deploy und Smart Updates aufeinander abstimmen

Beide servereye-Module decken heute teilweise überlappende Update-Funktionen ab. Managed Deploy kann Anwendungen aktualisieren und auch Windows-Updates durchführen, während Smart Updates speziell für das regelbasierte Patch- und Upgrade-Management ausgelegt ist.

Deshalb lege ich je nach System und Einsatzbereich fest, welcher Mechanismus die jeweilige Aufgabe übernimmt. Überlappende Update-Funktionen werden nicht unkoordiniert parallel eingesetzt.

Automatisierung ersetzt kein abgestimmtes Update-Konzept.

Gerade bei Servern, Fachanwendungen und anderen geschäftskritischen Systemen müssen Updateverfahren, Neustarts und Wartungszeitpunkte zur jeweiligen Umgebung passen. Die eingesetzten Funktionen werden deshalb in ein definiertes Betriebskonzept eingebunden.

Windows-Updates

Sicherheits- und weitere Windows-Updates können zentral ermittelt und nach dem festgelegten Update-Konzept verarbeitet werden.

Funktions- & Betriebssystem-Upgrades

Smart Updates kann neben klassischen Patches auch Windows- Funktionsupdates und unterstützte Betriebssystem-Upgrades abbilden.

Drittanbieter-Software

Unterstützte Anwendungen wie Browser, PDF-Software und weitere Standardprogramme können in das Patchmanagement einbezogen werden.

Geplante Update-Steuerung

Update-Gruppen, Verzögerungen, Installationsabläufe und Neustarts lassen sich passend zur betreuten Umgebung konfigurieren.

Remote Management & Fernwartung

Administrative Aufgaben effizient aus der Ferne durchführen

Für die Betreuung nutze ich Remote Management und klassische Fernwartung für unterschiedliche Aufgaben. Über servereye kann ich administrative Funktionen eines betreuten Systems im Hintergrund aufrufen, ohne dafür unmittelbar die Benutzeroberfläche übernehmen zu müssen.

Dazu gehören je nach System beispielsweise Prozesse und Dienste, Ereignisprotokolle, Dateiverwaltung, geplante Aufgaben, Registry sowie administrative Befehle und PowerShell-Skripte. Prüf-, Wartungs- und Administrationsaufgaben lassen sich dadurch direkt über die zentrale Management-Plattform durchführen.

Direkter Zugriff auf die Benutzeroberfläche

Für klassische Fernwartung setze ich pcvisit ein. Damit kann ich auf betreute Clients und Server zugreifen, die Bildschirmausgabe einsehen und das System per Maus und Tastatur bedienen. Das ist beispielsweise bei Benutzerproblemen, Programmeinstellungen oder Fehlerbildern sinnvoll, die sich nicht allein über das Remote Management beurteilen lassen.

Remote Management und Vor-Ort-Service ergänzen sich.

Viele administrative Aufgaben und Störungen lassen sich aus der Ferne bearbeiten. Hardwaredefekte, Verkabelung, physische Netzwerkprobleme oder Arbeiten direkt an Geräten können dagegen weiterhin einen Vor-Ort-Einsatz erfordern.

servereye RMM

Administrative Aufgaben im Hintergrund durchführen, ohne für jeden Arbeitsschritt direkt auf die Benutzeroberfläche zugreifen zu müssen.

  • Prozesse und Ereignisse prüfen
  • Dateien und geplante Aufgaben verwalten
  • Registry einsehen und bearbeiten
  • PowerShell-Befehle und Skripte ausführen

Fernwartung mit pcvisit

Direkter Zugriff auf die Benutzeroberfläche, wenn eine klassische Fernwartung für Analyse, Konfiguration oder Unterstützung erforderlich ist.

  • Bildschirmübertragung
  • Maus- und Tastatursteuerung
  • Fernsupport gemeinsam mit dem Benutzer
  • unbeaufsichtigter Zugriff auf betreute Systeme
Verbindungsserver in Deutschland

pcvisit-Verbindungen werden ausschließlich über gesicherte Verbindungsserver in Deutschland vermittelt und verschlüsselt übertragen. Damit setze ich auch bei der Fernwartung bewusst auf eine in Deutschland betriebene Lösung.

Managed Endpoint Security

Zentral verwalteter Endgeräteschutz als Bestandteil des Managed-IT-Betriebs

Managed Client und Managed Server umfassen als Basisschutz Securepoint Antivirus Pro. Die Schutzlösung wird zentral verwaltet, sodass relevante Sicherheitsinformationen, Aktualisierungsstände und erkannte Bedrohungen der betreuten Systeme zentral nachvollzogen werden können.

Endpoint Security ist dabei ein eigenständiger Schutzbaustein und ersetzt weder Monitoring noch Patchmanagement. Erst das Zusammenspiel aus Systemüberwachung, geregelten Updates und Endgeräteschutz schafft eine belastbare technische Grundlage für den laufenden Betrieb.

Schutz passend zum tatsächlichen Bedarf

Nicht jede IT-Umgebung benötigt dieselben zusätzlichen Schutzebenen. Je nach Risiko, eingesetzten Systemen und gewünschtem Sicherheitsniveau kann der enthaltene Basisschutz deshalb gezielt erweitert werden.

Managed XDR ergänzt den Endgeräteschutz um weitergehende Erkennung, Analyse und Reaktion auf Sicherheitsereignisse. Managed XDR Pro richtet sich an Umgebungen mit erhöhten Anforderungen an Eskalation und sicherheitsbezogene Betreuung.

Application Whitelisting ergänzt diese Schutzebenen durch eine kontrollierte Freigabe zulässiger Anwendungen und kann insbesondere für stärker standardisierte oder besonders schutzbedürftige Systeme eingesetzt werden.

Mehr zu Managed Endpoint Security

Im Paket enthalten

Securepoint Antivirus Pro

Zentral verwalteter Basisschutz für unterstützte Windows-Systeme mit zentraler Übersicht über relevante Sicherheitsinformationen, Aktualisierungsstände und erkannte Bedrohungen.

Optional

Securepoint Managed XDR

Erweiterte Erkennung, Bewertung und Bearbeitung sicherheitsrelevanter Ereignisse mit Unterstützung durch das rund um die Uhr besetzte Managed SOC von Securepoint.

Optional – erweiterte XDR-Stufe

Securepoint Managed XDR Pro

Erweiterte XDR-Betreuung für Umgebungen mit höheren Anforderungen an Analyse, Eskalation und persönliche Betreuung bei kritischen Sicherheitsereignissen.

Optional

Application Whitelisting

Zusätzliche präventive Schutzebene, bei der nur freigegebene Anwendungen ausgeführt werden dürfen.

Backup-Überwachung & Wiederherstellung

Ein erfolgreicher Sicherungslauf allein belegt noch keine Wiederherstellbarkeit

Wenn eine geeignete Backup-Lösung vorhanden ist, kann ihr technischer Zustand in die Betreuung einbezogen werden. Je nach eingesetzter Lösung lassen sich beispielsweise Sicherungsjobs, Fehlerzustände und weitere relevante Backup-Informationen überwachen.

Bei Managed Client Plus und Managed Server Plus gehört die Backup-Prüfung bei vorhandener und geeigneter Backup-Lösung zum vereinbarten Leistungsumfang. Auch eine erforderliche Systemwiederherstellung ist im vereinbarten Umfang Bestandteil der Betreuung.

Backup-Status und Wiederherstellbarkeit unterscheiden

Ein als erfolgreich gemeldeter Backup-Job zeigt zunächst, dass die eingesetzte Sicherungslösung keinen entsprechenden Fehler gemeldet hat. Ob sich die benötigten Daten oder ein vollständiges System im Ernstfall tatsächlich wie vorgesehen wiederherstellen lassen, kann erst durch geeignete Prüfungen oder einen Wiederherstellungstest belastbarer beurteilt werden.

Für weitergehende Backup-Konzepte mit eigener Backup-Infrastruktur, Offsite-Sicherung, laufender Überwachung und geplanten Wiederherstellungsprüfungen biete ich einen eigenständigen Managed-Backup-Service an.

Backup-Monitoring ersetzt keinen Wiederherstellungstest.

Welche Prüf- und Wiederherstellungsverfahren sinnvoll und technisch möglich sind, hängt von der eingesetzten Backup-Lösung, dem Sicherungsziel, den geschützten Systemen und dem vereinbarten Leistungsumfang ab.

1

Backup-Status

Prüfen, ob vorgesehene Sicherungsaufgaben ausgeführt wurden und ob die eingesetzte Backup-Lösung Fehler oder Auffälligkeiten meldet.

2

Backup-Prüfung

Den vorhandenen Sicherungsstand, verfügbare Wiederherstellungspunkte und weitere technisch relevante Informationen der eingesetzten Backup-Lösung beurteilen.

3

Wiederherstellung

Im Bedarfsfall Daten, Volumes oder vollständige Systeme mit den Möglichkeiten der vorhandenen Backup-Lösung wiederherstellen und den geeigneten Wiederherstellungsweg auf das jeweilige Ausfallszenario abstimmen.

Wartungsfenster & geplanter Betrieb

Planbare Wartungsarbeiten in festgelegten Zeitfenstern durchführen

Bestimmte Wartungsarbeiten können die Verfügbarkeit eines Systems vorübergehend beeinflussen. Dazu gehören beispielsweise Neustarts, größere Updatevorgänge, Konfigurationsarbeiten oder andere administrative Eingriffe an produktiven Systemen.

Bei Managed Client Plus und Managed Server Plus sind deshalb zwei Wartungsfenster pro Monat von 18:00 bis 22:00 Uhr Bestandteil der Betreuung.

Wartung nach technischem Bedarf

Die Wartungsfenster sind Bestandteil des laufenden Betriebsmodells. Sie ermöglichen es mir, erforderliche Arbeiten mit möglicher Betriebsbeeinträchtigung gezielt in dafür vorgesehene Zeiträume zu verlagern.

Welche Arbeiten innerhalb eines Wartungsfensters durchgeführt werden, richtet sich nach dem technischen Zustand, dem tatsächlichen Wartungsbedarf und den Anforderungen der jeweiligen IT-Umgebung.

Abgrenzung zu Reaktions- und Bereitschaftszeiten

Die Wartungsfenster dienen ausschließlich der geplanten Durchführung technischer Arbeiten. Sie sind keine Bereitschaftszeiten und enthalten keine garantierte Reaktionszeit oder 24/7-Entstörleistung. Solche Leistungen werden, sofern erforderlich, gesondert vereinbart.

Laufender Betrieb

Monitoring, Statusprüfungen sowie Software- und Update-Management bilden die technische Grundlage für die Betreuung der Systeme im vereinbarten Leistungsumfang.

Geplante Wartung

Technische Arbeiten mit möglicher Betriebsbeeinträchtigung können bei den Plus-Paketen innerhalb der vorgesehenen monatlichen Wartungsfenster von 18:00 bis 22:00 Uhr durchgeführt werden.

Störungsbearbeitung

Bei den Plus-Paketen ist die Bearbeitung von Störungen an den betreuten Systemen im Rahmen des vereinbarten Fair-Use-Modells Bestandteil der Betreuung. Bei den Standard-Paketen erfolgt die Störungsbearbeitung bedarfsgerecht nach Aufwand.

Fair Use & Leistungsgrenzen

Laufende Betreuung des vereinbarten IT-Betriebs mit klarer Abgrenzung zu Projekten und Zusatzleistungen

Managed Client Plus und Managed Server Plus umfassen die laufende Betreuung der vereinbarten Systeme im Rahmen des üblichen Betriebs. Dazu gehören typische Störungen, administrative Aufgaben und wiederkehrende Arbeiten am bestehenden betreuten IT-Bestand.

Das Fair-Use-Modell ermöglicht dabei eine unkomplizierte Betreuung, ohne dass für jede kleinere Aufgabe innerhalb des vereinbarten Leistungsumfangs ein separater Auftrag erforderlich ist.

Abgrenzung zu Projekten und Zusatzleistungen

Größere Veränderungen der IT-Umgebung, eigenständige Projekte oder außergewöhnliche Anforderungen werden separat abgestimmt. Dazu zählen beispielsweise umfangreiche Migrationen, neue Standorte, größere Infrastrukturumbauten, individuelle Programmierung oder umfangreiche Änderungen an spezialisierten Fachanwendungen.

Ebenfalls nicht automatisch im monatlichen Managed-Service-Preis enthalten sind Hardware und Ersatzteile, kostenpflichtige Leistungen von Herstellern oder Drittanbietern sowie zusätzliche Lizenzen, Abonnements und externe Dienstleistungen.

Zusätzlicher Aufwand wird vorab abgestimmt

Wenn eine Aufgabe den vereinbarten Managed-Service-Umfang erkennbar überschreitet, stimme ich das weitere Vorgehen und den zusätzlichen Aufwand vor der Durchführung ab.

Typische Leistungen im Fair Use

  • laufende Administration betreuter Systeme
  • übliche Störungsbearbeitung im Betriebsalltag
  • kleinere Konfigurationsanpassungen am betreuten Bestand
  • Remote-Unterstützung innerhalb der laufenden Betreuung
  • Vor-Ort-Unterstützung im vereinbarten Rahmen

Separat abgestimmt

  • größere Migrationen und Infrastrukturprojekte
  • neue Standorte oder umfangreiche Infrastrukturumbauten
  • individuelle Programmierung
  • umfangreiche Änderungen an spezialisierten Fachanwendungen
  • kostenpflichtige Hersteller- und Drittanbieterleistungen
  • Hardware, Ersatzteile, zusätzliche Lizenzen und sonstige Fremdkosten

Technische Vorprüfung & Aufnahme in die Betreuung

Ein strukturierter Managed-IT-Betrieb beginnt mit einer klaren technischen Ausgangsbasis

Bevor Systeme in die laufende Betreuung übernommen werden, prüfe ich die technischen Voraussetzungen und den vorhandenen Zustand der IT-Umgebung. Bei den Plus-Paketen ist diese Vorprüfung ausdrücklich Bestandteil des Aufnahmeprozesses. Erforderliche Vorarbeiten und bestehende technische Altlasten werden vor Beginn der Betreuung identifiziert und abgestimmt.

1

Umgebung prüfen

Vorhandene Clients, Server, Netzwerk- und Backup-Komponenten sowie relevante technische Abhängigkeiten werden aufgenommen und auf ihre Betreubarkeit geprüft.

2

Voraussetzungen abstimmen

Fehlende technische Grundlagen, erforderliche Aktualisierungen und erkennbare Altlasten werden identifiziert. Notwendige Vorarbeiten werden vor der Übernahme in den regulären Managed-Betrieb abgestimmt.

3

Systeme anbinden

Monitoring, Remote Management, Update-Mechanismen, Endpoint Security und weitere vereinbarte Komponenten werden eingerichtet und passend zur Umgebung konfiguriert.

4

Betreuung aufnehmen

Nach erfolgreicher Einrichtung werden die vereinbarten Systeme in die laufende Überwachung, Wartung und Betreuung übernommen.

Monitoring-Host als technische Voraussetzung

Im Rahmen des Onboardings wird auch geprüft, welches dauerhaft verfügbare System die zentrale servereye-Connector-Funktion übernimmt. Ist kein geeignetes System vorhanden, kann ich einen passenden Monitoring-Host zur Miete oder zum Kauf bereitstellen.

Managed IT mit Orientierung an etablierten Sicherheitsanforderungen

Ein verlässlich betreuter Client oder Server braucht mehr als einzelne Sicherheitsprodukte. Entscheidend sind geregelte Administration, aktuelle Systeme, nachvollziehbare Änderungen und die frühzeitige Erkennung technischer oder sicherheitsrelevanter Auffälligkeiten. Bei der Planung und Betreuung orientiere ich mich deshalb unter anderem am BSI IT-Grundschutz und an der DIN SPEC 27076.

BSI IT-Grundschutz: Betrieb, Administration und Aktualisierung

Der BSI IT-Grundschutz behandelt Clients und Server in eigenen Bausteinen und verbindet deren sicheren Betrieb mit weiteren Anforderungen an eine ordnungsgemäße IT-Administration sowie an Patch- und Änderungsmanagement. Auch die systematische Erkennung sicherheitsrelevanter Ereignisse ist Bestandteil dieses Ansatzes.

Genau hier setzen zentrale Bestandteile meiner Managed Services an: Systeme werden überwacht, relevante Zustände sichtbar gemacht, Aktualisierungen strukturiert durchgeführt und die laufende Administration in einen definierten Betriebsprozess eingebunden.

DIN SPEC 27076: Maßnahmen passend zum tatsächlichen Risiko

Die DIN SPEC 27076 bildet die Grundlage des CyberRisikoChecks für kleine und Kleinstunternehmen. Dabei wird Informationssicherheit nicht als Sammlung einzelner Produkte betrachtet, sondern ausgehend von der tatsächlichen IT-Umgebung und den vorhandenen Risiken bewertet.

Managed Client- und Server-Betreuung fügt sich in diesen Ansatz als laufende technische Maßnahme ein: Nicht jedes Unternehmen benötigt dieselbe Lösung, aber betriebskritische Systeme sollten nachvollziehbar administriert, aktualisiert und überwacht werden.

Orientierung für den laufenden IT-Betrieb

Die Orientierung am BSI IT-Grundschutz und an der DIN SPEC 27076 fließt in Planung und Betreuung ein. Sie ist nicht mit einer formalen BSI-Zertifizierung des Unternehmens gleichzusetzen.

Managed IT passend zur Umgebung planen

Entscheidend ist nicht möglichst viel Technik, sondern ein Betriebsmodell, das zur vorhandenen IT und zum tatsächlichen Betreuungsbedarf passt.

Im ersten Schritt schaue ich mir die vorhandene IT-Umgebung und die bestehenden Anforderungen an. Darauf aufbauend lässt sich festlegen, welche Systeme in Managed Client oder Managed Server aufgenommen werden und welche ergänzenden Leistungen sinnvoll sind.

So entsteht eine Betreuung mit klar definierten Leistungen, nachvollziehbaren Zuständigkeiten und einer technischen Grundlage, die sich im laufenden Betrieb zuverlässig betreuen und warten lässt.

Orientierungsgespräch vereinbaren 60 Minuten kostenfrei · persönlich und unverbindlich