GUARDIANVIEW – Managed SIEM & SOC
Managed SIEM – Transparente Sicherheit. Zentrale Sichtbarkeit. Kontinuierliche Überwachung.
Was ist GUARDIANVIEW?
GUARDIANVIEW ist unsere Managed SIEM-Lösung auf Basis der leistungsstarken Open-Source-Plattform Wazuh. Statt hunderte Logfiles einzeln zu prüfen, erhalten Sie eine zentrale Konsole, die Anomalien aufzeigt.
So funktioniert kontinuierliches Monitoring
GUARDIANVIEW sammelt sicherheitsrelevante Ereignisse aus Ihrer gesamten Umgebung – von Servern und Endpoints über Firewalls und Netzwerkgeräte bis zu Cloud-Diensten, Datenbanken und Anwendungen – und führt sie in einer zentralen Konsole zusammen. Statt hunderte Logquellen einzeln im Blick behalten zu müssen, korreliert die Plattform die Daten automatisch und macht auffällige Muster sichtbar, die auf einen Angriff oder eine Fehlkonfiguration hindeuten.
Erkennt das System eine relevante Bedrohung, schlägt es in Echtzeit Alarm. Unsere zertifizierten Security-Experten bewerten den Vorfall, ordnen ihn ein und leiten gemeinsam mit Ihnen die richtigen Gegenmaßnahmen ein – ohne dass Sie ein eigenes SOC-Team aufbauen oder die Plattform selbst betreiben müssen. So erhalten Sie kontinuierliche Überwachung, dokumentierte Nachweise für Audits (DSGVO, NIS2) und schnelle Reaktion aus einer Hand.
Was passiert, wenn ein Alarm ausgelöst wird
Die Frage, an der sich der Wert eines Managed SIEM entscheidet. Bei uns läuft es so:
- 1Die Plattform erkennt ein auffälliges Muster und meldet es.
- 2Wir sehen es uns an und bewerten, ob etwas dahintersteckt. Sie bekommen keinen weitergeleiteten Rohalarm.
- 3Ist der Vorfall relevant, melden wir uns bei Ihnen und ordnen ein, was passiert ist und was jetzt zu tun ist.
- 4War es ein Fehlalarm, verschwindet er nicht nur – wir passen die Regel an, damit er nicht wiederkommt.
Eingriffe in Ihre Systeme nehmen wir nicht ohne Absprache vor. Wo die Grenze zwischen unserer und Ihrer Zuständigkeit verläuft, halten wir vor dem Start schriftlich fest.
Ihre Vorteile mit GUARDIANVIEW
Zentrale Transparenz
Vollständiger Überblick über alle Sicherheitsereignisse.
Angriffserkennung
Identifizieren Sie Bedrohungen in Echtzeit.
Managed Security
Kein eigener Betriebsaufwand. Wir kümmern uns um alles.
Compliance & Audits
Erfüllen Sie regulatorische Anforderungen (DSGVO, NIS2).
Wir überwachen für Sie
Warum setzen wir auf Wazuh?
Wazuh ist eine führende Open-Source-Sicherheitsplattform, die XDR und SIEM vereint.
Für wen ist GUARDIANVIEW geeignet?
KMUs & Mittelstand
Professionelle Sicherheit ohne eigenes SOC.
Interne IT-Abteilungen
Entlastung beim Log-Management.
Regulierte Branchen
Strenge Compliance-Nachweise.
Aufbewahrung
Warum die Aufbewahrungsdauer über den Nutzen entscheidet
Nach dem Bericht M-Trends 2026 vergehen im Median 14 Tage, bis ein Angriff bemerkt wird; bei Spionagefällen sind es 122 Tage. Wer einen Vorfall aufarbeiten will, braucht Protokolle, die weiter zurückreichen als die Entdeckung. Die Aufbewahrungsdauer ist deshalb keine technische Randnotiz, sondern das Merkmal, das bestimmt, ob Sie im Ernstfall rekonstruieren können, was geschehen ist – oder nur, dass etwas geschehen ist. Reichen 30 Tage für Ihre Anforderungen nicht, erweitern wir den Speicher.
Transparentes Preismodell
Die Stufe ergibt sich aus der Zahl Ihrer Agents – je mehr Systeme, desto günstiger der einzelne Agent. Alle Preise pro Agent und Monat.
Tier 1
Bis 100 Agents
22,00 €/ Agent / Monat
Ideal für kleine bis mittlere Umgebungen.
- Vollständiges SIEM-Hosting
- Wazuh Dashboard
- 30 Tage Retention
- Standard Rules
- Mo-Fr Support
Tier 2
Bis 250 Agents
13,00 €/ Agent / Monat
Für wachsende Unternehmen.
- Alles aus Tier 1
- 90 Tage Retention
- Custom Rules
- Monatliches Reporting
- Prio-Support
Tier 3
Bis 500 Agents
7,00 €/ Agent / Monat
Maximale Skalierbarkeit.
- Alles aus Tier 2
- Indiv. Retention
- Dedizierter Ansprechpartner
- Strategie-Calls
- 24/7 Option
Optional erweiterbar
Erweiterter Speicher
Für längere Vorhaltezeiten
Active Response Tuning
Automatisierte Gegenmaßnahmen
Custom Dashboards
Maßgeschneiderte Ansichten
Die Preise für Erweiterungen hängen von Umfang und Umgebung ab und nennen wir Ihnen im Angebot.
Alle Preise zzgl. gesetzlicher MwSt. | Mindestlaufzeit 12 Monate.
Was Sie beisteuern
Ein Managed SIEM lässt sich nicht von außen aufsetzen. Wir brauchen von Ihnen:
- Zugang zum Ausrollen der Agents auf Servern und Endgeräten – meist über Ihre bestehende Softwareverteilung.
- Die Anbindung Ihrer Datenquellen: Verzeichnisdienst, Firewall, Cloud-Dienste. Wir sagen, was wir brauchen, Sie geben frei.
- Benannte Ansprechpartner samt Erreichbarkeit – sonst nützt die schnellste Erkennung nichts.
Häufige Fragen zu GUARDIANVIEW
Wie wird abgerechnet?
Pro Agent und Monat. Die Stufe ergibt sich aus der Zahl Ihrer Agents, nicht aus einer freien Auswahl – mit mehr Agents sinkt der Preis je Agent. Die Mindestlaufzeit beträgt 12 Monate, alle Preise verstehen sich zuzüglich Mehrwertsteuer.
Was zählt als Agent?
Ein überwachtes System: ein Server, ein Arbeitsplatzrechner, eine virtuelle Maschine. Netzwerkgeräte und Cloud-Dienste binden wir ohne Agent an, über ihre Protokollschnittstellen.
Sehen Sie unsere Inhalte?
Wir werten sicherheitsrelevante Ereignisse aus – Anmeldungen, Rechteänderungen, Prozessstarts, Netzwerkverbindungen. Das sind Protokolldaten, keine Dateiinhalte und keine E-Mails. Die Verarbeitung regeln wir in einem Auftragsverarbeitungsvertrag.
Wo liegen die Daten?
In einem Rechenzentrum in Deutschland, betrieben nach IT-Grundschutz. Es gibt keine Verarbeitung durch US-Anbieter und keinen Abfluss in Drittstaaten.
Was passiert, wenn wir kündigen?
Sie erhalten Ihre Protokolldaten und die für Sie erstellten Erkennungsregeln. Weil die Plattform auf Wazuh aufsetzt, sind beide in einem offenen Format und auch anderswo verwendbar – das ist der praktische Teil an „keine Herstellerbindung“.
Fazit: Sicherheit darf kein Blindflug sein.
Schließen Sie Sicherheitslücken, erfüllen Sie Compliance-Anforderungen und schlafen Sie ruhiger.
Jetzt Beratungstermin vereinbaren (öffnet in neuem Fenster)