Zum Inhalt springen
SECURITYSQUAD

GUARDIANVIEW – Managed SIEM & SOC

Managed SIEM – Transparente Sicherheit. Zentrale Sichtbarkeit. Kontinuierliche Überwachung.

Überblick

Was ist GUARDIANVIEW?

GUARDIANVIEW ist unsere Managed SIEM-Lösung auf Basis der leistungsstarken Open-Source-Plattform Wazuh. Statt hunderte Logfiles einzeln zu prüfen, erhalten Sie eine zentrale Konsole, die Anomalien aufzeigt.

Funktionsweise

So funktioniert kontinuierliches Monitoring

GUARDIANVIEW sammelt sicherheitsrelevante Ereignisse aus Ihrer gesamten Umgebung – von Servern und Endpoints über Firewalls und Netzwerkgeräte bis zu Cloud-Diensten, Datenbanken und Anwendungen – und führt sie in einer zentralen Konsole zusammen. Statt hunderte Logquellen einzeln im Blick behalten zu müssen, korreliert die Plattform die Daten automatisch und macht auffällige Muster sichtbar, die auf einen Angriff oder eine Fehlkonfiguration hindeuten.

Erkennt das System eine relevante Bedrohung, schlägt es in Echtzeit Alarm. Unsere zertifizierten Security-Experten bewerten den Vorfall, ordnen ihn ein und leiten gemeinsam mit Ihnen die richtigen Gegenmaßnahmen ein – ohne dass Sie ein eigenes SOC-Team aufbauen oder die Plattform selbst betreiben müssen. So erhalten Sie kontinuierliche Überwachung, dokumentierte Nachweise für Audits (DSGVO, NIS2) und schnelle Reaktion aus einer Hand.

Im Ernstfall

Was passiert, wenn ein Alarm ausgelöst wird

Die Frage, an der sich der Wert eines Managed SIEM entscheidet. Bei uns läuft es so:

  1. 1Die Plattform erkennt ein auffälliges Muster und meldet es.
  2. 2Wir sehen es uns an und bewerten, ob etwas dahintersteckt. Sie bekommen keinen weitergeleiteten Rohalarm.
  3. 3Ist der Vorfall relevant, melden wir uns bei Ihnen und ordnen ein, was passiert ist und was jetzt zu tun ist.
  4. 4War es ein Fehlalarm, verschwindet er nicht nur – wir passen die Regel an, damit er nicht wiederkommt.

Eingriffe in Ihre Systeme nehmen wir nicht ohne Absprache vor. Wo die Grenze zwischen unserer und Ihrer Zuständigkeit verläuft, halten wir vor dem Start schriftlich fest.

Vorteile

Ihre Vorteile mit GUARDIANVIEW

Zentrale Transparenz

Vollständiger Überblick über alle Sicherheitsereignisse.

Angriffserkennung

Identifizieren Sie Bedrohungen in Echtzeit.

Managed Security

Kein eigener Betriebsaufwand. Wir kümmern uns um alles.

Compliance & Audits

Erfüllen Sie regulatorische Anforderungen (DSGVO, NIS2).

Überwachung

Wir überwachen für Sie

Server & EndpointsFirewalls & SwitchesCloud-DiensteDatenbankenApplikationen
Technologie

Warum setzen wir auf Wazuh?

Wazuh ist eine führende Open-Source-Sicherheitsplattform, die XDR und SIEM vereint.

Open Source: Keine Vendor-Lock-in-Effekte.
Flexibilität: Anpassbare Regeln und Skripte.
Community: Stetige Weiterentwicklung.
Skalierbarkeit: Von klein bis Enterprise.
Zielgruppen

Für wen ist GUARDIANVIEW geeignet?

KMUs & Mittelstand

Professionelle Sicherheit ohne eigenes SOC.

Interne IT-Abteilungen

Entlastung beim Log-Management.

Regulierte Branchen

Strenge Compliance-Nachweise.

Aufbewahrung

Warum die Aufbewahrungsdauer über den Nutzen entscheidet

Nach dem Bericht M-Trends 2026 vergehen im Median 14 Tage, bis ein Angriff bemerkt wird; bei Spionagefällen sind es 122 Tage. Wer einen Vorfall aufarbeiten will, braucht Protokolle, die weiter zurückreichen als die Entdeckung. Die Aufbewahrungsdauer ist deshalb keine technische Randnotiz, sondern das Merkmal, das bestimmt, ob Sie im Ernstfall rekonstruieren können, was geschehen ist – oder nur, dass etwas geschehen ist. Reichen 30 Tage für Ihre Anforderungen nicht, erweitern wir den Speicher.

Preise

Transparentes Preismodell

Die Stufe ergibt sich aus der Zahl Ihrer Agents – je mehr Systeme, desto günstiger der einzelne Agent. Alle Preise pro Agent und Monat.

Tier 1

Bis 100 Agents

22,00 €/ Agent / Monat

Ideal für kleine bis mittlere Umgebungen.

  • Vollständiges SIEM-Hosting
  • Wazuh Dashboard
  • 30 Tage Retention
  • Standard Rules
  • Mo-Fr Support
Bestseller

Tier 2

Bis 250 Agents

13,00 €/ Agent / Monat

Für wachsende Unternehmen.

  • Alles aus Tier 1
  • 90 Tage Retention
  • Custom Rules
  • Monatliches Reporting
  • Prio-Support

Tier 3

Bis 500 Agents

7,00 €/ Agent / Monat

Maximale Skalierbarkeit.

  • Alles aus Tier 2
  • Indiv. Retention
  • Dedizierter Ansprechpartner
  • Strategie-Calls
  • 24/7 Option

Optional erweiterbar

Erweiterter Speicher

Für längere Vorhaltezeiten

Active Response Tuning

Automatisierte Gegenmaßnahmen

Custom Dashboards

Maßgeschneiderte Ansichten

Die Preise für Erweiterungen hängen von Umfang und Umgebung ab und nennen wir Ihnen im Angebot.

Alle Preise zzgl. gesetzlicher MwSt. | Mindestlaufzeit 12 Monate.

Ihr Beitrag

Was Sie beisteuern

Ein Managed SIEM lässt sich nicht von außen aufsetzen. Wir brauchen von Ihnen:

  • Zugang zum Ausrollen der Agents auf Servern und Endgeräten – meist über Ihre bestehende Softwareverteilung.
  • Die Anbindung Ihrer Datenquellen: Verzeichnisdienst, Firewall, Cloud-Dienste. Wir sagen, was wir brauchen, Sie geben frei.
  • Benannte Ansprechpartner samt Erreichbarkeit – sonst nützt die schnellste Erkennung nichts.
Nachgefragt

Häufige Fragen zu GUARDIANVIEW

Wie wird abgerechnet?

Pro Agent und Monat. Die Stufe ergibt sich aus der Zahl Ihrer Agents, nicht aus einer freien Auswahl – mit mehr Agents sinkt der Preis je Agent. Die Mindestlaufzeit beträgt 12 Monate, alle Preise verstehen sich zuzüglich Mehrwertsteuer.

Was zählt als Agent?

Ein überwachtes System: ein Server, ein Arbeitsplatzrechner, eine virtuelle Maschine. Netzwerkgeräte und Cloud-Dienste binden wir ohne Agent an, über ihre Protokollschnittstellen.

Sehen Sie unsere Inhalte?

Wir werten sicherheitsrelevante Ereignisse aus – Anmeldungen, Rechteänderungen, Prozessstarts, Netzwerkverbindungen. Das sind Protokolldaten, keine Dateiinhalte und keine E-Mails. Die Verarbeitung regeln wir in einem Auftragsverarbeitungsvertrag.

Wo liegen die Daten?

In einem Rechenzentrum in Deutschland, betrieben nach IT-Grundschutz. Es gibt keine Verarbeitung durch US-Anbieter und keinen Abfluss in Drittstaaten.

Was passiert, wenn wir kündigen?

Sie erhalten Ihre Protokolldaten und die für Sie erstellten Erkennungsregeln. Weil die Plattform auf Wazuh aufsetzt, sind beide in einem offenen Format und auch anderswo verwendbar – das ist der praktische Teil an „keine Herstellerbindung“.

Fazit: Sicherheit darf kein Blindflug sein.

Schließen Sie Sicherheitslücken, erfüllen Sie Compliance-Anforderungen und schlafen Sie ruhiger.

Jetzt Beratungstermin vereinbaren (öffnet in neuem Fenster)