Network, directory, endpoint and snapshot evidence can resolve into one inventory.
Know your IT assets without an enterprise-first rollout
Start with one approved scanner, build a reliable inventory, understand coverage, review evidence and findings, and create useful operational reports from one console.
See it, trust it, act on it.
AssetObserve is designed for growing IT and security teams that need a clear rollout, controlled discovery boundaries and evidence they can explain to colleagues and auditors.
Coverage and agent health show what was expected, observed, stale or unreachable.
Findings and source provenance provide a focused work queue instead of raw scan output.
Endpoint mode records heartbeats, inventory deltas, queue state and the requested update version.
Cloud stores credential profiles and audit metadata. Secrets stay local to the agent or operating system vault.
Large scans require explicit confirmation and stay limited to internal, loopback or link-local networks.
Discovery tasks, source observations, exports and administrative actions remain attributable.
Choose the AssetObserve plan that's right for you
Every plan keeps the same operational model: reusable agent tokens, scheduled scans, reports and an audit trail. Limits scale without changing the rollout.
Free Trial
Start with one scanner, PDF reports and limited asset discovery.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- 250 assets
- 1 agent
- 20 scans / month
- 30-day report retention
Starter
Small IT teams documenting a single site.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- 1000 assets
- 2 agents
- 100 scans / month
- 90-day report retention
Professional
Multi-site visibility, AD-lite collection and longer retention.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- API access
- 5000 assets
- 25 agents
- 500 scans / month
- 365-day report retention
Controlled discovery, evidence and operations
Combine approved sources, keep identity and coverage visible, and operate large inventories without pretending every connector or workflow is already fully commercialized. Open any card to read what that source or workflow is worth once it is connected.
Browse all capabilitiesSubscription-bezogenes Ressourcen-Inventar ueber einen freigegebenen Cloud-Collector.
Connector-BasisMicrosoft 365Entra-ID-Geraeteinventar ueber eine freigegebene Microsoft-Graph-Verbindung.
Connector-BasisAWSEC2-Instanz-Inventar ueber signierte API-Requests.
Connector-BasisGoogle CloudCompute-Engine-Inventar ueber einen eng gefassten Service-Account-Collector.
Connector-BasisGoogle WorkspaceAdmin-SDK-Anwendungs- und OAuth-Sichtbarkeit ueber delegierten Read-only-Zugriff.
Connector-BasisOracle Cloud InfrastructureOCI-Compute-Inventar ueber API-Signing-Credentials und tenancy-bezogene Lesezugriffe.
Connector-BasisOpen Telekom CloudProjektinventar der Open Telekom Cloud fuer ECS-Ressourcen in freigegebenen Regionen.
FinOpsCloud-KostenimporteImporte aus AWS Cost Explorer, Azure Cost Management und Google Cloud Billing speisen die Kostensichten.
Provider-RisikoCloud-LieferantenregisterAWS-, Azure-, GCP-, Microsoft-365-, OCI- und OTC-Assets koennen das DORA-orientierte Provider-Review speisen.
Persistenter AgentEndpoint-FlotteOptionales lokales Inventar, Heartbeats, Offline-Replay und HMAC-signierte Agent-Requests.
Read-onlyWindowsWinRM-basiertes Inventar mit Hardware-, Software- und Hotfix-Evidenz.
Read-onlyLinux / macOSSSH-basiertes Inventar zu Paketen, Diensten, FileVault, Firewall und System.
Read-onlyVMwareHypervisor- und VM-Inventar ueber eine freigegebene vSphere-Verbindung.
Read-onlyKubernetesService-Account-Inventar fuer Nodes, Namespaces, Pods und Container-Image-Metadaten.
SoftwareSoftware-InventarInstallierte Software, Pakete, Hotfixes, Lizenzsignale und EOL-Abgleich speisen die Governance-Sichten.
LifecycleHardware-GarantieGarantieabfragen bei Dell, HP und Lenovo reichern Assets um Lifecycle- und Verlaengerungsdaten an.
PostureEndpoint-SicherheitBitLocker-, FileVault-, Defender-, Firewall-, TPM- und Patch-Evidenz speist Risiko- und Compliance-Pruefungen.
AuslieferungAgent-Release-KanalAgent-Versionen, Update-Anfragen, Release-Manifeste und signierte Installer-Auslieferung bleiben sichtbar.
SNMPv3NetzwerkgeraeteFreigegebenes Inventar von Switches, Routern, Druckern und Geraeten lesen, ohne Konfiguration zu aendern.
HTTPS-SnapshotDHCP und DNSFreigegebenen DHCP- und DNS-Zustand ueber einen Read-only-Snapshot-Connector festhalten.
Read-onlyOT / ModbusRead-Device-Identification-Abfrage fuer freigegebene Industriesteuerungen.
Scope-KontrolleAutorisierte IP-DiscoveryQuick-, Site- und Enterprise-Scangrenzen halten grosse Discovery-Laeufe explizit und begrenzt.
TLSZertifikats-EvidenzAblauf, Aussteller, Subject und Selbstsignierung von HTTPS-Zertifikaten speisen Verlaengerungs- und Risiko-Workflows.
Port-SignaturenSAP- und KMS-SignaleSAP-HANA-, SAP-NetWeaver-, SAProuter- und Microsoft-KMS-Ports werden als Review-Signale erkannt.
OT-SignaturenIndustrieprotokolleSignaturen von Modbus, S7, IEC 60870-5-104, OPC UA, DNP3 und EtherNet/IP markieren OT-Kandidaten.
Freigegebenes LabPassive BeobachtungExplizit freigeschaltete ARP- und mDNS-Metadatenbeobachtung, ausschliesslich fuer eigene Netze.
Firewall-ImportFirewall- und Controller-InventarGeraeteimporte aus Fortinet, Palo Alto, Meraki, Firepower, Sophos, pfSense/OPNsense und UniFi.
TopologieNetz- und Service-KarteBeobachtete Verbindungen, Cloud-Beziehungen, Services und Abhaengigkeiten bauen die Topologie-Sichten.
Read-only LDAPSActive DirectoryDas Verzeichnisinventar nutzt einen rein lesenden AD-LDAPS-Connector und behaelt die Quellenherkunft.
AbgleichAsset-IdentitaetStabile Identifikatoren fuehren Quellbeobachtungen zusammen, unsichere Treffer bleiben pruefbar.
Entra IDMicrosoft-Entra-GeraeteDas Microsoft-365-Inventar verknuepft den Verzeichniszustand mit Asset- und Coverage-Evidenz.
ZugriffskontrolleMFA-ReadinessMFA-Erklaerungen und Identity-Evidenz unterstuetzen Versicherungs-, NIS2-, ISO- und SOC-2-Pruefungen.
Enterprise-IdentitySSO und SCIMEnterprise-SSO, SCIM und Identity-Lifecycle-Kontrollen sind fuer bereitgestellte Tarife aktivierbar.
MandantengrenzeRBAC und MandantentrennungWorkspace-Rollen, Tenant-Scoping und Admin-Aktionen halten Kundendatengrenzen explizit.
Review-QueueIdentity-ReviewUnsichere Treffer und fehlende Zustaendigkeiten bleiben pruefbar statt still zusammengefuehrt zu werden.
AuditAdmin-Audit-TrailAdministrative und Workspace-Aktionen bleiben fuer Betrieb und Evidenzpruefung zuordenbar.
MarketplaceConnector-KatalogKonnektoren fuer ITSM, Risiko, Endpoint, RMM, Firewall, SIEM, BI und Collaboration mit Release-Status-Labels.
Risiko-ImportTenable / Qualys / Rapid7Importe aus Schwachstellenplattformen reichern AssetObserve-Findings und Asset-Kontext an.
ASMrunZero / Armis / AxoniusAttack-Surface- und Device-Graph-Konnektoren gleichen externe Discovery mit dem Inventar ab.
EDRCrowdStrike / SentinelOne / DefenderDie Abdeckung des Endpoint-Schutzes laesst sich gegen bekannte Assets abgleichen.
ITSMServiceNow / Jira / FreshserviceCMDB- und Ticket-Workflows verbinden Findings und Assets mit Service-Management-Werkzeugen.
Service DeskZendesk / FreshdeskSupport- oder Remediation-Tickets aus priorisierten Arbeitsqueues oeffnen.
ITAMIntune / Jamf / Snipe-ITManaged-Device- und Asset-Management-Datensaetze lassen sich mit Discovery-Evidenz abgleichen.
MonitoringDatadog / Zabbix / PRTGMonitoring- und RMM-Quellen helfen, Assets ausserhalb der aktuellen Coverage zu erkennen.
RMMNinjaOne / Datto RMM / AteraRMM-Geraeteimporte speisen Inventar- und Coverage-Vergleiche.
FirewallFortinet / Palo Alto / MerakiFirewall- und Controller-Inventare ergaenzen beobachtete Geraete aus der Netzinfrastruktur.
SAMFlexera / Snow SoftwareSoftware-Asset-Management-Quellen unterstuetzen Lizenz- und Entitlement-Reviews.
BI-ExportPower BI / CSV / ExcelGeplante und spontane Exporte unterstuetzen externe Analyse und Reporting.
SIEMSplunk / Sentinel / Syslog CEFFinding- und Evidenz-Events koennen an SIEM- und Log-Plattformen weitergegeben werden.
CollaborationSlack / Teams / PagerDutyKritische Findings und Scan-Zusammenfassungen koennen Collaboration- und Incident-Kanaele benachrichtigen.
APIPublic API und WebhooksAPI-Zugriff und signierte ausgehende Webhooks unterstuetzen Automatisierung rund um Scans und Findings.
Cloud-FinanceAWS- / Azure- / GCP-KostenquellenCloud-Billing-Konnektoren speisen FinOps-Allokation und Optimierungs-Workflows.
Erweitertes ITSMHaloITSM / ManageEngineWeitere Service-Management-Konnektoren koennen Anfragen aus AssetObserve-Aktionen oeffnen.
AutomatisierungAutomox / Cortex XSOARPatch-Management- und Orchestrierungs-Konnektoren unterstuetzen Coverage- und Response-Workflows.
Evidenz-SichtenCompliance-ReadinessNIS2, BSI, ISO 27001, DSGVO, DORA, TISAX und weitere Frameworks auf Quellfakten abgebildet.
EUNIS2 Artikel 21(2)Risikomanagementmassnahmen sind auf Asset-Evidenz, Findings und Erklaerungen abgebildet.
DeutschlandBSI IT-GrundschutzEvidenz-Sichten, Erklaerungs-Readiness, Word-Entwuerfe und Arbeitspapiere unterstuetzen die Vorbereitung.
ISOISO/IEC 27001An Annex A ausgerichtete Evidenz zu Inventar, Zugriff, Backup, Krypto und Schwachstellenbehandlung.
DatenschutzDSGVO Artikel 32Sicherheits-, Lifecycle-, Verschluesselungs-, Zugriffs- und Lieferantenevidenz unterstuetzt die Pruefung technischer Massnahmen.
FinanzsektorDORA-LieferantenreviewProviderregister, Vertraege und Lieferantenzusicherungen unterstuetzen DORA-orientierte Reviews.
AutomotiveTISAX-ISA-ReadinessSignale zu Informationssicherheit, Zugriff, Betrieb, Kontinuitaet und Lieferanten unterstuetzen die Assessment-Vorbereitung.
Security-BaselineCIS Controls v8Inventar, sichere Konfiguration, Zugriff, Schwachstellen, Logging, Backup und Incident-Controls.
FrameworkNIST CSF 2.0Govern-, Identify-, Protect-, Detect-, Respond- und Recover-Sichten nutzen dieselbe Evidenzschicht.
AustralienEssential EightAbbildungen zu Patching, MFA, Admin-Einschraenkung, Anwendungshaertung und Backup-Readiness.
AssuranceSOC-2-ReadinessVorbereitungssichten zu den Trust Services Criteria fuer Zugriff, Monitoring, Change und Verfuegbarkeit.
PaymentPCI-DSS-VorbereitungNetz-, Endpoint-, Patch-, Zugriffs- und Logging-Evidenz unterstuetzt die PCI-orientierte Vorbereitung.
GesundheitswesenHIPAA Security RuleEvidenz-Sichten zu Risiko, Zugriff, Awareness, Backup, Medien und technischen Schutzmassnahmen.
VersicherungCyberversicherungEvidenzpakete zu MFA, Backup, Patching, Endpoint-Schutz und Incident-Readiness.
NachhaltigkeitGreen-IT-LifecycleLifecycle-, Wiederverwendungs-, Ausmusterungs-, Cloud-Waste- und Carbon-Signale unterstuetzen nachhaltige IT-Reviews.
ReportsAudit-PaketeDokumentenevidenz, Compliance-Reports, BSI-Erklaerungspakete und Audit-Room-Aufgaben bleiben nachvollziehbar.
Dauerhafte JobsDiscovery-BetriebTask-Leases, Checkpoints und Retry-Zustaende machen fehlgeschlagene Arbeit sichtbar und wiederholbar.
Grosse MengenInventar im grossen MassstabServerseitige Suche, gespeicherte Sichten, Cursor-Pagination und asynchroner CSV-Export.
CoverageAktualitaet und LueckenErwarteten Scope, Beobachtungen, Fehler und blinde Flecken verfolgen statt sich auf eine Prozentzahl zu verlassen.
ReportingReports aus EvidenzManagement-, Technical-, NIS2-, BSI-, Cyberversicherungs- und eigene Reports nutzen Quellfakten.
RemediationMassnahmen-WorkflowsAction-Boards, Kampagnen, Zustaendige, Faelligkeiten und akzeptierte Risiken machen aus Findings Arbeit.
VerlaengerungenVerlaengerungsbetriebVertraege, Zertifikate, Garantien, Softwarelizenzen und Lieferantenentscheidungen teilen eine Review-Queue.
SAMSAM- und SaaS-GovernanceSoftwarelizenzen, SaaS-Abos, OAuth-Apps und Governance-Hinweise unterstuetzen Ausgaben- und Risiko-Reviews.
FinOpsKostenoptimierungCloud-Kosten, Vertraege und Findings zu ungenutzten Ressourcen unterstuetzen Allokations- und Optimierungsentscheidungen.
Customer HealthWorkspace-HealthCoverage, Tarifgrenzen, Support-Sicht und Customer-Health-Signale helfen beim Betrieb mehrerer Workspaces.
MSPPartner-PortfolioPartner-Sichten buendeln Kundenposture, Governance und operative Nachverfolgung.
AutomatisierungBenachrichtigungen und WebhooksE-Mail-Alarme, Sicherheitskontakte und ausgehende Webhooks halten Ereignisse ausserhalb der Konsole handlungsfaehig.
LifecycleWorkspace-Export und -LoeschungWorkspace-Datenexport und unwiderrufliche Loeschung unterstuetzen Auskunftsersuchen und Lifecycle-Kontrolle.
Learn more about AssetObserve
Compare plans and limits
See asset, agent and scan limits across every published plan.
See plansRead the full FAQ
Get clear answers on rollout, sources, credentials, limits and scale.
Read the FAQFind the next step
Use practical setup, operations and troubleshooting guides when you need an answer quickly.
Open Help centerRequest a company trial
Share rollout scope, asset count and package needs before access is assigned.
Request accessStart free
Create a workspace and enroll your first scanner today.
Start free trialTake the next step
Explore a live demo workspace
Walk a fully-populated dashboard -- assets, topology, findings, compliance and reports -- with no signup and nothing to install.
Explore the live demoStart building on AssetObserve free
Create a workspace, enroll a scanner and run your first discovery scan today.
Try AssetObserve for freeTalk to our team
Ask about rollout, MSP usage or a customer-specific security requirement.
Request accessAssetObserve Updates
A running log of what we've recently shipped -- the platform keeps moving.
Hilfe-Center und NIS2-Readiness-Report
Ein durchsuchbares In-App-Hilfe-Center sowie ein eigener NIS2-Readiness-Report, der erkannte Assets und Findings auf NIS2-Pflichten abbildet.
Hardware erfassen, die der Scanner nicht erreicht
Erfasse Ersatz-, ausgemusterte oder offline IT-Assets manuell, per CSV-Bulk-Import oder durch Hochladen einer Kaufrechnung als PDF mit automatisch ausgefuellten Feldern.
OT-/Industriegeraete-Erkennung (Modbus)
Eine schreibgeschuetzte Modbus-Identifikationsabfrage erkennt jetzt industrielle Steuerungsgeraete und meldet sie als eigenes Finding, ohne jemals Coils oder Register zu schreiben.
AWS ergaenzt die Cloud-Collector-Palette
Das EC2-Instanzinventar per signierten API-Requests rundet die Abdeckung ueber Azure, Microsoft 365, GCP, OCI, OTC und jetzt AWS ab.
Haeufige Fragen
Schnelle Antworten fuer einen ersten Rollout. Die vollstaendige FAQ und das Help center gehen tiefer.
01/Wofuer ist AssetObserve?
AssetObserve ist eine autorisierte Plattform fuer IT-Asset-Discovery, Risiko und Reporting. Sie baut ein aktuelles Inventar, zeigt Coverage-Luecken, macht aus Evidenz Findings und erstellt Management-, Technical- und Compliance-Reports aus einem Workspace.
02/Ist AssetObserve ein Hacking-, Brute-Force- oder Remediation-Tool?
Nein. Discovery ist read-only und muss explizit gescoped werden. Es exploitet keine Systeme, raet oder brute-forced keine Passwoerter und veraendert, deaktiviert oder behebt nichts still.
03/Muessen wir auf jedem Rechner einen Agenten installieren?
Nein. Ein Scanner sammelt autorisierte Netzwerk-Evidenz von einer erreichbaren Position und dokumentiert Windows, Linux, macOS, Drucker, Switches, Hypervisoren und mehr. Der persistente Endpoint-Modus ist optional, vor allem fuer mobile oder selten verbundene Geraete.
04/Welche Discovery-Quellen koennen wir verbinden?
Je nach freigegebener Konfiguration: Network Discovery, optionales Endpoint-Inventar, read-only AD LDAPS, SNMPv3, DHCP/DNS-HTTPS-Snapshots, VMware und Cloud-Collectors fuer Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI und Open Telekom Cloud.
05/Wie funktioniert das Vulnerability- (CVE-) Matching?
Installierte-Software-Evidenz wird gegen einen lokal gespiegelten NVD-Bestand gematcht, angereichert mit CISA KEV (known-exploited) und FIRST.org EPSS (Exploit-Wahrscheinlichkeit). Treffer sind als "possible match, not confirmed" gekennzeichnet, um Triage zu unterstuetzen statt Sicherheit vorzutaeuschen.
06/Macht uns der NIS2-Report compliant?
Er bereitet vor. Der NIS2-Readiness-Report und das gefuehrte Compliance-Assessment mappen deine Evidenz auf Frameworks wie NIS2, ISO 27001 und DSGVO und zeigen einen Readiness-Score mit offenen Fragen. Er unterstuetzt die Vorbereitung und ersetzt keine Rechtsberatung.
07/Speichert ihr unsere Admin-Passwoerter in der Cloud?
Nein. Die Plattform ist um eine lokale Credential-Grenze gebaut. Scan-Credentials bleiben im kundenseitig kontrollierten Agent- oder Server-Vault und werden nie in die Datenbank geschrieben; nur normalisierte Evidenz wird in deinen Workspace geladen.
08/Koennen MSPs und Partner mehrere Kunden verwalten?
Ja. Das Partner Center erstellt getrennte Kunden-Workspaces, haelt Reports, Tickets und Billing pro Kunde getrennt und bietet ein Portfolio-Risk-Board ueber alle Tenants -- mit pro Workspace erfasster Kundenfreigabe.
09/Wie werden doppelte Assets behandelt?
Source Observations bleiben getrennt vom aufgeloesten Asset, und stabile Identifikatoren (Seriennummer, SMBIOS UUID, Managed-Device-ID, Directory GUID, MAC-Adresse) werden bevorzugt. Mehrdeutige Treffer gehen in Review statt still zu mergen.
10/Bleibt ein grosses Inventar im Browser nutzbar?
Ja. Server-side Search, Filter, Cursor-Pagination, Saved Views und asynchrone CSV-Exporte bedeuten, dass nie alle Assets gleichzeitig in eine Seite geladen werden.