Netzwerk-, Verzeichnis-, Endpunkt- und Snapshot-Nachweise können sich zu einem Inventar auflösen.
Kennen Sie Ihre IT-Assets ohne Enterprise-first-Rollout
Beginnen Sie mit einem freigegebenen Scanner, bauen Sie ein verlässliches Inventar auf, verstehen Sie die Abdeckung, prüfen Sie Nachweise und Befunde und erstellen Sie nützliche Betriebsberichte aus einer Konsole.
Sehen, vertrauen, handeln.
AssetObserve ist für wachsende IT- und Sicherheitsteams gemacht, die einen klaren Rollout, kontrollierte Discovery-Grenzen und Nachweise brauchen, die sie Kolleginnen und Auditoren erklären können.
Abdeckung und Agentenzustand zeigen, was erwartet, beobachtet, veraltet oder nicht erreichbar war.
Befunde und Quellenherkunft liefern eine fokussierte Arbeits-Warteschlange statt roher Scan-Ausgabe.
Der Endpunktmodus erfasst Heartbeats, Inventar-Deltas, Warteschlangenstatus und die angeforderte Update-Version.
Die Cloud speichert Zugangsdaten-Profile und Audit-Metadaten. Geheimnisse bleiben lokal beim Agenten oder im Tresor des Betriebssystems.
Große Scans erfordern eine ausdrückliche Bestätigung und bleiben auf interne, Loopback- oder Link-Local-Netzwerke beschränkt.
Discovery-Aufgaben, Quellbeobachtungen, Exporte und administrative Aktionen bleiben zuordenbar.
Kontrollierte Discovery, Nachweise und Betrieb
Kombinieren Sie freigegebene Quellen, halten Sie Identität und Abdeckung sichtbar und betreiben Sie große Inventare aus einer Konsole. Öffnen Sie eine Karte, um zu lesen, was diese Quelle oder dieser Workflow erfasst und was sie wert ist, sobald sie verbunden ist.
Alle Fähigkeiten durchsuchenSubscription-bezogenes Ressourcen-Inventar ueber einen freigegebenen Cloud-Collector.
Connector-BasisMicrosoft 365Entra-ID-Geraeteinventar ueber eine freigegebene Microsoft-Graph-Verbindung.
Connector-BasisAWSEC2-Instanz-Inventar ueber signierte API-Requests.
Connector-BasisGoogle CloudCompute-Engine-Inventar ueber einen eng gefassten Service-Account-Collector.
Connector-BasisGoogle WorkspaceAdmin-SDK-Anwendungs- und OAuth-Sichtbarkeit ueber delegierten Read-only-Zugriff.
Connector-BasisOracle Cloud InfrastructureOCI-Compute-Inventar ueber API-Signing-Credentials und tenancy-bezogene Lesezugriffe.
Connector-BasisOpen Telekom CloudProjektinventar der Open Telekom Cloud fuer ECS-Ressourcen in freigegebenen Regionen.
FinOpsCloud-KostenimporteImporte aus AWS Cost Explorer, Azure Cost Management und Google Cloud Billing speisen die Kostensichten.
Provider-RisikoCloud-LieferantenregisterAWS-, Azure-, GCP-, Microsoft-365-, OCI- und OTC-Assets koennen das DORA-orientierte Provider-Review speisen.
Persistenter AgentEndpoint-FlotteOptionales lokales Inventar, Heartbeats, Offline-Replay und HMAC-signierte Agent-Requests.
Read-onlyWindowsWinRM-basiertes Inventar mit Hardware-, Software- und Hotfix-Evidenz.
Read-onlyLinux / macOSSSH-basiertes Inventar zu Paketen, Diensten, FileVault, Firewall und System.
Read-onlyVMwareHypervisor- und VM-Inventar ueber eine freigegebene vSphere-Verbindung.
Read-onlyKubernetesService-Account-Inventar fuer Nodes, Namespaces, Pods und Container-Image-Metadaten.
SoftwareSoftware-InventarInstallierte Software, Pakete, Hotfixes, Lizenzsignale und EOL-Abgleich speisen die Governance-Sichten.
LifecycleHardware-GarantieGarantieabfragen bei Dell, HP und Lenovo reichern Assets um Lifecycle- und Verlaengerungsdaten an.
PostureEndpoint-SicherheitBitLocker-, FileVault-, Defender-, Firewall-, TPM- und Patch-Evidenz speist Risiko- und Compliance-Pruefungen.
AuslieferungAgent-Release-KanalAgent-Versionen, Update-Anfragen, Release-Manifeste und signierte Installer-Auslieferung bleiben sichtbar.
SNMPv3NetzwerkgeraeteFreigegebenes Inventar von Switches, Routern, Druckern und Geraeten lesen, ohne Konfiguration zu aendern.
HTTPS-SnapshotDHCP und DNSFreigegebenen DHCP- und DNS-Zustand ueber einen Read-only-Snapshot-Connector festhalten.
Read-onlyOT / ModbusRead-Device-Identification-Abfrage fuer freigegebene Industriesteuerungen.
Scope-KontrolleAutorisierte IP-DiscoveryQuick-, Site- und Enterprise-Scangrenzen halten grosse Discovery-Laeufe explizit und begrenzt.
TLSZertifikats-EvidenzAblauf, Aussteller, Subject und Selbstsignierung von HTTPS-Zertifikaten speisen Verlaengerungs- und Risiko-Workflows.
Port-SignaturenSAP- und KMS-SignaleSAP-HANA-, SAP-NetWeaver-, SAProuter- und Microsoft-KMS-Ports werden als Review-Signale erkannt.
OT-SignaturenIndustrieprotokolleSignaturen von Modbus, S7, IEC 60870-5-104, OPC UA, DNP3 und EtherNet/IP markieren OT-Kandidaten.
Freigegebenes LabPassive BeobachtungExplizit freigeschaltete ARP- und mDNS-Metadatenbeobachtung, ausschliesslich fuer eigene Netze.
Firewall-ImportFirewall- und Controller-InventarGeraeteimporte aus Fortinet, Palo Alto, Meraki, Firepower, Sophos, pfSense/OPNsense und UniFi.
TopologieNetz- und Service-KarteBeobachtete Verbindungen, Cloud-Beziehungen, Services und Abhaengigkeiten bauen die Topologie-Sichten.
Read-only LDAPSActive DirectoryDas Verzeichnisinventar nutzt einen rein lesenden AD-LDAPS-Connector und behaelt die Quellenherkunft.
AbgleichAsset-IdentitaetStabile Identifikatoren fuehren Quellbeobachtungen zusammen, unsichere Treffer bleiben pruefbar.
Entra IDMicrosoft-Entra-GeraeteDas Microsoft-365-Inventar verknuepft den Verzeichniszustand mit Asset- und Coverage-Evidenz.
ZugriffskontrolleMFA-ReadinessMFA-Erklaerungen und Identity-Evidenz unterstuetzen Versicherungs-, NIS2-, ISO- und SOC-2-Pruefungen.
Enterprise-IdentitySSO und SCIMEnterprise-SSO, SCIM und Identity-Lifecycle-Kontrollen sind fuer bereitgestellte Tarife aktivierbar.
MandantengrenzeRBAC und MandantentrennungWorkspace-Rollen, Tenant-Scoping und Admin-Aktionen halten Kundendatengrenzen explizit.
Review-QueueIdentity-ReviewUnsichere Treffer und fehlende Zustaendigkeiten bleiben pruefbar statt still zusammengefuehrt zu werden.
AuditAdmin-Audit-TrailAdministrative und Workspace-Aktionen bleiben fuer Betrieb und Evidenzpruefung zuordenbar.
MarketplaceConnector-KatalogKonnektoren fuer ITSM, Risiko, Endpoint, RMM, Firewall, SIEM, BI und Collaboration mit Release-Status-Labels.
Risiko-ImportTenable / Qualys / Rapid7Importe aus Schwachstellenplattformen reichern AssetObserve-Findings und Asset-Kontext an.
ASMrunZero / Armis / AxoniusAttack-Surface- und Device-Graph-Konnektoren gleichen externe Discovery mit dem Inventar ab.
EDRCrowdStrike / SentinelOne / DefenderDie Abdeckung des Endpoint-Schutzes laesst sich gegen bekannte Assets abgleichen.
ITSMServiceNow / Jira / FreshserviceCMDB- und Ticket-Workflows verbinden Findings und Assets mit Service-Management-Werkzeugen.
Service DeskZendesk / FreshdeskSupport- oder Remediation-Tickets aus priorisierten Arbeitsqueues oeffnen.
ITAMIntune / Jamf / Snipe-ITManaged-Device- und Asset-Management-Datensaetze lassen sich mit Discovery-Evidenz abgleichen.
MonitoringDatadog / Zabbix / PRTGMonitoring- und RMM-Quellen helfen, Assets ausserhalb der aktuellen Coverage zu erkennen.
RMMNinjaOne / Datto RMM / AteraRMM-Geraeteimporte speisen Inventar- und Coverage-Vergleiche.
FirewallFortinet / Palo Alto / MerakiFirewall- und Controller-Inventare ergaenzen beobachtete Geraete aus der Netzinfrastruktur.
SAMFlexera / Snow SoftwareSoftware-Asset-Management-Quellen unterstuetzen Lizenz- und Entitlement-Reviews.
BI-ExportPower BI / CSV / ExcelGeplante und spontane Exporte unterstuetzen externe Analyse und Reporting.
SIEMSplunk / Sentinel / Syslog CEFFinding- und Evidenz-Events koennen an SIEM- und Log-Plattformen weitergegeben werden.
CollaborationSlack / Teams / PagerDutyKritische Findings und Scan-Zusammenfassungen koennen Collaboration- und Incident-Kanaele benachrichtigen.
APIPublic API und WebhooksAPI-Zugriff und signierte ausgehende Webhooks unterstuetzen Automatisierung rund um Scans und Findings.
Cloud-FinanceAWS- / Azure- / GCP-KostenquellenCloud-Billing-Konnektoren speisen FinOps-Allokation und Optimierungs-Workflows.
Erweitertes ITSMHaloITSM / ManageEngineWeitere Service-Management-Konnektoren koennen Anfragen aus AssetObserve-Aktionen oeffnen.
AutomatisierungAutomox / Cortex XSOARPatch-Management- und Orchestrierungs-Konnektoren unterstuetzen Coverage- und Response-Workflows.
Evidenz-SichtenCompliance-ReadinessNIS2, BSI, ISO 27001, DSGVO, DORA, TISAX und weitere Frameworks auf Quellfakten abgebildet.
EUNIS2 Artikel 21(2)Risikomanagementmassnahmen sind auf Asset-Evidenz, Findings und Erklaerungen abgebildet.
DeutschlandBSI IT-GrundschutzEvidenz-Sichten, Erklaerungs-Readiness, Word-Entwuerfe und Arbeitspapiere unterstuetzen die Vorbereitung.
ISOISO/IEC 27001An Annex A ausgerichtete Evidenz zu Inventar, Zugriff, Backup, Krypto und Schwachstellenbehandlung.
DatenschutzDSGVO Artikel 32Sicherheits-, Lifecycle-, Verschluesselungs-, Zugriffs- und Lieferantenevidenz unterstuetzt die Pruefung technischer Massnahmen.
FinanzsektorDORA-LieferantenreviewProviderregister, Vertraege und Lieferantenzusicherungen unterstuetzen DORA-orientierte Reviews.
AutomotiveTISAX-ISA-ReadinessSignale zu Informationssicherheit, Zugriff, Betrieb, Kontinuitaet und Lieferanten unterstuetzen die Assessment-Vorbereitung.
Security-BaselineCIS Controls v8Inventar, sichere Konfiguration, Zugriff, Schwachstellen, Logging, Backup und Incident-Controls.
FrameworkNIST CSF 2.0Govern-, Identify-, Protect-, Detect-, Respond- und Recover-Sichten nutzen dieselbe Evidenzschicht.
AustralienEssential EightAbbildungen zu Patching, MFA, Admin-Einschraenkung, Anwendungshaertung und Backup-Readiness.
AssuranceSOC-2-ReadinessVorbereitungssichten zu den Trust Services Criteria fuer Zugriff, Monitoring, Change und Verfuegbarkeit.
PaymentPCI-DSS-VorbereitungNetz-, Endpoint-, Patch-, Zugriffs- und Logging-Evidenz unterstuetzt die PCI-orientierte Vorbereitung.
GesundheitswesenHIPAA Security RuleEvidenz-Sichten zu Risiko, Zugriff, Awareness, Backup, Medien und technischen Schutzmassnahmen.
VersicherungCyberversicherungEvidenzpakete zu MFA, Backup, Patching, Endpoint-Schutz und Incident-Readiness.
NachhaltigkeitGreen-IT-LifecycleLifecycle-, Wiederverwendungs-, Ausmusterungs-, Cloud-Waste- und Carbon-Signale unterstuetzen nachhaltige IT-Reviews.
ReportsAudit-PaketeDokumentenevidenz, Compliance-Reports, BSI-Erklaerungspakete und Audit-Room-Aufgaben bleiben nachvollziehbar.
Dauerhafte JobsDiscovery-BetriebTask-Leases, Checkpoints und Retry-Zustaende machen fehlgeschlagene Arbeit sichtbar und wiederholbar.
Grosse MengenInventar im grossen MassstabServerseitige Suche, gespeicherte Sichten, Cursor-Pagination und asynchroner CSV-Export.
CoverageAktualitaet und LueckenErwarteten Scope, Beobachtungen, Fehler und blinde Flecken verfolgen statt sich auf eine Prozentzahl zu verlassen.
ReportingReports aus EvidenzManagement-, Technical-, NIS2-, BSI-, Cyberversicherungs- und eigene Reports nutzen Quellfakten.
RemediationMassnahmen-WorkflowsAction-Boards, Kampagnen, Zustaendige, Faelligkeiten und akzeptierte Risiken machen aus Findings Arbeit.
VerlaengerungenVerlaengerungsbetriebVertraege, Zertifikate, Garantien, Softwarelizenzen und Lieferantenentscheidungen teilen eine Review-Queue.
SAMSAM- und SaaS-GovernanceSoftwarelizenzen, SaaS-Abos, OAuth-Apps und Governance-Hinweise unterstuetzen Ausgaben- und Risiko-Reviews.
FinOpsKostenoptimierungCloud-Kosten, Vertraege und Findings zu ungenutzten Ressourcen unterstuetzen Allokations- und Optimierungsentscheidungen.
Customer HealthWorkspace-HealthCoverage, Tarifgrenzen, Support-Sicht und Customer-Health-Signale helfen beim Betrieb mehrerer Workspaces.
MSPPartner-PortfolioPartner-Sichten buendeln Kundenposture, Governance und operative Nachverfolgung.
AutomatisierungBenachrichtigungen und WebhooksE-Mail-Alarme, Sicherheitskontakte und ausgehende Webhooks halten Ereignisse ausserhalb der Konsole handlungsfaehig.
LifecycleWorkspace-Export und -LoeschungWorkspace-Datenexport und unwiderrufliche Loeschung unterstuetzen Auskunftsersuchen und Lifecycle-Kontrolle.
Wählen Sie den AssetObserve-Tarif, der zu Ihnen passt
Jeder Tarif behält dasselbe Betriebsmodell: wiederverwendbare Agent-Token, geplante Scans, Berichte und einen Prüfpfad. Die Limits skalieren, ohne den Rollout zu ändern.
Free Trial
Start with one scanner, PDF reports and limited asset discovery.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- Assets
- Agent
- 20 Scans / Monat
- 30Tage Berichtsaufbewahrung
Starter
Small IT teams documenting a single site.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- Assets
- Agent
- 100 Scans / Monat
- 90Tage Berichtsaufbewahrung
Professional
Multi-site visibility, AD-lite collection and longer retention.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- API access
- Assets
- Agent
- 500 Scans / Monat
- 365Tage Berichtsaufbewahrung
Mehr über AssetObserve erfahren
Tarife und Limits vergleichen
Sehen Sie Asset-, Agenten- und Scan-Limits über alle veröffentlichten Tarife.
Tarife ansehenVollständige FAQ lesen
Erhalten Sie klare Antworten zu Rollout, Quellen, Zugangsdaten, Limits und Skalierung.
FAQ lesenDen nächsten Schritt finden
Nutzen Sie praktische Anleitungen zu Einrichtung, Betrieb und Fehlerbehebung, wenn Sie schnell eine Antwort brauchen.
Help Center öffnenFirmentest anfragen
Teilen Sie Rollout-Umfang, Asset-Anzahl und Paketbedarf mit, bevor der Zugang zugewiesen wird.
Zugang anfragenKostenlos starten
Erstellen Sie einen Workspace und registrieren Sie noch heute Ihren ersten Scanner.
Kostenlos testenAssetObserve-Updates
Ein laufendes Protokoll dessen, was wir zuletzt ausgeliefert haben -- die Plattform bewegt sich weiter.
Hilfe-Center und NIS2-Readiness-Report
Ein durchsuchbares In-App-Hilfe-Center sowie ein eigener NIS2-Readiness-Report, der erkannte Assets und Findings auf NIS2-Pflichten abbildet.
Hardware erfassen, die der Scanner nicht erreicht
Erfasse Ersatz-, ausgemusterte oder offline IT-Assets manuell, per CSV-Bulk-Import oder durch Hochladen einer Kaufrechnung als PDF mit automatisch ausgefuellten Feldern.
OT-/Industriegeraete-Erkennung (Modbus)
Eine schreibgeschuetzte Modbus-Identifikationsabfrage erkennt jetzt industrielle Steuerungsgeraete und meldet sie als eigenes Finding, ohne jemals Coils oder Register zu schreiben.
AWS ergaenzt die Cloud-Collector-Palette
Das EC2-Instanzinventar per signierten API-Requests rundet die Abdeckung ueber Azure, Microsoft 365, GCP, OCI, OTC und jetzt AWS ab.
Haeufige Fragen
Schnelle Antworten fuer einen ersten Rollout. Die vollstaendige FAQ und das Help center gehen tiefer.
01/Wofuer ist AssetObserve?
AssetObserve ist eine autorisierte Plattform fuer IT-Asset-Discovery, Risiko und Reporting. Sie baut ein aktuelles Inventar, zeigt Coverage-Luecken, macht aus Evidenz Findings und erstellt Management-, Technical- und Compliance-Reports aus einem Workspace.
02/Ist AssetObserve ein Hacking-, Brute-Force- oder Remediation-Tool?
Nein. Discovery ist read-only und muss explizit gescoped werden. Es exploitet keine Systeme, raet oder brute-forced keine Passwoerter und veraendert, deaktiviert oder behebt nichts still.
03/Muessen wir auf jedem Rechner einen Agenten installieren?
Nein. Ein Scanner sammelt autorisierte Netzwerk-Evidenz von einer erreichbaren Position und dokumentiert Windows, Linux, macOS, Drucker, Switches, Hypervisoren und mehr. Der persistente Endpoint-Modus ist optional, vor allem fuer mobile oder selten verbundene Geraete.
04/Welche Discovery-Quellen koennen wir verbinden?
Je nach freigegebener Konfiguration: Network Discovery, optionales Endpoint-Inventar, read-only AD LDAPS, SNMPv3, DHCP/DNS-HTTPS-Snapshots, VMware und Cloud-Collectors fuer Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI und Open Telekom Cloud.
05/Wie funktioniert das Vulnerability- (CVE-) Matching?
Installierte-Software-Evidenz wird gegen einen lokal gespiegelten NVD-Bestand gematcht, angereichert mit CISA KEV (known-exploited) und FIRST.org EPSS (Exploit-Wahrscheinlichkeit). Treffer sind als "possible match, not confirmed" gekennzeichnet, um Triage zu unterstuetzen statt Sicherheit vorzutaeuschen.
06/Macht uns der NIS2-Report compliant?
Er bereitet vor. Der NIS2-Readiness-Report und das gefuehrte Compliance-Assessment mappen deine Evidenz auf Frameworks wie NIS2, ISO 27001 und DSGVO und zeigen einen Readiness-Score mit offenen Fragen. Er unterstuetzt die Vorbereitung und ersetzt keine Rechtsberatung.
07/Speichert ihr unsere Admin-Passwoerter in der Cloud?
Nein. Die Plattform ist um eine lokale Credential-Grenze gebaut. Scan-Credentials bleiben im kundenseitig kontrollierten Agent- oder Server-Vault und werden nie in die Datenbank geschrieben; nur normalisierte Evidenz wird in deinen Workspace geladen.
08/Koennen MSPs und Partner mehrere Kunden verwalten?
Ja. Das Partner Center erstellt getrennte Kunden-Workspaces, haelt Reports, Tickets und Billing pro Kunde getrennt und bietet ein Portfolio-Risk-Board ueber alle Tenants -- mit pro Workspace erfasster Kundenfreigabe.
09/Wie werden doppelte Assets behandelt?
Source Observations bleiben getrennt vom aufgeloesten Asset, und stabile Identifikatoren (Seriennummer, SMBIOS UUID, Managed-Device-ID, Directory GUID, MAC-Adresse) werden bevorzugt. Mehrdeutige Treffer gehen in Review statt still zu mergen.
10/Bleibt ein grosses Inventar im Browser nutzbar?
Ja. Server-side Search, Filter, Cursor-Pagination, Saved Views und asynchrone CSV-Exporte bedeuten, dass nie alle Assets gleichzeitig in eine Seite geladen werden.
Den nächsten Schritt gehen
Einen Live-Demo-Workspace erkunden
Gehen Sie durch ein vollständig befülltes Dashboard -- Assets, Topologie, Befunde, Compliance und Berichte -- ohne Anmeldung und ohne Installation.
Live-Demo erkundenKostenlos mit AssetObserve starten
Erstellen Sie einen Workspace, registrieren Sie einen Scanner und führen Sie noch heute Ihren ersten Discovery-Scan aus.
AssetObserve kostenlos testenMit unserem Team sprechen
Fragen Sie nach Rollout, MSP-Nutzung oder einer kundenspezifischen Sicherheitsanforderung.
Zugang anfragen