Antworten

Haeufige Fragen

01/

Sicher starten

Wofuer die Plattform ist und wie ein erster Rollout kontrolliert bleibt.

01/ Wofuer ist AssetObserve?

AssetObserve ist eine autorisierte Plattform fuer IT-Asset-Discovery, Risiko und Reporting. Sie baut ein aktuelles Inventar, zeigt Coverage-Luecken, macht aus Evidenz Findings und erstellt Management-, Technical- und Compliance-Reports aus einem Workspace.

02/ Ist AssetObserve ein Hacking-, Brute-Force- oder Remediation-Tool?

Nein. Discovery ist read-only und muss explizit gescoped werden. Es exploitet keine Systeme, raet oder brute-forced keine Passwoerter und veraendert, deaktiviert oder behebt nichts still.

03/ Kann ich einen beliebigen IP-Bereich aus dem Internet scannen?

Nein. Nutze nur Netze, die dir gehoeren oder die du ausdruecklich pruefen darfst. Scanner-Platzierung, Routing, Firewall-Policy und Discovery-Limits bleiben in der Kontrolle des Operators.

04/ Was ist der sicherste erste Rollout?

Starte mit einem eigenen Lab oder einem kleinen freigegebenen internen Segment. Enrolle einen Scanner, pruefe den Heartbeat, fuehre eine begrenzte Discovery aus, pruefe Coverage und Evidenz und erweitere dann gezielt.

02/

Discovery-Quellen und Coverage

Wie Netzwerk-, Endpoint-, Directory-, Cloud- und Snapshot-Evidenz ins Inventar kommt.

01/ Muessen wir auf jedem Rechner einen Agenten installieren?

Nein. Ein Scanner sammelt autorisierte Netzwerk-Evidenz von einer erreichbaren Position und dokumentiert Windows, Linux, macOS, Drucker, Switches, Hypervisoren und mehr. Der persistente Endpoint-Modus ist optional, vor allem fuer mobile oder selten verbundene Geraete.

02/ Welche Discovery-Quellen koennen wir verbinden?

Je nach freigegebener Konfiguration: Network Discovery, optionales Endpoint-Inventar, read-only AD LDAPS, SNMPv3, DHCP/DNS-HTTPS-Snapshots, VMware und Cloud-Collectors fuer Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI und Open Telekom Cloud.

03/ Sieht ein Scanner jedes VLAN und Subnetz?

Nur wo Routing, Firewall-Regeln und Berechtigungen es erlauben. Coverage zeigt Blind Spots, damit das Team weiss, wo ein weiterer Scan-Punkt oder Import-Pfad noetig ist.

04/ Was zeigt Coverage genau?

Coverage erfasst den erwarteten Scope, welche Quelle ihn zuletzt beobachtet hat, Freshness und sichtbare Luecken. Reachable, unreachable, excluded, credential-failed und unknown bleiben explizit, statt dass ein Ziel still verschwindet.

03/

Findings, Risiko und Compliance

Wie aus roher Evidenz priorisiertes Risiko und compliance-faehiges Reporting wird.

01/ Wie macht AssetObserve aus Evidenz Findings?

Eine Rule-Engine erzeugt Findings pro Asset aus Evidenz gegen konfigurierbare Schwellwerte und gewichtet sie nach Business-Kontext. Findings speichern sprachneutrale Keys, sodass dasselbe Finding auf Englisch, Deutsch oder Tuerkisch erscheint.

02/ Wie funktioniert das Vulnerability- (CVE-) Matching?

Installierte-Software-Evidenz wird gegen einen lokal gespiegelten NVD-Bestand gematcht, angereichert mit CISA KEV (known-exploited) und FIRST.org EPSS (Exploit-Wahrscheinlichkeit). Treffer sind als "possible match, not confirmed" gekennzeichnet, um Triage zu unterstuetzen statt Sicherheit vorzutaeuschen.

03/ Macht uns der NIS2-Report compliant?

Er bereitet vor. Der NIS2-Readiness-Report und das gefuehrte Compliance-Assessment mappen deine Evidenz auf Frameworks wie NIS2, ISO 27001 und DSGVO und zeigen einen Readiness-Score mit offenen Fragen. Er unterstuetzt die Vorbereitung und ersetzt keine Rechtsberatung.

04/ Koennen wir ein Risiko akzeptieren oder zurueckstellen?

Ja. Eine Accepted-Risk-Entscheidung dokumentiert, warum ein Finding jetzt nicht behoben wird, mit Scope (dieses Asset, Site oder Workspace), fachlichem Grund und optionalem Ablaufdatum, und kann spaeter wieder geoeffnet werden.

04/

Daten, Datenschutz und Sicherheit

Wo Credentials und Evidenz liegen und wie Requests geschuetzt werden.

01/ Speichert ihr unsere Admin-Passwoerter in der Cloud?

Nein. Die Plattform ist um eine lokale Credential-Grenze gebaut. Scan-Credentials bleiben im kundenseitig kontrollierten Agent- oder Server-Vault und werden nie in die Datenbank geschrieben; nur normalisierte Evidenz wird in deinen Workspace geladen.

02/ Welche Daten werden tatsaechlich in den Workspace geladen?

Normalisiertes Inventar und Evidenz -- Hostnames, IPs, offene Ports, Software, Hardware, Coverage und Findings -- keine rohen Secrets. Credentials bleiben lokal, und Passwoerter oder Tokens gehoeren nie in Tickets, Reports oder Source Code.

03/ Wie werden Endpoint-Agent-Requests geschuetzt?

Agent-API-Requests tragen token-abgeleitete HMAC-Signaturen ueber Methode, Pfad, Timestamp, Nonce und Body-Hash, was die Request-Integritaet schuetzt. Code-Signing des Produktions-Installers ist ein separater Release-Schutz.

04/ Wo werden unsere Daten gehostet?

Dein Workspace laeuft auf dem AssetObserve-Cloud-Dienst; Hosting, Datenverarbeitung und Residency-Details stehen im Servicevertrag. Fuer ein bestimmtes Deployment oder eine self-managed Option kontaktiere uns.

05/

Plaene, Trial und Partner

Wie Lizenzierung, Limits, Trials und MSP/Partner-Nutzung funktionieren.

01/ Wie sind Plaene und Limits strukturiert?

Plaene unterscheiden sich nach Asset-, Agent- und monatlichem Scan-Limit und nach Feature-Zugriff, geprueft vor Agents, Scans, Ingestion und PDF-Generierung. Das kommerzielle Enterprise-Asset-Limit ist 50.000. Aktuelle Plaene und Preise stehen auf der Billing-Seite.

02/ Gibt es einen Trial?

Ja. Du kannst mit einem Trial starten und im Billing Center auf einen bezahlten Plan wechseln. Plan- und Trial-Aenderungen werden dort verwaltet, nicht durch direktes Aendern der Limits.

03/ Koennen MSPs und Partner mehrere Kunden verwalten?

Ja. Das Partner Center erstellt getrennte Kunden-Workspaces, haelt Reports, Tickets und Billing pro Kunde getrennt und bietet ein Portfolio-Risk-Board ueber alle Tenants -- mit pro Workspace erfasster Kundenfreigabe.

04/ Wie funktioniert die Rechnungsstellung?

Billing-Details steuern Hosted Checkout und deutsche Rechnungs-PDFs, und Rechnungen sind pro Zeile herunterladbar. Zahlungen und Planwechsel laufen im Hosted Checkout, nicht durch AssetObserve-Mitarbeitende an deinem Konto.

06/

Betrieb im Grossen

Wie die Plattform zuverlaessig, dedupliziert und nutzbar bleibt, waehrend das Inventar waechst.

01/ Wie werden doppelte Assets behandelt?

Source Observations bleiben getrennt vom aufgeloesten Asset, und stabile Identifikatoren (Seriennummer, SMBIOS UUID, Managed-Device-ID, Directory GUID, MAC-Adresse) werden bevorzugt. Mehrdeutige Treffer gehen in Review statt still zu mergen.

02/ Bleibt ein grosses Inventar im Browser nutzbar?

Ja. Server-side Search, Filter, Cursor-Pagination, Saved Views und asynchrone CSV-Exporte bedeuten, dass nie alle Assets gleichzeitig in eine Seite geladen werden.

03/ Was passiert, wenn ein Worker oder Agent die Verbindung verliert?

Discovery nutzt Durable Leases, Checkpoints und Retry-States. Abgelaufene Arbeit wird sicher neu zugewiesen und signierte Agent-Batches koennen ohne doppelte Evidenz erneut verarbeitet werden.

04/ Was tun, wenn ein Netz nicht erreichbar ist?

Pruefe zuerst Scanner-Platzierung, Routing, Firewall-Policy und Credentials, dann den letzten Task-Outcome. Coverage und Operations zeigen, ob es unreachable Scope, fehlgeschlagene Authentifizierung, veraltete Daten oder ein nicht zugewiesener Scan-Punkt ist.

Brauchst du eine gefuehrte Antwort?

Nutze das Help center fuer den naechsten Schritt.

Help macht aus den Antworten hier praktische Ablaeufe fuer erste Discovery, Quellen-Setup, Findings, Reports, Betrieb und Troubleshooting.

Help center oeffnen