Ihr SSO-Anbieter hat einen Claim geändert. Niemand wurde alarmiert.
HTTP-Checks sagen „up“. Aber Ihre Kunden können sich nicht anmelden, Ihre Nutzer in Singapur erleben 3-Sekunden-Ladezeiten, und Ihr SSO erfordert separate Passwörter. Enterprise-Monitoring bedeutet zu testen, was wirklich zählt.
Alle Preise verstehen sich inklusive MwSt., sofern anwendbar.
Alles aus Compliance, plus
Einfaches Monitoring sagt Ihnen, dass ein Server geantwortet hat. Enterprise-Monitoring sagt Ihnen, ob ein Kunde in Tokio tatsächlich einen Kauf abschließen kann, ob Ihr SSO nach dem IdP-Update noch funktioniert und ob der 45-Sekunden-API-Ausfall erkannt oder ignoriert wurde.
Letzten Monat haben Sie einen neuen Microservice hinzugefügt. Niemand hat Monitoring eingerichtet. Mit 250 Monitoren und 30-Sekunden-Intervallen rutscht nichts durch, weil Ihnen die Plätze ausgegangen sind.
Ihr Team nutzt Okta. Ihr Monitoring-Tool erfordert separate Passwörter. Das ist ein Verstoß gegen die Sicherheitsrichtlinie — und ein Audit-Finding, das nur darauf wartet. Verbinden Sie Ihren IdP und setzen Sie Ihre Zugriffsrichtlinien durch.
Ihr Identity Provider spricht OpenID Connect. Ihr Monitoring-Tool nicht. Das bedeutet geteilte Zugangsdaten, keine MFA-Durchsetzung und keine automatische Deaktivierung beim Offboarding. Beheben Sie das.
Monitore manuell hinzuzufügen funktioniert für 10 Websites. Nicht für 200. Automatisieren Sie die Monitor-Erstellung, ziehen Sie Incident-Daten in Ihre Workflows und integrieren Sie Ihre CI/CD-Pipeline.
Die Login-Seite lädt. Aber kann sich ein Kunde wirklich anmelden? HTTP-Checks wissen es nicht. Synthetisches Monitoring testet echte Benutzerabläufe — Login, Checkout, API-Ketten — und erkennt, was Ping-Checks übersehen.
Ihre Kunden schreiben dem Support „Ist es down?“, bevor Sie es selbst wissen. Geben Sie ihnen eine gebrandete Statusseite auf Ihrer Domain — sie schauen dort nach, statt Tickets zu öffnen.
Ihre Kunden in Singapur sehen 3-Sekunden-Ladezeiten. Ihr Monitoring nur aus Frankfurt sagt, alles sei in Ordnung. Multi-Region-Probes erkennen, was Einzel-Standort-Checks übersehen.
Die Slack-Benachrichtigung blieb 40 Minuten ungelesen. Die E-Mail landete im Spam. Wenn Ihr Payment-Gateway um 3 Uhr morgens ausfällt, brauchen Sie einen Anruf — kein weiteres Benachrichtigungs-Badge.
No add-on fees, no framework gaps. Enterprise includes every supported regulatory framework, every sector pack, every evidence feature. One price, full coverage.
Neu
Kein Durchwühlen von E-Mail-Threads, geteilten Laufwerken und halbfertigen Tabellen mehr. Monitoring-Daten werden automatisch audit-fertige Nachweise — nachvollziehbar, signiert und mit einem Klick exportierbar.
Ihr SSL-Zertifikat ist letzten Dienstag abgelaufen. Der Auditor fragt, wann es erneuert wurde. Sie schauen in Ihren E-Mails nach. Das ist kein Nachweis. Der Vault speichert jedes Artefakt mit Integritäts-Hashing und Ablaufwarnungen.
Der Auditor fragt „Wo ist Ihre DPIA?“ Sie öffnen ein Word-Dokument von 2023. Es ist unsigniert, undatiert und es fehlt die Hälfte der Fragen. Strukturierte Bewertungen erzeugen signierte, bewertete, auditierbare Aufzeichnungen — jedes Mal.
„Wann haben Sie dieses Problem erkannt? Welche Maßnahme wurde ergriffen? Wer hat sie genehmigt?“ Wenn die Antwort länger als 10 Sekunden dauert, haben Sie ein Nachverfolgungsproblem. Jedes Finding verlinkt auf seinen Nachweis, jede Aktion auf ihren Autor.
Dem Auditor sind Ihre Absichten egal. Ihm geht es um dokumentierte Nachweise. Kontinuierliches Monitoring erzeugt genau das, was er verlangt — automatisch, nicht in der Nacht vor dem Audit.
Nachweissignale nach Framework
Ihr Auditor fragt, welche Monitoring-Signale NIS2 Art. 21 abdecken. Sie sollten nicht raten müssen. Jedes Häkchen unten ist ein Monitoring-Signal, das framework-relevante Nachweise erzeugt.
| Fähigkeit | GDPR | NIS2 | DORA | CRA | ISO 27001 | SOC 2 | BSI | EAA |
|---|---|---|---|---|---|---|---|---|
| Uptime & Availability Monitoring | – | – | – | |||||
| SSL/TLS Certificate Deep Analysis | – | – | – | |||||
| Security Posture Grade (A-F) | – | – | – | |||||
| Security Headers (HSTS, CSP, etc.) | – | – | – | |||||
| Two-Factor Authentication (TOTP) | – | – | – | |||||
| Immutable Audit Log | – | – | ||||||
| Incident Management & Alerts | – | – | ||||||
| 9-Channel Notifications | – | – | – | |||||
| Data Export & Deletion (Art. 15-20) | – | – | – | – | – | – | – | |
| DPA / AVV Signing (Art. 28) | – | – | – | – | – | – | – | |
| Cookie Banner Detection | – | – | – | – | – | – | – | |
| Cookie Reject Option Check | – | – | – | – | – | – | – | |
| Pre-Consent Cookie Analysis | – | – | – | – | – | – | – | |
| Third-Party Tracker Detection (Schrems II) | – | – | – | – | – | – | – | |
| Privacy Policy Verification | – | – | – | – | – | – | – | |
| Imprint / Impressum Detection | – | – | – | – | – | – | – | |
| Supply Chain Classification | – | – | – | – | ||||
| IKT Third-Party Register (Art. 28) | – | – | – | – | – | – | – | |
| NIS2 Incident Reports (24h/72h/30d) | – | – | – | – | – | – | – | |
| SLA Reports (Uptime %, p95/p99) | – | – | – | – | – | – | – | |
| Synthetic Monitoring (Multi-Step) | – | – | – | – | – | – | – | |
| Email Security (SPF/DKIM/DMARC/STARTTLS) | – | – | – | – | – | |||
| DNS Security (DNSSEC, DoH, CAA) | – | – | – | – | – | |||
| MTA-STS + TLS-RPT Monitoring | – | – | – | – | – | – | ||
| Global DNS Consistency (10 DoH) | – | – | – | – | – | – | ||
| EU Data Residency (Germany) | – | – | – | – | – | – | ||
| SAML / OIDC SSO | – | – | – | – | ||||
| Team RBAC (Roles & Permissions) | – | – | – | – | ||||
| Accessibility Audit (WCAG 2.2 Level AA) | – | – | – | – | – | – | – | |
| Continuous Accessibility Monitoring | – | – | – | – | – | – | – | |
| Mixed Content Detection | – | – | – | – | ||||
| Risk Scoring (multi-factor, time-decay) | – | – | – |
SiteGuardian bietet Transparenz, Monitoring und Nachweissignale. Es zertifiziert oder garantiert keine regulatorische Compliance. Konsultieren Sie qualifizierte Prüfer für formale Bewertungen.
Alle Daten werden ausschließlich in Deutschland gespeichert und verarbeitet (Hetzner Online GmbH, ISO 27001). Keine US-Cloud-Anbieter. Keine Drittlandübermittlung. Einbettbares Nachweisbadge inklusive.
Start free and upgrade to Enterprise when you're ready. 250 monitors, SSO, API, synthetic monitoring — 499 €/mo. EU-hosted, no long-term contracts.