
Die meisten IT-Probleme kündigen sich an. Die Festplatte des Servers ist seit Wochen zu über neunzig Prozent voll, das Backup bricht jede Nacht mit einer Fehlermeldung ab, die niemand liest, und ein Switch im Lager wirft seit Tagen Fehler auf einem Port. Bemerkt wird das alles erst, wenn am Montagfrüh niemand mehr auf die Warenwirtschaft kommt. Regelmäßiges Netzwerkmonitoring sorgt dafür, dass solche Meldungen bei jemandem ankommen, der etwas damit anfangen kann, bevor daraus ein Ausfall wird.
Netzwerkmonitoring: Was regelmäßig überwacht wird
Unter Netzwerkmonitoring verstehen wir die laufende, automatische Überwachung von Servern, Netzwerkgeräten und Diensten. Ein Programm fragt in kurzen Abständen ab, ob ein Gerät erreichbar ist, wie voll die Platten sind, ob ein Dienst läuft und ob das Backup der letzten Nacht sauber durchgelaufen ist. Weicht ein Wert vom Normalen ab, entsteht eine Meldung. Der Unterschied zum gelegentlichen Nachschauen ist die Regelmäßigkeit: Die Abfrage passiert jede Nacht, jedes Wochenende und während des Urlaubs des Chefs, ohne dass jemand daran denken muss.
Für ein kleines oder mittleres Unternehmen in Oberösterreich heißt das in der Praxis: Auf den Servern läuft ein kleiner Agent, die Netzwerkgeräte werden über ihre Verwaltungsschnittstelle abgefragt, und die Ergebnisse landen auf einem zentralen Monitoring-Server. Die Meldungen kommen bei uns an, und wir arbeiten sie in den Geschäftszeiten ab. Was in der Nacht anfällt, sehen wir am Morgen als Erstes.
Warum regelmäßiges Monitoring den Unterschied macht
Ohne Überwachung ist der Mitarbeiter, der als Erster ins Büro kommt, das Frühwarnsystem. Er ruft an, wenn etwas nicht geht, und ab diesem Moment beginnt die Fehlersuche unter Zeitdruck. Mit Monitoring beginnt sie meist Tage vorher, wenn der Server noch läuft und niemand wartet. Ein paar Beispiele aus dem Alltag:
- Der Speicherplatz auf dem Server geht zur Neige. Wer das eine Woche vorher weiß, plant die Erweiterung. Wer es am Tag X erfährt, hat einen Stillstand.
- Das Backup meldet seit Tagen einen Fehler. Ohne Monitoring fällt das erst auf, wenn eine Datei wiederhergestellt werden soll.
- Der Akku der unterbrechungsfreien Stromversorgung ist am Ende. Beim nächsten Stromausfall schaltet sich der Server hart ab.
- Ein Zertifikat läuft ab, und ab dem Stichtag kommen keine E-Mails mehr am Handy an.
- Ein Netzwerkport meldet Übertragungsfehler. Meist ist es ein beschädigtes Kabel, das rasch getauscht ist, wenn man weiß, welches.
Was in einem KMU überwacht werden sollte
Nicht jeder Wert ist gleich wichtig. Wer alles überwacht, bekommt so viele Meldungen, dass die wichtigen untergehen. Für einen typischen Betrieb mit einem oder zwei Servern und einem Dutzend Netzwerkgeräten reichen einige Kernpunkte:
- Erreichbarkeit von Servern, Firewall, Switches und Zugangspunkten
- Freier Speicherplatz auf allen Laufwerken und dem Backup-Ziel
- Zustand der Datensicherung: Ist der letzte Lauf fehlerfrei, wie alt ist die letzte Kopie
- Laufende Dienste, etwa Datenbank, Mailserver, Warenwirtschaft, Domänendienste
- Hardware-Werte wie Temperatur, Lüfter, Zustand der Festplatten im RAID
- Auslastung der Internetleitung und Ausfälle der Verbindung
- Fehlende Updates auf Servern und Arbeitsplätzen
Wie diese Bausteine zusammenspielen, beschreiben wir auf der Seite IT-Infrastruktur für Unternehmen. Bei Kunden in laufender IT-Betreuung ist das Monitoring von Anfang an dabei; es ist die Grundlage, auf der wir überhaupt vorausschauend arbeiten können.
Monitoring als Teil der IT-Sicherheit
Die Überwachung ist auch ein Teil der Sicherheit. Viele Angriffe fallen zuerst im Monitoring auf: ein unbekanntes Gerät, das sich im WLAN anmeldet, ungewöhnlich viel Datenverkehr nach außen um drei Uhr früh, ein neu angelegtes Administratorkonto, hunderte fehlgeschlagene Anmeldungen an der Firewall. Bei einem Ransomware-Angriff vergehen zwischen dem ersten Eindringen und der Verschlüsselung oft Tage. Wer in dieser Zeit etwas bemerkt, kann den Angriff noch abfangen. Was dann zu tun ist, steht im Beitrag IT-Notfall im Unternehmen.
Damit das funktioniert, müssen die Protokolle der Firewall und der Netzwerksicherheit ins Monitoring einfließen. Eine Firewall, deren Meldungen niemand sieht, ist eine Firewall, die nur den halben Job macht.
Für Unternehmen, die unter das NISG 2026 fallen, ist das Erkennen von Sicherheitsvorfällen außerdem Pflicht. Das Gesetz verlangt ein Risikomanagement, zu dem die Überwachung der Systeme und der Umgang mit Vorfällen gehören. Ohne Monitoring lässt sich nicht nachweisen, dass ein Vorfall überhaupt bemerkt worden wäre. Welche technischen Maßnahmen das im Einzelnen sind, beschreiben wir unter NIS2: technische Umsetzung. Ob Ihr Betrieb betroffen ist, sollte im Zweifel rechtlich geprüft werden.
Was Netzwerkmonitoring nicht kann
Ein Monitoring meldet, dass etwas nicht stimmt. Es behebt den Fehler nicht, und es ersetzt kein Backup, keine Firewall und keine Updates. Es ist auch kein Ersatz für Menschen, die die Meldungen lesen und einordnen. Ein System, das täglich vierzig Meldungen erzeugt, von denen keine wichtig ist, wird nach zwei Wochen ignoriert. Deshalb gehört zu einem brauchbaren Monitoring die Arbeit, Schwellenwerte einzustellen und Fehlalarme auszusortieren. Diese Einstellung passiert nicht einmal, sondern laufend, weil sich der Betrieb ändert.
Und Monitoring ist keine Garantie gegen Ausfälle. Eine Festplatte kann ohne jede Vorwarnung sterben. Der Unterschied ist, dass man dann wenigstens sofort weiß, dass sie gestorben ist, und nicht erst, wenn drei Leute im Büro angerufen haben.
Wie wir das bei DATACREW umsetzen
Wir richten das Monitoring für unsere Kunden in Buchkirchen, Marchtrenk, Wels und Umgebung so ein, dass die Meldungen bei unseren Technikern landen. Kleinere Dinge, etwa ein volles Laufwerk oder ein hängender Dienst, erledigen wir per Fernwartung, ohne dass jemand im Betrieb etwas davon merkt. Bei größeren Problemen melden wir uns und besprechen mit Ihnen, was zu tun ist. Wenn Sie wissen möchten, wie das für Ihren Betrieb aussehen könnte, schreiben Sie uns oder rufen Sie an.