ISEC7 Digital Workplace Blog

IT-Monitoring: Warum der Digital Workplace es braucht

Geschrieben von Remi Keusseyan | 08.07.2020, 07:30:00

Geprüft und aktualisiert im Oktober 2026.

Monitoring gehört zu jeder IT-Infrastruktur. Es zeigt, was gerade passiert, sichert die Servicequalität für die Nutzer und sorgt für Ruhe bei allen Beteiligten, vom IT-Support bis zur Geschäftsführung.

Was ist IT-Monitoring? IT-Monitoring erfasst und analysiert laufend Status- und Leistungsdaten der Systeme, von denen eine Organisation abhängt, etwa UEM, E-Mail, Messaging, Webdienste und Mobile Threat Defense, und alarmiert das zuständige Team, wenn etwas abweicht. Ziel ist, Probleme zu finden, bevor die Nutzer sie bemerken. Das funktioniert nur, wenn jeder Alarm bei jemandem ankommt, der weiß, was zu tun ist.

Was Monitoring leistet

Monitoring sammelt und analysiert Daten aus den verschiedenen Systemen der Umgebung (Messaging, Web, MTD, E-Mail und so weiter), erkennt mögliche Störungen oder nachlassende Dienste und benachrichtigt die zuständige Person, damit sie bei Bedarf eingreift. Im Idealfall geschieht das, bevor das Problem bei den Nutzern ankommt. Kein IT-Dienstleister will den Anruf eines VIP-Nutzers bekommen oder, schlimmer noch, des Vorstands, der wissen will, was los ist und warum die IT davon noch nichts weiß.

Wiederkehrende Fehler erkennen, Kapazität planen

Monitoring deckt außerdem wiederkehrende Fehler auf, hinter denen ein größeres Problem stecken kann, etwa defekte Hardware. Und es zeigt rechtzeitig, wann die Infrastruktur ein Update oder einen Ausbau braucht, weil Nutzer und ihre Mobilgeräte mehr Last erzeugen. Dafür ist ein genaues Inventar entscheidend: Es sichert ein Mindestmaß an Sicherheit und macht Geräte sichtbar, die nie freigegeben wurden. Diese können Sie sperren oder den Nutzer bitten, sie im UEM des Unternehmens zu enrollen, damit sie wieder den Richtlinien entsprechen.

Warum die Reaktion so wichtig ist wie der Alarm

Am Ende ist Monitoring nur so gut wie die Reaktion auf einen Alarm. Wer benachrichtigt wird, muss das Richtige tun, und genau hier wird es spannend. In einer kleinen Umgebung ist das oft einfach: Der Allrounder in der Administration, der von neun bis fünf arbeitet, weiß, was zu tun ist, weil er die Umgebung sehr wahrscheinlich selbst aufgebaut hat. In den meisten Umgebungen gibt es aber größere Teams, die jeweils für bestimmte Aufgaben und Teile der Infrastruktur zuständig sind. Dann muss für jede Störung das richtige Team alarmiert werden, und es braucht einen dokumentierten Ablauf für die häufigsten Fälle, zum Beispiel den Neustart eines bestimmten Dienstes.

Wer reagiert, braucht sicheren Fernzugriff

Solange das ganze Team vor Ort sitzt, ist das überschaubar. Mit ausgelagerten Diensten und mehr Arbeit im Homeoffice muss aber auch sichergestellt sein, dass die Zuständigen sich von überall sicher mit der Infrastruktur verbinden können, ob aus einem Service Center auf einem anderen Kontinent oder aus dem Homeoffice ein paar Kilometer entfernt.

Die Rufbereitschaft muss erreichbar sein

Und die Zuständigen müssen erreichbar sein, wenn man sie braucht. Das klingt selbstverständlich. Wer schon einmal Bereitschaft hatte, kennt aber die Situation, an einen Kollegen eskalieren zu müssen, der nicht erreichbar ist: Telefon aus, Akku leer, kein Netz, die Rufumleitung vom Festnetz funktioniert nicht, oder, einer unserer Favoriten, er schläft einfach.

Auch große Anbieter fallen aus

Im Juli 2024 brachte ein fehlerhaftes Update für den Falcon-Sensor von CrowdStrike weltweit Windows-Systeme zum Absturz. Microsoft schätzte, dass 8,5 Millionen Windows-Geräte betroffen waren. Die Ursache lag bei einem Hersteller, nicht bei den betroffenen Organisationen. Genau darum geht es: Wenn das etablierten Anbietern passiert, kann es überall in Ihrer Infrastruktur passieren. Monitoring muss die Dienste abdecken, von denen Ihre Nutzer abhängen, nicht nur die, die Sie selbst betreiben.

Monitoring über mehrere Hersteller hinweg

Die meisten Organisationen betreiben mehrere UEM-, Mail- und Sicherheitsplattformen nebeneinander, jede mit eigener Konsole. Für eine gemeinsame Sicht braucht es eine Ebene darüber, die die Statusdaten aus jedem System abholt. ISEC7 SPHERE, vorgestellt in ISEC7 SPHERE vorgestellt, ist diese Ebene: Die Suite führt Daten aus UEM-Systemen, Servern, Netzwerken und Anwendungen in einer Datenbank zusammen, berechnet einen Gesundheitsstatus in Echtzeit und benachrichtigt per E-Mail, SMS, SNMP, Microsoft Teams, ServiceNow oder BlackBerry AtHoc. Ablaufende Zertifikate sind ein klassischer blinder Fleck; wie Sie ihn schließen, zeigt Certificate Monitoring with ISEC7 SPHERE (auf Englisch). Allgemeine Hinweise für den UEM-Betrieb finden Sie in Best Practice: Mehr aus dem UEM herausholen.

Monitoring ist entscheidend für die Servicequalität bei den Nutzern und für die Qualität der IT-Infrastruktur selbst. Eine Monitoring-Lösung ist dann erfolgreich, wenn sie bestehende und mögliche Störungen erkennt, die richtigen Leute alarmiert und ein gewissenhaftes, reaktionsschnelles Serviceteam hinter sich hat.

Wie überwachen Sie Ihre geschäftskritische Infrastruktur? Und überwachen Sie Ihre mobile Infrastruktur vollständig?

Häufige Fragen

Was sollte im Digital Workplace überwacht werden?

Alles, wovon die Arbeit der Nutzer abhängt: UEM-Server und Cloud-Dienste, Mailsysteme, Netzwerkkomponenten, Sicherheitswerkzeuge wie MTD und EDR sowie der Compliance-Zustand der Geräte einschließlich Betriebssystem- und Patchstand. Auch Zertifikate, Tokens und Client Secrets mit Ablaufdatum gehören auf die Liste, denn wenn eines abläuft, stoppen Enrollment oder Verbindungen.

Warum ist proaktives Monitoring besser als das Warten auf Nutzermeldungen?

Weil ein Alarm, der die ausgefallene Komponente benennt, vor der Beeinträchtigung kommt und die Fehlersuche verkürzt. Eine Nutzermeldung kommt erst danach und sagt selten, wo das Problem liegt.

Wer sollte Monitoring-Alarme erhalten?

Das Team, das für die betroffene Komponente zuständig ist, mit einem dokumentierten Ablauf für die häufigsten Fälle und einer erprobten Rufbereitschaft. Alarme, die automatisch Tickets anlegen, etwa in ServiceNow, verhindern, dass die Übergabe verloren geht.

Kann ein Werkzeug mehrere UEM-Plattformen überwachen?

Ja, wenn es über den Plattformen sitzt und deren APIs ausliest. ISEC7 SPHERE macht das gleichzeitig für BlackBerry UEM, Ivanti, Omnissa Workspace ONE UEM und Microsoft Intune; jede Anbindung braucht ein Dienstkonto im angebundenen System.

Sie möchten Ihr Monitoring auf den aktuellen Stand bringen? Mehr erfahren Sie zu ISEC7 SPHERE, zu unseren Leistungen im Endpoint Management und zu unseren Schulungen. Bei Fragen sprechen Sie uns an.