ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Funktion

Endpunkt-Compliance-Prüfungen, die nie veralten

Die meisten Endpunkt-Compliance-Prüfungen werden vierteljährlich durchgeführt, in eine Tabelle exportiert und sind veraltet, bevor sie jemand liest. Monitic verfolgt den gegenteiligen Ansatz: Der Agent bewertet jeden Endpunkt kontinuierlich anhand eines CIS-konformen Kontrollsatzes, sodass der Compliance-Status des Bestands eine Live-Eigenschaft der Plattform ist, keine Momentaufnahme, die vor einem Audit in Auftrag gegeben wurde. Wenn ein Gerät von der Linie abweicht – eine deaktivierte Firewall, eine abgeschwächte Richtlinie, ein falsch konfigurierter Dienst – wird dies als fehlgeschlagene Kontrolle auf einem benannten Gerät angezeigt, an dem Tag, an dem es passiert.

Kontinuierliche, gerätebezogene Bewertung

Punktuelle Scans beantworten eine Frage über die Vergangenheit. Kontinuierliche Bewertung beantwortet die Frage, die zählt: Ist dieser Endpunkt jetzt compliant? Der gleiche Agent, der Inventar und Telemetrie sammelt, bewertet den Kontrollsatz auf jedem Gerät, sodass kein separates Scan-Gerät bereitgestellt, kein berechtigter Durchlauf geplant und kein Zeitfenster vorhanden ist, in dem ein nicht konformes Gerät unbemerkt bleibt.

  • CIS-konforme Prüfungen werden kontinuierlich auf jedem Endpunkt bewertet
  • Jedes Ergebnis ist an ein bestimmtes Gerät und eine bestimmte Kontrolle gebunden – Ergebnisse haben immer einen Namen und eine Adresse
  • Keine zusätzliche Scanner-Infrastruktur: Die Bewertung läuft auf dem bereits bereitgestellten Agenten

Da Ergebnisse gerätebezogen sind, ändert sich das Gespräch. Anstatt „etwa 80 % des Bestands bestehen“ sieht Ihr Team genau, welche Geräte welche Kontrollen nicht bestehen – die Voraussetzung, um tatsächlich etwas zu beheben.

Richtlinienzuweisung pro Unternehmen und Einheit

Ein Standard passt selten auf eine gesamte Organisation und niemals auf den Kundenstamm eines MSPs. Monitic weist Kontrollrichtlinien auf Unternehmens- und Einheitenebene zu, sodass jeder Teil des Bestands an der für ihn geltenden Baseline gemessen wird – ein gehärtetes Profil für die Finanzabteilung, ein anderes für eine Fertigungshalle, separate Standards für jeden verwalteten Kunden.

  • Kontrollrichtlinien Unternehmen und Einheiten zuweisen, nicht nur dem gesamten Bestand
  • Multi-Mandantenfähig von Grund auf: Jeder Kunde oder jede Abteilung wird an ihrem eigenen Standard gemessen
  • Ergebnisse rollen pro Unternehmen auf, sodass der Status auf der Ebene berichtet werden kann, die Führungskräfte und Kunden tatsächlich erfragen

Vom Befund zur Behebung, auf derselben Plattform

Eine Compliance-Prüfung, die in einem Bericht endet, ist eine To-Do-Liste. In Monitic trägt eine fehlgeschlagene Kontrolle ihren Behebungspfad: automatisch behebbare Kontrollen werden als Agentenaufgaben durch Ein-Klick-Behebung ausgelöst und erneut bewertet, um die Schließung zu bestätigen, während Kontrollen, die Urteilsvermögen erfordern, an den KI-Assistenten übergeben werden, der mit dem Geräte- und Befundkontext vorab befüllt ist. Jede Aktion landet im Prüfprotokoll, sodass die Spur von der Erkennung bis zur Behebung vollständig ist.

Compliance-Prüfungen überprüfen die Konfiguration; viele Kontrollen hängen auch davon ab, dass die Software aktuell ist. Diese Seite des Problems gehört zum Patch-Management, das updatebezogene Befunde im gesamten Bestand auf derselben Konsole schließt – ein Agent, eine Plattform, Pläne pro Endpunkt.

Funktioniert mit

  • Ein-Klick-Behebung – verwandeln Sie fehlgeschlagene Kontrollen in ausgelöste, bestätigte Korrekturen
  • Prüfprotokollierung – die unveränderliche Aufzeichnung jeder bewertungsgesteuerten Aktion
  • Patch-Management – schließen Sie die updatebezogenen Kontrollen im gesamten Bestand

Häufig gestellte Fragen

Wie oft werden Endpunkte bewertet?

Kontinuierlich. Der Agent bewertet den Kontrollsatz auf jedem Endpunkt im Rahmen seines normalen Betriebs, sodass der Compliance-Status das Gerät widerspiegelt, wie es jetzt ist – nicht wie es beim letzten geplanten Scan war.

Können verschiedene Unternehmen oder Einheiten unterschiedliche Richtlinien haben?

Ja. Kontrollrichtlinien werden pro Unternehmen und pro Einheit zugewiesen, sodass ein verwalteter Kunde, eine Abteilung oder eine Gruppe mit hohen Sicherheitsanforderungen jeweils an ihrer eigenen Baseline innerhalb derselben Konsole gemessen werden kann.

An welchen Standards orientieren sich die Prüfungen?

Der Kontrollsatz ist CIS-konform. Da CIS-Benchmarks die Grundlage für die technischen Kontrollanforderungen der meisten Frameworks bilden, verwenden Teams die Ergebnisse als Endpunktnachweise bei der Vorbereitung auf umfassendere Audits.

Was passiert, wenn eine Prüfung fehlschlägt?

Der Befund nennt das Gerät und die Kontrolle. Automatisch behebbare Kontrollen können mit einem Klick als Agentenaufgabe behoben und erneut bewertet werden, um die Schließung zu bestätigen; der Rest wird mit vollständigem Gerätekontext an den KI-Assistenten übergeben.

Bereit, wenn Sie es sind

Monitic auf Ihrer eigenen Flotte erleben

Voll ausgestattete 14-Tage-Testphase · keine Kreditkarte · Ihre echte Flotte am ersten Tag in der Konsole.