Zum Hauptinhalt springen
Wernecke IT

Artikel

John-Paul Wernecke

Monitoring für kleine Unternehmen: Welche Systeme sollte man überhaupt überwachen?

Welche Server, Dienste, Backups und Netzwerkkomponenten kleine Unternehmen sinnvoll überwachen sollten – und wo Monitoring echten Nutzen bringt.

IT-Techniker überwacht an einem Arbeitsplatz Systeme in einem Serverraum
In diesem Artikel

Überwacht werden sollten vor allem Systeme, deren Ausfall mehrere Mitarbeitende oder zentrale Geschäftsprozesse trifft: Internetzugang und Firewall, zentrale Netzwerkkomponenten, Server und Speicher, wichtige Dienste sowie die Backup-Infrastruktur. Einzelne Notebooks, Drucker oder andere leicht ersetzbare Geräte müssen dagegen nicht automatisch ins Monitoring.

Entscheidend ist nicht die Menge der Messwerte. Gutes Monitoring erkennt relevante Abweichungen früh genug und meldet sie an eine Person, die tatsächlich reagieren kann. Dafür müssen technische Prüfungen, sinnvolle Grenzwerte und klare Zuständigkeiten zusammenpassen.

Was Monitoring im Alltag leisten soll

Viele Probleme kündigen sich an, bevor Mitarbeitende eine Störung bemerken. Der freie Speicher eines Servers sinkt über Tage, ein Backup schlägt mehrfach fehl oder eine Internetverbindung zeigt wiederkehrende Unterbrechungen. Ohne automatische Prüfung werden solche Entwicklungen oft erst sichtbar, wenn der Betrieb bereits beeinträchtigt ist.

Monitoring prüft deshalb definierte Zustände regelmäßig und löst nur bei relevanten Abweichungen eine Meldung aus. Eine Übersicht mit grünen und roten Symbolen ist dabei zweitrangig. Wichtiger ist, dass eine Warnung verständlich ist, eine Zuständigkeit hat und zu einer konkreten Prüfung oder Maßnahme führt.

Zuerst die Basis überwachen: Internet, Firewall und Netzwerk

Fällt die Internetverbindung oder die zentrale Firewall aus, funktionieren in einem modernen Büro häufig gleich mehrere Dinge nicht mehr: Cloud-Anwendungen, E-Mail, VPN-Verbindungen, Telefonie oder der Zugriff auf externe Dienste. Deshalb gehört die zentrale Netzwerkinfrastruktur fast immer zu den ersten Bereichen, die überwacht werden sollten.

Bei Firewall und Internetzugang ist zunächst wichtig, ob die Verbindung grundsätzlich verfügbar ist. Zusätzlich können wiederkehrende Paketverluste, stark schwankende Antwortzeiten oder ungewöhnlich häufige Neuverbindungen Hinweise auf Leitungs- oder Providerprobleme geben. Bei einer Firewall können außerdem Ressourcenverbrauch und der Status wichtiger VPN-Verbindungen relevant sein.

Auch zentrale Switches und WLAN-Access-Points sollten berücksichtigt werden, wenn ihr Ausfall größere Teile des Büros betreffen würde. Ein einzelner Arbeitsplatz-Switch unter einem Schreibtisch ist dagegen nicht automatisch ein sinnvoller Monitoring-Kandidat.

Bei einer betreuten Netzwerkinfrastruktur können Verfügbarkeit, relevante Zustände und Alerts Teil der Betreuung von Netzwerk & WLAN sein. Überwacht werden sollten dabei vor allem Komponenten, deren Ausfall mehrere Arbeitsplätze, Standorte oder zentrale Dienste betrifft.

Server und Virtualisierung: Nicht nur erreichbar oder nicht erreichbar

Ein Server kann auf einen Ping antworten und trotzdem kurz vor einem Problem stehen. Deshalb sollte Server-Monitoring mehr prüfen als die reine Erreichbarkeit.

Relevant sind unter anderem die Auslastung von Prozessor und Arbeitsspeicher, der verfügbare Speicherplatz, der Zustand von Datenträgern oder RAID-Systemen sowie wichtige Betriebssystemdienste. Bei virtuellen Umgebungen kommt der Zustand des Virtualisierungshosts hinzu. Wenn auf einem Host mehrere virtuelle Server laufen, wird er schnell zum zentralen Abhängigkeitspunkt.

Dabei sind einzelne kurzfristige Lastspitzen normalerweise kein Grund zur Sorge. Interessanter werden dauerhaft hohe Werte oder erkennbare Trends. Wenn der freie Speicher beispielsweise jede Woche weiter sinkt, kann frühzeitig erweitert oder aufgeräumt werden, bevor Anwendungen wegen eines vollständig belegten Datenträgers ausfallen.

Bei eigenen Hosts, virtuellen Servern und zentralen Diensten gehört diese Überwachung typischerweise in eine strukturierte Serverbetreuung & Virtualisierung. Entscheidend ist, welche Verfügbarkeits-, Ressourcen- und Dienstsignale für die konkrete Umgebung tatsächlich relevant sind.

Backups müssen selbst überwacht werden

Ein eingerichtetes Backup ist keine Garantie dafür, dass weiterhin erfolgreich gesichert wird. Backup-Jobs können fehlschlagen, Zugangsdaten können ablaufen, ein Sicherungsziel kann voll werden oder eine Verbindung zum Backup-Speicher kann unbemerkt ausfallen.

Deshalb sollte Monitoring mindestens erkennen, ob die erwarteten Sicherungen tatsächlich erfolgreich abgeschlossen wurden und wie alt die letzte erfolgreiche Sicherung ist. Bei lokalen oder eigenen Backup-Speichern gehört auch die verbleibende Kapazität dazu.

Monitoring ersetzt allerdings keinen Wiederherstellungstest. Ein grüner Backup-Job bestätigt zunächst nur, dass die Sicherungssoftware den Vorgang als erfolgreich bewertet hat. Ob sich die benötigten Daten im Ernstfall wirklich vollständig und innerhalb einer akzeptablen Zeit wiederherstellen lassen, muss separat geprüft werden.

Monitoring erkennt, wenn der laufende Sicherungsprozess auffällig wird. Ein Wiederherstellungstest prüft dagegen, ob Daten und Verfahren im Ernstfall wirklich nutzbar sind. Beides gehört zu einem belastbaren Konzept für Backup & Disaster Recovery.

Wichtige Dienste statt nur Geräte überwachen

Ein Server kann technisch erreichbar sein, während der darauf laufende Dienst bereits ausgefallen ist. Deshalb sollte Monitoring nicht bei der Hardware enden.

Bei einer lokalen Infrastruktur können zum Beispiel Dateifreigaben, Verzeichnisdienste, DNS, Datenbanken oder eine Warenwirtschaft relevant sein. Bei öffentlich erreichbaren Systemen kann geprüft werden, ob eine Website oder ein Kundenportal tatsächlich antwortet. Auch Zertifikate oder Domains können überwacht werden, wenn ein Ablaufdatum zu einem vermeidbaren Ausfall führen würde.

Welche Dienste dazugehören, hängt vollständig vom Unternehmen ab. Eine interne Anwendung, die nur einmal im Monat genutzt wird, benötigt normalerweise eine andere Überwachung als ein System, ohne das zehn Mitarbeiter nicht arbeiten können.

Bei Cloud-Diensten betreibt der Anbieter die Plattform und stellt häufig eigene Statusinformationen bereit. Das Unternehmen kann dort nicht dieselben Infrastrukturwerte erfassen wie auf einem eigenen Server. Sinnvoll kann aber sein, geschäftskritische Synchronisationen, Schnittstellen oder öffentlich erreichbare Funktionen zusätzlich aus Nutzersicht zu prüfen, wenn deren Ausfall sonst lange unbemerkt bliebe.

Muss wirklich jeder Arbeitsplatz überwacht werden?

Nicht unbedingt. Bei klassischen Büroarbeitsplätzen ist eine permanente Erreichbarkeitsprüfung oft wenig hilfreich. Ein Notebook kann ausgeschaltet sein, unterwegs verwendet werden oder sich im Standby befinden, ohne dass ein Problem vorliegt.

Für verwaltete Endgeräte sind andere Informationen wichtiger: beispielsweise ob Sicherheitsupdates fehlen, der Virenschutz aktiv ist, der Speicher knapp wird oder ein Gerät über längere Zeit keinen Kontakt zur zentralen Verwaltung hatte. Das gehört eher zu einer laufenden Geräte- und IT-Betreuung als zu einem klassischen Verfügbarkeitsmonitoring.

Ähnlich sieht es bei Druckern und anderen Peripheriegeräten aus. Ein zentraler Produktionsdrucker kann für einen Betrieb kritisch sein. Drei normale Bürodrucker müssen dagegen nicht zwangsläufig permanent überwacht werden. Auch hier entscheidet die Auswirkung eines Ausfalls.

USV und Umgebung nicht vergessen, wenn eigene Technik vor Ort steht

Stehen Server, NAS-Systeme oder zentrale Netzwerkkomponenten im eigenen Büro, können auch Stromversorgung und Umgebung sinnvoll sein. Eine USV sollte beispielsweise nicht nur vorhanden sein. Ihr Batteriezustand und mögliche Fehler müssen ebenfalls bekannt sein.

In einem kleinen Serverschrank kann außerdem die Temperatur relevant werden, wenn dort mehrere Geräte auf engem Raum arbeiten. Eine dauerhaft zu hohe Temperatur führt nicht zwingend sofort zu einem Ausfall, kann aber Stabilität und Lebensdauer der Hardware beeinträchtigen.

Wer hingegen fast ausschließlich Cloud-Dienste nutzt und vor Ort nur Firewall, Switches und Access Points betreibt, braucht für diesen Bereich deutlich weniger Überwachung. Monitoring sollte immer zur real vorhandenen Infrastruktur passen.

Zu viele Alarme machen Monitoring schlechter

Ein häufiges Problem ist nicht zu wenig, sondern schlecht konfiguriertes Monitoring. Wenn jeden Tag zahlreiche Warnungen eintreffen, die niemand bearbeiten muss, werden auch wichtige Meldungen irgendwann übersehen.

Deshalb braucht jede Warnung eine klare Bedeutung. Ein Alarm sollte entweder auf einen bereits eingetretenen Ausfall hinweisen oder auf einen Zustand, bei dem tatsächlich eine Reaktion sinnvoll ist. Ein Server, der für zwei Minuten eine hohe CPU-Auslastung erreicht, ist nicht automatisch ein Problem. Ein erwarteter Backup-Lauf, der fehlschlägt oder ausbleibt, dagegen schon.

Ebenso wichtig ist die Zuständigkeit. Es muss feststehen, wer Warnungen erhält, wann reagiert werden soll und welche Meldungen außerhalb der Geschäftszeiten überhaupt relevant sind. Ein 24/7-Alarm ist nur sinnvoll, wenn auch eine entsprechende Reaktion vorgesehen ist.

Beispiel: Was in einem kleinen Büro sinnvoll sein kann

Ein typisches Beispiel wäre ein Büro mit zehn bis zwanzig Arbeitsplätzen, einer Firewall, zwei zentralen Switches, mehreren WLAN-Access-Points, einem Virtualisierungshost mit einigen Servern und einem NAS. E-Mail und Office-Anwendungen laufen zusätzlich in der Cloud.

In dieser Umgebung wären vor allem Internetzugang und Firewall, die zentralen Netzwerkgeräte, Virtualisierungshost und virtuelle Server, Speicherzustände sowie Backup-Jobs sinnvolle Monitoring-Kandidaten. Bei den Servern sollten zusätzlich die geschäftlich benötigten Dienste geprüft werden. Notebooks oder einzelne Bürodrucker müssten nur dann aufgenommen werden, wenn ihr Ausfall besondere Auswirkungen hätte.

Monitoring-Checkliste: fünf Fragen für die Auswahl

Für die erste Auswahl reichen meist fünf Fragen:

  • Welche Ausfälle würden mehrere Mitarbeitende gleichzeitig an der Arbeit hindern?
  • Welche Systeme speichern wichtige Unternehmensdaten oder sichern diese Daten?
  • Welche Komponenten sind zentrale Abhängigkeiten, etwa Firewall, Server, Virtualisierungshost oder zentrale Switches?
  • Welche Probleme können über Stunden oder Tage unbemerkt bleiben, etwa fehlgeschlagene Backups oder knapper Speicherplatz?
  • Wer soll bei einer Warnung reagieren und innerhalb welcher Zeit?

Aus diesen Antworten lässt sich normalerweise ein deutlich sinnvollerer Monitoring-Umfang ableiten als aus einer möglichst langen Liste technischer Messwerte.

Monitoring braucht Zuständigkeit, nicht nur Technik

Monitoring wird erst dann zum Betriebswerkzeug, wenn auf eine relevante Warnung auch eine definierte Handlung folgt. Dazu gehören passende Grenzwerte, ein klarer Empfänger, eine vereinbarte Reaktionslogik und eine nachvollziehbare Dokumentation der überwachten Systeme.

Wenn intern niemand diese laufende Aufgabe übernimmt, kann Monitoring Teil unserer Managed IT Services sein. Gemeinsam legen wir fest, welche Systeme kritisch sind, welche Signale sinnvoll überwacht werden und wer bei Auffälligkeiten reagiert. Für Unternehmen in Berlin und Brandenburg können wir die vorhandene Umgebung aufnehmen und den passenden Umfang abstimmen. Kontakt aufnehmen.

Lassen Sie uns sprechen.

Erstgespräch unverbindlich, kostenfrei und ohne Vertrieb. Wir hören zu und sagen ehrlich, ob wir passen.