| Typ | Quelle | Datenbank | Status | Zeitpunkt |
|---|---|---|---|---|
|
Wird geladen…
|
||||
Wird geladen...
Wird geladen...
Datenbank-Quellen
Wird geladen...
Backup-Zeitpläne
Wird geladen...
Restore Genehmigungen
Keine ausstehenden Genehmigungen
Backup-Katalog
Klicken Sie auf „Aktualisieren" um den Katalog zu laden.
ITIL / ISO 27001 / NIS2 Compliance
Wird geladen...
| Control | Titel | Implementierung | Status |
|---|---|---|---|
A.8.13 | Informations-Backup | Automatische Backups via DB Backup Manager mit Retention-Policy | ✓ Aktiv |
A.8.14 | Redundanz von IS | Azure Blob Storage Georedundanz (ZRS/GRS konfigurierbar) | ⚠ Prüfen |
A.5.30 | ICT-Bereitschaft (BCM) | RPO/RTO-Ziele pro Zeitplan + Wiederherstellungstests dokumentiert | ⚠ RPO/RTO konfigurieren |
A.8.24 | Kryptographie | AES-256 Backup-Verschlüsselung + Azure Key Vault Zertifikate | ⚠ Prüfen |
A.8.10 | Datenlöschung | Automatische Retention-Bereinigung nach konfigurierbarer Frist | ✓ Aktiv |
A.5.33 | Schutz von Aufzeichnungen | WORM Immutability auf Azure Blob Storage konfigurierbar | ⚠ WORM aktivieren |
A.5.28 | Änderungsmanagement/Audit | Security Audit Log komplett, filterbar und SIEM-exportierbar | ⚠ Prüfen |
Wird geladen...
Wird geladen...
| Schwere | Typ | Titel | Zeitpunkt | Status | Aktion |
|---|---|---|---|---|---|
| Wird geladen... | |||||
| Typ | Titel | Gelöst am | Gelöst von | Kommentar |
|---|---|---|---|---|
| Keine abgeschlossenen Vorfälle. | ||||
Infra-Check & Restore-Test
Noch kein Check durchgeführt. → "Alle Quellen prüfen" klicken.
Prüft ein Backup ohne eine Datenbank anzufassen.
Führt RESTORE VERIFYONLY + FILELISTONLY + HEADERONLY aus.
Einstellungen
0 2 * * 0 = sonntags 02:00 UTC
Wird geladen...
Backup-Ziele konfigurieren: S3-kompatibel (AWS, MinIO, Hetzner, R2), Azure Blob, lokal. Pro Zeitplan zuweisbar.
Keine Storage Provider konfiguriert
Keine Gruppen-Mappings definiert.
| Rolle | Berechtigung |
|---|---|
| Admin | Voller Zugriff: Quellen, Zeitpläne, Azure, SSO |
| Operator | Backups auslösen, Katalog/Compliance sehen |
| Reader | Nur lesen: Dashboard, Katalog, Compliance |
Rollen werden über Azure AD App Roles zugewiesen. Ohne zugewiesene Rolle gilt die Standard-Rolle.
Benötigt Berechtigungen: Mail.Send
Dokumentation
Multi-DB Backup
Unterstützt MSSQL, PostgreSQL, MySQL und SQLite. Automatische Erkennung aller Datenbanken pro Quelle.
Zeitplan-Verwaltung
Cron-basierte Zeitpläne mit Full/Differential/Log-Typen. RPO/RTO-Ziele pro Zeitplan konfigurierbar.
Azure Blob Storage
Backup TO URL via Managed Identity oder SAS Token. Wizard für App Registration, Storage und VNet Integration.
Verschlüsselung
AES-256 Backup-Verschlüsselung mit SQL Server Zertifikaten. Wizard für Erstellung und Test.
WORM / Immutability
Azure Blob Immutability Policy für Ransomware-Schutz (ISO A.5.33). Unlocked-Modus mit Wizard.
Restore & Sandbox
Cross-Server Restore mit Genehmigungsworkflow. VERIFYONLY Dry-Run und automatische DBCC CHECKDB Tests.
NIS2 / ISO 27001
Compliance-Dashboard mit Incident Hub, Control-Mapping, SSP-Generator und NIS2 Art. 21 Reporting.
Benachrichtigungen
Microsoft Teams (Graph API), Slack Webhooks, E-Mail (MS Graph). SLA Breach Escalation bei 3+ Fehlern.
RBAC & SSO
Azure AD SSO mit App Roles (Admin/Operator/Reader). Gruppen-Mapping und Target-Masken für Restore-Ziele.
SIEM-Integration
Splunk HEC und Microsoft Sentinel (Log Analytics) Integration. Audit-Events filterbar und per Push exportierbar.
Infra-Check
Konnektivitätsprüfung aller Quellen, VNet-Status Banner und Restore Dry-Run (VERIFYONLY/FILELISTONLY/HEADERONLY).
Monitoring
30-Tage Backup-Trend, Größenverlauf, RPO-Ampel pro Quelle und SLA/RPO Überwachung mit Breach-Erkennung.
Datenquellen verwalten
- Tab Quellen → Button „+ Neue Quelle“ klicken.
- Datenbanktyp wählen (MSSQL / PostgreSQL / MySQL / SQLite).
- Verbindungsdaten eingeben → „Verbindung testen“ klicken.
- Bei Erfolg: „Speichern“. Die Quelle erscheint in der Liste.
- Optional: Azure Credential provisionen über die Cloud-Schaltfläche.
Backup-Zeitpläne einrichten
- Tab Zeitpläne → „+ Neuer Zeitplan“.
- Quelle und Datenbank(en) auswählen.
- Backup-Typ:
FULL,DIFFERENTIALoderLOG. - Cron-Ausdruck eingeben (z.B.
0 2 * * *= täglich 02:00). - RPO/RTO-Ziele und Verschlüsselung aktivieren (optional).
- „Speichern“ — der Zeitplan ist sofort aktiv.
RBAC & Benutzerzugriff konfigurieren
- Tab Einstellungen → Sicherheit → RBAC-Gruppen.
- Azure AD Gruppe-ID und Rolle (Admin/Operator/Reader) eingeben.
- Optional: Target-Maske für Restore-Berechtigungen setzen.
- Genehmigungsworkflow aktivieren für 4-Augen-Prinzip.
- SSO konfigurieren: Einstellungen → Sicherheit → Azure SSO.
Compliance & NIS2 überwachen
- Tab Compliance → Standards — NIS2 Score prüfen.
- Offene Incidents unter Compliance → Audit abarbeiten.
- SSP-Bericht generieren: Button „Compliance-Bericht generieren“.
- WORM aktivieren: Compliance → Schutz → WORM-Wizard.
- Sandbox-Tests planen: Compliance → Schutz → Auto-Sandbox.
System & Benachrichtigungen einrichten
- Einstellungen → Benachrichtigungen: Teams-Webhook oder Slack-URL eintragen.
- E-Mail via MS Graph: Client-ID und Tenant-ID hinterlegen.
- SIEM: Splunk HEC Token oder Sentinel Workspace-ID eintragen.
- Test-Benachrichtigung senden mit „Test senden“.
- SLA-Breach Eskalation: ab 3 Fehlern in 24h automatisch aktiv.
Backup manuell starten
- Tab Quellen → gewünschte Quelle aufklappen.
- Button „Jetzt sichern“ klicken.
- Datenbank und Backup-Typ wählen → bestätigen.
- Fortschritt im Tab Verlauf verfolgen.
Restore anfordern
- Tab Verlauf → gewünschtes Backup suchen.
- Button „Restore“ klicken.
- Ziel-Instanz und Datenbank-Name angeben.
- Anfrage abschicken — Admin erhält Benachrichtigung zur Genehmigung.
- Status unter Verlauf → Genehmigungen verfolgen.
Sandbox-Test durchführen
- Tab Compliance → Schutz.
- Backup aus der Liste wählen → „Sandbox-Test starten“.
- System führt automatisch VERIFYONLY + DBCC CHECKDB durch.
- Ergebnis erscheint im Bericht mit Status ✓ oder ✗.
Monitoring & SLA-Status prüfen
- Dashboard zeigt automatisch RPO-Ampel pro Quelle.
- Tab Verlauf: Fehlgeschlagene Backups sind rot markiert.
- SLA-Breach: Orange Banner erscheint wenn RPO überschritten.
- Backup-Trend (30 Tage) ist im Dashboard-Chart sichtbar.
Dashboard lesen
- Dashboard-Kacheln zeigen: Gesamtquellen, heutige Backups, Fehlversuche, Datenmenge.
- RPO-Ampeln (grün/orange/rot) zeigen den Status jeder Quelle.
- Backup-Trend-Chart zeigt die letzten 30 Tage.
- Als Reader können Sie nichts ändern — alle Aktions-Buttons sind gesperrt.
Backup-Verlauf einsehen
- Tab Verlauf zeigt alle Jobs mit Status, Zeitstempel und Größe.
- Rot = fehlgeschlagen, Grün = erfolgreich, Blau = läuft.
- Klick auf Eintrag öffnet Details mit Fehlermeldung (falls vorhanden).
- Filter nach Quelle, Status oder Zeitraum nutzbar.
Compliance-Berichte lesen
- Tab Compliance zeigt den NIS2/ISO 27001 Score.
- Jeder Check ist mit Artikel-Referenz und Status dargestellt.
- Sandbox-Berichte und Audit-Log lesbar unter Compliance → Audit.
- Security-Audit-Log unter Einstellungen → Sicherheit → Audit-Log.
Klicken Sie auf „Aktualisieren" um das Changelog zu laden.
Klicken Sie auf „Aktualisieren" um das Bugfix-Log zu laden.