Security Network OperationS Open Source Software

SNOOSS

powered by Anovis | Stand: Jänner 2026

Entdecken Sie mit SNOOSS eine leistungsstarke, Open-Source-basierte Sicherheits- und Managementplattform, die Ihre IT- und OT-Infrastruktur ganzheitlich schützt, überwacht und automatisiert.
Die Lösung vereint Monitoring, Schwachstellenmanagement, SIEM, Threat Intelligence und SOAR in einer flexibel anpassbaren On-Premise-Plattform – ideal für moderne, sichere Unternehmensumgebungen.

Mit ANOVIS als erfahrenem Integrations- und Servicepartner profitieren Sie von direkter Unterstützung, schneller Implementierung und umfassender Expertise in Cybersecurity und Compliance. Sie entscheiden, ob sie SNOOSS selbständig betreiben, oder ANOVIS sie on-demand oder laufend unterstützt – individuell auf Ihre Bedürfnisse angepasst.

Maximieren Sie Ihre Resilienz gegenüber Bedrohungen und meistern Sie Sicherheitsanforderungen effizient und zukunftssicher mit SNOOSS, dem „Open-Source-On-Premise-SOC“

WARUM SNOOSS?

  1. Deutlich günstiger als vergleichbare Subscription/Lizenz – Produkte am Markt
  2. Europäische Komponenten in einem Fast-Deployment-Tech-Stack
  3. Umfassende Open-Source-Sicherheitslösung mit breitem Funktionsspektrum für Monitoring, SIEM und Threat Detection
  4. Integrierte Threat Intelligence und SOAR-Funktionalität für automatisierte Reaktion auf Sicherheitsvorfälle.
  5. Unterstützung bei der Erfüllung zahlreicher Compliance-Standards (z. B. ISO 27000, IEC 62443, NIST).
  6. Flexibel anpassbare On-Premise-Architektur mit Remote-Access-Optionen.
  7. Kombination aus Asset- und IP-Adressverwaltung sowie Helpdesk-Funktionalität für IT/OT-Umgebungen.

SNOOSS Zielgruppen

  • Unternehmen, die Open-Source-basierte, flexible Sicherheitsplattformen bevorzugen und diese on-premise betreiben möchten.

  • Mittelständische und große Unternehmen mit eigenen IT-/OT-Infrastrukturen, die umfassende Sicherheits-Monitoring-Lösungen benötigen.

  • Organisationen, die Compliance-Anforderungen (z. B. ISO, NIST, NIS) erfüllen müssen.

  • Unternehmen mit internen SOC-Teams, die durch ein Co-Managed-SOC-Modell alle gängigen SOC-Betriebsmodi (intern, co-managed, extern) kombinieren möchten.

  • Unternehmen, die ganzheitliche Sicherheit (von Endpunkt-Security bis SIEM) aus einer Lösung abbilden wollen.

NEUGIERIG GEWORDEN? HIER WEITERE INFORMATIONEN

SNOOSS Architektur

Die SNOOSS Plattform ist eine On-Prem Lösung, deren Architektur auf die IT-/OT-Umgebung abgestimmt wird und je nach Anzahl der Logquellen und deren Logdatengröße die Voraussetzung für die Hardware darstellt.

Die Architektur der Plattform beinhaltet Worker- und Collector-Instanzen. Durch ein anforderungsbasiertes Sizing ergibt sich die Anzahl der Workers und Collector. Auf den Worker laufen alle zentralen Dienste (z.B. SIEM oder Schwachstellenmanagement), die
Collector dienen zur Sammlung der Informationen und Logdaten der IT-/OT-Umgebung.

Bestandteile von SNOOSS

SNOOSS besteht aus mehreren Komponenten und beinhaltet eine Menge an Funktionen die nachfolgend näher beschrieben werden: 

Infrastruktur-Monitoring
Kontinuierliche Überwachung von Netzwerken und Systemen zur Sicherstellung der Betriebsbereitschaft.

Schwachstellenscan (Vulnerability Assessment)
Identifizierung und Bewertung von Sicherheitslücken in der IT-/OT-Infrastruktur.

Network Intrusion Detection (NIDS) und Network Security Monitoring (NSM)
Erkennung von unautorisierten Zugriffen und potenziellen Bedrohungen in Echtzeit im Netzwerk.

Log-Management und SIEM
Sammlung und Analyse von Protokolldaten zur Erkennung von Anomalien und Unterstützung bei der Einhaltung von Compliance-Vorgaben.

Endpunkt-Sicherheit
Schutz von Endgeräten vor Malware und anderen Bedrohungen.

IP-Adressverwaltung
Effiziente Verwaltung von IP-Adressen innerhalb des Netzwerks.

Inventarisierung und Asset-Management
Erfassung und Verwaltung von Hardware- und Software-Ressourcen.

Helpdesk-Funktionalität
Unterstützung bei der Verwaltung von Support-Anfragen und Sicherheits-Vorfällen.

Threat Intelligence (MISP) und Threat Hunting / Sharing Plattform
Proaktive Suche und Abgleich nach Bedrohungen und Nutzung von Bedrohungsinformationen zur Verbesserung der Sicherheitslage, unterstützt durch eine Sharing Plattform.

Security Orchestration, Automation, and Response (SOAR)
SOAR automatisiert Sicherheitsprozesse, integriert verschiedene Tools und Systeme und ermöglicht eine schnelle, koordinierte Reaktion auf Bedrohungen.

Remote-Access
Remote-Access ermöglicht den sicheren Zugriff auf interne IT-/OT-Ressourcen wie Netzwerke, Server oder Anwendungen von einem entfernten Standort aus.

DFIR-IRIS
Management Werkzeug, das die Ergebnisse der Analyse, Verwaltung und Reaktion auf Sicherheitsvorfälle durch digitale Forensik und Incident Response, inklusive Sammlung und Auswertung von Beweisdaten, zentral zur Verfügung stellt.

SNOOSS integriert eine Vielzahl von Open-Source-Werkzeugen, darunter OpenSearch, Logstash, Wazuh, CheckMK, OpenVAS, Suricata und viele mehr, welche diese Funktionen bereitzustellen.

Ein besonderes Merkmal von SNOOSS ist die Unterstützung bei der Erfüllung von über 100 Kontrollen verschiedener Sicherheitsstandards und Richtlinien, wie z. B. der ISO27000-Serie, IEC62443-Serie, IT-Grundschutz, IDW PS 300, NIST 800-53 und der NIS-Richtlinie. Dies erleichtert Unternehmen die Einhaltung von Compliance-Vorgaben und stärkt ihre Sicherheitsmaßnahmen.

Zusammenfassend bietet SNOOSS eine flexible und leistungsstarke Lösung für das Sicherheitsmanagement und die Überwachung digitaler Infrastrukturen, die sich an den individuellen Bedürfnissen von Unternehmen orientiert und dabei auf bewährte Open-Source Technologien setzt.

Hier mehr Details zu den Funktionen:

Infrastruktur Monitoring

Die SNOOSS Plattform stellt ein Infrastruktur Monitoring zur Verfügung, welches die Überwachung folgender Bereiche ermöglicht.

  • Server Hardware oder virtuell und Software (OS).
  • Netzwerk Monitoring
  • Netzwerk Hardware oder virtuell und Software.
  • Application Monitoring
  • Anwendungen, Datenbanken, etc.
  • Device Monitoring – IoT Devices, Drucker, etc.

Eine System-Überwachung kann per ausgerolltem Agent oder Service wie z.B. SNMP oder Ping stattfinden. Es werden Standardwerte für die jeweilige Überwachung verwendet, die für die Funktionalität der SNOOSS Plattform notwendig sind.

Schwachstellenscan (Vulnerability Assessment)

Die Evaluierung von Schwachstellen ist ein kontinuierlicher Prozess zur Identifikation, Bewertung und Reporting von Sicherheitslücken in IT-/OT-Systemen, Netzwerken und Anwendungen. Es umfasst regelmäßige Schwachstellenscans und Risikobewertungen, und dient zur proaktiven Prävention. Die Umsetzung von Sicherheitsmaßnahmen (z.B. Installation von Patches) obliegt dem Kunden.

Der SNOOSS Schwachstellen Scanner überprüft IT-/OT-Systeme auf Vorhandensein von Sicherheitslücken. Es werden kontinuierliche Scans definiert, um bekannte Sicherheitslücken wie ungesicherte Konfigurationen, veraltete Software oder offene Ports zu identifizieren. 

Network Intrusion Detection (NIDS) und Network Security
Monitoring (NSM)

Das NIDS überwacht und analysiert den Netzwerkverkehr auf potenzielle Bedrohungen oder Angriffe. Es dient dazu, verdächtige Aktivitäten in Echtzeit zu identifizieren und Sicherheitsvorfälle frühzeitig zu melden.

Funktionen des NIDS

  • Analysiert Datenpakete, die über das Netzwerk übertragen werden, und überprüft diese auf ungewöhnliches oder potenziell schädliches Verhalten.
  • Identifiziert bekannte Angriffsmuster durch Signaturen (z. B. SQL-Injections, Denial-of-Service (DoS)-Angriffe).
  • Identifiziert unbekannte oder Zero-Day-Bedrohungen durch Anomalieerkennung.
  • Identifiziert unbekannte oder Zero-Day-Bedrohungen durch Anomalie Erkennung.

Funktionen des NSM
Das NSM ist ein umfassender Ansatz zur Überwachung und Analyse von Netzwerkaktivitäten mit dem Ziel, verdächtige oder schädliche Vorgänge zu erkennen und darauf zu reagieren. Im Gegensatz zu einem Network Intrusion Detection System (NIDS), das sich primär auf die Erkennung von Angriffen konzentriert, bietet NSM eine tiefere Sichtbarkeit in die gesamte Netzwerkaktivität (basierend auf Netflow Daten). 

Security Information and Event Management (SIEM)

Das SNOOSS SIEM-System ist eine zentrale Sicherheitslösung, die Sicherheitsinformationen der Open-Source Lösungen und von Drittsystemen (z.B. Firewall) sammelt, analysiert und verwaltet. Es bietet den SOC-Analysten die Möglichkeit, Sicherheitsvorfälle in Echtzeit zu überwachen, zu erkennen und darauf zu reagieren. 

Funktionen des SIEM-Systems

  • Sammlung und Zentralisierung von Log-Daten
  • Normalisierung und Korrelation von Ereignissen
  • Echtzeitüberwachung und -alarmierung
  • Bedrohungserkennung
  • Analyse und Incident Response
  • Integration mit anderen Sicherheitstools
  • Erweiterte Korrelation von XDR-Ereignissen

Endpunkt-Sicherheit (XDR/ EDR)

XDR ist ein weiteres Feature der SNOOSS SIEM-Lösung, die umfassende Bedrohungserkennungs- und Reaktionsfunktionen bietet. Es integriert Daten aus verschiedenen Quellen wie Endpunkten, Netzwerken und Anwendungen, um Sicherheitsvorfälle ganzheitlich zu analysieren und automatisiert darauf zu reagieren.

Funktionen des SNOOSS XDR

  • Zentralisierte Bedrohungserkennung
  • Echtzeit-Monitoring und -Analyse
  • Automatisierte Incident Response
  • Endpoint Detection and Response (EDR)
  • Log- und Sicherheitsdatenanalyse
  • Threat Intelligence Integration

ANOVIS hilft ihnen bei der Integration.

IP-Adressverwaltung (IPAM)

IP Address Management ist eine Management Plattform zur Dokumentation aller Internet Protokoll-Adressen (IP-Adressen und IP-Adressräume des Corporate Netzwerkes eines Unternehmens.

IPAM ermöglicht Administratoren die schnelle Bereitstellung von Netzadressen und ermöglicht, dass Verfügbarkeit und Dokumentation von IP-Adressen aktuell gehalten werden können.

Inventarisierung und Asset-Management (CMDB)

Eine Configuration Management Database ist eine Datenbank zur Verwaltung, Dokumentation, Verknüpfung und Verfolgung von Konfigurationselementen, entlang des Lebenszyklus eines Produkts, Systems oder Software.

Service Desk/Helpdesk-Funktionalität

Der Service Desk bzw. Ticketsystem ist eine zentrale Kommunikations-Plattform. Sie ist die Schnittstelle zwischen dem SOC-Analysten und dem AG. Störungen und Sicherheitsvorfälle können automatisiert eingemeldet und zur Behebung zugeordnet werden.

Die SNOOSS Plattform bietet eine technische Lösung für den Service Desk. Standardmäßig werden bereits bestehende Ticketsysteme verwendet, um die Kommunikation zwischen den Parteien zu gewährleisten.

Threat Intelligence (MISP) und Threat Hunting / Sharing Platform

MISP ist eine Open-Source-Plattform, die entwickelt wurde, um das Teilen von Informationen über Cyber-Bedrohungen zu erleichtern. Sie ermöglicht Organisationen, Bedrohungsdaten (Threat Intelligence) effizient zu sammeln, zu speichern, zu analysieren und mit internen Teams sowie externen Partnern wie CERTs (Computer Emergency Response Teams) und anderen Unternehmen zu teilen. Ziel von MISP ist es, die Sicherheitslage zu verbessern, indem Bedrohungsinformationen zentral verwaltet und deren Austausch gefördert werden.

Security Orchestration Automation and Response (SOAR)

Die in der SNOOSS Plattform integrierte SOAR Komponente wurde entwickelt, um Sicherheitsoperationen zu optimieren, indem sie Prozesse orchestriert, repetitive Aufgaben automatisiert und die Reaktion auf Bedrohungen beschleunigt. Die SOAR-Plattform hilft den SOC-Analysten effizienter zu arbeiten, indem sie verschiedene Tools und Systeme integrieren, Vorfälle priorisieren und Maßnahmen zur Abwehr von Bedrohungen koordinieren. 

Remote Access

Remote Access bezeichnet innerhalb der SNOOSS Plattform die Möglichkeit, von einer zentralen Workerinstanz auf entfernte IT-Ressourcen wie Clients, Server, Netzwerke oder Anwendungen zuzugreifen. Durch Technologien wie Remote Desktop Protocols (RDP) oder Secure Shell (SSH) kann auf die Komponenten zentral zugegriffen werden. Diese Lösung reduziert das Risiko von Datenlecks oder unautorisiertem Zugriff und bietet eine Nachvollziehbarkeit der getätigten Arbeiten auf den IT-Ressourcen.

Die Nachvollziehbarkeit ist durch ein Sessionrecording gewährleistet. 

DFIR-IRIS

DFIR-IRIS ist ein System, dass Ergebnisse von digitaler Forensik und Daten von Analysen zentral verwaltet und sammelt. Sie bietet Sicherheitsteams und SOC-Analysten die Möglichkeit, Sicherheitsvorfälle systematisch zu analysieren, darauf zu reagieren und Beweise für Untersuchungen zu sammeln.

DFIR-IRIS kombiniert Werkzeuge und Prozesse, um den gesamten Incident Response-Zyklus – von der Erkennung bis zur Aufklärung eines Vorfalls – effizient zu unterstützen.
DFIR-IRIS ist im speziellen für die Compliance Erfüllung und deren Nachvollziehbarkeit in der SNOOSS Plattform integriert. 

Rollen- und Userkonzept

Prinzipiell bietet die SNOOSS Plattform die Möglichkeit für ein Co-managed SOC. Dadurch sind User- und Rollenkonzepte ein zentrales Element, um klare Verantwortlichkeiten zu definieren und eine effektive Zusammenarbeit zwischen dem internen IT-Team und dem externen SOC-Dienstleister zu gewährleisten.

Diese Konzepte basieren auf einer strukturierten Zuweisung von Benutzerrollen und -rechten, um Sicherheitsvorfälle effizient zu verwalten und die Einhaltung von Datenschutz- und Compliance-Vorgaben zu gewährleisten.

Ein Co-managed SOC kann eine leistungsstarke Lösung sein, bringt jedoch Herausforderungen mit sich, die sorgfältig gemanagt werden müssen. Organisationen sollten klare Verantwortlichkeiten definieren, effektive Kommunikationskanäle etablieren und sicherstellen, dass sowohl interne als auch externe Teams über die erforderlichen Ressourcen und Kompetenzen verfügen, um reibungslos zusammenzuarbeiten.

SNOOSS Herstellerhomepage:

Hersteller Partner

https://www.snooss.com/

Kontaktaufnahme mit ANOVIS:

Kontaktaufnahme über das Sales Team

Inside Sales

+43 1 7124070 |
sales@anovis.com

Robert Böhm

+43 664 733 93 563 | robert.boehm@anovis.com 

Senior Key Account Manager (Süd)

Andreas Hadacek

+43 664 889 44 741 | andreas.hadacek@anovis.com

Senior Key Account Manager (Nord-West)

Anovis SDM Team

Service Delivery Management

Quick Links

Rufen Sie uns an

Sales Office: +43 1 7124070
Mail: office@anovis.com