noalen.ai

Alle Leistungen · 06

Managed Hosting

Ihre Anwendung läuft. Sicherheit, Sicherung, Überwachung und Reaktion sind unsere Verantwortung — betrieben in Deutschland.

Ein Server ist schnell gemietet. Was danach kommt, ist die Arbeit: Sicherheitsupdates, die niemand einspielt, Sicherungen, die nie zurückgespielt wurden, Zertifikate, die an einem Sonntag ablaufen. Managed Hosting bei noalen heißt: Sie übergeben die Anwendung und bekommen den Betrieb zurück — vollständig, mit Namen und Reaktionszeit. Nichts davon müssen Sie selbst zusammensetzen oder im Blick behalten.

Bei noalen laufen Websites, Anwendungen und Server auf eigener Hardware in Deutschland — in einem Rechenzentrum, nicht in einer fremden Cloud unter fremdem Recht. Patching, Backup, Monitoring und Zugriffsprotokoll gehören dazu; Ihre Daten bleiben in Deutschland, und Sie wissen jederzeit, wo.

Den Unterschied macht nicht der Server — den gibt es überall zu mieten. Den Unterschied macht, was darauf steht: ein Security-Stack aus Update-Management, Schwachstellen-Scans, Angriffserkennung (SIEM) und Zugriffen nach Rollen, und ein Operations-Stack aus Monitoring und Alerting, Sicherung mit Rücksicherungsprobe und Betrieb nach ITIL-Prozessen. Beides gehört bei noalen immer dazu, nicht als Zubehör. So bekommen Sie, was große Unternehmen von ihrem Betrieb erwarten — feste Prozesse, Zusagen, Verantwortung — verbunden mit DevOps-Prinzipien, die den Betrieb bezahlbar machen: Automatisierung, kurze Wege, jede Änderung geprüft und umkehrbar.

Was Sie bekommen: den ganzen Betrieb, mit Verantwortung

Managed Server in Deutschland
Dedizierte oder virtuelle Server auf eigener Hardware, verschlüsselte Verbindungen, Serverstandort Deutschland. Kein Drittland, kein Unterauftragnehmer außerhalb der EU.
Update-Management und Schwachstellen-Scans
Sicherheitsupdates für Betriebssystem, Dienste und Abhängigkeiten in festen Wartungsfenstern, kritische Lücken außer der Reihe. Tägliche Schwachstellen-Scans aller laufenden Abbilder mit Fristen nach Schwere; Härtung nach Stand der Technik. Nur Geprüftes und Signiertes geht live.
Angriffserkennung (SIEM)
Zentrale Auswertung der Logs von Servern, Diensten und Zugängen, Regeln für Angriffsmuster, automatische Sperren bei Angriffen aus dem Netz, Laufzeit-Erkennung auf den Servern. Vorfälle werden erkannt, protokolliert und nachverfolgt.
Zugriffe nach Rollen (RBAC)
Wer was darf, steht in Rollen, nicht in Köpfen: Zugriff nur mit persönlichem Schlüssel und Protokoll, Rechte nach Aufgabe, Geheimnisse im Tresor statt in Dateien, Entzug mit einem Handgriff.
Monitoring und Alerting
Verfügbarkeit, Last und Fehlerraten rund um die Uhr gemessen; Alarme mit Schwellen, Eskalation und Alarmkette bis aufs Telefon — vor dem Kundenanruf, nicht danach. Auf Wunsch Rufbereitschaft mit vereinbarter Reaktionszeit.
Backup, das zurückgespielt wird
Tägliche Sicherung mit Aufbewahrung an einem zweiten Ort — und regelmäßige Rücksicherungsproben. Eine Sicherung, die nie geprüft wurde, ist eine Hoffnung.
Betrieb nach ITIL-Prozessen
Störungen (Incident), Änderungen (Change) und Ursachen (Problem) laufen in festen Abläufen: Wartungsfenster mit Ansage, jede Änderung mit dokumentiertem Rückweg, Runbooks für die Standardfälle, Bericht auf Wunsch.
Für Website, Anwendung oder Ihre bestehende Software
Wir betreiben, was wir gebaut haben — und ebenso, was Sie mitbringen: Ihre Fachanwendung, Ihren Shop, Ihre Datenbank. Umzug inklusive.
Ehrliche Zusagen
Zielverfügbarkeit, Reaktionszeiten und Wartungsfenster stehen im Vertrag. Auftragsverarbeitung nach DSGVO gehört dazu. Was wir nicht zusichern können, versprechen wir nicht.

Die Zeichnung erklärt

Jeder Kasten der Architektur-Zeichnung steht für eine Leistung, die zum Managed Hosting gehört — vom Zugang Ihrer Nutzer bis zur Rufbereitschaft. Was die einzelnen Komponenten bedeuten:

Der Weg der Nutzer

Ihre Nutzer
Kunden, Mitarbeitende, Partner — alle, die Ihre Anwendung im Browser oder über eine Schnittstelle aufrufen. Ihr Weg führt immer über den Zugang, nie direkt auf einen Server.
Zugang
Die Eingangstür des Rechenzentrums: jede Verbindung ist TLS-verschlüsselt, Zertifikate werden automatisch erneuert. Auffällige Aufrufe — Passwortraten, Scans, bekannte Angriffsmuster — werden erkannt und die Absender gesperrt, bevor sie eine Anwendung erreichen.

Im Rechenzentrum

Rechenzentrum
Eigene Hardware in einem Rechenzentrum in Deutschland — kein Hyperscaler, kein Unterauftragnehmer außerhalb der EU. Sie wissen jederzeit, wo Ihre Daten liegen und unter welchem Recht.
Ihre Anwendungen
Websites, Fachanwendungen, Schnittstellen — jede läuft abgeschottet von den anderen in ihrer eigenen Umgebung mit festgelegten Ressourcen. Ein Problem in einer Anwendung bleibt in dieser Anwendung.
Datenbanken
Betreute Datenbanken mit täglicher Sicherung, verschlüsselten Verbindungen und Zugriff nur aus dem Netz der eigenen Anwendung. Updates und Wartung gehören dazu.
Zugriffe nach Rollen (RBAC)
Wer was darf, steht in Rollen, nicht in Köpfen: jeder Zugriff mit persönlichem Schlüssel und Protokoll, Rechte nach Aufgabe, Entzug mit einem Handgriff — auch für uns selbst.
Geheimnisse im Tresor
Passwörter, Schlüssel und Zugangsdaten liegen in einem verschlüsselten Tresor, nicht in Dateien oder Konfigurationen. Anwendungen erhalten ihre Geheimnisse zur Laufzeit; jeder Zugriff wird protokolliert.

Security-Stack — fünf Schichten

Update-Management & Patching
Sicherheitsupdates für Betriebssystem, Dienste und Abhängigkeiten in festen Wartungsfenstern, kritische Lücken außer der Reihe. Jeder Stand ist dokumentiert und umkehrbar.
Schwachstellen-Scans
Alle laufenden Abbilder werden täglich gegen die aktuellen Schwachstellen-Datenbanken geprüft, mit Fristen nach Schwere. Nur Geprüftes und Signiertes geht live.
Angriffserkennung (SIEM)
Die Logs von Servern, Diensten und Zugängen laufen zentral zusammen und werden gegen Regeln für Angriffsmuster ausgewertet. Treffer werden gemeldet, protokolliert und nachverfolgt.
Laufzeit-Erkennung
Was die Anwendungen im Betrieb tun, wird auf dem Server selbst beobachtet: ungewöhnliche Prozesse, Dateizugriffe oder Netzverbindungen lösen einen Alarm aus — auch wenn der Angriff nicht von außen kommt.
Rollen & Rechte (RBAC)
Dieselbe Rollen-Regel gilt für den Betrieb selbst: Administration nur mit persönlichem Schlüssel, Rechte nach Aufgabe, jede Änderung nachvollziehbar.

Operations-Stack

Monitoring & Alerting
Verfügbarkeit, Antwortzeiten, Last und Fehlerraten werden rund um die Uhr gemessen — je Anwendung und für die Plattform. Schwellen lösen Alarme aus, bevor Nutzer etwas merken.
Alarmkette
Ein Alarm hat einen festen Weg: Meldung, Eskalation nach Zeit, Übergabe an eine Person. Kein Alarm versandet in einem Postfach.
Rufbereitschaft
Am Ende der Kette steht ein Mensch mit Telefon und vereinbarter Reaktionszeit — auf Wunsch rund um die Uhr, sonst im vereinbarten Zeitraum.
Tägliche Sicherung
Anwendungen und Datenbanken werden täglich gesichert, verschlüsselt und mit fester Aufbewahrungsdauer. Die Sicherung läuft ohne Zutun — und wird überwacht wie jeder andere Dienst.
Rücksicherungsprobe
Eine Sicherung, die nie zurückgespielt wurde, ist eine Hoffnung. Deshalb wird regelmäßig geprobt, ob sich aus der Sicherung tatsächlich ein lauffähiger Stand herstellen lässt — mit gemessener Dauer.
Zweiter Ort
Eine Kopie der Sicherung liegt an einem zweiten, getrennten Standort. Fällt das Rechenzentrum aus, sind die Daten trotzdem da.
Betrieb nach ITIL
Störungen (Incident), Änderungen (Change) und wiederkehrende Ursachen (Problem) laufen als feste Prozesse mit Ticket, Verantwortlichem und Nachweis — nicht als Zuruf.

Drei Situationen

Was Managed Hosting im Alltag bedeutet.

Der Mittelständler mit dem Server im Abstellraum

Die Warenwirtschaft eines Fertigungsbetriebs läuft auf einem Server im Nebenraum. Der Kollege, der ihn kannte, ist in Rente. Niemand weiß, ob das Backup funktioniert.

Umzug auf einen Managed Server in Deutschland mit Patching, täglicher Sicherung und Rücksicherungsprobe. Betriebskonzept als Dokument, Ansprechperson mit Namen. Der Abstellraum ist wieder ein Abstellraum.

Die Agentur, die nicht mehr hosten will

Eine Werbeagentur betreibt für ihre Kunden zwanzig Websites auf einem gemieteten Server — und ist nachts für Störungen zuständig, ohne es je gewollt zu haben.

Betrieb der Kundenseiten bei uns: Monitoring, Updates, Zertifikate, Rufbereitschaft. Die Agentur gestaltet, wir betreiben — mit einer Rechnung je Kunde, wenn gewünscht.

Das Unternehmen mit der Datenschutz-Frage

Ein Dienstleister verarbeitet Kundendaten in einer Anwendung bei einem US-Cloud-Anbieter. Der größte Kunde fragt in der Ausschreibung nach dem Serverstandort.

Umzug der Anwendung auf eigene Hardware in Deutschland, Auftragsverarbeitungsvertrag, dokumentierter Datenfluss. Die Antwort in der Ausschreibung ist ein Satz mit Beleg.

Wartung, Weiterentwicklung und Support für Ihre Anwendung: SaaS-Lösungen

Noch unentschieden? Der Ratgeber vergleicht Managed Hosting, Cloud und eigenen Server — Kosten, Datenschutz, Verantwortung: Anwendung betreiben lassen

So läuft es

  1. Aufnahme

    Was läuft heute wo, welche Daten, welche Abhängigkeiten, welche Zusagen brauchen Sie? Daraus entsteht das Betriebskonzept.

  2. Umzug

    Einrichtung, Migration, Testlauf mit Ihnen. Umschaltung erst, wenn beide Seiten grün sind — die alte Umgebung bleibt bis dahin stehen.

  3. Laufender Betrieb

    Wartungsfenster nachts unter der Woche, Bericht auf Wunsch, Leistungszeitraum auf jeder Rechnung. Laufzeit und Kündigung wie individuell vereinbart — Ihre Daten bekommen Sie in jedem Fall vollständig zurück.

Passt das zu Ihrer Aufgabe?

Schreiben Sie, worum es geht — ich antworte persönlich und sage Ihnen ehrlich, ob und wie es passt.

Kontakt aufnehmen