Notification Orchestration, Triage and Archive · NOTA

Der kritische Azure-Alert erreicht Ihr Team. Die anderen 200 nicht.

NOTA filtert Ihre Azure-Alerts nach Schweregrad und Dauer und stellt die zu, auf die jemand reagieren muss: ins Ticketsystem, nach Microsoft Teams, per E-Mail oder an Ihre eigene API. Alles andere landet trotzdem im Verlauf und bleibt dort ohne Zeitlimit, auch wenn Azure Monitor den Alert nach 30 Tagen längst gelöscht hat.

Ab 99 EUR im Monat. Kein Preis pro Nutzer, keine Einrichtungsgebühr.

NOTA: Filterregel für Azure-AlertsBeispiel mit fünf eingehenden Azure-Alerts. Die Filterregel kritisch-und-anhaltend lässt nur Alerts mit Schweregrad Sev0 oder Sev1 durch, die seit mindestens 10 Minuten bestehen: den fehlenden Heartbeat von vm-mes-prod-01 und die CPU-Auslastung von sql-erp-prod. Die CPU-Spitze von app-portal-prod nach 2 Minuten und die Alerts mit Sev2 und Sev3 lösen keine Benachrichtigung aus. NOTA sendet die beiden Alerts an die in der Regel festgelegten Empfänger TOPdesk und Microsoft Teams. Im Verlauf stehen alle fünf Alerts.eingangSev0vm-mes-prod-01seit 12 minSev1sql-erp-prodseit 14 minSev1app-portal-prodseit 2 minSev2app-intranet-testseit 20 minSev3st-backup-prodseit 3 hkritisch-und-anhaltendschweregradSev0, Sev1mindestdauer10 minsenden anTOPdesk, TeamsempfängerTOPdeskMicrosoft TeamsE-Mail-VerteilerDiscordeigene APIverlauf5 Alerts gespeichert, 2 weitergeleitetNOTA: Filterregel für Azure-AlertsBeispiel mit fünf eingehenden Azure-Alerts. Die Filterregel kritisch-und-anhaltend lässt nur Alerts mit Schweregrad Sev0 oder Sev1 durch, die seit mindestens 10 Minuten bestehen: den fehlenden Heartbeat von vm-mes-prod-01 und die CPU-Auslastung von sql-erp-prod. Die CPU-Spitze von app-portal-prod nach 2 Minuten und die Alerts mit Sev2 und Sev3 lösen keine Benachrichtigung aus. NOTA sendet die beiden Alerts an die in der Regel festgelegten Empfänger TOPdesk und Microsoft Teams. Im Verlauf stehen alle fünf Alerts.eingangSev0vm-mes-prod-01Heartbeat fehltseit 12 minSev1sql-erp-prodCPU über 90 %seit 14 minSev1app-portal-prodCPU über 90 %seit 2 minSev2app-intranet-testAntwortzeit über 2 sseit 20 minSev3st-backup-prodKapazität über 70 %seit 3 hkritisch-und-anhaltendschweregradSev0, Sev1mindestdauer10 minsenden anTOPdesk, TeamsempfängerTOPdeskMicrosoft TeamsE-Mail-VerteilerDiscordeigene APIverlauf5 Alerts gespeichert, 2 weitergeleitet

01Problem

Warum wichtige Azure-Alerts untergehen

Wichtige Azure-Alerts gehen unter, wenn alle Alerts gleich behandelt werden. Sie landen im selben Postfach, ob eine Testmaschine kurz ausgelastet ist oder das ERP-System nicht mehr antwortet. Nach einigen Wochen liest niemand mehr jede Nachricht. Dieses Muster heißt Alert Fatigue: Wer ständig Meldungen ohne Handlungsbedarf erhält, reagiert auch auf die kritischen langsamer.

Das gilt auch für Kosten. Ein Budget-Alert für prognostizierte Kosten meldet, dass die Ausgaben das Budget voraussichtlich überschreiten, bevor es so weit ist (Microsoft Learn). Das hilft nur, wenn die Meldung bei jemandem ankommt, der gegensteuern kann.

In kleinen IT-Teams sortiert niemand hauptberuflich Alerts. Azure Monitor verschickt Benachrichtigungen per E-Mail, SMS oder Push und ruft Webhooks, Logic Apps oder Azure Functions auf. Für Ticketsysteme wie TOPdesk, für Microsoft Teams oder Discord gibt es dort keinen eigenen Aktionstyp, die Anbindung baut Ihr Team selbst (Microsoft Learn). Ausgelöste Alerts löscht Azure Monitor nach 30 Tagen.

ISO 27001 verlangt, Systeme auf Auffälligkeiten zu überwachen, Ereignisse zu bewerten und aus Vorfällen zu lernen (Anhang A 8.16, 5.25 und 5.27). Für Unternehmen, die unter NIS2 fallen, gehört die Bewältigung von Sicherheitsvorfällen zu den Pflichtmaßnahmen nach § 30 BSIG. Beides setzt voraus, dass ein Alert bei der zuständigen Person ankommt und sich später nachvollziehen lässt, was gemeldet wurde.

02So arbeitet NOTA

Azure Alert Management mit Filterregeln und eigenen Empfängern

NOTA empfängt die Alerts aus Ihren Azure-Subscriptions über Azure Lighthouse, prüft sie gegen Filterregeln und leitet die relevanten an die Empfänger weiter, die Sie in der Regel festgelegt haben. Jeder Alert landet im Verlauf, auch wenn er keine Benachrichtigung auslöst.

Alerts aus Azure

NOTA verarbeitet unter anderem Budget-Alerts, auch für prognostizierte Kosten, Metrik-Alerts etwa zu CPU und Arbeitsspeicher von Containern und Webdiensten, Resource-Health- und Service-Health-Alerts, Verfügbarkeits-Alerts und Aktivitätsprotokoll-Alerts. Alerts aus Azure Monitor liest NOTA im vollständigen allgemeinen Warnungsschema (Common Alert Schema).

Filterregeln

Eine Filterregel prüft den Schweregrad eines Alerts und wie lange er besteht. Eine kurze Lastspitze löst dann keine Benachrichtigung aus, eine anhaltende Überlastung schon. Schwellenwerte wie diese Mindestdauer lassen sich anpassen, Budget-Alerts ebenso. Welche Empfänger ein Alert erreicht, bestimmen Sie ebenfalls in der Filterregel, zum Beispiel kritische Alerts an TOPdesk und Teams und Budget-Alerts per E-Mail an die IT-Leitung. Eine Filterregel gilt für den ganzen Tenant, also für alle angebundenen Subscriptions.

Empfänger

NOTA sendet Alerts an E-Mail-Verteiler, Microsoft Teams, Discord, eigene APIs und an jedes Ticketsystem, das eine Schnittstelle hat, zum Beispiel TOPdesk, Jira Service Management, ServiceNow, OTRS, Zammad oder Freshservice. Ein kritischer Alert kommt damit dort an, wo Ihr Team ohnehin arbeitet: im Ticketsystem des Helpdesks oder im Teams-Kanal der Administration.

Verlauf

NOTA speichert jeden eingegangenen Alert mit Eingangszeit, Herkunfts-Tenant und den Rohdaten aus Azure, auch wenn er keine Benachrichtigung ausgelöst hat. Nach einer Störung lässt sich damit nachvollziehen, welche Alerts vorher eingegangen sind, auch die gefilterten. Der Verlauf hat kein technisches Zeitlimit und liegt in einer SQL-Datenbank im Tenant, in dem NOTA läuft. Was gespeichert bleibt und wie lange, entscheiden Sie.

Ablauf eines Alerts

  1. Azure löst einen Alert aus, NOTA empfängt ihn über Azure Lighthouse.
  2. NOTA speichert den Alert im Verlauf und prüft ihn gegen die Filterregeln.
  3. Erfüllt der Alert eine Filterregel, geht er an die Empfänger, die in dieser Regel festgelegt sind.

03Ergebnis

Was sich für IT-Leitung und Administration ändert

Kritische Azure-Alerts erreichen die zuständigen Personen in dem Werkzeug, das sie ohnehin nutzen, und nach einer Störung liegen alle Alerts an einer Stelle.

Was sich für IT-Leitung und Administration ändert
Ohne NOTAMit NOTA
Kritischer Alerteine Nachricht unter vielen im selben Postfachim Ticketsystem oder im Teams-Kanal der zuständigen Personen
Kurze LastspitzeBenachrichtigung, sobald die Warnungsregel anschlägtkeine Benachrichtigung, solange die Mindestdauer nicht erreicht ist
Alert ohne Handlungsbedarfdieselbe Benachrichtigung wie ein kritischerkeine Benachrichtigung, aber gespeichert im Verlauf
TOPdesk, Teams, Discordeigene Anbindung über Webhook, Logic App oder Azure FunctionEmpfänger in NOTA
Geltungsbereich einer Regeleine Subscription je Alert Processing Ruleder ganze Tenant
Analyse nach einer StörungAlerts der letzten 30 Tage im Azure-Portal, dazu Postfächer und KanäleVerlauf aller eingegangenen Alerts ohne Zeitlimit, mit Rohdaten

Ihr Team muss nicht jede Nachricht lesen, um die wichtigen zu finden. Das entlastet vor allem Teams, in denen Administration, Helpdesk und Security in wenigen Händen liegen.

Im Betrieb von ASTRA, unserem Azure Managed Service, laufen Alerts und Tickets bereits über NOTA. In ASTRA ist NOTA enthalten.

NOTA läuft als Service in unserem Azure-Tenant, in der Azure-Region West Europe in den Niederlanden. Ihre Subscriptions binden Sie über Azure Lighthouse an, die Alerts verlassen dafür Ihren Tenant. Dürfen sie das nicht, bauen wir NOTA in Ihrem Tenant auf, den Preis dafür klären wir im Gespräch.

04Passt zu Ihnen

Für wen NOTA gedacht ist

NOTA passt, wenn

  • Azure-Alerts heute in einem Postfach oder Verteiler landen, den kaum noch jemand liest,
  • kurze Lastspitzen regelmäßig Benachrichtigungen auslösen,
  • Budget-Alerts bei der IT-Leitung und technische Alerts bei der Administration ankommen sollen,
  • Ihr Helpdesk mit einem Ticketsystem wie TOPdesk, Jira Service Management oder ServiceNow arbeitet und kritische Alerts dort ankommen sollen,
  • Sie Störungen im Nachhinein anhand aller eingegangenen Alerts analysieren wollen,
  • Sie für ISO 27001, TISAX oder NIS2 zeigen müssen, wie Alerts gefiltert und zugestellt werden.

05Preis

Was NOTA kostet

NOTA kostet ab 99 EUR im Monat. Der Preis richtet sich nach der Zahl der angebundenen Subscriptions je Tenant, nicht nach der Zahl der Nutzer.

Preis von NOTA nach Zahl der angebundenen Subscriptions
Angebundene SubscriptionsPreis pro Monat
bis 399 EUR
bis 10299 EUR
bis 25599 EUR
unbegrenzt999 EUR

Helpdesk, Administration und IT-Leitung erhalten ihre Alerts, ohne dass jede Person einzeln lizenziert wird. Eine Einrichtungsgebühr gibt es nicht, die Anbindung über Azure Lighthouse ist im Preis enthalten.

Den größten Kostenposten beim Monitoring in Azure machen laut Microsoft meist Aufnahme und Aufbewahrung der Daten in Log Analytics aus (Microsoft Learn). NOTA kommt mit einem festen Monatspreis dazu, egal wie viele Alerts eingehen.

Alle Preise netto zuzüglich Umsatzsteuer. Den Aufbau in Ihrem eigenen Tenant bieten wir auf Anfrage an.

06FAQ

Häufige Fragen zu NOTA

Was ist NOTA?

NOTA (Notification Orchestration, Triage and Archive) ist ein Service der DEVDEER GmbH für das Alert Management in Microsoft Azure. Filterregeln prüfen unter anderem Schweregrad und Dauer eines Alerts und leiten nur die relevanten an die Empfänger weiter, die Sie festlegen: Ticketsysteme wie TOPdesk, E-Mail-Verteiler, Microsoft Teams, Discord oder eigene APIs. Jeder eingegangene Alert bleibt im Verlauf abrufbar, auch ohne Benachrichtigung und ohne Zeitlimit.

Was kostet NOTA?

Ab 99 EUR im Monat für bis zu drei angebundene Subscriptions, 299 EUR bis zehn, 599 EUR bis 25 und 999 EUR ohne Begrenzung, jeweils netto zuzüglich Umsatzsteuer. Es gibt keinen Preis pro Nutzer und keine Einrichtungsgebühr. Den Aufbau in Ihrem eigenen Tenant bieten wir auf Anfrage an.

Was ist Alert Fatigue?

Alert Fatigue bedeutet, dass Menschen auf Alarme langsamer oder gar nicht mehr reagieren, weil sie zu viele davon erhalten. In der IT entsteht sie, wenn Monitoring-Werkzeuge jede Auffälligkeit auf demselben Weg melden. NOTA setzt dort an: Filterregeln leiten nur die Azure-Alerts weiter, die als relevant festgelegt sind.

Wie leite ich Azure-Alerts an Microsoft Teams oder TOPdesk weiter?

Azure Monitor hat für beide keinen eigenen Aktionstyp. Ohne zusätzliches Produkt richten Sie in einer Action Group (im deutschen Azure-Portal: Aktionsgruppe) einen Webhook, eine Logic App oder eine Azure Function ein, die den Alert weitergibt, und pflegen diese Anbindung selbst. Eine eigene ITSM-Integration bietet Azure Monitor nur für ServiceNow und BMC (Microsoft Learn). NOTA stellt Alerts an Microsoft Teams und an jedes Ticketsystem mit Schnittstelle zu, auch an TOPdesk.

Azure Monitor hat Alert Processing Rules. Wozu brauchen wir NOTA?

Alert Processing Rules (im deutschen Azure-Portal: Warnungsverarbeitungsregeln) unterdrücken Benachrichtigungen, etwa in Wartungsfenstern, oder fügen ausgelösten Alerts Action Groups hinzu. Sie gelten innerhalb der Subscription, in der sie angelegt sind (Microsoft Learn). Eine Filterregel in NOTA gilt dagegen für den ganzen Tenant. NOTA filtert zusätzlich nach der Dauer eines Alerts, stellt an Ticketsysteme, Teams und Discord zu und speichert jeden Alert im Verlauf. Ausgelöste Alerts löscht Azure Monitor nach 30 Tagen, im Verlauf von NOTA bleiben sie ohne Zeitlimit.

Welche Alerts verarbeitet NOTA?

Unter anderem Budget-Alerts, auch für prognostizierte Kosten, Metrik-Alerts etwa zu CPU und Arbeitsspeicher von Containern und Webdiensten, Resource-Health- und Service-Health-Alerts, Verfügbarkeits-Alerts und Aktivitätsprotokoll-Alerts. Alerts aus Azure Monitor verarbeitet NOTA im vollständigen allgemeinen Warnungsschema (Common Alert Schema), die Rohdaten bleiben im Verlauf erhalten.

Welche Empfänger unterstützt NOTA?

E-Mail-Verteiler, Microsoft Teams, Discord, eigene APIs und jedes Ticketsystem, das eine Schnittstelle hat, zum Beispiel TOPdesk, Jira Service Management, ServiceNow, OTRS, Zammad oder Freshservice. Welche Empfänger ein Alert erreicht, bestimmen Sie in der Filterregel.

Wie erreichen die Alerts NOTA?

Über Azure Lighthouse. Damit delegieren Sie Subscriptions oder Ressourcengruppen an unseren Tenant. Die Delegierung sehen Sie im Azure-Portal, Aktionen unseres Teams an delegierten Ressourcen stehen in Ihrem Aktivitätsprotokoll, und Sie können die Delegierung jederzeit entfernen (Microsoft Learn).

Was steht im Verlauf, und wie lange bleibt es dort?

Jeder eingegangene Alert, auch wenn er keine Benachrichtigung ausgelöst hat. Zu jedem Alert speichert NOTA die Eingangszeit, den Herkunfts-Tenant und die Rohdaten aus Azure. Der Verlauf hat kein technisches Zeitlimit und liegt in einer SQL-Datenbank im Tenant, in dem NOTA läuft. Was davon gespeichert bleibt und wie lange, entscheiden Sie.

Wo läuft NOTA?

Als Service in unserem Azure-Tenant, in der Azure-Region West Europe in den Niederlanden. Die Alerts verlassen dafür Ihren Tenant. Dürfen sie das nicht, bauen wir NOTA in Ihrem Tenant auf, den Preis dafür klären wir im Gespräch. In ASTRA ist NOTA enthalten.

Ersetzt NOTA eine Rufbereitschaft?

Nein. NOTA filtert Azure-Alerts und stellt sie den richtigen Empfängern zu. Wer außerhalb der Arbeitszeit reagiert, legen Sie in Ihrem Betriebsmodell fest.

Ist NOTA ein Produkt von Microsoft?

Nein. NOTA ist ein Produkt der DEVDEER GmbH. DEVDEER ist Microsoft Cloud Solution Provider.

NOTA für Ihre Azure-Umgebung besprechen

Im Architekturgespräch schauen wir, welche Alerts heute bei wem ankommen, welche Werkzeuge Ihr Team nutzt und ob NOTA in unserem oder in Ihrem Tenant laufen soll.

Nächster Schritt

Bereit, Wirkung zu entfalten?

Erzählen Sie uns kurz, worum es geht – per Mail oder in einem unverbindlichen Gespräch. Wir hören zu, fragen nach und zeigen, wie wir lösungsorientiert und pragmatisch helfen können.

So geht es weiter

  1. 01

    Anliegen schildern

    Drei Felder, keine Anmeldung. Zwei Minuten reichen.

  2. 02

    Persönliche Rückmeldung

    Stefanie Heine meldet sich innerhalb eines Werktags bei Ihnen.

  3. 03

    Unverbindliches Erstgespräch

    Wir hören zu, fragen nach und zeigen, wie wir helfen können.

Lieber direkt einen Termin wählen?

Ihre Ansprechpartnerin

Stefanie Heine

Stefanie Heine

Executive Assistant

0/500 Zeichen

Wir antworten innerhalb eines Werktags

Microsoft Certified Expert Badge50+ Kunden vertrauen DEVDEERAzure seit 2015Microsoft Cloud Solution Provider