---
title: focusAlert
canonical: https://www.secnostic.com/de/products/alert
language: de
dateModified: 2026-08-12
alternate-en: https://www.secnostic.com/en/products/alert
---

# focusAlert

- URL: https://www.secnostic.com/de/products/alert
- Positioning: Alarmierung und Event-Management

focusAlert sammelt Ereignisse aus Anlagen, Monitoring, SCADA oder E-Mail und leitet den richtigen Alarm an die richtige Person weiter, statt an alle.

Eine Störung wird nicht nur gemeldet, sondern steuerbar: Wer ist zuständig, wie dringend ist sie, wer hat sie angenommen, was passiert, wenn niemand reagiert?

**Vom Alarm zur klaren Reaktion**

Ein Alarm an alle ist schnell einer, den niemand ernst nimmt. focusAlert nimmt Ereignisse aus WinCC, Webhooks, SMTP und anderen Systemen auf und leitet sie nach Ihren Regeln gezielt an die richtige Gruppe oder Person. Entscheidend ist, was danach passiert: Wer nimmt an, was wird eskaliert, und alles bleibt nachvollziehbar.

**Capabilities**

- Ereignisse aus heterogenen Quellen aufnehmen und regelbasiert bewerten
- Alarme an Gruppen, Schichten, Bereitschaften oder definierte Verantwortliche übergeben
- Quittierungen, Eskalationen und Reaktionen nachvollziehbar machen
- Betriebs- und Störungsprozesse zwischen IT, OT und Produktion verbinden

**Outcomes**

- Schneller reagieren, wenn im Betrieb etwas schiefläuft
- Kein Alarm versandet mehr ohne klaren Zuständigen
- Klare Spur, wer wann was getan hat, in Schicht und Bereitschaft

**Unterstützte Protokolle und Kanäle**

focusAlert liest Ereignisse aus Anlagen, Monitoring- und Mail-Systemen ein und stellt sie über die passenden Kanäle zu. Eingehende Quellen und ausgehende Kanäle lassen sich modular erweitern.

- Ereignisquellen: WinCC, Webhook, SMTP, SNMP-Trap
- Benachrichtigungsziele: E-Mail, SMS, Sprachanruf, Browser-Push, Microsoft Teams, Slack, Telegram, Webhook

_Regel-Engine._ Regeln entscheiden, wer wann über welchen Kanal erreicht wird. Konfiguriert per Klick, ohne Programmierkenntnisse.

- **Ereignis**: Aus WinCC, Webhook oder Mail
- **Bewerten**: Priorität, Gruppe, Schicht, Uhrzeit
- **Eskalieren**: Parallel oder nacheinander, mit Verzögerung
- **Zustellen**: E-Mail, Telefon oder Push
- **Quittieren**: Annahme und Rückmeldung

Für Sonderfälle ist jede Stufe frei skriptbar. Nötig ist das aber selten.

In der Praxis:

- **Wasserwirtschaft**: Ein Pumpwerk meldet einen Druckabfall. Die Leitwarte muss sofort reagieren. (WinCC -> Prio 1 -> Telefon -> bis quittiert)
- **Industrie & Produktion**: Eine Linienstörung in der Nachtschicht. Nur die diensthabende Gruppe wird geweckt. (SMTP -> Schichtgruppe -> nacheinander -> Eskalation an Leitung)
- **IT-Support**: Das Monitoring meldet einen instabilen Dienst. focusAlert wartet eine Karenzzeit ab, falls er sich von selbst erholt. (Webhook -> 1 Min warten -> E-Mail + Push -> Bereitschaft)

**Von der Quelle zur Quittierung**

Agenten auf den Quellsystemen erfassen jedes Ereignis. focusAlert bewertet es mit Regeln, Gruppen und Eskalation und entscheidet, wer wie erreicht wird. Die Zustellung läuft anschließend über den passenden Kanal.

**Mandantenfähig und sauber getrennt**

focusAlert isoliert alles über Teams. Ein Team bündelt Gruppen, Empfänger, Regeln, Clients und Tokens, vollständig getrennt von anderen Teams.

- **Teams als Mandanten**: Jedes Team kapselt Gruppen, Benutzer, Empfänger, Regeln und Integrationen. Der Datenzugriff wird serverseitig pro Team gefiltert.
- **Getrennte Umgebungen**: Entwicklung, Test und Produktion laufen als eigene Teams mit eigenen Tokens und Regeln, ohne dass sich Konfigurationen vermischen.
- **Eigene Zugänge je System**: Jeder Client und jede Integration erhält ein eigenes Token, das fest an ein Team gebunden ist.
- **Gruppen, Reihenfolge und Eskalation**: Innerhalb eines Teams steuern Gruppen, Benachrichtigungsreihenfolgen und Eskalationen, wer wann erreicht wird.

**Einblicke in focusAlert**

Gruppen, Regeln und Empfänger sind nach Aufgabe getrennt und teilen denselben Ereignisverlauf.

- Configurator: Gruppen für die Weiterleitung, jede mit Team, Regel und Empfängern.
- Regeln: PreActions, Filter, Aktionen und Bedingungen entscheiden, was mit einem Ereignis passiert.
- Empfänger: Wiederholungen einstellen und registrierte Push-Geräte je Person verwalten.

**FAQ**

- Q: Ersetzt focusAlert bestehende SCADA-Alarme?
  A: Nein. focusAlert übernimmt relevante Ereignisse aus bestehenden Systemen und steuert Benachrichtigung, Eskalation, Annahme und Nachvollziehbarkeit.
- Q: Welche Kanäle unterstützt focusAlert?
  A: Typische Kanäle sind E-Mail, Telefon und Browser-Push. Die Auswahl hängt von Dringlichkeit, Rolle, Gruppe und Betriebsmodus ab.
- Q: Wie werden Alarme quittiert?
  A: Empfänger können Alarme annehmen oder Rückmeldungen geben. Diese Zustände fließen in Eskalation, Historie und Auswertung ein.
- Q: Ist focusAlert mandantenfähig?
  A: Ja. Organisationen, Gruppen, Regeln, Empfänger und Integrationen können getrennt betrieben und sauber administriert werden.

**Getting started.** Wir betrachten Ihre Quellen, Gruppen, Bereitschaften und Eskalationswege und schneiden den ersten Alarmierungs-Scope so zu, dass er schnell entlastet.
