Infrastructure Governance

Cloud-Infrastruktur als Anlageklasse.

Server, Buckets, Datenbanken und IAM-Principals sind ohne Eigentümer und ohne Budget — bis sie neben Personen, Geräten und Verträgen stehen. Lojycal führt sie im selben Operational Graph: mit Soll-Zustand, Eigentümer und Kosten.

Warum Infrastruktur in den Operational Graph gehört

Eine Cloud-Rechnung zeigt, was ausgegeben wurde. Sie zeigt nicht, welches Team die Ressource verantwortet, ob sie noch dem Code entspricht, der sie erzeugt hat, oder ob die Identität mit Zugriff zu jemandem gehört, der im März gegangen ist. Lojycal gleicht Infrastruktur mit denselben Datensätzen ab, die bereits Personen, Assets, Verträge und Kontrollen tragen — jede Ressource erhält Eigentümer, Budgetlinie und Audit-Trail.

Was das Modul heute leistet

Soll-Zustand gegen Ist-Zustand

Deklarierter Infrastructure-as-Code wird mit dem tatsächlichen Provider-Zustand verglichen. Jede Abweichung wird zum Drift-Befund mit Ressource, geändertem Feld und Beobachtungszeitpunkt.

Zombie-Ressourcen erkennen

Ungenutzte Compute-Instanzen, abgetrennte Volumes und verwaiste Storage-Objekte erscheinen zur Prüfung — inklusive des letzten Aktivitätssignals als Begründung.

Cloud-OpEx-Zuordnung

Ausgaben werden Eigentümer, Team und Kostenstelle zugeordnet. Cloud-Kosten landen im selben Finanzbild wie Lizenzen und Hardware statt in einer separaten Tabelle.

IAM-Offboarding-Kaskade

Austritte erreichen Cloud-Identitäten. Principals, Rollen und Access Keys einer ausscheidenden Person stehen im Offboarding-Datensatz — nicht erst ein Jahr später im Audit.

Credential-Inventar und Rotationslage

Langlebige Keys und Secrets werden mit Alter und Rotationsstand inventarisiert. Veraltete Zugangsdaten sind sichtbar, bevor eine Prüfung sie findet.

Compliance-Mapping und Audit-Trail

Befunde werden auf die in Lojycal geführten Kontroll-Frameworks gemappt. Jede Entscheidung — akzeptieren, beheben, ausnehmen — wird mit Akteur und Zeitstempel geschrieben.

So funktioniert es

  1. 1. Read-only verbinden

    AWS, Azure und GCP werden mit read-only Zugangsdaten angebunden. Die Verbindung selbst verändert nichts in Ihrer Umgebung.

  2. 2. Im Dry-Run starten

    Jede Verbindung startet im Dry-Run-/Mock-Modus. Sie sehen vorab genau, welche Ressourcen inventarisiert und welche Befunde erzeugt würden.

  3. 3. Inventar und Drift live schalten

    Passt die Dry-Run-Ausgabe, wechselt die Verbindung auf Live-Read. Inventar, Drift und Kostenzuordnung aktualisieren sich nach Zeitplan.

  4. 4. Kontrolliert handeln

    Remediation ist eine Entscheidung, kein Nebeneffekt. Aktionen werden freigegeben, zugeordnet und protokolliert — nie still ausgeführt.

Von Browser Endpoints bis Integration Ledger

Infrastructure Governance ist ein Abschnitt einer längeren Kette. Wählen Sie eine Stufe, um zu sehen, was hineingeht, was Lojycal tut und welcher Nachweis entsteht.

Browser Endpoints

Eingang
Telemetrie aus verwalteten Browsern und Endpoints: wer erreicht welche Cloud-Konsolen und SaaS-Oberflächen — von welchem Gerät.
Was Lojycal tut
Ordnet jede Sitzung einer Person und einem Gerät aus dem Operational Graph zu. Cloud-Zugriff ist damit nie eine anonyme IP.
Erzeugter Nachweis
Endpoint-Posture-Datensätze und das Zugriffssignal, das später eine Eigentums- oder Offboarding-Entscheidung begründet.
Browser Endpoints

Mit den Pfeiltasten zwischen den Stufen wechseln.

Browser Endpoints

Nachweise statt Screenshots

Jeder Drift-Befund, jede Ausnahme und jede Remediation-Entscheidung wird mit Akteur, Begründung und Zeitpunkt festgehalten. Fragt eine Prüfung, wie eine Produktionsressource von ihrem Soll-Zustand abgewichen ist, gibt es einen Datensatz — keine Rekonstruktion.

Häufige Fragen

Infrastructure Governance auf Ihrer eigenen Umgebung sehen

Wir führen Ihren AWS-, Azure- oder GCP-Bestand live durch den Graph.