Insights ── Cyber-Resilienz ── 2026-05-13

Mosaic — Asset-Intelligence

Mosaic führt Bestände und Abläufe Ihrer IT aus über 20 Quellen in einem auditierbaren Graph zusammen. Mit eingebauter KI-Schicht für Korrelation und Compliance-Aussagen. Apache-2.0-Foundation, exit-fähig, on-premise-tauglich.

Autor Patrick ── Lesezeit 2 Min
Mosaic — Asset-Intelligence
Fig.01

Aus über 20 Quellen ein Bild. Mosaic führt zusammen, was in Unternehmen getrennt liegt: die Bestände Ihrer IT (Systeme, Anwendungen, Verantwortliche) und die Abläufe darauf (Tickets, Änderungen, Vorfälle). Die Datenbasis für Security- und Compliance-Prozesse — nicht die Prozesse selbst.

Mosaic ist die Open-Source-Asset-Intelligence-Plattform von datatactics. Ein Bestandsverzeichnis ohne die zugehörigen Vorgänge ist nur eine Liste; Vorgänge ohne Bezug zum Bestand sind Rauschen. Mosaic verbindet beides in einem Graph — durchsuchbar vom Geschäftsbereich bis zum einzelnen Server, jede Aussage bis zur Quelle rückführbar. Ihre Security-, Compliance- und Risk-Werkzeuge arbeiten damit auf verlässlichen Daten; ersetzt wird keines davon.

Was Mosaic tut

Alle Quellen, ein Bild. Anbindung der vorhandenen Quellsysteme — Inventare, Scanner, Bewertungs- und Ticketsysteme. Neue Quellen kommen über Konfiguration dazu, nicht über ein Entwicklungsprojekt; über 20 Standard-Quelltypen sind abgedeckt.

Antworten in Minuten statt Task-Forces. Welche Anwendungen betreibt dieser Bereich? Wer ist verantwortlich? Was ist von diesem Vorfall betroffen? Im Graph hängt alles zusammen — eine Abfrage statt drei Wochen Excel-Abgleich.

Funde erreichen den Richtigen. Die KI-Schicht verknüpft Vorgänge mit Beständen: Schwachstellen werden automatisch dem zuständigen Verantwortlichen als Ticket zugestellt, wiederkehrende Probleme und schleichende Veränderungen werden sichtbar.

Nicht nur IT-Assets. Der Graph ist nicht auf IT beschränkt: Asset ist, was für Ihren Betrieb zählt — Maschinen, Fahrzeuge, Standorte, Verträge, Zertifikate. Neue Asset-Typen sind Konfiguration, kein Entwicklungsprojekt — und jeder Typ wird mit den Vorgängen verknüpft, die zu ihm gehören.

Querthema durch alle Capabilities: Konfiguration statt Codebase. Neue Datenquellen, neue Asset-Typen, neue Bewertungs-Logiken kommen über Konfiguration in Apache-Camel-Routes — kein Code-Deployment, kein Release-Zyklus.

Im produktiven Einsatz

Die produktive Implementation läuft seit mehreren Jahren in einem konzernweiten Security-Programm im 24/7-Betrieb. Mosaic ist dort Group-weiter Asset-Master für IT-Security und IT-Asset-Management, Datenbasis für das Cyber Defence Center und alle ISO-Teams, Middleware zwischen Vulnerability-Scannern, Ticketing-System und Risk-Management-Werkzeugen — und Quelle für Compliance-Aussagen in DORA-, NIS-2- und ISO-27001-Audits. Die Lessons Learned aus diesem Programm sind in die heutige Plattform-Struktur eingeflossen.

Open Source und Einstieg

Mosaic läuft auf Apache Camel und JanusGraph — beides Open-Source-Standards mit aktiver Community. Keine Plattform-Lizenzen, keine Vendor-Lock-ins, exit-fähig in Standardformaten. Sie betreiben on-premise, in jeder Cloud, oder hybrid. Der Asset-Graph bleibt Ihrer: Daten in offenen Formaten, Integrations-Logik in Apache-Camel-Routes, Visualisierung in einem React-Frontend.

Der Zugang läuft über das Tactical Assessment: 30 Minuten online, eine erfahrene Engineering-Person hört zu, gibt die Einschätzung noch im Call. Wenn es passt, schließt der Architektur-Sprint mit einem validierten Umsetzungsplan plus Festpreis-Vorschlag für die Engineering-Phase.