BETA TESTEN
VOLLVERSION 3 M GRATIS
Security-Team an Echtzeit-Dashboards
Souveränes Single Pane of Glass für Zscaler

ZIA, ZPA und ZDX. Ein souveränes Cockpit.

Aufbauend auf der Zscaler OneAPI bündelt CentaurNexus die täglichen Helpdesk- und Admin-Antworten aus ZIA, ZPA und ZDX an einer Stelle — eine Suche, ein Blick, im Handumdrehen. Gehostet auf STACKIT, kontrolliert nach EU-Recht: volle Kontrolle statt bloßer Compliance.

Korrelierte Echtzeit-Diagnose Self-Service ohne Admin-Rechte Daten in Deutschland (STACKIT)
ZIA · ZPA · ZDX an einer Stelle Schnelle Echtzeit-Diagnose Gehostet & kontrolliert nach EU-Recht (STACKIT/DE) AES-256-GCM verschlüsselt Read-Only-Start ohne Risiko Registrierter Zscaler-Partner
Warum jetzt handeln?

Mächtige Plattform — anspruchsvoller Tagesbetrieb

Zscaler ist eine erstklassige Plattform. Im täglichen Helpdesk- und Admin-Betrieb kosten wiederkehrende Aufgaben trotzdem Zeit — mehrere Stellen im Experience Center, Ladezeiten und die Frage, wer überhaupt nachsehen darf.

Helpdesk wartet & sucht

First-Level sieht für eine einzige Nutzerfrage an mehreren Stellen nach und wartet auf Ladezeiten. Jede Minute zählt – und jedes Ticket kostet im B2B-Support 28 bis 55 €.

„Der CEO schimpft, dass Teams ruckelt – wir brauchen Stunden, um zu beweisen, dass es sein Heim-WLAN ist."

Policy-Wildwuchs

Hunderte Firewall- und URL-Regeln wachsen über die Jahre. Ungenutzte Regeln zu finden ist mühsam – Security-Drift bleibt unentdeckt, Audits werden zur Fleißarbeit.

„Wir vergessen ständig, temporäre Vendor-Zugänge zu sperren. Das manuelle Logging ist ein Albtraum."

Admin-Rechte als Risiko

Wer im Support helfen will, braucht heute echte Zscaler-Admin-Rechte. Das ist ein Compliance-Thema – besonders unter NIS2 und DORA mit ihren strengen Zugriffs- und Audit-Vorgaben.

„Wir können Fremd-Mitarbeitern nach einer Übernahme nicht einfach globale Rechte geben."

CentaurNexus setzt genau hier an – ein blitzschnelles Cockpit auf Basis der Zscaler OneAPI: eine Suche statt mehrerer Stellen, automatisiertes Policy-Clean-up und granularer Self-Service, ganz ohne echte Zscaler-Admin-Rechte zu vergeben.

Die Lösung

Das fehlende Cockpit für Ihre Zscaler-Cloud

Eine Oberfläche, die ZIA, ZPA und ZDX in Echtzeit korreliert – gebaut auf der Zscaler OneAPI, mandantenfähig und mit intelligentem Redis-Caching.

360°-User-Suche

Ein Suchfeld, ein vollständiges Bild

Der Support gibt eine E-Mail-Adresse ein – das Backend feuert parallel drei asynchrone OneAPI-Calls und aggregiert Web-Status, App-Zugriffe und Verbindungsqualität auf einem Screen. Status in unter drei Sekunden erfassbar.

  • ZIA: blockierte Kategorien & DLP-Treffer mit Klartext-Begründung.
  • ZPA: Matrix aller freigegebenen internen App-Segmente.
  • ZDX: Latenz & Paketverlust des Endgeräts in Echtzeit.
Helpdesk-Use-Cases ansehen →
360-Grad User-Suche Dashboard
Policy Audit & Clean-up

Schlankere, sicherere Regelwerke – automatisiert

Der Ruleset Optimizer gleicht über die Admin-Audit-Logs ab, wann eine Regel zuletzt Traffic gesehen hat, und schlägt ungenutzte Regeln zur Archivierung vor. Mit einem Klick wird der gesamte Regelsatz als JSON gesichert und im Notfall wiederhergestellt.

  • Ruleset Optimizer findet verwaiste ZIA/ZPA-Regeln.
  • One-Click-Backup & Restore des Regelsatzes (SafePoint).
  • Security-Drift-Report als ROI-Nachweis – ganz ohne Schreibzugriff.
Sicherheitsarchitektur ansehen →
Policy Clean-up Modul
Delegated Admin · RBAC

Helfen, ohne echte Admin-Rechte zu vergeben

Im Helpdesk-Sandbox-Modus dürfen First-Level-Mitarbeiter exakt definierte Aktionen ausführen – URL-Lookup, temporäre Freigaben – haben aber im Zscaler-Portal selbst keinerlei Admin-Rechte. Jede Schreibaktion läuft optional über ein Vier-Augen-Prinzip.

  • Micro-Permissions pro Rolle, durchgesetzt im JWT.
  • Vier-Augen-Freigabe für jede kritische Änderung.
  • Revisionssicheres Audit-Log jeder Aktion – wer, was, wann.
Pakete & Lizenzen ansehen →
RBAC Delegated Admin
Zscaler-Abdeckung

Eine Oberfläche für Ihre ganze Zscaler-Welt

Nicht nur ZIA, ZPA und ZDX – CentaurNexus wächst mit dem Zscaler Experience Center. Heute stark, weitere Domänen folgen.

ZIA

Internet Access

URL-/DLP-Status, Firewall- & URL-Policies, Shadow-IT, Bandbreite, Geoblocking.

ZPA

Private Access

App-Segmente, Vendor-/Partner-Zugänge, PRA, Microtenants, M&A Clean Room.

ZDX

Digital Experience

Geräte-Health, Deep-Trace, RootCause-Triage, VIP-Check, FleetCommand.

ZCCClient Connector
In Vorbereitung
ZTWCloud / Branch Connector
verfügbar
ZIdentityIAM Self-Service
verfügbar
Z-InsightsBusiness Insights
In Vorbereitung
EASMExterne Angriffsfläche
In Vorbereitung
CellularMobilfunk-Sicherheit
kein OneAPI
BETA TESTEN
VOLLVERSION 3 M GRATIS
NexusHealth

Kompletter Zscaler-Healthcheck.
Ein Klick.

NexusHealth durchleuchtet Ihre gesamte Zscaler-Umgebung in Sekunden – und liefert einen detaillierten Report mit konkreten Maßnahmen, um Ihren Security-Score Richtung 100 zu bringen. Mit Verlaufstracking sehen Sie die Verbesserung über die Zeit.

1-Klick-Healthcheck über alle Zscaler-Domänen
Detaillierte Maßnahmen-Liste – Score Richtung 100
Verlaufstracking – Verbesserung über die Zeit sichtbar
Exportierbarer PDF-Report – auditorfähig, NIS2/DORA-ready
Volle Kontrolle: Jede Maßnahme in Time-Travel sichtbar – einzeln rückgängig machbar
Security Score
74
von 100 Punkten
+12 diesen Monat
ZIA Policies
82
ZPA Zugriffe
91
DLP Konfiguration
58
IAM & MFA
70
Regelwerk-Hygiene
65
23
Maßnahmen identifiziert
7
Kritisch – sofort handeln
+12
Score-Punkte gewonnen
PDF
Report exportierbar
Was NexusHealth alles prüft — Details aufklappen
ZIA
URL- & Firewall-Policies

Ungenutzte Regeln, verwaiste Kategorien, Konflikte, Shadow-Rules und fehlende Deny-all-Defaults werden erkannt und priorisiert.

ZIA
DLP-Konfiguration

Lücken in den DLP-Engines (Cloud-App-Controls, Inline-Inspection, CASB) werden mit konkreten Gegenmaßnahmen aufgezeigt.

ZPA
App-Segment-Hygiene

Veraltete Segmente, überprovisionierte Zugänge und fehlende Ablaufdaten bei Vendor/Partner-Zugängen werden markiert.

ZPA
PRA & Privileged Remote Access

Privilegierte Zugänge ohne Vier-Augen-Prinzip oder ohne Session-Recording werden als kritische Lücke eingestuft.

ZDX
Device-Health & Posture

Geräte mit veralteten Clients, schlechten Posture-Werten oder dauerhaft schlechtem ZDX-Score werden auf einer Risiko-Map angezeigt.

IAM
MFA & Admin-Rollen

Admins ohne MFA, überprivilegierte Rollen und inaktive Konten mit Zugriffsrechten werden gelistet und priorisiert.

Compliance
NIS2 / DORA / ISO-Gaps

Die Tenant-Konfiguration wird gegen NIS2/DORA/ISO-27001-Controls gemappt – Lücken werden als Findings in den Report aufgenommen.

Trend
Verlaufsanalyse

Jeder Healthcheck wird versioniert gespeichert. Der Score-Verlauf zeigt, welche Maßnahmen die größte Wirkung hatten.

Export
PDF-Report & Evidence Pack

Ein auditorfähiger PDF-Report mit allen Findings, Maßnahmen und Score-Verlauf – direkt für NIS2/DORA-Nachweise verwendbar.

Use Cases

69 Anwendungsfälle – die wirkungsvollsten zuerst

Self-Service entlastet den Helpdesk, Admin-Tools beschleunigen den Betrieb, Security-Features schließen Lücken – alles ohne einem einzigen Mitarbeiter echte Zscaler-Admin-Rechte zu geben.

Jede Anfrage, die ein Nutzer selbst löst, ist ein Ticket, das nie entsteht – 25–45 % sind so vermeidbar.

Ticket vermeiden statt eskalieren

URL-Check, VPN-Diagnose, Konfigurationsstatus – der Nutzer löst es selbst im Browser, ohne Login-Wechsel, ohne Admin-Rechte. 25–45 % aller First-Level-Tickets fallen so weg, bevor sie entstehen.

Antwort in unter 60 Sekunden

Statt 30 Minuten Eskalationsschleife: Selbst-Diagnose direkt im Browser, gezielter Deep-Link in die Zscaler-Konfiguration, passender Help-Center-Artikel – alles in einem Durchgang.

IAM Self-Service (ZIdentity)

Passwort zurücksetzen, MFA temporär aussetzen – ohne IdP-Konsole, voll auditiert.

~20 % aller Tickets

App- & SaaS-Zugang beantragen

Zugang zu privaten Apps (ZPA) oder gesperrten SaaS-Tools per Vier-Augen-Freigabe anfordern.

Self-Service

BYOD-Onboarding & Posture

Privates Gerät selbst registrieren und den Compliance-Posture-Status prüfen.

Ohne Helpdesk

SelfCheck – Diagnose mit einem Klick

ZDX-Ampel in Echtzeit: trennt Zscaler-Performance vom lokalen WLAN. Beweis-Screenshot exportierbar.

Sofort-Beweis

DevConnect – Dev-Tool-Selbsthilfe

Zscaler-Root-CA-Self-Service + fertige Config-Snippets für npm, pip, Docker, git.

Developer
Alle Self-Service-Use-Cases anzeigen (18 gesamt)
Zugang & Freigaben
  • URL-Selbst-Freigabe (befristet, Regelwerk-geprüft)
  • App- & SaaS-Zugangsantrag (ZPA, Vier-Augen)
  • DLP-Quarantäne-Selbstfreigabe
  • SSL/TLS-Inspection-Ausnahme beantragen
  • Lokaler Drucker / IoT / Netzlaufwerk-Bypass
  • Travel-Mode-Aktivierung
Diagnose & Transparenz
  • SelfCheck – ZDX-Ampel in Echtzeit
  • CallReady – Verbindungscheck vor Video-Call
  • TrustView – Was sieht meine IT von mir?
  • StatusNow – aktueller Zscaler-Servicestatus
  • Meine Zugänge – Übersicht aller ZPA-Segmente
  • Aktivitätsverlauf (eigene Logs)
Identität & Gerät
  • IAM Self-Service (Passwort/MFA, ZIdentity)
  • BYOD-Onboarding & Posture-Check
  • DevConnect – Dev-Tool-Konfiguration
  • Device-Self-Onboarding (Beta)
Kommunikation
  • Fehlkategorisierung melden
  • Freigabe-Antrag mit ITSM-Ticket-Verknüpfung

Bis zu 70 % schnellere First-Level-Lösung – und jede Schreibaktion läuft revisionssicher und optional über Vier-Augen.

360° auf einen Blick

ZIA-Policy, ZPA-Tunnelstatus, ZDX-Score – alles zu einem User auf einem Blick. Keine drei Portale, kein Tab-Wechsel. Eine Suche, ein Ergebnis, sofort.

Vier-Augen für jede Schreibaktion

Policy-Deploy, Regeländerung, Nutzerfreigabe – jede Aktion läuft revisionssicher mit Vier-Augen-Prinzip und Audit-Trail on-the-fly. Governance ohne Extra-Tool.

Ruleset Optimizer + Conflict Analyzer

Verwaiste Regeln, Konflikte und Shadowed Rules erkennen – bis zu 30 % schlankere Regelwerke.

−30 % Regeln

Vier-Augen-Policy-Workflow

ZIA-Policy-Änderungen beantragen, reviewen und deployen – jede Schreibaktion freigabepflichtig.

Compliance

Kill-Switch – Notfall-Isolation

Kompromittiertes Gerät per Klick aus Internet (ZIA) und Apps (ZPA) isolieren – SOC-tauglich.

Sofort-Containment

Time Travel + SafePoint

Konfig-Änderungen einzeln zurückdrehen – auch solche, die direkt in Zscaler gemacht wurden.

Rollback

Compliance-Evidence-Collector

Reale Tenant-Signale auf NIS2/DORA/ISO-Controls gemappt – ein auditorenfertiges Evidence-Pack.

NIS2 / DORA
Alle Admin-Use-Cases anzeigen (38 gesamt)
Diagnose
  • 360°-User-Suche / OmniLens
  • Deep-Trace on Demand (ZDX)
  • RootCause-Triage
  • URL-Diagnose & Policy-Trace
  • Shadow-IT-Risk-Analyse
  • Bandbreiten-Analyse & QoS
Policy & Konfiguration
  • Ruleset Optimizer + Conflict Analyzer
  • Vier-Augen-Policy-Deploy
  • Policy Rule Map
  • DriftRadar + BoostScan
  • DryRun – Policy-Simulation
  • Change-Activation-Orchestrator
Deployment & Fleet
  • SiteConnect (Standort-Onboarding)
  • FleetCommand (Massen-Geräteaktionen)
  • AC Zero-Touch
  • CC-Template
  • PRA-Onboarding & -Approval
  • Microtenant-Manager
Access-Governance
  • Vendor Root Access
  • M&A Clean Room
  • Partner-Access-Management
  • DSGVO-Gateway (EU-Egress)
  • Key-Vault (AES-256-GCM)
  • IAM Self-Service
Freigabe-Queues
  • URL · Firewall-Sandbox · DLP-Clearance
  • ZPA-App · Travel-Mode · SSL-Inspection
  • Prio-Queue & Eskalations-Filter
Backups & Resilienz
  • SafePoint – One-Click-Backup & Restore
  • Time Travel – Granulares Rollback
  • Compliance-Evidence-Collector
  • Audit-Stream-Export (async, NIS2/DORA)

Für CISO, Security-Teams und Compliance-Beauftragte – volle Transparenz über Ihre Zscaler-Sicherheitslage, ohne Zscaler-Admin-Rechte zu benötigen.

Security-Score Richtung 100

NexusHealth bewertet Ihre gesamte Zscaler-Konfiguration und gibt priorisierte Maßnahmen vor – mit Verlaufstracking und exportierbarem Audit-Report.

Compliance auf Knopfdruck

NIS2, DORA und ISO 27001 – reale Zscaler-Signale werden automatisch auf die relevanten Controls gemappt. Evidence Pack in Minuten statt Wochen.

Compliance-Evidence-Collector

Tenant-Konfiguration auf NIS2, DORA und ISO-27001-Controls gemappt – auditorenfertiges Evidence-Pack auf Knopfdruck.

NIS2 / DORA / ISO

DriftRadar – Security-Drift-Erkennung

Kontinuierliches Monitoring auf Konfigurationsabweichungen – Drift wird sofort erkannt und als Finding gemeldet.

Continuous Monitoring

Kill-Switch – Notfall-Isolation

Kompromittiertes Gerät oder Konto in Sekunden aus allen Zscaler-Diensten isolieren – revisionssicher im Audit-Log.

SOC-tauglich

Audit-Stream-Export

Revisionssicherer Export aller sicherheitsrelevanten Aktionen – asynchron, filterbar, NIS2/DORA-konform.

Audit

DSGVO-Gateway & EU-Egress

Pflicht-Anonymisierung am API-Wrapper-Ausgang bei EU-Daten, fail-closed – vertragliche DSGVO-Garantie.

DSGVO
Alle Security-Use-Cases anzeigen (13 gesamt)
Sicherheitslage
  • NexusHealth – Healthcheck & Score
  • DriftRadar – Konfig-Abweichungen
  • BoostScan – Optimierungspotenziale
  • Risk-Score je Benutzer & Gerät
Compliance & Nachweise
  • Compliance-Evidence-Collector (NIS2/DORA/ISO)
  • Audit-Stream-Export (async, filterbar)
  • SafePoint+ – Cross-Service-Backup (AES+Hash)
  • DSGVO-Gateway & EU-Egress
Incident Response
  • Kill-Switch – Notfall-Isolation
  • Time Travel – Granulares Rollback
  • SafePoint – Konfigurationsbackup
Zugang & Identität
  • Key-Vault (AES-256-GCM, Super-Admin)
  • MFA-Enforcement-Monitoring
Alle 69 Use Cases im Help-Center nachlesen →
Wirkung statt Versprechen

Die häufigsten Beschwerden — adressiert. Für User wie für Admins.

Kein anderer löst die technisch machbaren Zscaler-Probleme so vollständig wie CentaurNexus. Und die nicht-lösbaren benennen wir ehrlich – statt sie schönzureden.

Kosten ↓Arbeit & Komplexität ↓Akzeptanz & Tempo ↑

Was User nervt — so lösen wir es

„Ich kann nichts selbst freigeben lassen."
Self-Service-Portal mit Freigabe-Antrag, Vier-Augen & Auto-Ablauf.
„Ist das Internet langsam — oder liegt's an Zscaler?"
Ein-Klick-Selbsttest-Ampel: Zscaler vs. direkt, mit Beweis.
„Eine legitime Seite ist fälschlich blockiert."
Fehlkategorisierung melden + Sofort-Freigabeantrag.
„Entwickler-Tools brechen (pip/npm/Docker, SSL)."
Zscaler-Root-CA-Self-Service + fertige Config-Snippets.
„Die Sperrseite nennt keinen Grund und keinen Kontakt."
Sprechende Sperrseite mit Grund & direktem Freigabe-Button.
„Was sieht meine IT eigentlich von mir?"
Transparenz-Center: was inspiziert wird – und was nicht.

Was Admins bremst — so lösen wir es

Mehrere Stellen im Experience Center, Ladezeiten
360°-Suche – ein Pane of Glass über ZIA/ZPA/ZDX in Sekunden.
Diagnose dauert lange
URL-Trace, RootCause & Deep-Trace.
Helpdesk braucht Zscaler-Adminrechte (Risiko)
RBAC, read-only/Sandbox & Vier-Augen – kein Konsolenzugriff nötig.
Ungenutzte/konflikthafte Regeln, Änderungsangst
Ruleset Optimizer, Conflict Analyzer, SafePoint, DryRun, Time Travel.
API-Rate-Limit / Performance der OneAPI
Eigene Call-Zählung + Schonung (Cache, Quoten, Live-Tachos).
Regulatorische Nachweise (NIS2/DORA)
Compliance-Evidence-Collector, exportierbar.

Ehrlich: Nicht alles ist per Plattform lösbar. Client- und OS-Verhalten benennen wir transparent und führen es als Help-Center-Artikel – kein Schönreden.

Zero Trust gilt auch für das Tool selbst

Wer Zugriff auf eine Zscaler-Umgebung verwaltet, muss selbst höchste Standards erfüllen. Die gesamte CentaurNexus-Plattform ist nach maximalen Sicherheitsanforderungen gebaut – Sicherheit hat bei uns Vorrang vor allem anderen.

Souveränität

Europäischer Datenraum

EU-Recht, STACKIT in Deutschland – keine US-Cloud. Kontrolle statt bloßer Compliance.

STACKIT · EU
Verschlüsselung

AES-256-GCM

API-Keys und Secrets auf Datenbankebene verschlüsselt, Schlüssel im Vault – nie im Code.

AES-256-GCM
Nachweisbarkeit

Audit-Log & MFA

Jede Aktion revisionssicher im Audit-Log, MFA für privilegierte Zugänge – NIS2/DORA-fähig.

MFA · Audit
Das Sparpotenzial

Was vergleichbare Konsolidierung bewirkt

~65

pro Helpdesk-Vorgang

reine Personalkosten eines einzelnen Standard-Tickets wie eines Passwort-Resets.

Forrester Research (umgerechnet)
25–45%

Tickets vermeidbar

durch Self-Service & Automatisierung – Self-Service kostet ~1,70 € statt ~12,50 € pro Kontakt.

Branchen-Benchmarks 2025
3–5→1

Tools konsolidiert

Ein Single Pane of Glass kann 3–5 getrennte Management-Plattformen ersetzen.

SPOG-Branchenanalysen 2025/2026

Berechnen Sie Ihr Sparpotenzial

Sparpotenzial / Jahr
€0
Lizenzmodell

Von kostenlos bis Governance

Plattform-Fee je Mandant + pro Seat/Monat — Preise auf Anfrage.

Light

Read-Only · zum Reinschnuppern
0 €
  • 360°-Suche & URL-Check (read-only)
  • DriftRadar & BoostScan
  • „Was Sie hätten sparen können"
Jetzt Beta testen →Vollversion 3 Monate kostenlos nutzenLight kostenlos starten

Starter

Helpdesk & First-Level
Auf Anfrage
  • Alles aus Light + Schreibaktionen
  • URL-Lookup, Freigabe-Queues, Sandbox
  • End-User-Self-Service
Jetzt Beta testen →Vollversion 3 Monate kostenlos nutzenLive-Demo testen
Beliebt

Advanced

Admins & Security-Teams
Auf Anfrage
  • Alles aus Starter
  • Ruleset Optimizer, SafePoint, Vier-Augen
  • NexusHealth, SiteConnect, FleetCommand, RootCause, IAM
Jetzt Beta testen →Vollversion 3 Monate kostenlos nutzenLive-Demo testen

Enterprise / Governance

CISO, Compliance & M&A
Auf Anfrage
  • Alles aus Advanced
  • OmniLens, Kill-Switch, Time Travel, Clean Room
  • Compliance-Evidence (NIS2/DORA), SSO/SAML
Jetzt Beta testen →Vollversion 3 Monate kostenlos nutzenKontakt aufnehmen

Plattform-Fee je Mandant — gestaffelt nach Größe, auf Anfrage. Preise im Detail →

Demo

Sehen Sie Ihr Zscaler-Cockpit – auf Ihre Art

Schneller Überblick oder echtes Anfassen – beides ohne Risiko.

Geführte Demo

Geführte Demo

In 2 Minuten durch die wichtigsten Use-Cases – mit Screenshots und kurzem Vorschau-Video. Kein Login nötig.

Geführte Demo ansehen
Live-Demo

Live-Demo (voll funktional)

Echter Demo-Tenant mit realistischen Beispieldaten – sofort, ohne Formular.

Jetzt live testen →

Starten Sie risikofrei.

Read-Only-Start, jederzeit kündbar. In einer Woche liefern wir Ihnen einen Security-Drift- & Clean-up-Report – ohne eine einzige Schreibaktion. Danach entscheiden Sie.