Proxmox HA-Cluster, OPNsense Firewall, SIEM, Modern Workplace, Passwort-Management und Mailserver – alles aus einer Hand, hochverfügbar und DSGVO-konform aus deutschen Rechenzentren.
Jede Komponente ist individuell stark – zusammen bilden sie eine durchdachte, hochverfügbare IT-Infrastruktur mit KI-Readiness, die wir vollständig für Sie betreiben.
Analyse, Zielarchitektur, Hardware-Sizing und Migrations-Roadmap – der strategische Unterbau für Ihre gesamte Infrastruktur.
StrategieHochverfügbare Virtualisierung mit automatischem Failover. ZFS-Replikation synchronisiert Daten in Echtzeit zwischen beiden Nodes.
PlattformEnterprise-Firewall ohne Lizenzkosten. IDS/IPS, VPN, Netzwerksegmentierung und Web-Proxy – professionell konfiguriert und überwacht.
SecuritySecurity Information & Event Management: Echtzeit-Korrelation aller Logs, Intrusion Detection, Vulnerability Scanning und Compliance-Reporting.
SecurityHTML5-basierter Remote-Desktop auf Windows-Terminalserver mit vGPU. Ihre Mitarbeiter arbeiten von überall – nur ein Browser genügt.
WorkplaceSelf-hosted Passwort-Management, kompatibel mit allen Bitwarden-Apps. Ihre Passwörter bleiben auf Ihrer Infrastruktur – keine Cloud-Abhängigkeit.
PasswörterOn-Premise E-Mail-Lösung geschützt durch Proxmox Mail Gateway. Multi-Layer Spam/Virus-Filter, SPF, DKIM, DMARC – alles unter Ihrer Kontrolle.
KommunikationDedizierte Hardware für Ihre virtuellen Arbeitsplätze. Enterprise-Server mit vGPU-fähigen Grafikkarten liefern die Rechenleistung – wir betreiben die Plattform.
HardwareEigene KI-Modelle auf Ihrer Infrastruktur betreiben. Keine Daten verlassen Ihr Netzwerk – volle Kontrolle über Modelle, Trainingsdaten und Inferenz.
KI / AIProaktive Überwachung Ihrer gesamten Infrastruktur. Server, Netzwerk, Services und Applikationen – Probleme erkennen bevor sie Ausfälle verursachen.
MonitoringWir dimensionieren, beschaffen und betreiben Ihre Server-Hardware. Von Enterprise-Rackservern über NVMe-Storage bis zu NVIDIA-GPUs für KI und vGPU-Workloads.
HardwareBevor eine einzige VM läuft, braucht es einen Plan. Wir analysieren Ihre Geschäftsprozesse, definieren die Zielarchitektur und erstellen eine Roadmap – von der Hardware-Dimensionierung bis zur Netzwerksegmentierung. Keine Standardlösung von der Stange, sondern Architektur nach Maß.
Zwei physische Server bilden einen hochverfügbaren Cluster. ZFS repliziert Ihre Daten blockweise zwischen beiden Nodes – fällt ein Server aus, übernimmt der andere automatisch. Kein Datenverlust, minimale Ausfallzeit.
Ihre Mitarbeiter greifen über jeden modernen Browser auf ihren Windows-Arbeitsplatz zu – kein VPN-Client, keine lokale Installation. Apache Guacamole liefert den Zugang clientless per HTML5 auf Windows Remote Desktop Services mit vGPU-Beschleunigung.
Die OPNsense Firewall schützt Ihr Netzwerk am Perimeter. Wazuh SIEM korreliert die Logs aller Systeme in Echtzeit – Firewall, Server, Mail Gateway, Endpoints. Zusammen bilden sie ein ganzheitliches Security-Monitoring mit automatischer Bedrohungserkennung.
Ihre E-Mails bleiben auf Ihrer eigenen Infrastruktur. Das Proxmox Mail Gateway filtert eingehende und ausgehende Mails auf Spam, Viren und Phishing – bevor sie Ihren Mailserver erreichen. Multi-Layer-Schutz mit ClamAV, SpamAssassin und Bayesian-Filter.
Tägliche Backups aller VMs, Konfigurationen und Datenbanken – verschlüsselt und georedundant. Dazu Vaultwarden als self-hosted Passwort-Manager für Ihr Team, kompatibel mit allen Bitwarden-Apps.
Warum eine integrierte Lösung besser ist als zusammengestückelte Einzelprodukte.
Einzellösungen erzeugen Silos. Eine integrierte Infrastruktur mit einem Ansprechpartner reduziert Komplexität, Kosten und Risiken.
Firewall, SIEM und Mail Gateway arbeiten zusammen. Logs aller Systeme werden zentral korreliert – keine blinden Flecken.
Keine Schuldzuweisungen zwischen Dienstleistern. Wir betreuen die gesamte Infrastruktur – von der Firewall bis zum Mailserver.
Proxmox, OPNsense, Wazuh, Guacamole, Vaultwarden – kein Vendor Lock-in, keine Lizenzkosten, volle Transparenz.
2-Node Cluster mit ZFS-Replikation, georedundante Backups und automatischer Failover. Ihre IT läuft auch wenn Hardware ausfällt.
SIEM-Logging, Netzwerksegmentierung, MFA, Backup-Konzept – Sie erfüllen regulatorische Anforderungen out of the box.
Feste monatliche Pauschale für den gesamten Managed Service. Keine überraschenden Lizenz-Nachzahlungen, keine versteckten Kosten.
Von der Beratung bis zum laufenden Betrieb – so sieht der Ablauf aus.
Bestandsaufnahme Ihrer IT, Anforderungen und Compliance-Ziele
Architektur-Design, Hardware-Sizing, Netzwerk-Planung
Installation, Konfiguration und Härtung aller Komponenten
Datenmigration, User-Setup und Testphase mit Ihrem Team
24/7 Monitoring, Patches, Backups und proaktive Optimierung
Antworten auf die wichtigsten Fragen zur Managed IT-Infrastruktur Komplettlösung.
Durch ZFS-Replikation sind alle Daten auf beiden Nodes synchron. Bei einem Ausfall übernimmt der zweite Node automatisch per HA-Failover. Die VMs sind innerhalb von Sekunden wieder verfügbar. Wir werden sofort benachrichtigt und kümmern uns um den defekten Node.
Nein. Apache Guacamole ist eine clientlose Remote-Desktop-Lösung. Ihre Mitarbeiter benötigen nur einen modernen Webbrowser – kein VPN-Client, kein RDP-Client, keine Installation. HTML5 reicht aus.
vGPU teilt eine physische GPU auf mehrere virtuelle Maschinen auf. Damit profitieren alle RDS-Nutzer von GPU-Beschleunigung – für flüssiges Arbeiten mit CAD, Bildbearbeitung, Videoplayer oder einfach für eine reaktionsschnelle Windows-Oberfläche.
Ja, vollständig. Vaultwarden ist eine leichtgewichtige, API-kompatible Reimplementierung von Bitwarden. Alle offiziellen Bitwarden-Apps (Desktop, Mobile, Browser-Extension) funktionieren damit. Ihre Passwörter bleiben auf Ihrer eigenen Infrastruktur.
Proxmox Mail Gateway läuft on-premise – Ihre E-Mails verlassen nie Ihre Infrastruktur für die Spam-Filterung. Das ist ein wesentlicher Vorteil für DSGVO-Compliance und Datenschutz. Zudem bietet es Multi-Layer-Filterung mit ClamAV, SpamAssassin, SPF, DKIM und DMARC.
Wazuh SIEM korreliert Logs aus Firewall, Servern, Mail Gateway und allen Endpoints in Echtzeit. Verdächtige Aktivitäten werden sofort erkannt und alarmiert – z.B. Brute-Force-Angriffe, ungewöhnliche Logins oder Malware-Signaturen. Für NIS2 und Cyberversicherungen liefert das SIEM die nötigen Compliance-Nachweise.
Wir analysieren Ihre Anforderungen und zeigen Ihnen, wie die Komplettlösung für Ihr Unternehmen aussieht – in einem kostenlosen Erstgespräch.