Architektur und Migration
Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.

WZ-IT plant, installiert und betreibt OpenVAS als Managed Hosting, in Ihrer Cloud oder on-premises. Je nach Zielbild übernehmen wir Migration, sichere Netzwerk- und Identity-Anbindung, Monitoring, Backups, Updates sowie Integrationen und Weiterentwicklung.
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: OpenVAS / Greenbone (Greenbone AG). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an.

OpenVAS ist ein vollumfänglicher Schwachstellen-Scanner, der authentifizierte und nicht-authentifizierte Tests unterstützt und eine breite Palette von high-level und low-level Internet- sowie Industrie-Protokollen abdeckt.
Mit Performance-Tuning für groß angelegte Scans und einer mächtigen internen Programmiersprache, mit der jegliche Art von Schwachstellen-Prüfung implementiert werden kann, bietet der Scanner umfangreiche Funktionalitäten. Der Test-Feed greift auf eine lange Historie zurück und wird täglich aktualisiert.
Wir installieren, hosten und betreiben OpenVAS für Ihr Unternehmen - wahlweise auf unserer sicheren, auf DSGVO-Anforderungen ausgerichteten Infrastruktur in Deutschland oder anderen Standorten sowie On-Premise in Ihrer eigenen Umgebung.
Wir betreiben pro Kunde eine isolierte Greenbone-/OpenVAS-Instanz und übernehmen Monitoring, Backups und Wartung nach Service Level. Der täglich aktualisierte Community Feed wird ohne Vollständigkeits- oder Verfügbarkeitszusage bereitgestellt; einen Enterprise Feed mit zusätzlichen Prüfungen und Hersteller-SLA klären wir bei Bedarf separat.
Führen Sie Sicherheitsprüfungen sowohl mit als auch ohne Authentifizierung durch, um alle Schwachstellen zu identifizieren.
Testen Sie eine breite Palette von Internet- und Industrie-Protokollen - von high-level bis low-level.
Optimiert für groß angelegte Scans, um auch umfangreiche IT-Netzwerke effizient zu überprüfen.
Ermöglicht die Implementierung individueller Schwachstellen-Prüfungen in jeglicher Art.
Greifen Sie auf einen umfangreichen Test-Feed mit langer Historie zu, der täglich aktualisiert wird.
Integriert aktuelle CVE-Informationen inklusive Links zum CERT-Bund (Computer Emergency Response Team des BSI) und weiteren Quellen.
Professionelle Installation auf Ihrer Infrastruktur - On-Premise, Cloud oder Hybrid
In Ihrem Rechenzentrum
AWS, Azure, Hetzner & Co.
Erweiterte Architektur nach technischer und lizenzrechtlicher Prüfung
Sichere Einwahl und Zugriffskontrolle für Ihre Installation
WireGuard, NetBird oder Tailscale
Direkt oder über vorgeschalteten Identity-Layer
Abhängig von Anwendung, Edition und Identity Provider
Fail2Ban, Rate Limiting, IP Whitelisting
Wir richten für Sie einen sicheren VPN-Zugang zu Ihrer Installation ein - ideal für Remote-Work und externe Mitarbeiter.
Full-Service Installation ohne versteckte Kosten
OpenVAS ist der Open-Source-Standard für Vulnerability Scanning. Wir erweitern es für Ihre spezifischen Compliance-Anforderungen.
Das Greenbone Management Protocol ermöglicht vollständige Automatisierung: Scans planen, Ergebnisse abrufen, Reports generieren.
Bei kritischen Findings können Alerts getriggert werden: E-Mail, SNMP-Trap, Syslog, oder Webhook an Ihr SIEM.
Wir entwickeln eigene Vulnerability-Tests in NASL für Ihre proprietären Systeme oder interne Compliance-Checks.
So setzen wir OpenVAS-Entwicklung in der Praxis um.
ISO 27001 / BSI IT-Grundschutz erfordern regelmäßige Scans, aber Standard-Policies decken nicht alle Anforderungen.
Custom Scan Configs, die exakt die Compliance-Anforderungen prüfen. Reports werden automatisch für Audits formatiert.
Neue Deployments könnten Vulnerabilities einführen. Security-Prüfung erfolgt erst Wochen später.
OpenVAS-Scan als Pipeline-Stage. Bei Critical/High Findings wird das Deployment blockiert, Ticket automatisch erstellt.
Scan-Ergebnisse zeigen IPs, aber wer ist Owner? Welches System ist betroffen? Manuelle Zuordnung nötig.
Integration mit CMDB: Findings werden automatisch mit Asset-Owner, Criticality-Rating und SLA-Vorgaben angereichert.
Wir stellen nicht nur eine Anwendung bereit. WZ-IT plant die technische Architektur, bindet Netzwerk und Identitäten an, übernimmt den vereinbarten Betrieb und entwickelt Integrationen weiter, wenn der Standard nicht ausreicht.
Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.
SSO, sichere Zugänge, interne Systeme und vorhandene Security-Komponenten werden passend eingebunden.
Updates, Backups, technische Überwachung und Reaktionswege folgen einem transparenten Betriebsumfang.
APIs, Automatisierungen und individuelle Erweiterungen können über die reine Bereitstellung hinaus umgesetzt werden.
Der konkrete Umfang hängt von Anwendung, Edition, Infrastruktur und Kritikalität ab. Herstellerlizenzen und Sonderkomponenten werden separat ausgewiesen.
Security-Plattformen entfalten ihren Nutzen erst mit passenden Datenquellen, belastbaren Erkennungsregeln und klaren Reaktionswegen.
Agents, Scanner, Logs und Schnittstellen liefern definierte Sicherheitsereignisse und Prüfergebnisse.
TLS, Firewall-Regeln, Reverse Proxy oder private Netzwerkpfade werden passend zur Exposition der Plattform geplant.
Lokale Konten, SSO, Verzeichnisdienste, Service Accounts und Notfallzugänge werden mit klaren Rollen verbunden.
Analyse, Korrelation, Schwachstellenbewertung und Regeln laufen in einer kontrollierten Sicherheitsumgebung.
Indizes, Aufbewahrung, Zugriffsschutz und Kapazität passend zur Datenrate.
Kontrollierte Signaturen, Policies, Ausnahmen und dokumentierte Änderungsprozesse.
Priorisierung, Deduplication, Tickets und definierte Übergabe an Verantwortliche.
Die Plattform unterstützt Erkennung und Reaktion, ersetzt aber weder Risikobewertung noch Verantwortlichkeiten und abgestimmte Incident-Prozesse.
Ein klarer Betriebsumfang statt einer unübersichtlichen Hosting-Pauschale.
Compute, Anwendungen, Speicher und Reaktionszeit werden getrennt ausgewiesen. So sehen Sie, was im laufenden Betrieb enthalten ist und welche Anforderungen erst nach einem technischen Assessment angeboten werden.
Wir planen auch individuelle OpenVAS-Architekturen, Integrationen und Migrationsprojekte. Kontaktieren Sie uns für ein technisches Assessment.
Eine verwaltete OpenVAS-Standardanwendung ist im Starter-Workload enthalten. Jedes Service Level enthält zusätzlich flexibel nutzbare Expertenzeit für planbare Leistungen innerhalb der regulären Servicezeit. Wählen Sie Compute, weitere Anwendungen, Speicher und das passende Service Level.
Ein Workload ist eine Compute-Instanz mit den darauf vereinbarten Anwendungen.
Ein Standard-App je Workload ist bereits enthalten. Zusätzliche dedizierte Server zählen als weitere Workloads.
79,90 € je angefangenem TB und Monat, inklusive täglichem verschlüsseltem Offsite-Backup mit 7 Tagen Aufbewahrung.
Nennen Sie kurz Ausgangslage und Ziel für OpenVAS. Wir ordnen Infrastruktur, Integration und laufenden Betrieb ein.
Ob ihr OpenVAS selbst im Haus betreiben oder Daten von Berufsgeheimnisträgern §203-tauglich unterbringen müsst - wir bauen, betreiben und warten OpenVAS auf einem verschlüsselten Vor-Ort-Server. Daten verlassen das Haus nie im Klartext.
OpenVAS on-premise ansehen
Diese Lösungen werden oft zusammen mit OpenVAS eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.
Timo Wevelsiep & Robin Zins
Geschäftsführer
