Architektur und Migration
Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.

WZ-IT plant, installiert und betreibt OpenVAS als Managed Hosting, in Ihrer Cloud oder on-premises. Je nach Zielbild übernehmen wir Migration, sichere Netzwerk- und Identity-Anbindung, Monitoring, Backups, Updates sowie Integrationen und Weiterentwicklung.
Unternehmen weltweit vertrauen WZ-IT
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: OpenVAS / Greenbone (Greenbone AG). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an.

OpenVAS ist ein vollumfänglicher Schwachstellen-Scanner, der authentifizierte und nicht-authentifizierte Tests unterstützt und eine breite Palette von high-level und low-level Internet- sowie Industrie-Protokollen abdeckt.
Mit Performance-Tuning für groß angelegte Scans und einer mächtigen internen Programmiersprache, mit der jegliche Art von Schwachstellen-Prüfung implementiert werden kann, bietet der Scanner umfangreiche Funktionalitäten. Der Test-Feed greift auf eine lange Historie zurück und wird täglich aktualisiert.
Wir installieren, hosten und betreiben OpenVAS für Ihr Unternehmen - wahlweise auf unserer sicheren, auf DSGVO-Anforderungen ausgerichteten Infrastruktur in Deutschland oder anderen Standorten sowie On-Premise in Ihrer eigenen Umgebung.
Wir betreiben pro Kunde eine isolierte Greenbone-/OpenVAS-Instanz und übernehmen Monitoring, Backups und Wartung nach Service Level. Der täglich aktualisierte Community Feed wird ohne Vollständigkeits- oder Verfügbarkeitszusage bereitgestellt; einen Enterprise Feed mit zusätzlichen Prüfungen und Hersteller-SLA klären wir bei Bedarf separat.
Führen Sie Sicherheitsprüfungen sowohl mit als auch ohne Authentifizierung durch, um alle Schwachstellen zu identifizieren.
Testen Sie eine breite Palette von Internet- und Industrie-Protokollen - von high-level bis low-level.
Optimiert für groß angelegte Scans, um auch umfangreiche IT-Netzwerke effizient zu überprüfen.
Ermöglicht die Implementierung individueller Schwachstellen-Prüfungen in jeglicher Art.
Greifen Sie auf einen umfangreichen Test-Feed mit langer Historie zu, der täglich aktualisiert wird.
Integriert aktuelle CVE-Informationen inklusive Links zum CERT-Bund (Computer Emergency Response Team des BSI) und weiteren Quellen.
Professionelle Installation auf Ihrer Infrastruktur - On-Premise, Cloud oder Hybrid
In Ihrem Rechenzentrum
AWS, Azure, Hetzner & Co.
Erweiterte Architektur nach technischer und lizenzrechtlicher Prüfung
Sichere Einwahl und Zugriffskontrolle für Ihre Installation
WireGuard, NetBird oder Tailscale
Direkt oder über vorgeschalteten Identity-Layer
Abhängig von Anwendung, Edition und Identity Provider
Fail2Ban, Rate Limiting, IP Whitelisting
Wir richten für Sie einen sicheren VPN-Zugang zu Ihrer Installation ein - ideal für Remote-Work und externe Mitarbeiter.
Full-Service Installation ohne versteckte Kosten
OpenVAS ist der Open-Source-Standard für Vulnerability Scanning. Wir erweitern es für Ihre spezifischen Compliance-Anforderungen.
Das Greenbone Management Protocol ermöglicht vollständige Automatisierung: Scans planen, Ergebnisse abrufen, Reports generieren.
Bei kritischen Findings können Alerts getriggert werden: E-Mail, SNMP-Trap, Syslog, oder Webhook an Ihr SIEM.
Wir entwickeln eigene Vulnerability-Tests in NASL für Ihre proprietären Systeme oder interne Compliance-Checks.
So setzen wir OpenVAS-Entwicklung in der Praxis um.
ISO 27001 / BSI IT-Grundschutz erfordern regelmäßige Scans, aber Standard-Policies decken nicht alle Anforderungen.
Custom Scan Configs, die exakt die Compliance-Anforderungen prüfen. Reports werden automatisch für Audits formatiert.
Neue Deployments könnten Vulnerabilities einführen. Security-Prüfung erfolgt erst Wochen später.
OpenVAS-Scan als Pipeline-Stage. Bei Critical/High Findings wird das Deployment blockiert, Ticket automatisch erstellt.
Scan-Ergebnisse zeigen IPs, aber wer ist Owner? Welches System ist betroffen? Manuelle Zuordnung nötig.
Integration mit CMDB: Findings werden automatisch mit Asset-Owner, Criticality-Rating und SLA-Vorgaben angereichert.
Wir stellen nicht nur eine Anwendung bereit. WZ-IT plant die technische Architektur, bindet Netzwerk und Identitäten an, übernimmt den vereinbarten Betrieb und entwickelt Integrationen weiter, wenn der Standard nicht ausreicht.
Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.
SSO, sichere Zugänge, interne Systeme und vorhandene Security-Komponenten werden passend eingebunden.
Updates, Backups, technische Überwachung und Reaktionswege folgen einem transparenten Betriebsumfang.
APIs, Automatisierungen und individuelle Erweiterungen können über die reine Bereitstellung hinaus umgesetzt werden.
Der konkrete Umfang hängt von Anwendung, Edition, Infrastruktur und Kritikalität ab. Herstellerlizenzen und Sonderkomponenten werden separat ausgewiesen.
Security-Plattformen entfalten ihren Nutzen erst mit passenden Datenquellen, belastbaren Erkennungsregeln und klaren Reaktionswegen.
Agents, Scanner, Logs und Schnittstellen liefern definierte Sicherheitsereignisse und Prüfergebnisse.
TLS, Firewall-Regeln, Reverse Proxy oder private Netzwerkpfade werden passend zur Exposition der Plattform geplant.
Lokale Konten, SSO, Verzeichnisdienste, Service Accounts und Notfallzugänge werden mit klaren Rollen verbunden.
Analyse, Korrelation, Schwachstellenbewertung und Regeln laufen in einer kontrollierten Sicherheitsumgebung.
Indizes, Aufbewahrung, Zugriffsschutz und Kapazität passend zur Datenrate.
Kontrollierte Signaturen, Policies, Ausnahmen und dokumentierte Änderungsprozesse.
Priorisierung, Deduplication, Tickets und definierte Übergabe an Verantwortliche.
Die Plattform unterstützt Erkennung und Reaktion, ersetzt aber weder Risikobewertung noch Verantwortlichkeiten und abgestimmte Incident-Prozesse.
Ein klarer Betriebsumfang statt einer unübersichtlichen Hosting-Pauschale.
Wir richten eine Testinstanz für Sie ein, in der Regel am nächsten Werktag. Ohne Zahlungsdaten. Nach sieben Tagen wird sie gelöscht, sofern Sie nicht übernehmen.
Compute, Anwendungen, Speicher und Reaktionszeit werden getrennt ausgewiesen. So sehen Sie, was im laufenden Betrieb enthalten ist und welche Anforderungen erst nach einem technischen Assessment angeboten werden.
Wir planen auch individuelle OpenVAS-Architekturen, Integrationen und Migrationsprojekte. Kontaktieren Sie uns für ein technisches Assessment.
Eine verwaltete OpenVAS-Standardanwendung ist im Starter-Workload enthalten. Ab Business kommt ein flexibel nutzbares Betriebsbudget für planbare Leistungen innerhalb der regulären Servicezeit hinzu. Wählen Sie Compute, weitere Anwendungen, Speicher und das passende Service Level.
Ein Workload ist eine Compute-Instanz mit den darauf vereinbarten Anwendungen.
Ein Standard-App je Workload ist bereits enthalten. Zusätzliche dedizierte Server zählen als weitere Workloads.
7,99 € netto je zusätzliche 100 GB und Monat, inklusive täglichem verschlüsseltem Offsite-Backup mit 7 Tagen Aufbewahrung. Abgerechnet wird die bereitgestellte Kapazität, nicht die tatsächliche Belegung.
Wir setzen auch individuelle Sicherungsintervalle und Aufbewahrungsfristen um. Zum Beispiel: tägliche Sicherungen für 30 Tage und eine monatliche Sicherung für 12 Monate. Umfang, Speicherbedarf und Zusatzkosten werden separat vereinbart.
+299 € netto je Workload und Monat
Das Standard-Hosting läuft auf einer einzelnen Instanz ohne Hochverfügbarkeit. Für individuelle Architekturen wird die Ausfallsicherheit separat vereinbart.
Zero Downtime auf Anfrage
Verteilter Betrieb mit mehreren Instanzen, Datenbank-Cluster und rollierenden Updates, sodass ein Node-Ausfall keine Unterbrechung verursacht. Nur für dafür geeignete Anwendungen; Auslegung und Preis nach technischer Prüfung.
Diese Seite deckt Installation und vereinbarten Plattformbetrieb für OpenVAS ab. Eigener Code, die Zugriffsschicht und besondere Vertraulichkeitsanforderungen bleiben klar getrennte, bei Bedarf ergänzbare Verantwortungsbereiche.
Anwendung pflegen
Individuelle Erweiterungen, Schnittstellen und Dependencies kontrolliert aktualisieren und weiterbetreiben.
ab 699,90 € netto / Monat
Leistung ansehenZugriff absichern
Identitätsbasierte Zugänge und private Netzwerkpfade als eigene Betriebsschicht ergänzen.
ab 349,90 € netto / Monat
Leistung ansehenVertraulich betreiben
Für Berufsgeheimnisträger Vertrags-, Zugriffs- und Infrastrukturvorgaben im eigenen Betriebsmodell abgrenzen.
ab 499,90 € netto / Monat
Leistung ansehenDrei fachlich angrenzende Wege statt einer langen Liste weiterer Produkte.
Alle Preise verstehen sich netto zuzüglich gesetzlicher Umsatzsteuer. Die Angebote richten sich an Unternehmen.
Gesamtsystem ansehenAnfrage
Nennen Sie kurz Ausgangslage und Ziel für OpenVAS. Wir ordnen Infrastruktur, Integration und laufenden Betrieb ein.
Als Alternative zum Managed Hosting im Rechenzentrum stellt WZ-IT die Hardware bereit, richtet OpenVAS ein und übernimmt Absicherung, Monitoring, Updates, Backup und technischen Support. Der Zugriff kann auf das interne Netz begrenzt oder über VPN und vorhandene Identitäten freigegeben werden.
ab 349 € netto / Monat · zzgl. einmalig Bereitstellung und Ersteinrichtung

Diese Lösungen werden oft zusammen mit OpenVAS eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
“WZ-IT hat unsere Studio-Infrastruktur von dezentralen Einzelgeräten auf eine zentrale Plattform gehoben: Jeder Standort ist per VPN sicher angebunden, neue Geräte werden automatisiert onboardet und ein kompletter Standort wird per Vorlage provisioniert - ohne manuelle Schritte vor Ort. Was mich am meisten beeindruckt hat, ist die Breite und Tiefe des Wissens: Timo und Robin sind kein normaler IT-Dienstleister, der einen Server aufsetzt und wieder geht. Die beiden denken sich in hochkomplexe Infrastruktur- und Softwarethemen rein, arbeiten sich in jede Anforderung ein, die wir ihnen hinlegen, und bauen Vernetzung, Provisioning und Betrieb so auf, dass am Ende alles zusammenpasst. WZ-IT ist ein hervorragender Partner, wenn es um komplexe Software-, Netzwerk- und Architekturprojekte geht.”

Steve Kirchner
Geschäftsführer, nextGYM GmbH

Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.