Für Industrie & Fertigung

Patches warten auf dein Wartungsfenster. Nicht umgekehrt.

In der Fertigung ist ungeplanter Stillstand der teuerste Posten überhaupt. octoja trennt Büro-IT und produktionsnahe Systeme sauber, hält Wartungsfenster ein und meldet Probleme, bevor die Linie es merkt.

  • Empfindliche Rechner bekommen eigene Regeln statt der Standardwelle
  • Frühwarnung bei Datenträger, Temperatur, USV und Speicherplatz
  • Auch Technik ohne Agent bleibt im Bild
25

Hardware-Checks: SMART, RAID, Temperatur, USV

22

Netzwerk-Checks inkl. Firewall-Appliances

16

Gerätetypen, auch agentenlos

Ringe

gestaffelt statt Rundumschlag

Ausgangslage

Kennst du das?

Jeder dieser Punkte kostet irgendwann Produktionszeit. Meist zum ungünstigsten Moment.

Ein Industrie-PC startet mitten in der Schicht neu, weil er in die Standardwelle geraten ist.

Eine Systemplatte fällt aus — die SMART-Werte kippten schon vor Wochen.

Am Shopfloor hängt Technik, auf der kein Agent laufen darf.

Büro-IT und Fertigung sind nicht sauber getrennt.

Mehrere Werke, ein kleines zentrales Team: Jede Störung heißt Anfahrt.

Szenario

In Halle 2 steuert ein Industrie-PC eine Prüfstation. Er darf nicht während der Schicht neu starten und keinesfalls in die reguläre Update-Welle geraten.

In octoja trägt er ein Tag, das ihn einem eigenen Patch-Ring zuordnet: Wartungsfenster Sonntag 02:00 Uhr, Freigabe nur manuell, Neustart erst nach Bestätigung. Gleichzeitig läuft volle Überwachung: Datenträgerzustand, Temperatur, Dienststatus der Steuerungssoftware, freier Speicherplatz.

Als die SMART-Werte der Systemplatte kippen, erscheint die Meldung mit vier Wochen Vorlauf. Der Tausch passiert im geplanten Stillstand, nicht am Dienstagvormittag bei laufender Charge.

Im Einsatz

Verfügbarkeit ist die eigentliche Kennzahl

Die Funktionen, die zwischen geplantem und teurem Stillstand unterscheiden.

Eigene Regeln für empfindliche Systeme

Ein Tag genügt: eigener Patch-Ring, eigenes Wartungsfenster, manuelle Freigabe, begrenzte Neustarts. Notfallzyklen überspringen die Reihenfolge bewusst.

Hardware meldet sich, bevor sie ausfällt

SMART, RAID, Speicherplatzentwicklung, CPU-Temperatur und Lüfter per SNMP werden laufend geprüft. Dazu kommen der USV-Ladezustand sowie der Netzteilstatus über HP iLO und Fujitsu ServerView.

Virtualisierung im Griff

VMware ESXi, vCenter und Hyper-V überwachen — VMs aus der Oberfläche starten, stoppen und Snapshots erzeugen oder zurückrollen.

Netzwerkstrecken messen

Gemessen werden Bandbreite, Schnittstellen und NIC-Teaming, dazu TCP-Ports, DNS und NTP. Appliances von OPNsense bis FortiGate sind eingeschlossen.

Selbstheilung statt Ticketumweg

Dienst hängt, Datenträger läuft voll, Neustart überfällig: Auslöser, Bedingung und Aktion einmal definiert, danach ohne Zutun.

Schattennetze sichtbar machen

octoja erfasst laufend Hardware, Software, Dienste samt Signaturstatus, Adapter, Freigaben und lokale Konten. Zu jedem Eintrag gibt es Historie und Änderungsvergleich.

Und das ist noch nicht alles

  • Wake-on-LAN über ein Nachbargerät
  • Garantieabfrage bei ausgewählten Herstellern
  • Wallboard je Werk
  • Docker-, SQL- und Datenbanküberwachung
  • Blitzortung als Frühwarnung für USV und Netz
  • Fernzugriff ohne Anfahrt

Welche davon relevant sind, entscheidet deine Anlagenlandschaft — nicht diese Liste.

Testzugang sichern
Alarmierung & Anbindung

Die Meldung landet dort, wo dein Team ohnehin arbeitet.

Ein Alarm ist erst dann etwas wert, wenn er die richtige Person zur richtigen Zeit erreicht — und sich von selbst wieder schließt, wenn das Problem weg ist.

Ticketsysteme & PSA

Alarme legen dort ein Ticket an, wo dein Team ohnehin arbeitet — und schließen es bei Entwarnung wieder. Kundenstämme lassen sich importieren.

  • DocBee
  • TANSS
  • TOPdesk
  • c-entron Service-Board
  • HaloPSA
  • Autotask
  • Jira Service Management
  • Freshservice
  • Inserve
  • Odoo Helpdesk
  • Codemeta

Alarmierung

Je Kanal eigene Servicezeiten. Tagsüber ins Ticketsystem, nachts als Anruf an die Bereitschaft — Meldungen außerhalb der Zeit werden zurückgestellt, nicht verworfen.

  • Microsoft Teams
  • E-Mail
  • Signierte Webhooks
  • SMS
  • Sprachanruf
  • WhatsApp
  • App-Push
  • Internes Ticket

Dokumentation & ITAM

Der Gerätebestand wird in deine bestehende Dokumentation gespiegelt, statt ein zweites Verzeichnis zu erzeugen.

  • Hudu
  • IT Glue
  • woasi
  • Jira Assets

Antivirus, EDR & Schwachstellen

Schutzstatus und Schwachstellen erscheinen im selben Bild wie der Rest des Bestands. Die Anzeige des Schutzstatus ist herstellerunabhängig.

  • Microsoft Defender
  • Bitdefender GravityZone
  • SentinelOne
  • CrowdStrike Falcon
  • Sophos
  • ESET
  • G DATA
  • Securepoint Antivirus Pro
  • ThreatDown (Malwarebytes)
  • Lywand Schwachstellenaudit

Backup — herstellerübergreifend überwacht

Firewalls & Appliances

Hardware, Storage und Netzwerk ohne Agent

Server-Workloads

Bring deinen schwierigsten Rechner mit

Den, der nicht neu starten darf. Wir zeigen im Testzugang, wie er trotzdem überwacht, gepatcht und dokumentiert wird.