Digitale Souveränität beginnt beim Endgerät.
Verwaltungs-IT muss belegen können, was auf jedem Gerät läuft, wer darauf zugegriffen hat und wann zuletzt gepatcht wurde. Bei octoja entstehen diese Nachweise im laufenden Betrieb — in einer Instanz, die Ihnen allein gehört.
- Prüfanfragen werden zur Abfrage statt zum Projekt
- Ein Agent für Rathaus, Bauhof, Schule und Serverraum
- Eigene Instanz, eigene Domain, offene Schnittstelle
Objektarten im Änderungsprotokoll
Geräteaktionen einzeln berechtigt
Oberflächensprachen
geteilte Datenbank mit anderen
Kennen Sie das?
Nichts davon liegt an fehlendem Willen — es liegt daran, dass die Werkzeuge nicht zusammenspielen.
Die Rechnungsprüfung fragt nach dem Patch-Stand — und es beginnt eine Woche Handarbeit.
Rathaus, Bauhof, Kita, Feuerwehr: überall andere Technik, nirgends ein gemeinsames Bild.
Die IT-Stelle ist seit einem Jahr unbesetzt, die Aufgaben sind geblieben.
Ein Update rollt am Tag der Bürgersprechstunde aus.
Fernzugriff auf Arbeitsplätze ist personalrechtlich ein Thema — und kaum dokumentiert.
Die Rechnungsprüfung will wissen, ob die Arbeitsplätze im Bürgerbüro aktuell gepatcht sind und wer in den letzten sechs Monaten administrativ darauf zugegriffen hat.
Statt Screenshots aus drei Werkzeugen zusammenzusuchen, öffnen Sie den Patch-Compliance-Bericht für den Standort und exportieren ihn als PDF. Das Geräteprotokoll zeigt jede Fernwartungssitzung mit Zeitstempel, Person und Aktion — samt Begründung, falls die Einwilligung des Anwenders einmal übergangen wurde.
Die Antwort ist vor der Mittagspause fertig. Ohne Sonderauswertung, weil die Daten ohnehin laufend entstehen.
Nachweise, die nebenbei entstehen
Was Prüferinnen und Prüfer sehen wollen, ist meist schon da. Es muss nur abrufbar sein.
Änderungsprotokoll ohne Umgehungsweg
Wer hat wann welche Einstellung, welchen Benutzer, welche Regel geändert — mit Vorher-Nachher-Vergleich. Einsicht nur für Administratoren.
Verschlüsselung je Laufwerk belegen
BitLocker-Status mit Verfahren, Verschlüsselungsgrad und Schlüsselschutz steht im Inventar — und lässt sich zusätzlich überwachen.
Wartungsfenster, die Rücksicht nehmen
Freigaben mit Entscheider und Zeitstempel, eigene Fenster je Ring, Neustart mehrfach verschiebbar durch den Anwender.
Abweichungen von der Baseline
Berechtigungsdrift, Datei- und Registry-Änderungen sowie offene SMB-Freigaben mit Share- und NTFS-Rechten werden gemeldet.
Anmeldung über Ihren Verzeichnisdienst
OpenID Connect mit mehreren Anbietern und PKCE, dazu Zwei-Faktor per TOTP — auch im SSO-Ablauf erzwingbar.
Kleine Teams bleiben handlungsfähig
Automationen erledigen Wiederkehrendes: Sicherheitsvorgaben anwenden, Bloatware entfernen, Serverneustart mit Prüfung. 30 Vorlagen sind dabei.
Und das ist noch nicht alles
- Agentenlose Überwachung per SNMP v3
- Standortstruktur mit eigenen Berichten je Einrichtung
- Automatische Tag-Vergabe über Regeln
- Inventarhistorie mit Änderungsvergleich
- Terminierter Berichtsversand
- Offene REST-API gegen Anbieterabhängigkeit
Was davon für Sie zählt, hängt von Ihrer Struktur ab. Genau das klären wir im Gespräch.
Testzugang sichernDie Meldung landet dort, wo Ihr Team ohnehin arbeitet.
Ein Alarm ist erst dann etwas wert, wenn er die richtige Person zur richtigen Zeit erreicht — und sich von selbst wieder schließt, wenn das Problem weg ist.
Ticketsysteme & PSA
Alarme legen dort ein Ticket an, wo Ihr Team ohnehin arbeitet — und schließen es bei Entwarnung wieder. Kundenstämme lassen sich importieren.
- DocBee
- TANSS
- TOPdesk
- c-entron Service-Board
- HaloPSA
- Autotask
- Jira Service Management
- Freshservice
- Inserve
- Odoo Helpdesk
- Codemeta
Alarmierung
Je Kanal eigene Servicezeiten. Tagsüber ins Ticketsystem, nachts als Anruf an die Bereitschaft — Meldungen außerhalb der Zeit werden zurückgestellt, nicht verworfen.
- Microsoft Teams
- Signierte Webhooks
- SMS
- Sprachanruf
- App-Push
- Internes Ticket
Dokumentation & ITAM
Der Gerätebestand wird in Ihre bestehende Dokumentation gespiegelt, statt ein zweites Verzeichnis zu erzeugen.
- Hudu
- IT Glue
- woasi
- Jira Assets
Antivirus, EDR & Schwachstellen
Schutzstatus und Schwachstellen laufen im selben Bild zusammen wie der Rest des Bestands — unabhängig davon, wessen Schutzsoftware beim Kunden läuft.
- Microsoft Defender
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike Falcon
- Sophos
- ESET
- G DATA
- Securepoint Antivirus Pro
- ThreatDown (Malwarebytes)
- Lywand Schwachstellenaudit
Backup — herstellerübergreifend überwacht
Firewalls & Appliances
Hardware, Storage und Netzwerk ohne Agent
Server-Workloads
Womit Sie es zu tun haben — und was octoja beisteuert
octoja ist kein Zertifikat und ersetzt keine Prüfung. Die Plattform erzeugt aber genau die technischen Nachweise, die diese Rahmenwerke verlangen.
NIS2 / BSI IT-Grundschutz
Nachweisbares Patch- und Schwachstellenmanagement
Patch-Zyklen mit dokumentierter Freigabe, Erfolgsquote je Ring und Compliance-Bericht als PDF.
DSGVO Art. 32
Technische und organisatorische Maßnahmen belegen
Verschlüsselungsstatus je Gerät, Rollen- und Zugriffsmodell mit Begründungskette, Zugriffsprotokolle.
Interne Revision
Nachvollziehbarkeit administrativer Eingriffe
Geräteprotokoll über jede Fernwartungsaktion mit Person, Zeit und Begründung bei übergangener Einwilligung.
Vergabe & Beschaffung
Vermeidung von Anbieterabhängigkeit
Dauerhaft offene, dokumentierte REST-API und eine eigene Instanz statt geteilter Mandantendatenbank.
Passt bei Ihnen etwas anderes besser?
Wir zeigen es an Ihrer Struktur
Ein Termin, in dem wir Ihre Standorte, Ihre Rechtestruktur und eine echte Prüffrage aus Ihrem Alltag durchspielen.