Alles greift auf denselben Bestand zu.
Zehn Bereiche, ein Agent, ein Rechtemodell. Geräte ordnest du über einen gemeinsamen Regelmechanismus zu, den alle Bereiche nutzen: vom Monitoring bis zur Automatisierung.
mitgelieferte Checks, ohne Zusatzkosten
Betriebssysteme mit einem Agent: Windows, Linux, macOS
fertige Berichtsvorlagen
Gerätetypen, darunter agentenlos überwachbare
Was die Plattform abdeckt
Jeder Bereich ist für sich ein vollwertiges Werkzeug. Zusammen ersetzen sie die Einzeltools, die du heute dafür betreibst.
Monitoring & Alarmierung
Über 100 fertige Checks für Server, Clients, Netzwerk und Security.
Über 100 mitgelieferte Checks in den Kategorien Hardware, Netzwerk, Security und Dienste
Backup-Überwachung für gängige Produkte: Veeam, Acronis, Cove, Altaro, Arcserve, Synology, Windows Server Backup und mehr
Agentenlose Überwachung per SNMP v3, TR-064 und VMware-API: Switches, Firewalls, USVs, Drucker, NAS, ESXi
Eigene Checks in PowerShell, Bash oder als SNMP-Abfrage, inklusive Live-Test gegen ein echtes Gerät
Alarm-Eskalation nach Trefferquote statt bei jedem Ausschlag — weniger Fehlalarme
TV-Ansicht als Wallboard für den Servicedesk
Patch-Management
Gestaffelter Rollout mit Ringen, Freigaben und Wartungsfenstern.
Deployment-Ringe: erst Testgruppe, dann Fläche. Jeder Ring hat ein eigenes Wartungsfenster und eigene Geräteregeln.
Patches kommen über die Bordmittel der Systeme: Windows Update, macOS Software-Update und APT — kein Drittanbieter-Wrapper.
Automatische Weitergabe an den nächsten Ring erst ab definierter Erfolgsquote
Freigabe je Patch-Zyklus in einem Zug: alles, nur kritische oder nichts — Erzwingen installiert unabhängig vom Freigabestatus.
Updates nach ID, KB-Nummer oder Kategorie ausschließen, auch bekannte Problem-Updates
Neustart-Steuerung mit Aufschub durch den Anwender statt erzwungenem Reboot mitten im Betrieb
Update-Katalog mit Schweregrad-Filter und Herstellerhinweisen
Software-Verteilung
Windows, macOS und Linux aus einer Oberfläche versorgen.
Ein Vorgang für Windows, macOS und Linux: getrennte Werkzeuge je Plattform entfallen
octoja nutzt dafür die nativen Paketmanager der Systeme: Chocolatey oder Winget, Homebrew und APT
Veraltete Software je Gerät erkennen und gezielt oder flächig aktualisieren
Eigene Pakete mit versionierten Installationsschritten und Testinstallation vor dem Rollout
Software-Kiosk auf dem Gerät: Anwender installieren selbst, was du freigegeben hast
Software-Inventar über den gesamten Bestand, inklusive Lizenzschlüssel-Erfassung
Automatisierung
Regeln statt Klickarbeit — vom Onboarding bis zur Selbstheilung.
Konfigurationspakete bündeln Checks, Software und Automationen und greifen über Regeln automatisch
Regeln im Klartext zusammenklicken oder in OQL, der Abfragesprache von octoja, schreiben
Auslöser: neues Gerät, Zeitplan oder manueller Start
Aktionen: Skript ausführen, Software installieren, Gerät neu starten, Webhook senden, Teams-Nachricht, Ticket anlegen, Tag setzen, Feld schreiben
Bedingungen und Variablen aus vorherigen Schritten; du legst fest, was bei Fehlern oder Offline-Geräten passiert
Testlauf und vollständige Ausführungshistorie
Fernwartung & Toolbox
Bildschirm, Terminal und Dateizugriff im Browser — Registry und Dienste gleich mit.
Remote Desktop mit Multi-Monitor, Zwischenablage-Sync und Dateiübergabe — die Einwilligung des Anwenders erzwingst du, wo sie nötig ist.
Interaktives Terminal für PowerShell, CMD und bash: mehrere Sitzungen, hinterlegte Befehle
Datei-Browser: Upload, Download, ZIP, Suche, Speicherplatz-Analyse
Dienste und Prozesse live einsehen und steuern: starten, stoppen, beenden
Registry-Editor und gefilterte Event-Log-Ansicht
Aufgaben im Active Directory, direkt am Domain Controller: Benutzer anlegen, deaktivieren, Passwort zurücksetzen
Wake-on-LAN: ein Agent-Gerät im selben Netzsegment sendet das Startpaket
Inventar & Dokumentation
Jede Änderung am Bestand nachvollziehbar — automatisch erfasst.
Automatisch erfasst: Hardware, Software, Dienste, Netzwerkadapter, Freigaben, lokale Konten und Gruppen
Inventar-Historie mit Änderungsvergleich: was hat sich wann auf welchem Gerät geändert
Windows-Lizenzschlüssel und Garantieinformationen ausgewählter Hersteller
Eigene Felder für Geräte und Kunden, automatische Tag-Vergabe über Regeln
Export als CSV, Import aus bestehenden Dokumentationswerkzeugen
Virtualisierung & Netzwerk
Proxmox, ESXi, Hyper-V und Firewalls nicht nur überwachen, sondern steuern.
VMware ESXi und vCenter anbinden: virtuelle Maschinen auflisten, ein- und ausschalten, Host-Leistung einsehen
Snapshots aus der Oberfläche erstellen und zurückrollen — ohne den vSphere-Client zu öffnen
Hyper-V zeigt den Hostzustand und den Status einzelner virtueller Maschinen
Firewalls als vollwertiges Gerät führen: OPNsense, Sophos XG, FortiGate, WatchGuard, SonicWall, Securepoint UTM, Check Point und weitere
Je nach Modell zusätzlich: Durchsatz je Schnittstelle, offene Sitzungen, VPN-Zustand, HA-Status, Firmware-Stand, CPU- und Speicherauslastung
Im selben Bestand, ganz ohne Agent: Switches, Access Points, Drucker, NAS-Systeme, USVs
Wake-on-LAN, wenn das Zielgerät aus ist: ein Agent-Gerät im selben Netzsegment sendet das Startpaket
White-Label
Dein Branding — vom Login über den Agent bis ins Kunden-PDF.
Eigener Produktname und Fenstertitel statt „octoja“
Marken- und Sekundärfarbe, getrennt für helle und dunkle Oberfläche
Eigenes Logo und Icon, jeweils in heller und dunkler Variante, dazu ein eigenes Maskottchen auf der Anmeldeseite
Eigene Domain für deine Instanz, mit Anleitung für die DNS-Einträge und automatischer Erreichbarkeitsprüfung
Das Erscheinungsbild greift bis in den Agent auf dem Endgerät — deine Endkunden sehen dich, nicht uns
octoja erzeugt Berichte als PDF im eigenen Branding und versendet sie automatisch
Reporting & Nachweise
17 fertige Vorlagen, rund 40 Widgets, Versand als PDF nach Zeitplan.
17 fertige Vorlagen: Chefbericht, Patch-Compliance, Backup-Status, SLA-Bericht, Incident-Bericht und weitere
Eigene Berichte per Drag-and-drop aus rund 40 Widgets mit Live-Vorschau bauen
Zeitgesteuerter Versand an feste Empfängerlisten, je Kunde oder Standort
Ausgabe als PDF im eigenen Branding
Versandhistorie mit Status je Lauf
Integrationen & API
Ticketsysteme, Alarmierung mit Bereitschaftsplan, Webhooks und offene API.
Ticketsysteme und PSA: DocBee, TANSS, TOPdesk, c-entron, HaloPSA, Autotask, Jira Service Management, Freshservice, Inserve, Odoo und weitere
Dokumentation: Hudu, IT Glue, woasi
Security: Bitdefender GravityZone und Lywand-Schwachstellenaudit
Alarmierung über viele Kanäle: Microsoft Teams, E-Mail, signierte Webhooks, SMS, Anruf und App-Push
Jede Benachrichtigungsgruppe hat eigene Servicezeiten je Kanal: tagsüber ins Ticketsystem, nachts per Anruf an die Bereitschaft. Wochentage und Uhrzeiten wählst du frei, auch über Mitternacht hinweg.
Nicht jeder Ausschlag ist ein Alarm. octoja meldet sich erst, wenn mehrere der letzten Prüfungen fehlschlagen — wie viele und ab welcher Schwere, entscheidest du.
Meldungen außerhalb der Servicezeit werden zurückgestellt und beim nächsten Fenster geliefert, statt verloren zu gehen; Entwarnungen laufen immer sofort durch
Wiederholte Meldungen zum selben Alarm unterdrückt octoja je Kanal. Bei Entwarnung schließt das Ticket im Fremdsystem automatisch.
MCP-Server mit abgestuften Rechten: KI-Assistenten greifen kontrolliert auf den Bestand zu
Dokumentierte REST-API mit offener Swagger-Oberfläche
Die Meldung landet dort, wo dein Team ohnehin arbeitet.
Ein Alarm ist erst dann etwas wert, wenn er die richtige Person zur richtigen Zeit erreicht — und sich von selbst wieder schließt, wenn das Problem weg ist.
Ticketsysteme & PSA
Alarme legen dort ein Ticket an, wo dein Team ohnehin arbeitet — und schließen es bei Entwarnung wieder. Kundenstämme lassen sich importieren.
- DocBee
- TANSS
- TOPdesk
- c-entron Service-Board
- HaloPSA
- Autotask
- Jira Service Management
- Freshservice
- Inserve
- Odoo Helpdesk
- Codemeta
Alarmierung
Je Kanal eigene Servicezeiten. Tagsüber ins Ticketsystem, nachts als Anruf an die Bereitschaft — Meldungen außerhalb der Zeit werden zurückgestellt, nicht verworfen.
- Microsoft Teams
- Signierte Webhooks
- SMS
- Sprachanruf
- App-Push
- Internes Ticket
Dokumentation & ITAM
Der Gerätebestand wird in deine bestehende Dokumentation gespiegelt, statt ein zweites Verzeichnis zu erzeugen.
- Hudu
- IT Glue
- woasi
- Jira Assets
Antivirus, EDR & Schwachstellen
Schutzstatus und Schwachstellen erscheinen im selben Bild wie der Rest des Bestands. Die Anzeige des Schutzstatus ist herstellerunabhängig.
- Microsoft Defender
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike Falcon
- Sophos
- ESET
- G DATA
- Securepoint Antivirus Pro
- ThreatDown (Malwarebytes)
- Lywand Schwachstellenaudit
Backup — herstellerübergreifend überwacht
Firewalls & Appliances
Hardware, Storage und Netzwerk ohne Agent
Server-Workloads
Nicht aufgeführt, aber vorhanden
- Mandantentrennung bis in die Datenbankabfrage
- 17 Geräteaktionsrechte, einzeln vergebbar
- Änderungsprotokoll über 26 Objektarten
- Zwei-Faktor per TOTP und Anmeldung per OpenID Connect
- Zeiterfassung am Gerät, verknüpft mit dem Fall
- Wallboard mit Alarmton für den Servicedesk
Das Rechte- und Nachweismodell erklärt sich am besten an deiner eigenen Struktur.
Testzugang sichernDer schnellste Weg zur Beurteilung
Testzugang anfordern, Agent ausrollen, eigene Geräte ansehen. Alles Weitere ergibt sich daraus.