Alles greift auf denselben Bestand zu.
Zehn Bereiche, ein Agent, ein Rechtemodell. Was Sie einmal als Regel definieren, gilt für Monitoring, Software, Patches und Automationen gleichermaßen.
Checks out of the Box, ohne Zusatzkosten
Betriebssysteme mit einem Agent: Windows, Linux, macOS
fertige Berichtsvorlagen
Gerätetypen, auch ohne Agent überwachbar
Was die Plattform abdeckt
Jeder Bereich für sich brauchbar — zusammen ersetzen sie den Werkzeugkasten.
Monitoring & Alarmierung
Über 100 fertige Checks für Server, Clients, Netzwerk und Security.
Über 100 mitgelieferte Checks in den Kategorien Hardware, Netzwerk, Security und Dienste
Backup-Überwachung für Veeam, Acronis, Cove, Altaro, Arcserve, Synology, Windows Server Backup und mehr
Agentenlose Überwachung per SNMP v3, TR-064 und VMware-API — Switches, Firewalls, USVs, Drucker, NAS, ESXi
Eigene Checks in PowerShell, Bash oder als SNMP-Abfrage, inklusive Live-Test gegen ein echtes Gerät
Alarm-Eskalation nach Trefferquote statt bei jedem Ausschlag — weniger Fehlalarme
TV-Ansicht als Wallboard für den Servicedesk
Patch-Management
Gestaffelter Rollout mit Ringen, Freigaben und Wartungsfenstern.
Deployment-Ringe: erst Testgruppe, dann Fläche — je Ring eigenes Wartungsfenster und eigene Geräteregeln
Automatische Weitergabe an den nächsten Ring erst ab definierter Erfolgsquote
Freigabe-Workflow pro Patch-Zyklus: alles freigeben, nur kritische, ablehnen oder erzwingen
Ausschlüsse nach Update-ID, KB-Nummer oder Kategorie, inklusive bekannter Problem-Updates
Neustart-Steuerung mit Aufschub durch den Anwender statt erzwungenem Reboot mitten im Betrieb
Update-Katalog mit Schweregrad-Filter und Herstellerhinweisen
Software-Verteilung
Windows, macOS und Linux aus einer Oberfläche versorgen.
Ein Vorgang für alle drei Betriebssysteme: Windows, macOS und Linux — ohne getrennte Werkzeuge je Plattform
octoja nutzt dafür die Paketquellen, die auf dem jeweiligen System ohnehin vorhanden sind
Veraltete Software je Gerät erkennen und gezielt oder flächig aktualisieren
Eigene Pakete mit versionierten Installationsschritten und Testinstallation vor dem Rollout
Software-Kiosk auf dem Endgerät: Anwender installieren freigegebene Programme selbst
Software-Inventar über den gesamten Bestand, inklusive Lizenzschlüssel-Erfassung
Automatisierung
Regeln statt Klickarbeit — vom Onboarding bis zur Selbstheilung.
Konfigurationspakete bündeln Checks, Software und Automationen und greifen über Regeln automatisch
Regeln im Klartext zusammenklicken oder in OQL, der Abfragesprache von octoja, schreiben
Auslöser: neues Gerät, Zeitplan oder manueller Start
Aktionen: Skript ausführen, Software installieren, Gerät neu starten, Webhook senden, Teams-Nachricht, Ticket anlegen, Tag setzen, Feld schreiben
Bedingungen, Variablen aus vorherigen Schritten und definiertes Verhalten bei Fehler oder Offline-Gerät
Testlauf und vollständige Ausführungshistorie
Fernwartung & Toolbox
Bildschirm, Terminal, Dateien, Registry und Dienste im Browser.
Remote Desktop mit Multi-Monitor, Zwischenablage-Sync, Dateiübergabe und Einwilligung des Anwenders
Interaktives Terminal (PowerShell, CMD, bash) mit mehreren Sitzungen und hinterlegten Befehlen
Datei-Browser mit Upload, Download, ZIP, Suche und Speicherplatz-Analyse
Dienste und Prozesse live einsehen, starten, stoppen und beenden
Registry-Editor und gefilterte Event-Log-Ansicht
Active-Directory-Aufgaben auf Domain Controllern: Benutzer anlegen, deaktivieren, Passwort zurücksetzen
Wake-on-LAN über ein Nachbargerät am selben Standort
Inventar & Dokumentation
Jede Änderung am Bestand nachvollziehbar — automatisch erfasst.
Hardware, Software, Dienste, Netzwerkadapter, Freigaben, lokale Konten und Gruppen automatisch erfassen
Inventar-Historie mit Änderungsvergleich: was hat sich wann auf welchem Gerät geändert
Windows-Lizenzschlüssel und Garantieinformationen ausgewählter Hersteller
Eigene Felder für Geräte und Kunden, automatische Tag-Vergabe über Regeln
Export als CSV, Import aus bestehenden Dokumentationswerkzeugen
Virtualisierung & Netzwerk
ESXi, vCenter, Hyper-V und Firewalls nicht nur überwachen, sondern steuern.
VMware ESXi und vCenter anbinden: virtuelle Maschinen auflisten, ein- und ausschalten, Host-Leistung einsehen
Snapshots aus der Oberfläche erstellen und zurückrollen — ohne den vSphere-Client zu öffnen
Hyper-V mit Hostzustand und Status einzelner virtueller Maschinen
Firewalls als vollwertiges Gerät führen: OPNsense, Sophos XG, FortiGate, WatchGuard, SonicWall, Securepoint UTM, Check Point und weitere
Je nach Modell zusätzlich Durchsatz je Schnittstelle, offene Sitzungen, VPN-Zustand, HA-Status, Firmware-Aktualität sowie CPU- und Speicherauslastung
Switches, Access Points, Drucker, NAS-Systeme und USVs im selben Bestand — ganz ohne Agent
Wake-on-LAN über ein Nachbargerät am Standort, wenn das Zielgerät aus ist
White-Label
Ihr Branding — vom Login über den Agent bis ins Kunden-PDF.
Eigener Produktname und Fenstertitel statt „octoja“
Marken- und Sekundärfarbe, getrennt für helle und dunkle Oberfläche
Eigenes Logo und Icon, jeweils in heller und dunkler Variante, dazu ein eigenes Maskottchen auf der Anmeldeseite
Eigene Domain für Ihre Instanz, mit Anleitung für die DNS-Einträge und automatischer Erreichbarkeitsprüfung
Das Erscheinungsbild greift bis in den Agent auf dem Endgerät — Ihre Endkunden sehen Sie, nicht uns
Berichte werden im selben Branding als PDF erzeugt und versendet
Reporting & Nachweise
17 fertige Vorlagen, rund 40 Widgets, geplanter Versand als PDF.
17 fertige Vorlagen, darunter Chefbericht, Patch-Compliance, Backup-Status, SLA- und Incident-Bericht
Eigene Berichte per Drag-and-drop aus rund 40 Widgets mit Live-Vorschau bauen
Zeitgesteuerter Versand an feste Empfängerlisten, je Kunde oder Standort
Ausgabe als PDF im eigenen Branding
Versandhistorie mit Status je Lauf
Integrationen & API
Ticketsysteme, Alarmierung mit Bereitschaftsplan, Webhooks und offene API.
Ticketsysteme und PSA: DocBee, TANSS, TOPdesk, c-entron, HaloPSA, Autotask, Jira Service Management, Freshservice, Inserve, Odoo und weitere
Dokumentation: Hudu, IT Glue, woasi
Security: Bitdefender GravityZone und Lywand-Schwachstellenaudit
Alarmierung über Microsoft Teams, E-Mail, signierte Webhooks sowie SMS, Anruf, WhatsApp und App-Push
Benachrichtigungsgruppen mit eigenen Servicezeiten je Kanal — tagsüber ins Ticketsystem, nachts per Anruf an die Bereitschaft, Wochentage und Uhrzeiten frei wählbar, auch über Mitternacht hinweg
Eskalation nach Trefferquote statt bei jedem Ausschlag: Alarm erst, wenn ein festgelegter Anteil der letzten Prüfungen fehlschlägt — nach Anzahl oder Zeitraum, ab einer Mindest-Schwere
Meldungen außerhalb der Servicezeit werden zurückgestellt und beim nächsten Fenster geliefert, statt verloren zu gehen; Entwarnungen laufen immer sofort durch
Alarm-Latch je Kanal verhindert Meldungsfluten, bei Entwarnung schließt das Ticket im Fremdsystem automatisch
MCP-Server mit abgestuften Rechten, damit KI-Assistenten kontrolliert auf den Bestand zugreifen
Dokumentierte REST-API mit offener Swagger-Oberfläche
Die Meldung landet dort, wo Ihr Team ohnehin arbeitet.
Ein Alarm ist erst dann etwas wert, wenn er die richtige Person zur richtigen Zeit erreicht — und sich von selbst wieder schließt, wenn das Problem weg ist.
Ticketsysteme & PSA
Alarme legen dort ein Ticket an, wo Ihr Team ohnehin arbeitet — und schließen es bei Entwarnung wieder. Kundenstämme lassen sich importieren.
- DocBee
- TANSS
- TOPdesk
- c-entron Service-Board
- HaloPSA
- Autotask
- Jira Service Management
- Freshservice
- Inserve
- Odoo Helpdesk
- Codemeta
Alarmierung
Je Kanal eigene Servicezeiten. Tagsüber ins Ticketsystem, nachts als Anruf an die Bereitschaft — Meldungen außerhalb der Zeit werden zurückgestellt, nicht verworfen.
- Microsoft Teams
- Signierte Webhooks
- SMS
- Sprachanruf
- App-Push
- Internes Ticket
Dokumentation & ITAM
Der Gerätebestand wird in Ihre bestehende Dokumentation gespiegelt, statt ein zweites Verzeichnis zu erzeugen.
- Hudu
- IT Glue
- woasi
- Jira Assets
Antivirus, EDR & Schwachstellen
Schutzstatus und Schwachstellen laufen im selben Bild zusammen wie der Rest des Bestands — unabhängig davon, wessen Schutzsoftware beim Kunden läuft.
- Microsoft Defender
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike Falcon
- Sophos
- ESET
- G DATA
- Securepoint Antivirus Pro
- ThreatDown (Malwarebytes)
- Lywand Schwachstellenaudit
Backup — herstellerübergreifend überwacht
Firewalls & Appliances
Hardware, Storage und Netzwerk ohne Agent
Server-Workloads
Nicht aufgeführt, aber vorhanden
- Mandantentrennung bis in die Datenbankabfrage
- 17 Geräteaktionsrechte, einzeln vergebbar
- Änderungsprotokoll über 26 Objektarten
- Zwei-Faktor per TOTP und Anmeldung per OpenID Connect
- Zeiterfassung am Gerät, verknüpft mit dem Fall
- Wallboard mit Alarmton für den Servicedesk
Das Rechte- und Nachweismodell erklärt sich am besten an Ihrer eigenen Struktur.
Testzugang sichernDer schnellste Weg zur Beurteilung
Testzugang anfordern, Agent ausrollen, eigene Geräte ansehen. Alles Weitere ergibt sich daraus.