Logistik · International · 14 Standorte
Multi-Site-Konsolidierung & Netzwerk-Refresh
Vereinheitlichung gewachsener Standortinfrastrukturen, neues VLAN- und Routing-Design, zentrales Monitoring (PRTG) sowie Site-to-Site-VPN über alle Standorte.

Wir planen, modernisieren und betreiben IT-Infrastrukturen für mittelständische und international tätige Unternehmen — von der Virtualisierungsplattform über Multi-Site-Netzwerke und Microsoft 365 bis zu Backup, Hardening und dokumentiertem Betrieb. Pragmatisch, technisch fundiert, langfristig tragfähig.
Wir verstehen IT als Gesamtsystem — von Servern, Storage und Netzwerk über Identity und Microsoft 365 bis zu Backup, Hardening, Monitoring und dokumentiertem Betrieb.
VMware vSphere, Microsoft Hyper-V und Proxmox VE. Konsolidierung gewachsener Serverlandschaften, HA-Cluster, Storage-Design und strukturierte Migrationen.
Betrieb Ihrer Infrastruktur in zertifizierten Rechenzentren in Deutschland und der EU — Single-VM, dedizierte Hosts oder Private Cloud, inklusive Monitoring und Patchmanagement.
CIS-Baselines, Endpoint- und Mail-Security, Netzwerksegmentierung, MFA/Conditional Access, SIEM- und SOC-Integration. Security wird mitgeplant, nicht aufgesetzt.
Tenant-Aufbau und -Migration, Exchange Online, Entra ID, Intune, Conditional Access, Hybrid Sync und Lizenz-Optimierung in gewachsenen Umgebungen.
Monitoring mit PRTG/LibreNMS, Patchmanagement, Backup-Überwachung, Mail- und Endpoint-Security, 2nd/3rd-Level-Support nach SLA.
L2/L3-Design, VLAN- und Segmentierungskonzepte, Firewalling mit WatchGuard, Sophos und OPNsense, Enterprise-WLAN mit UniFi und HPE Aruba, Site-to-Site-VPN und ZTNA.
CMDB mit i-doit, Betriebsdokumentation, Runbooks, Change- und Asset-Management. Single Source of Truth statt Tribal Knowledge.
Mehrere Standorte, parallele Hypervisor-Plattformen, Terminalserver-Farmen, hybride Microsoft-365-Umgebungen, eine Firewall-Generation aus drei Epochen — genau hier setzen wir an. Wir analysieren, strukturieren, konsolidieren und überführen Umgebungen in einen sauber dokumentierten, betreibbaren Zustand.
Architektur statt Bastelei
Standardisierte Patterns, sauberes Design, keine Einzelfall-Lösungen.
Hybride Umgebungen
On-Prem, Microsoft 365, Multi-Site und Außenstandorte sauber integriert.
Security mitgeplant
Hardening, Segmentierung, MFA und Monitoring von Tag eins, nicht nachträglich.
Dokumentierter Betrieb
CMDB, Runbooks und Change-Records — wir geben den Betrieb sauber weiter.

// network.topology
segmented · monitored · zero-trust
Logistik · International · 14 Standorte
Vereinheitlichung gewachsener Standortinfrastrukturen, neues VLAN- und Routing-Design, zentrales Monitoring (PRTG) sowie Site-to-Site-VPN über alle Standorte.
Konzern · ~1.200 Mitarbeitende EU + CH
Tenant-Migration, Hybrid Sync mit Entra ID Connect, Conditional Access, Intune-Rollout inkl. Autopilot und Hardening nach CIS Baseline.
Industrie · Produktion 24/7
Mikrosegmentierung von OT/IT, Firewall-Refresh (WatchGuard / Sophos), neues Policy-Modell und Anbindung der Logquellen an ein externes SOC.
Healthcare · Terminalserver-Umfeld
Konsolidierung der Terminalserver-Farm, neue Profil- und FSLogix-Strategie, Endpoint Hardening, Mail Security und Phishing Protection.
In einem 30-minütigen Erstgespräch klären wir Status, Ziele und konkrete nächste Schritte. Pragmatisch, ohne Verpflichtung.