Atlas Wireless
Enterprise-WLAN-Infrastruktur
WPA3-Enterprise-WLAN mit Zertifikatsauthentifizierung und einem VLAN pro SSID — kein geteiltes Passwort an der Wand, auf Hardware, die Ihnen gehört.
Warum es das braucht
Ohne Atlas Wireless
Das Büro-WLAN nutzt WPA2-PSK mit einem gemeinsamen Passwort, das an der Wand notiert ist. Gäste- und Firmengeräte teilen sich dieselbe SSID. Der BYOD-Laptop mit Adware befindet sich im selben Netzwerk wie der Finance-Server. Ein von einem Mitarbeiter installierter Rogue-AP leitet seit 6 Monaten Datenverkehr an einen mobilen Hotspot weiter — niemandem ist es aufgefallen.
Mit Atlas Wireless
WPA3-Enterprise mit EAP-TLS bedeutet, dass sich jeder Benutzer mit einem Zertifikat authentifiziert — das gemeinsame PSK entfällt. Firmen-, IoT- und Gast-SSIDs liegen in separaten VLANs mit Firewall-Regeln. Der MikroTik-CAPsMAN-Controller verwaltet alle Access Points über eine Ebene — Switches und APs bleiben bei einem einzigen Hersteller, ohne Cloud-Konto-Abhängigkeit. Das RouterOS-native WIDS überwacht auf Rogue APs und löst innerhalb weniger Minuten einen Alarm an Atlas Observe aus. Jedes verbundene Gerät ist zentral sichtbar, und Firmware wird vom Controller verteilt.
Architektur
Regulatorische Compliance
| Vorschrift / Kontrolle | Anforderung | Prüfnachweis |
|---|---|---|
| NIS2 Art. 21(2)(d) | VLAN pro SSID verhindert, dass Gäste- und IoT-Geräte auf Unternehmensressourcen zugreifen | CAPsMAN-Export der SSID-zu-VLAN-Zuordnung · Inter-VLAN-Firewall-Protokoll |
| BSI WLAN.1 | WPA3-Enterprise mit EAP-TLS, WIDS-Rogue-AP-Erkennung, zentrales Management | RouterOS-WIDS-Protokoll · Export der WPA3-Richtlinienkonfiguration · SSID-Audit |
| BSI INF.1.2 | Alle Access Points verwaltet, autorisiert und überwacht — keine Rogue-Geräte | CAPsMAN-AP-Inventar · Provisioning-Protokoll · Firmware-Versionsbericht |
| GDPR Art. 32(1)(d) | WIDS bietet eine fortlaufende Sicherheitsbewertung des WLANs | RouterOS-WIDS-Alarmverlauf · Rogue-AP-Erkennungsprotokoll |
| NIS2 Art. 21(2)(i) | WPA3-Enterprise mit 802.1X stellt sicher, dass nur authentifizierte Benutzer Zugang zum WLAN haben | FreeRADIUS-Accounting-Protokoll · EAP-TLS-Zertifikatsprüfung |
| DORA Art. 9(4)(b) | Mehrere Access Points bieten WLAN-Hochverfügbarkeit ohne Single Point of Failure | CAPsMAN-Verfügbarkeitsbericht · AP-Failover-Testprotokoll |
Eigenständige Installation
Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.
CAPsMAN-Controller — eigenständige Bereitstellung
MikroTik-CAPsMAN-Controller auf RouterOS / CHR. Provisionierung von bis zu 10 MikroTik cAP ax / hAP ax³ APs. Firmen-SSID (WPA3) + Gast-SSID. VLAN pro SSID. RouterOS-natives WIDS aktiviert. Zentrale Firmware-Updates.
€ 490
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernGast-WLAN + Captive Portal
Isolierte Gast-SSID in VLAN 30. MikroTik-Hotspot-Portal mit individuellem Branding. DSGVO-konformer Nutzungshinweis mit Einwilligung. Bandbreitenbegrenzung pro Gerät. Nur Internetzugang — keine internen Ressourcen.
€ 330
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernWLAN-Standortanalyse (Site Survey)
Funkmessung vor Ort bis zu 500 m² (eine Etage). Signal-Heatmap. Identifikation von Funklöchern. Empfehlung zur AP-Platzierung. Kanalplan. Schätzung des erwarteten Durchsatzes.
€ 540
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernFertige Boxen
Drei Boxen, drei Festpreise. Jede wird vorkonfiguriert und gehärtet ausgeliefert: einschalten, kurze Schnellstart-Anleitung abarbeiten, läuft. Kein Audit, keine Projektphase, kein Beratungsauftrag notwendig. Sie möchten die Box stattdessen in eine bestehende Umgebung einfügen? Siehe die Beratungspakete unten.
5–50 Nutzer · 1 Standort · Einzelserver
€ 1.590
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
50–500 Nutzer · 1–5 Standorte · HA-fähig
€ 2.120
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
500+ Nutzer · mehrere Standorte · Cluster-fähig
€ 2.760
Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten
Beratungsleistungen
Die Boxen laufen eigenständig. Wenn eine davon in Ihren Bestand eingefügt werden soll, buchen Sie ein Paket zum Festpreis — ohne offene Tagessätze.
Installation & Übergabe
Wir installieren die Box in Ihrer Umgebung, binden sie an Netzwerk und DNS an und übergeben sie konfiguriert und dokumentiert. Remote oder vor Ort im Umkreis von 100 km um Hamburg.
€ 890
Netto, zzgl. MwSt. · Festpreis
Paket anfragenIntegration in Ihre Umgebung
Anbindung der Box an Ihren Bestand — Active Directory, vorhandenes DNS oder Firewall, Ihr Monitoring oder SIEM — inklusive Migration vorhandener Daten.
€ 1.890
Netto, zzgl. MwSt. · Festpreis
Paket anfragenCompliance-Mapping & Audit-Unterstützung
Wir ordnen die ausgelieferte Konfiguration den Anforderungen aus NIS2, BSI IT-Grundschutz oder DORA zu und übergeben das Nachweispaket, das Ihr Prüfer verlangt.
€ 1.490
Netto, zzgl. MwSt. · Festpreis
Paket anfragenCopyright © XpertOne Security Consulting GmbH. Alle Rechte vorbehalten. | Impressum | Datenschutz