Warum es das braucht

Das Problem, das Atlas Wireless löst

Ohne Atlas Wireless

Das Büro-WLAN nutzt WPA2-PSK mit einem gemeinsamen Passwort, das an der Wand notiert ist. Gäste- und Firmengeräte teilen sich dieselbe SSID. Der BYOD-Laptop mit Adware befindet sich im selben Netzwerk wie der Finance-Server. Ein von einem Mitarbeiter installierter Rogue-AP leitet seit 6 Monaten Datenverkehr an einen mobilen Hotspot weiter — niemandem ist es aufgefallen.

Mit Atlas Wireless

WPA3-Enterprise mit EAP-TLS bedeutet, dass sich jeder Benutzer mit einem Zertifikat authentifiziert — das gemeinsame PSK entfällt. Firmen-, IoT- und Gast-SSIDs liegen in separaten VLANs mit Firewall-Regeln. Der MikroTik-CAPsMAN-Controller verwaltet alle Access Points über eine Ebene — Switches und APs bleiben bei einem einzigen Hersteller, ohne Cloud-Konto-Abhängigkeit. Das RouterOS-native WIDS überwacht auf Rogue APs und löst innerhalb weniger Minuten einen Alarm an Atlas Observe aus. Jedes verbundene Gerät ist zentral sichtbar, und Firmware wird vom Controller verteilt.

Architektur

So funktioniert es

Atlas Wireless — MikroTik-CAPsMAN-Controller verwaltet Access Points mit VLAN-pro-SSID-Segmentierung
Architekturübersicht — Komponentenzusammenhänge von Atlas Wireless

Regulatorische Compliance

Was Atlas Wireless erfüllt

Vorschrift / KontrolleAnforderungPrüfnachweis
NIS2 Art. 21(2)(d)VLAN pro SSID verhindert, dass Gäste- und IoT-Geräte auf Unternehmensressourcen zugreifenCAPsMAN-Export der SSID-zu-VLAN-Zuordnung · Inter-VLAN-Firewall-Protokoll
BSI WLAN.1WPA3-Enterprise mit EAP-TLS, WIDS-Rogue-AP-Erkennung, zentrales ManagementRouterOS-WIDS-Protokoll · Export der WPA3-Richtlinienkonfiguration · SSID-Audit
BSI INF.1.2Alle Access Points verwaltet, autorisiert und überwacht — keine Rogue-GeräteCAPsMAN-AP-Inventar · Provisioning-Protokoll · Firmware-Versionsbericht
GDPR Art. 32(1)(d)WIDS bietet eine fortlaufende Sicherheitsbewertung des WLANsRouterOS-WIDS-Alarmverlauf · Rogue-AP-Erkennungsprotokoll
NIS2 Art. 21(2)(i)WPA3-Enterprise mit 802.1X stellt sicher, dass nur authentifizierte Benutzer Zugang zum WLAN habenFreeRADIUS-Accounting-Protokoll · EAP-TLS-Zertifikatsprüfung
DORA Art. 9(4)(b)Mehrere Access Points bieten WLAN-Hochverfügbarkeit ohne Single Point of FailureCAPsMAN-Verfügbarkeitsbericht · AP-Failover-Testprotokoll

Eigenständige Installation

Eine Komponente installieren — ohne vollständige Integration

Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.

CAPsMAN-Controller — eigenständige Bereitstellung

MikroTik-CAPsMAN-Controller auf RouterOS / CHR. Provisionierung von bis zu 10 MikroTik cAP ax / hAP ax³ APs. Firmen-SSID (WPA3) + Gast-SSID. VLAN pro SSID. RouterOS-natives WIDS aktiviert. Zentrale Firmware-Updates.

  • CAPsMAN-Controller (RouterOS / CHR)
  • Provisionierung von bis zu 10 cAP ax / hAP ax³ APs
  • Firmen- + Gast-SSID
  • VLAN-pro-SSID-Konfiguration
  • WIDS-Rogue-AP-Erkennung
  • 5 Tage Support nach Installation

€ 490

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern

Gast-WLAN + Captive Portal

Isolierte Gast-SSID in VLAN 30. MikroTik-Hotspot-Portal mit individuellem Branding. DSGVO-konformer Nutzungshinweis mit Einwilligung. Bandbreitenbegrenzung pro Gerät. Nur Internetzugang — keine internen Ressourcen.

  • Isoliertes Gast-VLAN 30
  • MikroTik-Hotspot-Portal
  • Individuelles Branding
  • DSGVO-Einwilligung + Protokollierung
  • Bandbreitenbegrenzung
  • 5 Tage Support nach Installation

€ 330

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern

WLAN-Standortanalyse (Site Survey)

Funkmessung vor Ort bis zu 500 m² (eine Etage). Signal-Heatmap. Identifikation von Funklöchern. Empfehlung zur AP-Platzierung. Kanalplan. Schätzung des erwarteten Durchsatzes.

  • Funkmessung bis zu 500 m²
  • Signal-Heatmap
  • Identifikation von Funklöchern
  • AP-Platzierungsplan
  • Kanalplan
  • Schätzung des erwarteten Durchsatzes

€ 540

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern
Hinweis: Eigenständige Komponenten beinhalten keine produktübergreifende Integration. Soll sie in Ihre bestehende Umgebung eingebunden werden, buchen Sie das Paket Integration aus dem Beratungsbereich unten.

Fertige Boxen

Foundation · Plus · Enterprise — Festpreis, Plug & Play

Drei Boxen, drei Festpreise. Jede wird vorkonfiguriert und gehärtet ausgeliefert: einschalten, kurze Schnellstart-Anleitung abarbeiten, läuft. Kein Audit, keine Projektphase, kein Beratungsauftrag notwendig. Sie möchten die Box stattdessen in eine bestehende Umgebung einfügen? Siehe die Beratungspakete unten.

Foundation

5–50 Nutzer · 1 Standort · Einzelserver

Vorkonfiguriert · Schnellstart-Anleitung inklusive

€ 1.590

Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten

  • CAPsMAN-Controller (RouterOS)
  • WPA3-Firmen-SSID
  • Gast-SSID + Captive Portal
  • VLAN pro SSID
  • WIDS-Rogue-AP-Erkennung
Box bestellen
Enterprise

500+ Nutzer · mehrere Standorte · Cluster-fähig

Vorkonfiguriert · Schnellstart-Anleitung inklusive

€ 2.760

Netto, zzgl. MwSt. · einmaliger Festpreis · Hardware nicht enthalten

  • Redundante CAPsMAN-Controller
  • Vollständiges WIDS + Rogue-Eindämmung
  • BYOD-Onboarding-Portal
  • SIEM-Alarmintegration
  • Standortanalysen optional
Box bestellen

Beratungsleistungen

Mehr als die Box nötig?

Die Boxen laufen eigenständig. Wenn eine davon in Ihren Bestand eingefügt werden soll, buchen Sie ein Paket zum Festpreis — ohne offene Tagessätze.

Installation & Übergabe

Wir installieren die Box in Ihrer Umgebung, binden sie an Netzwerk und DNS an und übergeben sie konfiguriert und dokumentiert. Remote oder vor Ort im Umkreis von 100 km um Hamburg.

  • Installiert und angebunden bei Ihnen
  • Einweisung für Ihre Administration
  • Konfiguration dokumentiert übergeben

€ 890

Netto, zzgl. MwSt. · Festpreis

Paket anfragen

Integration in Ihre Umgebung

Anbindung der Box an Ihren Bestand — Active Directory, vorhandenes DNS oder Firewall, Ihr Monitoring oder SIEM — inklusive Migration vorhandener Daten.

  • Integration mit 2 Bestandssystemen
  • Daten- und Konfigurationsmigration
  • Rückfallplan und Testprotokoll

€ 1.890

Netto, zzgl. MwSt. · Festpreis

Paket anfragen

Compliance-Mapping & Audit-Unterstützung

Wir ordnen die ausgelieferte Konfiguration den Anforderungen aus NIS2, BSI IT-Grundschutz oder DORA zu und übergeben das Nachweispaket, das Ihr Prüfer verlangt.

  • Control-Mapping je Regulierung
  • Nachweispaket für den Prüfer
  • Lückenliste mit Maßnahmen

€ 1.490

Netto, zzgl. MwSt. · Festpreis

Paket anfragen
Größerer Umfang? Rollouts über mehrere Standorte, individuelles Engineering und laufender Betrieb werden separat kalkuliert. Sagen Sie uns, was Sie brauchen — Sie erhalten einen Festpreis.