Warum es das braucht

Das Problem, das Atlas Wireless löst

Ohne Atlas Wireless

Das Büro-WLAN nutzt WPA2-PSK mit einem gemeinsamen Passwort, das an der Wand notiert ist. Gäste- und Firmengeräte teilen sich dieselbe SSID. Der BYOD-Laptop mit Adware befindet sich im selben Netzwerk wie der Finance-Server. Ein von einem Mitarbeiter installierter Rogue-AP leitet seit 6 Monaten Datenverkehr an einen mobilen Hotspot weiter — niemandem ist es aufgefallen.

Mit Atlas Wireless

WPA3-Enterprise mit EAP-TLS bedeutet, dass sich jeder Benutzer mit einem Zertifikat authentifiziert — das gemeinsame PSK entfällt. Firmen-, IoT- und Gast-SSIDs liegen in separaten VLANs mit Firewall-Regeln. Der MikroTik-CAPsMAN-Controller verwaltet alle Access Points über eine Ebene — Switches und APs bleiben bei einem einzigen Hersteller, ohne Cloud-Konto-Abhängigkeit. Das RouterOS-native WIDS überwacht auf Rogue APs und löst innerhalb weniger Minuten einen Alarm an Atlas Observe aus. Jedes verbundene Gerät ist zentral sichtbar, und Firmware wird vom Controller verteilt.

Architektur

So funktioniert es

Atlas Wireless — MikroTik-CAPsMAN-Controller verwaltet Access Points mit VLAN-pro-SSID-Segmentierung
Architekturübersicht — Komponentenzusammenhänge von Atlas Wireless

Regulatorische Compliance

Was Atlas Wireless erfüllt

Vorschrift / KontrolleAnforderungPrüfnachweis
NIS2 Art. 21(2)(d)VLAN pro SSID verhindert, dass Gäste- und IoT-Geräte auf Unternehmensressourcen zugreifenCAPsMAN-Export der SSID-zu-VLAN-Zuordnung · Inter-VLAN-Firewall-Protokoll
BSI WLAN.1WPA3-Enterprise mit EAP-TLS, WIDS-Rogue-AP-Erkennung, zentrales ManagementRouterOS-WIDS-Protokoll · Export der WPA3-Richtlinienkonfiguration · SSID-Audit
BSI INF.1.2Alle Access Points verwaltet, autorisiert und überwacht — keine Rogue-GeräteCAPsMAN-AP-Inventar · Provisioning-Protokoll · Firmware-Versionsbericht
GDPR Art. 32(1)(d)WIDS bietet eine fortlaufende Sicherheitsbewertung des WLANsRouterOS-WIDS-Alarmverlauf · Rogue-AP-Erkennungsprotokoll
NIS2 Art. 21(2)(i)WPA3-Enterprise mit 802.1X stellt sicher, dass nur authentifizierte Benutzer Zugang zum WLAN habenFreeRADIUS-Accounting-Protokoll · EAP-TLS-Zertifikatsprüfung
DORA Art. 9(4)(b)Mehrere Access Points bieten WLAN-Hochverfügbarkeit ohne Single Point of FailureCAPsMAN-Verfügbarkeitsbericht · AP-Failover-Testprotokoll

Eigenständige Installation

Eine Komponente installieren — ohne vollständige Integration

Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.

CAPsMAN-Controller — eigenständige Bereitstellung

MikroTik-CAPsMAN-Controller auf RouterOS / CHR. Provisionierung von bis zu 10 MikroTik cAP ax / hAP ax³ APs. Firmen-SSID (WPA3) + Gast-SSID. VLAN pro SSID. RouterOS-natives WIDS aktiviert. Zentrale Firmware-Updates.

  • CAPsMAN-Controller (RouterOS / CHR)
  • Provisionierung von bis zu 10 cAP ax / hAP ax³ APs
  • Firmen- + Gast-SSID
  • VLAN-pro-SSID-Konfiguration
  • WIDS-Rogue-AP-Erkennung
  • 5 Tage Support nach Installation

€ 890

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern

Gast-WLAN + Captive Portal

Isolierte Gast-SSID in VLAN 30. MikroTik-Hotspot-Portal mit individuellem Branding. DSGVO-konformer Nutzungshinweis mit Einwilligung. Bandbreitenbegrenzung pro Gerät. Nur Internetzugang — keine internen Ressourcen.

  • Isoliertes Gast-VLAN 30
  • MikroTik-Hotspot-Portal
  • Individuelles Branding
  • DSGVO-Einwilligung + Protokollierung
  • Bandbreitenbegrenzung
  • 5 Tage Support nach Installation

€ 590

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern

WLAN-Standortanalyse (Site Survey)

Funkmessung vor Ort bis zu 500 m² (eine Etage). Signal-Heatmap. Identifikation von Funklöchern. Empfehlung zur AP-Platzierung. Kanalplan. Schätzung des erwarteten Durchsatzes.

  • Funkmessung bis zu 500 m²
  • Signal-Heatmap
  • Identifikation von Funklöchern
  • AP-Platzierungsplan
  • Kanalplan
  • Schätzung des erwarteten Durchsatzes

€ 790

Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten

CRF herunterladen & Angebot anfordern
Hinweis: Eigenständige Komponenten beinhalten keine produktübergreifende Integration. Die vollständige Integration von Atlas Wireless — die Einbindung in Ihre bestehende Umgebung — beginnt mit einem Audit-Engagement.

Vollständige Integration

Foundation · Plus · Enterprise

Die vollständige Integration beginnt mit einem 2- bis 3-wöchigen Audit. XpertOne erfasst Ihre bestehende Umgebung, identifiziert Lücken und erstellt ein Leistungsverzeichnis zum Festpreis. Inklusive Vor-Ort-Ingenieur für den gesamten Integrationszeitraum.

Foundation

5–50 Benutzer · 1 Standort · 1 Monat vor Ort

1 Monat vor Ort

ab € 9.600

Netto, zzgl. MwSt. · Festpreis nach Audit

  • CAPsMAN-Controller (RouterOS)
  • WPA3-Firmen-SSID
  • Gast-SSID + Captive Portal
  • VLAN pro SSID
  • WIDS-Rogue-AP-Erkennung
  • Bis zu 10 cAP ax / hAP ax³ APs
Audit anfordern, um zu starten
Enterprise

500+ Benutzer · mehrere Standorte · 6 Monate vor Ort

6 Monate vor Ort

ab € 54.000

Netto, zzgl. MwSt. · Festpreis nach Audit

  • Redundante CAPsMAN-Controller
  • Vollständiges WIDS + Rogue-Eindämmung
  • BYOD-Onboarding-Portal
  • SIEM-Alarmintegration
  • Standortanalysen optional
  • ISO-27001-WLAN-Nachweise
Audit anfordern, um zu starten

Beginnen Sie mit einem Audit

Alle Integrationsprojekte beginnen mit einem 2- bis 3-wöchigen technischen Audit. Das Audit ist ein kostenpflichtiges Engagement, das eine Gap-Analyse, eine Architekturempfehlung und ein Leistungsverzeichnis zum Festpreis liefert.

Audit anfordern