In Entwicklung · PreviewBromCom Produkt

    BCSO BromCom SecureOps
    Sicherer Betrieb. Eine Oberfläche.

    Die zentrale Plattform für Ihren IT-Security-Betrieb. Live-Monitoring, Updates, Backups, Audit und Alerts - heute für OPNsense, demnächst für pfSense und Proxmox. Made & hosted in Germany.

    1 Oberfläche
    für alle Firewalls & Hypervisoren
    < 60 s
    Polling-Intervall im Live-Modus
    100 %
    Hosting in Deutschland
    NIS2
    ready by design
    BCSO Dashboard - Live-Übersicht über Firewalls und Infrastruktur
    Demo-Mockup
    Hinweis

    BCSO - BromCom SecureOps befindet sich aktuell in aktiver Entwicklung. Die hier gezeigten Screenshots sind Mockups und zeigen den geplanten Funktionsumfang. OPNsense-Support folgt zuerst, danach pfSense, anschließend Proxmox. Eine begleitete Beta für ausgewählte Bestandskunden startet voraussichtlich Q4 2026.

    Warum BCSO

    Mehr Firewalls. Weniger Werkzeugkasten.

    Wer mehrere OPNsense- oder pfSense-Firewalls betreibt, kennt das Spiel: Auf jede einzeln aufschalten, Updates manuell prüfen, Backups separat einsammeln, Alarme in verschiedenen E-Mail-Postfächern verteilen. Das skaliert nicht - und es ist fehleranfällig.

    BCSO bündelt alle Aufgaben in einer Oberfläche. Sie sehen den Zustand Ihres Netzwerks auf einen Blick, planen Updates in Wellen und reagieren auf Vorfälle über klar definierte Eskalationspfade - statt zwischen Browser-Tabs zu jonglieren.

    • Eine Oberfläche statt n Web-UIs
    • Klare Verantwortlichkeiten dank RBAC & Audit-Log
    • Nachvollziehbare Updates - inklusive Rollback-Pfad
    • NIS2-Reports auf Knopfdruck statt Excel-Bastelei
    BCSO Alerts & Eskalations-Pipeline - Echtzeit-Übersicht über Vorfälle
    Was BCSO kann

    Acht Säulen, eine Plattform

    Genau das, was Sie für den professionellen Betrieb mehrerer Firewalls brauchen - und nicht mehr.

    Inventar & Topologie

    Alle Geräte - OPNsense, pfSense, später Proxmox - sauber inventarisiert. Mit Tags, Standorten, Gruppen und Pflege-Status.

    Live-Monitoring

    CPU, RAM, Disk, Interfaces, VPN-Tunnel, CARP-Status und Verfügbarkeit in Echtzeit - inklusive Historie als Zeitreihe.

    Zentrale Updates

    Firmware- und Plugin-Updates planen, in Wellen ausrollen und automatisch validieren - mit sauberem Rollback-Pfad.

    Backup & Restore

    Verschlüsselte Konfigurations-Backups (AES-256-GCM) auf eigener Storage. Ein-Klick-Restore mit Versions-Historie.

    Alerts & Eskalation

    E-Mail, Microsoft Teams, Slack, Webhook und SMS. Eskalationsstufen, Stille Zeiten und Anti-Flapping eingebaut.

    Audit & Compliance

    Wer hat wann was getan - lückenlos. Reports nach NIS2-Kriterien als PDF, CSV oder per API.

    RBAC & MFA

    Rollen Administrator, Operator, Read-only. Pflicht-MFA (TOTP), Session-Kontrolle, IP-Whitelisting optional.

    Mandantenfähig

    Mehrere Kunden oder Standorte streng getrennt - Daten, Rechte, Branding. Ideal für MSPs und Filialnetze.

    Geräte-Inventar in BCSO - OPNsense und pfSense in einer Liste
    Geräte-Management

    Alle Firewalls in einer Liste - egal welcher Hersteller

    OPNsense und pfSense Seite an Seite, sortier- und filterbar nach Standort, Status, Firmware oder Tag. Ein Klick öffnet die Detailansicht mit Interfaces, Routen, VPN-Tunneln und sämtlicher Telemetrie.

    • Gruppen, Tags und Standorte (Sites) für saubere Struktur
    • Bulk-Aktionen: Update, Backup oder Restart für mehrere Geräte
    • Live-Polling mit konfigurierbarem Intervall pro Gruppe
    • Detailansicht mit Interfaces, Routen, VPN-Tunneln & CARP-Status
    Zentrale Updates

    Updates planen, ausrollen, validieren

    Patch-Stand auf einen Blick, Wartungsfenster pro Gerätegruppe, Staged Rollout von Testgruppe bis Produktion. Pre- und Post-Checks erkennen Probleme früh - Rollback ist immer einen Klick entfernt.

    • Wartungsfenster planen - mit Zeitzone, Dauer und Erinnerung
    • Staged Rollout: Testgruppe → Pilot → Produktion
    • Pre-Update-Validierung: Konnektivität, Storage, Konfig-Backup
    • Rollback aus letztem verifizierten Backup pro Gerät
    • Vollständige Update-Historie mit Logs pro Vorgang
    Firmware-Updates in BCSO - Planung, Staged Rollout, Live-Fortschritt
    Backup & Restore in BCSO - verschlüsselte Konfigurations-Backups mit Versions-Historie
    Backup & Restore

    Backups, denen Sie vertrauen können

    Tägliche Konfigurations-Backups jeder Firewall - AES-256-GCM verschlüsselt, Schlüssel im KMS/Vault. Speicherung wahlweise auf Ihrer eigenen S3- oder MinIO-Instanz. SHA-256-Integritätsprüfung bei jedem Restore.

    • AES-256-GCM Verschlüsselung, Keys im KMS/Vault
    • Versionierung mit Diff zwischen zwei Backups
    • Ein-Klick-Restore inkl. Pre-Restore-Snapshot
    • Aufbewahrungs-Policies pro Gruppe (z. B. 30/90/365 Tage)
    • Speicher-Ziel frei wählbar: S3, MinIO oder lokal
    Mandantenfähigkeit

    Ein System, viele Kunden - sauber getrennt

    Für IT-Dienstleister und Filialnetze entwickelt: Jeder Mandant hat seine eigenen Geräte, Benutzer, Rollen und Reports. Adminstrative Sicht über alle Mandanten hinweg - Operator-Sicht streng auf den eigenen Bereich begrenzt.

    • Vollständige Datentrennung pro Tenant
    • Tenant-spezifische Benachrichtigungen & Reports
    • Optional eigenes Branding (Logo, Farbe) pro Mandant
    • Globaler Audit-Log für Aufsichtsfunktionen
    Multi-Tenant-Sicht in BCSO - mehrere Mandanten in einer Plattform
    Proxmox-Monitoring in BCSO - geplant für Q3 2027
    Vision · Q3 2027

    Proxmox als nächste Stufe

    Nach Firewalls folgt die Virtualisierung. BCSO wird Proxmox-Cluster zentral überwachen - Nodes, VMs, ZFS-Pools, Backup-Jobs. Damit Sie Firewalls und die darunter liegende Plattform aus derselben Oberfläche im Griff haben.

    • Cluster-Health, Node-Auslastung, VM-Status
    • ZFS-Pool- und Storage-Monitoring
    • Backup-Schedules visualisiert und überwacht
    • VM-Aktionen: Start, Stop, Snapshot direkt aus BCSO
    • Gemeinsame Sicht: Firewall + Hypervisor pro Standort
    Funktionsumfang im Detail

    Mehr Werkzeuge im Werkzeugkasten

    Über die acht Säulen hinaus - die Details, die im Alltag den Unterschied machen.

    Live-Dashboard

    KPIs, Traffic-Throughput, CPU-Auslastung und aktuelle Ereignisse auf einer Seite. Konfigurierbares Layout pro Rolle.

    Incident-Management

    Vorfälle erfassen, Severity priorisieren, Verantwortlichen zuweisen, Lösungspfad dokumentieren - alles im Tool.

    Reports & Exporte

    Monats- und Quartalsreports, anpassbare Dashboards, Export als PDF/CSV. Versand automatisch an definierte Empfänger.

    Konfigurations-Diff

    Vergleichen Sie zwei Backup-Versionen Zeile für Zeile. Änderungen werden visuell hervorgehoben.

    Staged Rollouts

    Updates in Wellen - Testgruppe → Pilot → Produktion. Mit automatischen Pre- und Post-Checks pro Welle.

    Remote-Aktionen

    Restart, Service-Neustart, Backup oder Update aus der Oberfläche heraus - ohne SSH auf die Firewall.

    Audit-Log

    Jede Aktion mit Benutzer, IP, Zeitstempel und Payload. Manipulationssicher append-only gespeichert.

    Multi-Site

    Geräte über mehrere Standorte oder Kunden - mit aggregierten Sichten und Filter pro Site.

    Technische Architektur

    Agentenlos. API-nativ. Sauber getrennt.

    BCSO kommuniziert ausschließlich über die offiziellen REST-APIs der jeweiligen Systeme - OPNsense, pfSense, perspektivisch Proxmox. Auf den Firewalls oder Hypervisoren wird kein Agent installiert. Keine Fremdsoftware, kein zusätzlicher Angriffsvektor, keine Eingriffe in den Hersteller-Support.

    Agentless by Design

    BCSO spricht die Geräte exakt so an, wie es deren Hersteller vorsehen - über dokumentierte API-Endpunkte mit dedizierten Service-Accounts und feingranularen Rechten. Damit bleibt die Firewall in Hersteller-Wartung, die Update-Pfade unverändert und Ihr System frei von Drittsoftware.

    • Keine Installation auf OPNsense / pfSense
    • Read- & Write-Scopes pro Service-Account trennbar
    • Kommunikation über HTTPS (mTLS optional)
    • Pull-Modell: ausgehend von BCSO, keine offenen Ports auf der Firewall nötig
    Operator / AdminBrowser · MFA · RBACIntegrationenE-Mail · Teams · SlackWebhook · SMS · SIEMBCSO PLATTFORMWeb-UI (React)Live-Push via WebSocketAPI GatewayREST · OpenAPI · OIDCBackend Services (FastAPI)Auth · Inventory · Updates · Backups · Audit · Alerts · ReportsCelery WorkerPolling · Jobs · NotifierAPI-ConnectorenAgentenlos · pro PlattformOPNsense · pfSense · ProxmoxPostgreSQLKonfig · AuditTime-SeriesRedisCacheQueue · Pub/SubS3 / MinIOAES-256-GCMBackupsOPNsenseNative REST-API (api/core/*)KEIN Agent installiertpfSense (CE & Plus)pfSense FauxAPI / Native APIKEIN Agent installiertProxmox VEpve-api (api2/json) · ab Q3 2027KEIN Agent installiertHTTPS · API-Key / mTLS

    Vereinfachte Übersicht. Alle Verbindungen zu den Zielsystemen sind ausgehend von BCSO über HTTPS gegen die offizielle Hersteller-API.

    Web-UI

    React + WebSocket

    • Live-Dashboard ohne Browser-Polling
    • Rollenbasierte Sichten
    • Mandantenfähig & brandbar

    Backend

    FastAPI · PostgreSQL · Redis

    • OpenAPI-dokumentierte REST-API
    • Auth, RBAC, Audit-Log
    • Time-Series-Speicher für Telemetrie

    API-Connector

    Statt Agent · pro Plattform

    • OPNsense, pfSense, Proxmox-Adapter
    • Ausgehend HTTPS von BCSO zum Gerät
    • Service-Account mit minimalen Rechten

    Integrationen

    Webhook · Mail · Teams · SIEM

    • Alert-Routing & Eskalation
    • SSO via OIDC / SAML (geplant)
    • Bidirektionale Webhooks
    So läuft die Integration

    In sechs Schritten vom API-Key bis zum Live-Monitoring

    Keine Installation auf der Firewall, keine Tunnel, kein Eingriff in den Hersteller-Support. Sie hinterlegen einmalig einen API-Key - BCSO übernimmt den Rest.

    1. 1

      Service-Account anlegen

      ca. 5 Minuten · einmalig

      Sie erzeugen in OPNsense bzw. pfSense einen dedizierten Benutzer mit eigenem API-Key und nur den Rechten, die BCSO wirklich braucht (Lesen, optional Konfig- und Update-Rechte). Empfohlen: getrennte Read- und Write-Accounts.

      • Privileges-Whitelist statt Admin-Rechte
      • Optional IP-Whitelist auf der Firewall
      • Kein Shell-Zugriff, kein SSH
    2. 2

      Verbindung in BCSO hinterlegen

      ca. 2 Minuten pro Gerät

      Im BCSO-UI legen Sie das Gerät an: Hostname, Port, API-Key, optionales TLS-Pinning. Der Key wird sofort verschlüsselt (AES-256-GCM) im Secret-Store abgelegt - nie als Klartext in DB oder Logs.

      • Pflicht-MFA für anlegende Operator-Rolle
      • TLS-Zertifikatsprüfung (optional mTLS)
      • Mandanten-Zuordnung beim Anlegen
    3. 3

      Health-Check & Capability-Probe

      automatisch · < 10 Sekunden

      BCSO ruft definierte API-Endpunkte ab, verifiziert Erreichbarkeit, Zertifikat und Firmware-Version und ermittelt die verfügbaren Funktionen pro Gerät. Fehlende Rechte werden klar benannt - kein stilles Scheitern.

      • Klare Fehlermeldung bei Permission-Lücken
      • Erkennt Firmware-Version & Capabilities
      • Probe-Ergebnis im Audit-Log
    4. 4

      Inventarisierung & Baseline

      einmalig · 30-90 Sekunden

      Interfaces, Routen, VPN-Tunnel, CARP-Status, Plugins und Konfigurations-Snapshot werden ausgelesen und als Ausgangs-Baseline gespeichert. Ab jetzt sehen Sie jede Änderung im Konfigurations-Diff.

      • Vollständiger Konfig-Snapshot als Backup #0
      • Tagging & Gruppierung automatisch übernommen
      • Time-Series-Speicher initialisiert
    5. 5

      Polling & Live-Push

      laufend · Intervall ab 30 s

      Celery-Worker fragen die Hersteller-API in konfigurierbarem Intervall ab. Status-Änderungen pusht der Backend via WebSocket sofort ins Dashboard - kein Browser-Polling, keine offenen Ports auf der Firewall.

      • Ausgehende HTTPS-Verbindungen von BCSO
      • Anti-Flapping & exponentielles Backoff
      • Pro Gruppe konfigurierbares Intervall
    6. 6

      Alerts, Audit & Reports

      kontinuierlich

      Abweichungen lösen Alerts in E-Mail, Teams, Slack, Webhook oder SMS aus - mit Eskalationsstufen und Stille-Zeiten. Jeder Zugriff und jede Aktion landet append-only im Audit-Log; NIS2-Reports erzeugt BCSO auf Knopfdruck.

      • Append-only Audit-Log, manipulationssicher
      • Reports als PDF/CSV oder via API
      • Eskalation an Bereitschafts-Pläne

    Sicher per Default: Alle Verbindungen sind ausgehend von BCSO, Keys liegen verschlüsselt im Secret-Store, Aktionen sind über RBAC abgesichert und jede API-Anfrage steht im Audit-Log. Auf der Firewall selbst wird nichts installiert.

    Beispiel aus der Praxis

    Ein Tag im Leben eines BCSO-Operators

    So sieht die Auswertung konkret aus: typische Health-Checks, ein realer Alert-Ablauf und der Weg von der Erstmeldung bis zur Quittierung - alles in einer Oberfläche.

    bcso.app › Monitoring › Health-Checks
    GerätCheckWertSchwelleStatus
    fw-hq-01 · OPNsense 24.7CPU 5 min14 %< 80 %OK
    fw-hq-01 · OPNsense 24.7CARP-StatusMASTERMASTEROK
    fw-hq-02 · OPNsense 24.7CARP-StatusBACKUPBACKUPOK
    fw-ber-01 · pfSense+ 24.03WAN-Latenz78 ms< 60 msWarnung
    fw-ber-01 · pfSense+ 24.03IPsec Tunnel HQDOWNUPKritisch
    fw-mun-01 · OPNsense 24.7Disk /var/log92 %< 85 %Warnung
    pve-01 · Proxmox 8.2Node Uptime47 d> 0OK
    pve-01 · Proxmox 8.2ZFS Pool rpoolONLINEONLINEOK
    pve-02 · Proxmox 8.2Cluster Quorum3 / 3≥ 2OK
    6 OK 2 Warnungen 1 Kritisch

    Alert-Verlauf · IPsec Tunnel HQ ↔ Berlin

    Kritisch
    1. 14:02:11

      Alert ausgelöst - IPsec Phase 2 DOWN

      Gerät: fw-ber-01 · Tunnel "HQ-Berlin" · 3 Polls in Folge negativ (Anti-Flapping). Schweregrad: Kritisch.

    2. 14:02:12

      Eskalation Stufe 1

      Benachrichtigung an Teams-Kanal #noc-alerts und E-Mail an Bereitschaft. SMS bei keiner Reaktion innerhalb 5 Min.

    3. 14:03:47

      Kontext automatisch beigefügt

      WAN-Latenz auf fw-ber-01 seit 13:58 auf 78 ms (vorher Ø 22 ms). Provider-Route über AS3320 verändert.

    4. 14:05:02

      Quittiert durch Operator

      M. K. übernimmt Ticket #INC-20847 · Status: in Bearbeitung · Maintenance-Window nicht aktiv.

    5. 14:11:39

      Recovery - Tunnel UP, Re-Key erfolgreich

      Phase 2 re-established nach Neuaushandlung. Health-Check grün, Alert automatisch geschlossen.

    Mean Time to Detect: 12 sMean Time to Resolve: 9 min 28 s

    Auswertung (letzte 24 h)

    Health-Checks ausgeführt
    24.812
    Davon abgewiesen (Anti-Flap)
    47
    Alerts ausgelöst
    3
    Automatisch recovered
    2
    SLA-Verletzungen
    0

    Was der Operator daraus liest

    • Das Problem ist nicht die Firewall, sondern die WAN-Strecke (Latenz-Spike + Routen-Wechsel).
    • Der Tunnel hat sich selbst stabilisiert - kein Vor-Ort-Einsatz nötig.
    • Für das nächste Mal: Trigger für „WAN-Latenz + IPsec-Down kombiniert" als Provider-Eskalation anlegen.
    Beispiel-ArtefaktPDF · ~10 KB · DE

    Incident-Report INC-20847 herunterladen

    Genau dieser Vorfall - Tunnel HQ ↔ Berlin - als generierter Report: Timeline, betroffene Systeme, Root-Cause, Maßnahmen und NIS2-Bezug. So sehen die BCSO-Reports auf Knopfdruck aus.

    Darstellung ist ein anonymisiertes Beispiel aus der Entwicklungs-Umgebung. Werte, Zeitstempel und Geräte-Namen sind illustrativ.

    NIS2-Compliance

    NIS2 Maßnahmen-Mapping

    Welche Artikel und Anforderungen der NIS2-Richtlinie deckt BCSO konkret ab? Hier die Übersicht - verständlich, ohne Juristen-Deutsch und mit klarer Zuordnung zu den Funktionen der Plattform.

    Art. 21 (2) a)

    Risikoanalyse & Sicherheitsleitlinien

    Asset-Inventar, Konfigurations-Baselines und Drift-Erkennung als Grundlage für Risikobewertungen.

    Inventar & TopologieConfig-SnapshotsDrift-Reports
    Art. 21 (2) b)

    Vorfalls-Bewältigung

    Alerting, Eskalation, Quittierung und automatische Incident-Reports - inklusive MTTD/MTTR.

    Alert-WorkflowAudit-LogIncident-PDF
    Art. 21 (2) c)

    Business Continuity & Backup

    Geprüfte Konfig-Backups pro Gerät, versionierte Wiederherstellung, Backup-Monitoring auf ZFS.

    Config-BackupRestore-TestsBackup-Health
    Art. 21 (2) d)

    Lieferketten-Sicherheit

    Mandantenfähige Sicht über alle betreuten Kunden - Lieferanten- und Standortsicht zentral.

    Multi-TenantStandort-GruppenRollen-Trennung
    Art. 21 (2) e)

    Sicherheit in Beschaffung & Wartung

    Update-Status, CVE-Mapping und kontrollierte Patch-Fenster für Firewalls und Hypervisoren.

    CVE-TrackingPatch-PipelinesMaintenance-Windows
    Art. 21 (2) f)

    Wirksamkeitsprüfung der Maßnahmen

    Auswertbare KPIs (SLA, MTTD, MTTR), Health-Check-Statistiken und Reports auf Knopfdruck.

    KPI-DashboardSLA-TrackingPDF/CSV-Export
    Art. 21 (2) g)

    Cyberhygiene & Schulung

    Standardisierte Operator-Workflows, dokumentierte Runbooks und nachvollziehbare 4-Augen-Aktionen.

    RunbooksRollen & RechteApproval-Flows
    Art. 21 (2) h)

    Kryptographie

    Verschlüsselte Speicherung aller API-Credentials (AES-256-GCM), TLS-only und Schlüsselrotation.

    AES-256-GCMTLS 1.3Key-Rotation
    Art. 21 (2) i)

    Personalsicherheit & Zugangskontrolle

    SSO/MFA, granulare Rollen pro Mandant, vollständig append-only Audit-Log über alle Zugriffe.

    SSO/MFARBACAppend-only-Log
    Art. 21 (2) j)

    MFA & sichere Kommunikation

    MFA-Pflicht für alle Admins, signierte Webhooks, abgesicherte Notifications via E-Mail/Teams/Slack/SMS.

    MFA-EnforceSigned-WebhooksTLS-Notifications
    Art. 23

    Meldepflichten (24 h / 72 h)

    Vorgefertigte Incident-Reports nach Frühwarnung-, Meldungs- und Abschluss-Schema - exportierbar als PDF.

    24h-Frühwarnung72h-MeldungAbschluss-Bericht
    Art. 32

    Nachweisbarkeit gegenüber BSI

    Lückenloses Audit-Trail, manipulationssicheres Logging und Reports für Aufsichtsmaßnahmen.

    Append-only-LogHash-ChainExport für BSI

    Detail-Mapping: NIS2-Anforderung → BCSO-Funktion → Nachweis

    NIS2-AnforderungBCSO-FunktionStatus
    Asset-Inventar aktuell haltenAuto-Discovery via API, Topologie-Graphverfügbar
    Konfigurations-Baseline & DriftTägliche Snapshots, Diff-Anzeigeverfügbar
    Schwachstellen-ManagementCVE-Feed-Mapping, Update-Statusin Beta
    Vorfalls-Erkennung < 24 hLive-Monitoring, Anti-Flap-Logikverfügbar
    Vorfalls-Meldung 24 h / 72 hIncident-Workflow mit Vorlagenverfügbar
    Backup geprüft & wiederherstellbarConfig-Backup + Restore-Testsverfügbar
    Zugangskontrolle (RBAC + MFA)SSO, MFA-Pflicht, Mandanten-Rollenverfügbar
    Audit-Trail manipulationssicherAppend-only-Log mit Hash-Chainverfügbar
    Kryptographische SicherungAES-256-GCM, TLS 1.3, Key-Rotationverfügbar
    Lieferanten-/Mandanten-SichtMulti-Tenant mit Standort-Gruppenverfügbar
    Wirksamkeitsprüfung (KPIs)SLA, MTTD, MTTR, Patch-Quotein Beta
    KrisenkommunikationEskalations-Matrix, Notificationsverfügbar
    verfügbar in BetaMapping basiert auf NIS2-Richtlinie (EU 2022/2555) und dem deutschen NIS2UmsuCG.

    Wichtig: BCSO liefert die technischen Nachweise und Reports. Die organisatorische NIS2-Umsetzung (Richtlinien, Schulungen, Geschäftsführungs-Verantwortung) begleiten wir auf Wunsch im Rahmen unserer Managed-Services.

    NIS2-Beratung anfragen
    Tech-Stack

    Auf bewährter Technologie gebaut

    Open-Source-Stack, klar geschnitten - betreibbar in eigenen Rechenzentren genauso wie als Managed-Variante.

    FastAPI Backend

    Python, asynchron, OpenAPI-dokumentiert

    PostgreSQL + Redis

    Konfig & Audit, Cache & Queues

    Celery Worker

    Polling, Updates, Backups, Notifications

    S3/MinIO + KMS

    AES-256-GCM verschlüsselte Backups

    WebSocket Live-Push

    Status-Updates ohne Polling im Browser

    Argon2id + JWT + MFA

    Moderne Auth, Pflicht-MFA, Rate-Limit

    Für wen wir BCSO bauen

    Aus der täglichen Praxis als Managed-Service-Provider heraus entwickelt - für alle, die mehr als eine Firewall verantworten.

    IT-Dienstleister & MSPs

    Verwalten Sie Firewalls vieler Kunden mandantenfähig. Wartung dauert Minuten statt Stunden - pro Kunde.

    Filialnetze & Mittelstand

    Alle Standort-Firewalls zentral im Griff - ohne sich auf jede einzeln aufschalten zu müssen.

    KMU mit NIS2-Pflicht

    Lückenlose Dokumentation, Updates und Alarmierung - die Grundlage für NIS2-konformen Betrieb.

    Behörden & öffentliche IT

    Strenge Trennung der Mandanten, Hosting in Deutschland, optional komplett On-Premise.

    Entwicklungsstand

    Roadmap & Verfügbarkeit

    Transparent statt Marketing-Versprechen: So weit sind wir - und das ist der Plan bis 2027 und darüber hinaus.

    Q1 2026Abgeschlossen
    • Core-Architektur (FastAPI, PostgreSQL, Redis, Celery)
    • Auth-Service mit JWT, MFA & RBAC
    • OPNsense-API-Adapter (v23, v24)
    • Geräte-Inventory & Gruppen
    Q2 2026In Entwicklung
    • Live-Dashboard & WebSocket-Push
    • Polling-Worker für Telemetrie
    • Firmware-Update-Jobs mit Logging
    • Erste Alert-Kanäle: E-Mail & Webhook
    Q3 2026Geplant
    • Backup & Restore mit AES-256-GCM
    • Audit-Log (append-only) & Reports
    • Teams- und Slack-Benachrichtigungen
    • Konfigurations-Diff zwischen Versionen
    Q4 2026Geplant
    • Mandantenfähigkeit & Tenant-Branding
    • Staged Rollouts & Maintenance Windows
    • Reporting-Modul (PDF/CSV) für NIS2
    • Beta-Programm für Bestandskunden
    Q1 2027Geplant
    • Allgemeiner Release (GA) für OPNsense
    • SSO via OIDC / SAML
    • Public-API & Webhooks
    • Mobile-optimierte Operator-Sicht
    Q2 2027Vision
    • pfSense-Adapter (Community Edition & Plus)
    • Vereinheitlichte Inventar-Sicht beider Plattformen
    • Migrations-Werkzeug pfSense → OPNsense (optional)
    Q3 2027Vision
    • Proxmox-Integration: Cluster, Nodes & VMs
    • ZFS-Pool- und Backup-Monitoring
    • VM-Start/Stop/Snapshot aus BCSO
    • Gemeinsame Sicht: Firewall + Hypervisor
    Q4 2027+Vision
    • Sophos- & Fortinet-Adapter (Read-only zuerst)
    • Anomalie-Erkennung mit ML-Baselines
    • Compliance-Module: ISO 27001, BSI IT-Grundschutz

    Reihenfolge der Plattform-Unterstützung: OPNsensepfSenseProxmox - jeweils erst stabil, dann freigegeben.

    Häufige Fragen

    Alles, was Sie zum Entwicklungsstand, Funktionsumfang und Betrieb wissen sollten.

    Wofür steht BCSO?

    BCSO ist die Kurzform für BromCom SecureOps - unsere zentrale Management-Plattform für sicheren IT-Betrieb. Sie bündelt Monitoring, Updates, Backups und Alerts für Ihre Netzwerk- und Infrastruktur-Komponenten in einer Oberfläche.

    Welche Systeme unterstützt BCSO?

    Zum Start: OPNsense ab Version 23.x. Anschließend pfSense (Community Edition & Plus), danach Proxmox VE für Hypervisor-Monitoring. Weitere Plattformen wie Sophos und Fortinet sind als Read-only-Adapter angedacht.

    Wann ist BCSO verfügbar?

    BCSO ist aktuell in aktiver Entwicklung. Eine begleitete Beta für ausgewählte Bestandskunden ist für Q4 2026 geplant, der allgemein verfügbare Release (GA) für OPNsense für Q1 2027. pfSense folgt Q2 2027, Proxmox Q3 2027.

    Wo läuft BCSO?

    Wahlweise als gehostete Variante in deutschen Rechenzentren oder On-Premise auf Ihrer Infrastruktur (Docker, Proxmox, Kubernetes). Keine Telemetrie, keine Drittlandübermittlung - Daten verlassen Ihre Umgebung nicht ungewollt.

    Wie integriert BCSO sich in bestehende Tools?

    Über eine dokumentierte REST-API (OpenAPI), Webhooks und Standard-Konnektoren für E-Mail, Microsoft Teams, Slack und SMS. SSO via OIDC/SAML ist ab Q1 2027 vorgesehen.

    Wie sicher sind meine Konfigurationen?

    Backups werden mit AES-256-GCM verschlüsselt, Schlüssel liegen in einem KMS/Vault. Zugriffe sind durch Argon2id-Hashes, Pflicht-MFA, RBAC und ein append-only Audit-Log abgesichert. Optional: IP-Whitelisting und Hardware-Token.

    Was kostet BCSO?

    Die Preisliste wird mit der Beta veröffentlicht. Bestandskunden von BromCom Managed Services erhalten BCSO im Rahmen ihres Pakets vergünstigt oder inklusive - abhängig vom Servicepaket.

    Kann ich am Beta-Programm teilnehmen?

    Ja - melden Sie sich unverbindlich vor. Wir nehmen Sie in die Warteliste auf und informieren Sie, sobald die Beta-Plätze vergeben werden.

    Lassen Sie uns Ihre IT stabil und sicher aufstellen.

    Kostenloses Erstgespräch (20 Minuten). Sie erhalten eine erste Einschätzung Ihrer IT-Situation und konkrete nächste Schritte.

    Erstgespräch vereinbaren

    Unverbindlich und kostenlos | Antwort innerhalb von 24 Stunden