CRITICAL INFRA
Loading critical CVEs…
ALL EXPLOITED
Loading…
Aktive SOC-Überwachung · 24/7

Enterprise-Infrastruktur.
Sicherheit ohne Kompromisse.

Debian-Server-Spezialist. Nur Infrastruktur. Linux, VMware vCenter, Hyper-V, FortiGate, Mikrotik, Backup & Überwachung 24/7. Wir verschwenden keine Zeit mit PCs oder Druckern. Wir bauen, sichern und betreiben die Infrastruktur, die Ihr Geschäft am Laufen hält. 50+ Server · 1000+ VMs · 20+ Firewalls in Produktion.

Infrastruktur & Sicherheit für
Zipper Services Pehart Grup Elis Pavaje Montana Popa Valdo Invest Jidvei Nicolemn Art Prima Sementi Rekord CONTACO Audit Consult NecSys ITPREPARED AsistentaCont Instalatorul Agrosem Seed IAMU

Kompletter Stack für Server-Infrastruktur

Von der Firewall bis Kubernetes, von täglichen Backups bis zum 24/7-SOC: der gesamte Server-Side Tech-Stack unter einem Partner, der die gleiche technische Sprache wie Ihr Team spricht. Alles, was Sie brauchen, um Ihre Infrastruktur rund um die Uhr am Laufen zu halten.

EXPERT

Backup & Disaster Recovery

Backup, das beim Restore funktioniert. 3-2-1-1-0-Strategie: ransomware-sichere unveränderliche Backups, monatliche Restore-Tests, RTO/RPO pro Anwendung dokumentiert.

  • Veeam B&R Enterprise (VMware + Hyper-V)
  • Proxmox Backup Server mit Deduplikation
  • Cross-Site-Replikation via IPsec/WireGuard
  • Bacula / BorgBackup / Restic nativ auf Linux
  • Monatliche automatisierte Restore-Tests
  • RTO/RPO pro Anwendung dokumentiert
  • DR-Runbook + vierteljährliche Tabletop-Übungen
  • Unveränderliche Backups mit gehärtetem Repository
  • S3/MinIO Object Storage als Secondary Tier
  • Datenbank-Backups (PostgreSQL, MySQL, MSSQL, MongoDB)
EXPERT

Infrastruktur-Monitoring & SOC

Kompletter Infrastruktur-Monitoring-Stack: Nagios, Check_MK, Zabbix, Grafana, Prometheus, Loki.

  • Nagios Core / XI für klassische Infrastruktur
  • Check_MK Raw + Tribe29 Enterprise
  • Zabbix 7.x mit individuellen Templates pro Plattform
  • Grafana Dashboards + Prometheus Exporter
  • Loki / Graylog / ELK für Log-Aggregation
  • SNMP Polling + Traps auf Netzwerkgeräten
  • Synthetic Checks (HTTP, TCP, DNS, Latency)
  • Alerting Telegram, Slack, E-Mail, PagerDuty
  • On-Call Rotation mit Eskalationsmatrix
  • 24/7-SOC, Vorfallsreaktion < 15 Min
📍 Vor-Ort-Abdeckung
HQ Alba Iulia · Vor-Ort-Einsätze in ganz Siebenbürgen und Bukarest · 24/7 Remote-SOC

Konkrete Ergebnisse

Einige reale Beispiele aus aktuellen Projekten. Die Zahlen sprechen.

VM-Konsolidierung

200 VMs konsolidiert · Proxmox VE hyperconverged Cluster

-72% Kosten

200 VMs auf Proxmox VE 8.x Cluster mit Ceph hyperconverged konsolidiert. Etappenweise Migration in 6 Nächten, keine Produktivausfallzeit. Lizenzierung: optional Enterprise Subscription (~€110-1000/CPU/Jahr für stable Repo + offiziellen Support); ansonsten kostenlose Community Edition.

Firewall

Legacy-Firewall-Ersatz mit FortiGate + SD-WAN

12 → 2 Vorfälle/J

Audit + Netzwerk-Redesign für 20 Branches. FortiGuard Threat Intelligence + GeoIP-Filterung. ROI in 8 Monaten durch Downtime-Reduktion erreicht.

Backup & DR

Ransomware-sichere 3-2-1-1-0-Strategie

RTO 1h · RPO 15min

Veeam B&R + unveränderliches Hardened Repository + Cross-Site-Replikation Cluj-Bucuresti. Monatliche automatisierte Restore-Tests. ISO 27001-Audit beim ersten Versuch bestanden.

P2V Migration

15 physische Server → 3-Node Hyper-V Cluster mit echtem HA

-60% Rack · -50% Strom

Konsolidierung alternder Hardware auf Windows Failover Cluster mit Storage Spaces Direct hyperconverged. Veeam B&R mit automatisiertem monatlichem Restore-Test. RTO 30 Min vs Stunden für physisch. Zero-Downtime Live Migration für monatliches Patching.

Rechenzentrum

Rechenzentrum · VMware vCenter + Cloud Director + NetApp + Veeam

20+ Hosts · multi-mandantenfähig

Rechenzentrum-Administration mit VMware vCenter Cluster, 20+ ESXi-Hosts, VMware Cloud Director für mandantenfähigen Self-Service, NetApp Storage mit synchroner Replikation, Veeam B&R Backup mit Offline-Tape-Archiv.

Linux Hardening

Gehärteter Linux-Server · GeoIP + Suricata IPS + CrowdSec + KVM auf LVM

99,99% Uptime · 0 Einbrüche

Debian Server CIS gehärtet + Lynis Pass, KVM-Virtualisierung auf LVM Thin-Provisioning, nftables Firewall mit GeoIP-Filterung (CN/RU/KP blockiert), Suricata IPS inline mit Emerging Threats, CrowdSec Community-Blocklist täglich automatisch aktualisiert. Komplettes Wazuh SIEM-Monitoring.

Mailserver

Microsoft 365 → Postfix + Dovecot self-hosted Migration

-85% Kosten · 200 Postfächer

200 Postfächer-Migration + 8 Jahre Archiv. Postfix MTA + Dovecot IMAP mit Rspamd Anti-Spam, validierte DKIM/SPF/DMARC, Roundcube Webmail. Kosten von €18k/Jahr auf €2,5k/Jahr reduziert. Daten 100% in Rumänien, DSGVO-konform.

Reverse Proxy

HAProxy + Nginx HA mit WAF + GeoIP + Rate-Limit

12M Req/Tag · 0 Downtime

Reverse-Proxy-Cluster mit HAProxy keepalived + Nginx + ModSecurity WAF. L7 Anti-DDoS, GeoIP-Filterung, IP-Reputationslisten (CrowdSec). Automatisches Let''s Encrypt SSL für 47 Domains. 99,99% Uptime in den letzten 18 Monaten.

NIS2-Compliance

NIS2 + ISO 27001 Controls-Implementation für B2B SaaS

Audit bestanden · beim 1. Versuch

Komplettes Infrastruktur-Hardening (CIS Benchmarks), Wazuh SIEM + Suricata IDS/IPS, 2 Jahre Log-Retention, Incident-Response-Verfahren, Team-Schulung, vollständige Auditor-Dokumentation. NIS2 + ISO 27001 konform.

Disaster Recovery

RAID10 mit 6 Offline-Disks + Oracle-Crash

<24h · null Verlust

Hochschule · ausgefallenes RAID10-Array + Oracle-DB-Crash. Array wiederhergestellt ohne Disk-Ersatz, DB aus Redo-Logs wiederhergestellt. Zusatzkosten: 0€ neue Hardware. Vollständige Fallstudie lesen →

Technologien, die wir täglich einsetzen

Wir sind an keinen Hersteller gebunden, also wählen wir gemeinsam, was zu Ihrer Infrastruktur passt. Wir kennen alle diese Technologien und setzen sie täglich in der Produktion ein. Sie zahlen für Ergebnisse, nicht für unnötige Lizenzen.

Debian Server
HAUPTEXPERTISE
Ubuntu Server
LTS · Cloud
RHEL · Rocky
AlmaLinux · CentOS
Windows Server
2022 · 2025 · AD/DNS
VMware vCenter
vSphere · vSAN
VMware ESXi
Standalone · Cluster
Hyper-V
Failover Cluster · S2D
Proxmox VE
PBS · Ceph
Fortinet
FortiGate · Analyzer
Mikrotik
RouterOS · CHR
Ubiquiti UniFi
WiFi 6/6E · Controller
Veeam B&R
VMware · Hyper-V
Docker
Compose · Swarm
Ansible
Playbooks · AWX
OpenVPN
Server · Client · LDAP
IPsec
strongSwan · libreswan
WireGuard
Mesh · site-to-site
Nagios
Core · XI · NRPE
Check_MK
Raw · Tribe29
Zabbix
7.x · Templates
Grafana
Dashboards · Alerting
Prometheus
Exporters · Alerting
Suricata
IDS/IPS · NSM
Snort
IDS/IPS · Talos
CrowdSec
Reputation · WAF
Wazuh
SIEM · XDR
Fail2ban
IP-Blocker · Jail
iptables
netfilter · legacy
nftables
modern filter
Kubernetes
K8s · k3s · RKE2
GeoIP
MaxMind · DB-IP
Nginx
Web · Reverse-Proxy
HAProxy
L4/L7 LB · keepalived
Apache
HTTPD · mod_php
Postfix
MTA · Virtual
VMware vSAN
HCI · all-flash
Storage Spaces Direct
S2D · ReFS · HCI

Ingenieurskunst. Keine Copy-Paste-Rezepte.

Cyber Immunity verkauft keine generischen Lösungen. Jedes Projekt ist individuelle Ingenieursarbeit: Wir analysieren den Kontext, wählen die passende Technologie, schreiben die Dokumentation, implementieren und übergeben dem Kunden alles detailliert.

Wir arbeiten direkt mit Ihren CTOs, internen Sysadmins und DevOps-Teams. Wir integrieren uns, wir ersetzen nicht. Wir sprechen die gleiche Fachsprache, ohne unnötige Abstraktionen und ohne Hersteller-Präsentationen.

Hands-on, nicht nur PowerPoint
Wir arbeiten direkt am Terminal, schreiben Code, konfigurieren Router. Wir dokumentieren alles, übergeben alles.
Lebende Dokumentation
Selbst gehostetes Wiki, Runbooks, Netzwerkdiagramme — kontinuierlich aktualisiert, an den Kunden übergeben.
Kontinuierliche Wartung
Verträge mit striktem SLA, proaktivem Monitoring, geplantem Patching, klarer Eskalation.
Direkte Kommunikation
Telegram/Signal mit dem Projektteam. Schnelle Reaktion, keine verlorenen Tickets im System.

Lassen Sie uns über Ihr Projekt sprechen

Wir antworten innerhalb von max. 4 Geschäftsstunden. Für SOC-Notfälle direkt anrufen — rund um die Uhr verfügbar.

Email
office@cymmunity.ro
Telefon
+40 742 170 290
Öffnungszeiten
Mo–Fr 9:00–18:00 · SOC 24/7
Standort
Simion-Barnutiu-Str. Nr. 3
510111 Alba Iulia, Rumänien
Vor-Ort-Einsätze RO + EU