Wir übernehmen vollständige IT-Verantwortung für Betreiber kritischer Anlagen, Behörden und Carrier — von der strategischen Beratung bis zum laufenden Betrieb komplexer Netz- und Sicherheitsinfrastrukturen.
Proaktive Bedrohungserkennung, Incident Response und Endpoint-Schutz rund um die Uhr
Planung, Betrieb und Segmentierung komplexer Enterprise- und OT-Netzwerke
Netzdesign, DWDM, Peering, DDoS-Schutz, Glasfaserplanung und Felddienstleistungen
SCADA-Integration, Sensorik und IEC-62443-konformes Netzdesign für kritische Anlagen
Eigene RZ-Infrastruktur mit direkter Backbone-Anbindung über Ampera Backbone GmbH
Vollständige IT-Betriebsverantwortung mit dokumentierten SLAs und dediziertem Helpdesk
icixs ist kein reiner IT-Dienstleister — wir sind selbst Netzbetreiber. Dieses Fundament aus eigenem Backbone, echten Carrier-Verbindungen und jahrelangem Betriebsbetrieb ist der Unterschied zwischen theoretischer Beratung und belastbarer Verantwortungsübernahme.
Als Betreiber eines eigenen Carrier-Netzwerks mit Präsenz an 11+ Internet Exchanges beraten wir Carrier und Netzbetreiber nicht von außen — sondern aus eigener Betriebsrealität.
Die Kombination aus Managed IT, OT/SCADA-Integration und Carrier-Beratung ist am deutschen Markt selten. Kein Schnittstellenproblem zwischen drei Dienstleistern.
Wir begleiten Betreiber kritischer Infrastrukturen bei der Umsetzung von NIS2, IT-SiG 2.0 und KRITIS-Dachgesetz — nicht als Berater, sondern als operativer Partner.
Alle Systeme, Rechenzentren und Betriebsprozesse unterliegen deutschem Recht. Keine Abhängigkeit von US-Cloud-Anbietern für sicherheitskritische Infrastrukturen.
Von der strategischen Beratung bis zum täglichen Betrieb — icixs übernimmt die gesamte Bandbreite moderner IT-Dienstleistungen für Organisationen, bei denen Verfügbarkeit, Sicherheit und Compliance keine Kompromisse zulassen.
Proaktiver Schutz durch ein dediziertes Security Operations Center. Kontinuierliche Überwachung der gesamten Angriffsfläche, automatisierte Reaktion und qualifizierte Incident-Response-Prozesse bilden die Grundlage eines robusten Sicherheitsbetriebs.
Konzeption, Implementierung und Betrieb komplexer Netzwerkarchitekturen — vom Campusnetz über skalierbare WAN-Anbindungen bis zur strikten Segmentierung heterogener OT/IT-Umgebungen.
Technische Beratung für Carrier, Netzbetreiber und ISPs: Netzdesign, optische Übertragungsinfrastruktur, Peering-Strategien und Schutzmechanismen gegen volumetrische Angriffe — aus eigener Betriebserfahrung.
Integration und Absicherung industrieller Steuer- und Überwachungssysteme, Sensorik und Prozessleittechnik in normkonforme Netzwerkarchitekturen nach IEC 62443.
Betrieb von IT-Infrastrukturen in eigenen Rechenzentrumsressourcen, in enger Zusammenarbeit mit der Schwestergesellschaft Ampera Backbone GmbH. Direkte Backbone-Anbindung ohne Zwischenstufen.
Übernahme der gesamten IT-Betriebsverantwortung: zentralisiertes Monitoring, systematisches Patch- und Lifecycle-Management sowie qualifizierter Helpdesk-Betrieb mit dokumentierten SLAs.
Zertifizierter Reseller für Enterprise-Server, Storage- und Netzwerkkomponenten sowie Arbeitsplatzsysteme — inklusive Konfiguration, Rollout und Wartungsverträgen aus einer Hand.
Strategische Beratung für KRITIS-Betreiber: NIS2-Umsetzung, IT-SiG 2.0, BSI-Grundschutz, ISMS-Aufbau und Infrastrukturmodernisierung — begleitet vom Konzept bis zur Zertifizierung.
Betreiber kritischer Anlagen stehen im Fokus staatlich gesteuerter Angreifer. Unser SOC verbindet technische Überwachungstiefe mit qualifizierter menschlicher Analyse — für zuverlässigen Schutz rund um die Uhr.
Vollständige Sichtbarkeit über alle Endpunkte und Netzwerksegmente. Automatisches Containment bei Angriffen, begleitet von manueller SOC-Analyse.
Erkennung persistenter Angreifer, Supply-Chain-Kompromittierungen und Footholds, die klassische Schutzmechanismen systematisch umgehen.
Betrieb und Weiterentwicklung von Perimeter- und Segmentierungsarchitekturen — einschließlich IEC-62443-konformer OT/IT-Trennung.
Begleitung bei NIS2, IT-SiG 2.0 und BSI-Grundschutz für KRITIS-Betreiber — von der Gap-Analyse bis zur Nachweisführung.
Netzbetreiber stehen vor komplexen Entscheidungen in Architektur, Skalierung und Sicherheit. icixs bringt eigene Betriebserfahrung als Backbone-Betreiber mit — und berät auf Augenhöhe, ohne Herstellerinteressen.
Analyse bestehender Peering-Strukturen, Weiterentwicklung von Routing-Policies und Auswahl geeigneter Internet Exchanges — auf Basis eigener Präsenz an führenden europäischen IXen.
Planung von DWDM-Architekturen, Wellenlängenservices und Dark-Fiber-Strategien für Carrier und Backbone-Betreiber — von der Longhaul-Strecke bis zum letzten Kilometer.
Konzeption vollständiger Abwehrsysteme gegen volumetrische Angriffe — von Scrubbing-Infrastrukturen über signalbasierte Umleitung bis zur On-Premise-Mitigation.
Ganzheitliches Netzdesign für wachsende Netzbetreiber: Routing-Topologien, RPKI/ROA, Transit-Diversifikation und Traffic Engineering.
Planung und Realisierung passiver Glasfaserinfrastrukturen: GPON, FTTB/FTTH/FTTx, Longhaul-Trassen und Overbuild-Projekte. Dazu Felddienstleistungen entlang der gesamten Faser — Trassenplanung, Verteilerpunkte, Spleißarbeiten, Splitter-Konfiguration und Abnahme.
Aufbau redundanter Upstream-Strukturen. Vertragsanalyse und Kostenoptimierung über mehrere Tier-1-Carrier.
RPKI/ROA, BGP-Filterstrategien und Route-Leak-Prävention für sichere Routing-Infrastrukturen.
NetFlow/IPFIX-Infrastrukturen und Traffic-Engineering-Konzepte für optimale Lastverteilung und Kapazitätsplanung.
Strategische Beratung zu Wavelength-Produkten, Dark-Fiber-Anmietung und optischen Kapazitätsstrategien für Carrier.
Planung und Realisierung passiver Glasfasernetze für kommunale und gewerbliche Ausbauprojekte — GPON, FTTB, FTTH und Longhaul. Vollständige Felddienstleistungen: Trassenplanung, Verteilerpunkte (POP/AP/DP), Spleißarbeiten, Splitter-Konfiguration, Overbuild und Netzabnahme.
Energieversorger, Wasserwerke und Industriebetriebe betreiben Systeme, bei denen ein Ausfall unmittelbare physische Konsequenzen hat. icixs gestaltet die IT- und Netzwerkinfrastruktur, die diese kritischen Prozesse schützt und verbindet.
Sichere Anbindung von Leitsystemen und ICS-Komponenten mit netzwerkseitiger Isolation und verschlüsselter Datenübertragung.
Integration von Sensoren, RTUs und Feldgeräten — kabelgebunden, drahtlos oder über Mobilfunkanbindungen für verteilte Standorte.
Monitoring industrieller Netzwerke mit Echtzeitalarmen bei abweichendem Kommunikationsverhalten oder unautorisierten Zugriffen.
Zonenmodelle und DMZ-Konzepte nach IEC 62443 — mit klarer Trennung zwischen Feldebene, Prozessleitung und IT-Netz.
Unsere Leistungen sind auf die spezifischen regulatorischen und technischen Anforderungen ausgewählter Branchen ausgerichtet — nicht als generisches MSP-Angebot, sondern als tiefes Branchenwissen.
Stadtwerke, Netzbetreiber und Energieversorgungsunternehmen — von der OT-Absicherung über NIS2-Compliance bis zur Backbone-Konnektivität für kritische Leitstellen.
Kommunen, Landesbehörden und staatliche Einrichtungen mit besonderen Anforderungen an Datenschutz, IT-Sicherheit und souveräne IT-Infrastruktur.
Wasserwerke, Abwasserbetriebe und Industrieanlagen mit komplexen OT-Umgebungen, SCADA-Systemen und sicherheitskritischen Produktions- und Steuerungsprozessen.
ISPs, Regional- und Backbone-Carrier, die technische Beratung zu Netzarchitektur, Peering, DDoS-Schutz und optischer Infrastruktur auf Augenhöhe mit einem eigenen Netzbetreiber suchen.
Wir haben icixs mit der Neustrukturierung unserer gesamten OT/IT-Landschaft beauftragt — von der SCADA-Anbindung bis zur normenkonformen Netzwerksegmentierung. Das Ergebnis hat unsere Erwartungen übertroffen: sauber dokumentiert, termingerecht und ohne die üblichen Reibungsverluste an den Schnittstellen.
Was icixs von anderen Beratern unterscheidet: Die betreiben ihr eigenes Netz. Das merkt man im ersten Gespräch — keine Theorie, sondern Leute, die täglich dieselben Probleme lösen wie wir. Die Peering-Optimierung hat uns in zwölf Monaten deutlich weniger Transit-Kosten gebracht als erwartet.
NIS2-Umsetzung, ISMS-Aufbau und laufender SOC-Betrieb — alles bei einem Partner. icixs versteht die regulatorischen Anforderungen der öffentlichen Hand und setzt sie ohne bürokratische Umwege in praxistaugliche IT-Sicherheit um.
icixs betreibt unter AS60345 ein eigenes Carrier-Netzwerk mit Präsenz an führenden Internet Exchanges in Deutschland und Skandinavien. ISP-Dienste werden durch die Schwestergesellschaft Ampera Backbone GmbH erbracht — Hosting- und Colocation-Kunden profitieren direkt von dieser Backbone-Integration.
Das KRITIS-Dachgesetz ist verabschiedet. Die Registrierungspflicht beim BBK gilt bis Juli 2026. Wir erklären, wer betroffen ist, was zu tun ist — und welche bestehenden Maßnahmen anerkannt werden können.
Die Zahl der Meldungen aus dem Energiesektor an das BSI steigt deutlich. Wir analysieren aktuelle Angriffsvektoren und zeigen, wie eine IEC-62443-konforme Segmentierung den entscheidenden Unterschied macht.
Die Durchsetzung von RPKI als Standard für BGP-Sicherheit gewinnt an Fahrt. Wir zeigen, wie ISPs und Netzbetreiber ihre Routing-Infrastruktur gegen Route Hijacking und Leak-Szenarien absichern.
Wir beraten Sie zu Managed IT, Sicherheitsarchitektur, Carrier-Infrastruktur und industriellen Systemen — unverbindlich und auf Augenhöhe.
Wir antworten in der Regel innerhalb von 24 Stunden.