Alle Server.
Ein Blick.
Volle Kontrolle.

SEMA SystemVisor bündelt die Verwaltung Ihrer Linux- und Windows-Server in einer Oberfläche im Browser — Monitoring, Terminal, Dateien, Dienste, Updates und Sicherheitslücken. Wir betreiben die Plattform, Sie binden Ihre Server an: per SSH oder mit einem Agent, der ohne offene Ports auskommt.

systemvisor.sema.one
Dashboard
AM
Server online
24/24
● alle erreichbar
Offene Alarme
1
backup-01 · Disk
Updates
37
auf 9 Servern
Server CPU
web-01 23%
db-01 61%
app-02 12%
backup-01 8%
CPU-Last · db-01 · 24 h ● live
0
Offene Ports nötig Der Agent verbindet sich ausgehend — keine Portfreigabe, kein VPN
30 s
Messintervall CPU, RAM, Disk, Netzwerk und Prozesse — mit Verlauf bis 90 Tage
20+
Bereiche mit eigenen Rechten Lesen, ändern, ausführen — je Rolle und je Server festgelegt

Was sonst fünf Werkzeuge braucht.
In einer Oberfläche.

Überwachen, eingreifen, aktualisieren, absichern — für jeden Server im selben Fenster, ohne zwischen Monitoring-Tool, SSH-Client, Dateimanager und Update-Listen zu wechseln.

Monitoring & Alarme

CPU, RAM, Disk, Swap, Load, Netzwerk und Prozesse alle 30 Sekunden. Schwellwerte je Server und Metrik, Prozess-Überwachung bei Absturz oder Hänger, Verfügbarkeit mit Antwortzeiten.

Terminal & Remote Desktop

Ein echtes interaktives Terminal im Browser — mit Farben, Tab-Vervollständigung, vim, htop und sudo. Windows-Server per PowerShell oder Remote Desktop, ohne lokalen Client.

Dateimanager

Ordner durchsuchen, Dateien hoch- und herunterladen, Konfigurationen direkt im Browser bearbeiten — auf Wunsch mit Root-Rechten. Jede Änderung steht im Verlauf.

Dienste, Docker & Cronjobs

Systemdienste starten, stoppen und neu starten, Logs einsehen. Container samt Images und Ports verwalten. Crontab-Einträge anlegen und löschen — alles mit Bestätigung und Protokoll.

Patch-Management

SystemVisor erkennt den Paketmanager selbst — apt, yum, dnf, zypper, pacman, winget oder Chocolatey — zeigt verfügbare Updates mit Versionen und spielt einzelne oder alle ein.

Schwachstellen-Scan

Die installierten Pakete jedes Servers werden mit aktuellen CVE-Daten abgeglichen. Sie sehen Schweregrad, CVSS-Wert, betroffenes Paket und die Version, die das Problem behebt.

SSL-Zertifikate

Zertifikate werden aus der Nginx- und Apache-Konfiguration erkannt, auch hinter einem Reverse Proxy oder Cloudflare. Ablaufdatum und Aussteller im Blick, Warnung rechtzeitig vor dem Ablauf.

Backups

Sicherungen als Archiv, per rsync oder als PostgreSQL-Dump — mit Fortschrittsanzeige, Verlauf und Kopie an einen zweiten Ort. Fehlgeschlagene Sicherungen werden gemeldet.

Netzwerk & Geräte

Auch was kein Server ist: Switches, Router und Firewalls per SNMP, Proxmox VE, TrueNAS sowie Webseiten und Dienste per HTTP(S)- oder TCP-Prüfung — mit Meldung bei Ausfall.

Angebunden an
  • Linux
  • Windows Server
  • Docker
  • Proxmox VE
  • TrueNAS
  • Cisco
  • HPE / Aruba
  • MikroTik
  • Ubiquiti
  • OPNsense
  • pfSense
  • Microsoft Teams
  • Slack
  • Discord
  • SEMA TeamTalk
  • Prometheus / Grafana

Kein offener Port.
Kein VPN. Ein Befehl.

Der SystemVisor Agent baut die Verbindung vom Server aus auf — verschlüsselt und ausgehend. Ihre Firewall bleibt zu, wie sie ist. Wo der Agent nicht gewünscht ist, binden Sie den Server klassisch per SSH an.

  1. 1
    Server anlegen

    Einzeln oder gleich mehrere auf einmal, auch als IP-Bereich — mit Tags und Mandant.

  2. 2
    Befehl ausführen

    SystemVisor erzeugt den Installationsbefehl für Linux oder Windows. Das Token wird nur einmal angezeigt und lässt sich jederzeit widerrufen.

  3. 3
    Loslegen

    Terminal, Dateien, Monitoring und Skripte stehen sofort bereit. Reißt die Verbindung ab, baut der Agent sie selbst wieder auf.

root@web-01: ~
root@web-01:~# curl -sSL https://systemvisor.sema.one/api/agent/install.sh \
| bash -s -- --token •••••••• --server-id 42 \
--url https://systemvisor.sema.one
==> Installing SystemVisor Agent
==> Downloading agent bundle
==> Installing dependencies
==> Sudo-Passwort verifiziert
==> Dienst systemvisor-agent gestartet
Verbunden — web-01 ist online
root@web-01:~# ▌
WSS
verschlüsselt, ausgehend
Linux
als systemd-Dienst
Windows
als Windows-Dienst
Arbeitsspeicher · backup-01
71 %
1h 24h 7d 90d
00:0006:0012:0018:00jetzt
Schwellwert überschritten
backup-01 · Arbeitsspeicher über 70 % · vor 1 Minute
In-App E-Mail Web-Push Microsoft Teams Slack SEMA TeamTalk

Sie erfahren es zuerst.
Nicht Ihre Anwender.

SystemVisor misst durchgehend und meldet, sobald etwas aus dem Rahmen läuft: Schwellwerte, abgestürzte Prozesse, Server offline, ablaufende Zertifikate, neue Sicherheitslücken, fehlgeschlagene Sicherungen. Jeder legt selbst fest, welche Meldung ihn auf welchem Weg erreicht — und behobene Alarme räumen sich im Chat von selbst ab.

  • Verläufe über 1 Stunde bis 90 Tage, mit Top-Prozessen nach CPU und RAM
  • Netzwerk je Schnittstelle und aktive Verbindungen
  • Wartungsmodus je Server — keine Fehlalarme beim geplanten Neustart
  • Monitoring-Bericht als PDF mit einem Klick

Einmal festgelegt.
Auf jedem Server gleich.

Wiederkehrende Arbeit gehört in eine Bibliothek, nicht in die Shell-History. Skripte, Zeitpläne und mehrstufige Playbooks laufen nachvollziehbar — auf einem Server oder auf vielen zugleich.

Skripte & Zeitpläne

bash, sh, python3, node oder perl — sofort ausführen oder nach Zeitplan.

Playbooks

Schritte per Drag-and-drop, Live-Ausgabe je Schritt, Abbruch beim ersten Fehler.

Deployments

Deploy-Aufgaben mit Bestätigung und Verlauf — wer hat was wann ausgerollt.

Mehrere Server zugleich

Befehl, Skript oder Neustart auf bis zu 100 Servern, gefährliche Befehle gesperrt.

Playbook
Wöchentliche Wartung
So 03:00 · 12 Server
  1. Sicherung erstellen
    pg_dump · offsite
    48 s
  2. Updates einspielen
    apt-get upgrade -y
    2 min
  3. Dienst neu starten
    systemctl restart nginx
    3 s
  4. Erreichbarkeit prüfen
    curl -fsS https://shop.example.de/health
    1 s
12 von 12 Servern erfolgreich · Ergebnis je Schritt im Verlauf

Wer Zugriff auf Server hat,
braucht klare Regeln.

Ein Werkzeug mit Root-Zugang ist nur so gut wie seine Absicherung. SystemVisor verschlüsselt Zugangsdaten, prüft Host-Schlüssel, bindet Ihre bestehende Anmeldung an und hält fest, wer was getan hat.

Rollen regeln nicht nur, was jemand darf, sondern auch wo: welche Server, Geräte und Mandanten er überhaupt sieht. So bekommt der Dienstleister genau seinen Ausschnitt — und die Auszubildende Lesezugriff statt Terminal.

  • Single Sign-On mit Microsoft, Google oder Keycloak, dazu LDAP / Active Directory
  • Zwei-Faktor-Authentifizierung mit Authenticator-App und Backup-Codes
  • Host-Schlüssel werden geprüft — eine Änderung wird als möglicher Angriff gemeldet
  • DSGVO-konformes Audit-Log und Verlauf für Terminal, Dateien, Dienste und Deployments
SEMA SystemVisor in Zahlen
Zugangsdaten AES-256-GCM
Agent-Token nur als Hash
Rechte je Bereich lesen · ändern · ausführen
Anmeldung SSO · LDAP · 2FA
Eingehende Ports für den Agent 0

Wir betreiben SystemVisor.
Sie kümmern sich um Ihre Server.

Kein eigener Server für das Werkzeug, keine Datenbank, keine Updates, die Sie einplanen müssen. Sie erhalten Ihren Zugang und legen los.

Betrieben von SEMA

Wir stellen die Plattform bereit, spielen Updates ein und halten sie in Betrieb. Neue Funktionen kommen ohne Aufwand auf Ihrer Seite — die Neuerungen stehen direkt in SystemVisor.

Mandanten & Kundenportal

Server nach Mandanten trennen — für Standorte, Abteilungen oder die Kunden Ihres IT-Dienstes. Kunden sehen im eigenen Portal nur ihre Server und stellen dort Support-Tickets.

Überall erreichbar

Im Browser auf Desktop, Tablet und Smartphone. Als App auf dem Startbildschirm installierbar, mit Push-Benachrichtigung — auch für die Rufbereitschaft am Wochenende.

Mit eingebautem Wiki für Ihre eigene Dokumentation — samt Handbuch zu jeder Funktion und Notizen direkt am Server.

Was IT-Leiter uns
als Erstes fragen.

Wer betreibt SystemVisor?
Wir. SEMA stellt SystemVisor bereit, spielt Updates ein und hält die Plattform in Betrieb. Sie melden sich im Browser an und binden Ihre Server an — eine eigene Installation von SystemVisor ist nicht nötig.
Was muss auf unseren Servern installiert werden?
Wahlweise nichts oder ein schlanker Agent. Server lassen sich per SSH anbinden (Passwort oder Schlüssel) oder über den SystemVisor Agent für Linux und Windows. Der Agent baut die Verbindung selbst ausgehend auf — eingehende Ports müssen dafür nicht geöffnet werden. Den Installationsbefehl erzeugt SystemVisor, er ist ein Einzeiler.
Welche Systeme werden unterstützt?
Linux-Server mit apt, yum, dnf, zypper oder pacman und Windows-Server mit winget oder Chocolatey. Dazu kommen Geräte und Dienste ohne eigenen Server-Eintrag: Switches, Router und Firewalls per SNMP v2c/v3, Proxmox VE, TrueNAS sowie HTTP(S)- und TCP-Endpunkte.
Wie sind unsere Zugangsdaten geschützt?
SSH- und SNMP-Zugangsdaten werden mit AES-256-GCM verschlüsselt gespeichert, Agent-Token nur als SHA-256-Hash. SSH-Host-Schlüssel werden beim ersten Verbinden gemerkt und danach geprüft, eine Änderung wird gemeldet. Anmeldungen lassen sich mit Zwei-Faktor-Authentifizierung absichern, sicherheitsrelevante Aktionen landen im Audit-Log.
Können wir SystemVisor an unsere Anmeldung anbinden?
Ja. SystemVisor unterstützt Single Sign-On über OAuth 2.0 / OpenID Connect mit Microsoft, Google und Keycloak sowie LDAP und Active Directory. Wer sich lokal anmeldet, kann Zwei-Faktor-Authentifizierung mit einer Authenticator-App nutzen.
Können wir Teams, Standorte oder Kunden voneinander trennen?
Ja. Rollen legen fest, welche Bereiche jemand lesen, ändern oder ausführen darf und welche Server, Geräte und Mandanten er überhaupt sieht. Für Ihre eigenen Kunden gibt es ein schlankes Kundenportal, das nur deren Server und den Support zeigt.

Sehen Sie Ihre Server in SystemVisor.

Wir zeigen Ihnen SystemVisor live und binden auf Wunsch gleich einen Ihrer Server als Test an — kostenlos und unverbindlich.

Oder direkt Kontakt aufnehmen: