KASM WORKSPACES ·
CONTAINER-STREAMING

Der Arbeitsplatz kommt
aus dem Browser.
Die Daten bleiben
bei Ihnen.

Ihre Anwender brauchen Zugriff auf Systeme, die das Endgerät nichts angehen. Kasm Workspaces liefert Browser, Anwendungen und ganze Desktops als isolierte Container in jeden Web-Browser. Kein Client, kein VPN. Auf dem Endgerät bleibt nichts liegen. Wir planen die Plattform, führen sie ein und betreiben sie, auf Wunsch auf Proxmox VE in Ihrem Rechenzentrum.

Beratung anfragenUnsere Leistungen
SITZUNG — EPHEMER
START ARBEIT WEG
Jede Sitzung startet frisch aus dem Container-Image und wird danach verworfen. Was in ihr passiert ist, überlebt sie nicht.
01 — ADVISEAnwendungsfall bewertenWelche Arbeitsplätze, welche Zonen, welche Auflagen. Und ob Kasm dafür trägt. Wir beantworten das mit einem Proof of Concept, nicht mit Folien.
02 — TRANSITIONEinführen ohne BruchAufbau in Ihrer Infrastruktur, Anbindung an Ihr Identitätsmanagement, Migration der Arbeitsplätze in Wellen. Der Bestand läuft daneben weiter.
03 — OPERATEVerantwortet betreibenPlattform, Images und Updates aus einer Hand, rund um die Uhr überwacht. Als Managed Service mit verbindlichen Reaktionszeiten.
01 — DIE PLATTFORM

Container statt VDI-Maschinerie.

Kasm liefert Arbeitsumgebungen als Docker-Container statt als vollständige virtuelle Desktops. Das ändert den Aufwand: Ein Arbeitsplatz ist ein Image, das Sie versionieren, statt einer Maschine, die Sie pflegen.

WEB-NATIV

Jeder Browser ist der Client

Kein Agent und kein Plugin, also auch keine Client-Verteilung. Ein HTML5-fähiger Browser genügt, auch auf Geräten, die Ihnen nicht gehören.

EPHEMER

Sitzungen ohne Gedächtnis

Container starten in Sekunden aus dem Image und verschwinden rückstandsfrei. Dauerhafte Profile gibt es nur dort, wo Sie sie wollen.

POLICY

Kontrolle bis in die Zwischenablage

Zwischenablage, Druck, Dateitransfer, Wasserzeichen und Aufzeichnung lassen sich je Gruppe und Arbeitsplatz einzeln regeln.

IDENTITÄT

SAML, OIDC, LDAP

Anbindung an Ihr bestehendes Identitätsmanagement, Zwei-Faktor eingeschlossen. Der Zugriff folgt der Rolle, nicht dem Netz.

SOUVERÄN

Vom eigenen Rechenzentrum bis air-gapped

Betrieb bei Ihnen, in der Cloud oder gemischt, auch in Netzen ohne Internetzugang. Ihre Daten verlassen Ihre Infrastruktur nicht.

OFFEN

Quelloffener Kern, echte API

KasmVNC steht unter GPL 2.0, die Arbeitsplatz-Images sind quelloffen, die Plattform lässt sich über eine REST-API steuern. Sie sehen, was Sie betreiben.

KOMPATIBEL MIT PROXMOX VE

Kasm läuft virtualisiert auf Proxmox VE, als einzelner Server oder verteilt über VMs im Cluster. Plattform und Virtualisierung liegen damit in einer Verantwortung, nämlich unserer. Mehr zu Proxmox VE →

02 — SYSTEMARCHITEKTUR

Wenige Komponenten, klare Rollen.

Am Endgerät braucht es nichts außer einem Browser. Die Control Plane verteilt die Sitzungen, die Agents führen sie aus. Das trägt vom einzelnen Server bis zu mehreren Zonen über Standorte hinweg.

CLIENTJeder moderne Browser HTML5 und WebSocket, kein Client, kein Plugin
CONTROL PLANE
Web App und APIOberfläche, Anmeldung, Sitzungen ManagerVerteilung und Autoscaling PostgreSQL und RedisZustand und Nachrichten
Die Identität kommt von außen: LDAP oder Active Directory, SAML 2.0, OIDC. Ein Mapping von Gruppen entscheidet, welche Arbeitsplätze und Richtlinien ein Anwender bekommt.
DOCKER AGENTS Container-Arbeitsplätze Browser, Terminals, Entwicklungsumgebungen, ganze Linux-Desktops. KasmVNC streamt jeden Container per HTML5 in den Browser.
SERVER POOLS — OPTIONAL Feste und autoskalierte VMs Windows- und Linux-VMs über RDP, VNC oder SSH, etwa auf Proxmox VE. Zonen und Pools gruppieren die Agents nach Standort und Last.
03 — BETRIEBSMODI

Drei Wege, ein Stack.

Sie müssen sich nicht entscheiden. Container übernehmen dort, wo sie stärker sind, Windows bleibt eingebunden, und auf Proxmox VE wächst die Kapazität mit dem Bedarf.

MODUS 1 — CONTAINER

Anwendungen und Desktops, ephemer

Eine einzelne Anwendung im Tab oder ein vollständiger Linux-Desktop, aus über 50 gepflegten Images von Kasm oder aus eigenen per Dockerfile. Start in Sekunden, auf Wunsch mit GPU.

MODUS 2 — SERVER POOLS

Windows und Bestand über RDP

Bestehende Windows- und Linux-VMs binden Sie als Pool ein, mit derselben Oberfläche und denselben Richtlinien wie die Container. Die Windows-Arbeitsplätze müssen nicht auf einen Schlag umziehen.

MODUS 3 — AUTOSCALING

Elastisch auf Proxmox VE

Kasm klont Agent-VMs über die Proxmox-API, wenn der Bedarf steigt, und räumt sie wieder ab, wenn er sinkt. Proxmox und Kasm sind seit April 2026 offizielle Solution-Partner.

WAS SICH AN DEN LIZENZEN ÄNDERT

Proxmox VE wird je CPU-Sockel lizenziert, nicht je Kern und ohne Mindestmenge. Kasm rechnet je benanntem Anwender oder je gleichzeitiger Sitzung, und Linux-Container brauchen keine Windows-CALs, wo der Anwendungsfall das erlaubt. Ob das für Sie günstiger ist, hängt davon ab, wie viele Ihrer Anwender gleichzeitig arbeiten. Wir rechnen das mit Ihnen durch, bevor Sie sich festlegen.

04 — ZERO TRUST

Das Endgerät darf unsicher sein.
Die Sitzung ist es nie.

Kasm dreht das Sicherheitsmodell um. Statt Endgeräte zu härten und Netze zu öffnen, bleibt die Arbeit im Rechenzentrum. Nach außen gehen nur gerenderte Bildpunkte.

Kein direkter NetzzugriffDer Arbeitsplatz läuft im Zielnetz, der Anwender sieht nur den Bildstrom. VPN-Tunnel ins interne Netz entfallen und mit ihnen ihre Angriffsfläche.
Isolierte Browser-SitzungenRiskante Webzugriffe laufen in einem Container, der danach verworfen wird, statt auf dem Endgerät. Ein Schaden bleibt in der Sitzung.
Fremdgeräte, BYOD und DienstleisterExterne arbeiten über den Browser auf kontrollierten Arbeitsplätzen, ohne Gerätehärtung und ohne Installation, mit Aufzeichnung wo nötig.
Nachweisbar für Audit und AuflageSitzungsprotokolle, Aufzeichnungen und Richtlinien liefern die Belege, die NIS2, DORA und BSI-Prüfungen verlangen. Die Daten bleiben im eigenen Haus.
05 — WARUM SYSFACTS

Zugriff ist bei uns kein Produkt.
Er ist Teil der Infrastruktur.

Wer Zugriffe auf kritische Zonen baut, muss die Zonen verstehen: Segmentierung, Identität, Virtualisierung und Betrieb. Genau das ist unser Feld, von der Trennung zwischen IT und OT bis zur KRITIS-Auflage. Kasm ist für uns das fehlende Stück zwischen dem Anspruch Zero Trust und dem Alltag.

06 — UNSERE LEISTUNGEN

Kasm-Partner im deutschsprachigen Raum.

Enterprise Subscriptions, Support und Beratung aus einer Hand, von der Architektur bis zum verantworteten Betrieb. Sie haben einen Ansprechpartner statt drei Herstellern.

01 — PLANEN

Architektur und Migrationsplanung

Sizing, Zonen und Pools, Entwurf des Autoscalings, dazu der Ablöseplan für eine bestehende VDI-Umgebung. Am Ende steht eine Architektur, die Ihr Team versteht und mitträgt.

02 — EINFÜHREN

Inbetriebnahme und Migration

Installation, Anbindung an Verzeichnisdienst und SSO, Autoscaling auf Proxmox VE, Aufbau der Image-Pipeline. Bis zum produktiven Start, in Wellen und parallel zum Bestand.

03 — TRAGEN

Betrieb und Subscriptions

Support und Betriebsbegleitung, Updates und Lifecycle. Die Kasm Enterprise Subscriptions beziehen Sie über uns, mit verbindlichen Reaktionszeiten.

07 — DIE EINSATZFELDER

Wo Kasm bei unseren Kunden arbeitet.

Vier Muster aus Umgebungen, in denen Ausfall und Datenabfluss keine Option sind.

OT UND PRODUKTION

Wartungszugriff auf die OT-Zone

Hersteller und Instandhalter erreichen Leitstand- und Engineering-Systeme über einen isolierten Arbeitsplatz in der Zone, statt über einen VPN-Tunnel quer durchs Netz. Jede Sitzung wird protokolliert, auf Wunsch aufgezeichnet.

KRITIS UND VERWALTUNG

Sicheres Internet für geschützte Netze

Anwender in abgeschotteten Netzen recherchieren über isolierte Browser-Container. Das interne Netz berührt das Internet nie direkt. Auch ohne Internetzugang betreibbar.

EXTERNE UND M&A

Arbeitsplätze für Dienstleister und Übergänge

Externe Teams, Carve-outs und Zukäufe bekommen in Stunden einen kontrollierten Arbeitsplatz, ohne dass Geräte ausgerollt werden. Beim Offboarding wird der Zugang abgeschaltet, damit ist auch der Arbeitsplatz weg.

VDI-ABLÖSUNG

Der leichtere Weg zum entfernten Arbeitsplatz

Wo klassische VDI zu schwer und zu teuer geworden ist, liefert Container-Streaming Desktops und Anwendungen mit deutlich kleinerem Fußabdruck. Was das für Ihre Umgebung heißt, rechnen wir im Erstgespräch durch.

08 — NÄCHSTER SCHRITT

Sprechen wir über Ihre Zugriffe.

30 Minuten über Ihre Zonen, Ihre Externen und Ihre Auflagen, und über die Frage, ob Kasm dafür trägt. Wenn nicht, sagen wir das im ersten Gespräch und nicht im dritten.

30 MINUTEN · OHNE KOSTEN

Beratung anfragen

Unverbindlich und mit einem Engineer statt einem Vertriebler. Danach wissen Sie, ob sich ein Proof of Concept lohnt.Gespräch vereinbaren+49 221 670572 0 · experts@sysfacts.com
Kasm Workspaces™ ist eine Marke der Kasm Technologies LLC. Proxmox® und das Proxmox-Logo sind eingetragene Marken der Proxmox Server Solutions GmbH.