Bestandsaufnahme & Audit
Sicherheitsaudits, die Schwachstellen benennen, mit einer Priorität, nicht als 80-seitige Liste.
Man kauft sie nicht, man hält sie. Was Ihr Netz sicher macht, ist nicht ein einzelnes Gerät, sondern die Frage, ob die Teile zueinander passen, und ob jemand hinschaut.
Über IT-Sicherheit wird viel mit Schreckensbildern verkauft. Das hilft niemandem bei einer Entscheidung. Wir halten es anders: Wir sehen uns an, was Sie haben, sagen Ihnen, welche Risiken wir für realistisch halten, und schlagen vor, was sich mit vertretbarem Aufwand verbessern lässt.
In den meisten mittelständischen Netzen, die wir übernehmen, ist das Problem nicht ein fehlendes Produkt. Es ist ein über Jahre gewachsener Aufbau, in dem niemand mehr weiß, warum eine Regel existiert. Aufräumen bringt dort mehr als Nachkaufen.
Jede einzelne davon kann in Ordnung sein, während das Ganze nicht trägt. Deshalb schauen wir immer auf alle.
Segmentierung statt einem großen flachen Netz. Gäste, Produktion und Verwaltung gehören nicht in dieselbe Zone.
Notebooks, Desktops, Mobilgeräte. Aktueller Stand, klare Zuordnung, bekannter Zustand: Damit ist der halbe Schutz schon erreicht.
Wer darf was? Konten, Gruppen, Mehrfaktor-Anmeldung. Die meisten Vorfälle beginnen bei einem Zugang, nicht bei einer Lücke im Code.
Microsoft 365 und andere Dienste sind Teil Ihres Netzes, auch wenn sie nicht bei Ihnen stehen, und sie brauchen dieselbe Aufmerksamkeit.
Der kontrollierte Übergang: Regeln, Zonen, VPN, Angriffserkennung (IDS) und Angriffsabwehr (IPS). Bei uns meist auf Basis von pfSense.
Auffälligkeiten sieht man nur, wenn jemand hinschaut. Wir überwachen Funktion und Ereignisse und melden uns, bevor Sie etwas merken.
Revisionssichere E-Mail-Archivierung nach GoBD und GdPdU, verschlüsselt aufbewahrt auf deutschen Servern, mit Aufbewahrungsfristen und Protokollierung.
Die beste Konfiguration hält nicht, wenn sie im Arbeitsalltag umgangen wird. Deshalb prüfen wir auch, ob die Regeln zur Arbeitsweise passen.
Sicherheitsaudits, die Schwachstellen benennen, mit einer Priorität, nicht als 80-seitige Liste.
Zonen und Segmente, getrennte WLAN-Netze (bis zu vier), saubere Übergänge, dokumentierte Regeln.
Auswahl, Aufbau und Pflege, inklusive Standortvernetzung über IPsec oder OpenVPN und Traffic Shaping.
Laufende Überwachung von Funktion und Ereignissen, mit Meldung an einen Menschen, nicht nur in ein Log.
Revisionssichere Mail-Archivierung nach GoBD und GdPdU: verschlüsselt, durchsuchbar, mit Aufbewahrungsfristen und Protokoll.
Updates, Regelwerk-Pflege, Wartungsverträge. Sicherheit verfällt, wenn niemand sie nachzieht.
ESBYTE ist Netgate Premier Partner und arbeitet schwerpunktmäßig mit pfSense. Wir beraten, liefern, bauen ein, warten und unterstützen im Betrieb, mit deutschsprachigem Support und ohne Importformalitäten.
Der Grund für Open Source ist kein ideologischer: Der Code ist einsehbar, es gibt keine verdeckten Hintertüren, und es fallen keine laufenden Lizenzkosten für Funktionen an, die Sie ohnehin brauchen.
Ein Münchner Verlag mit instabilem Hochverfügbarkeits-Verbund auf virtualisierten Firewalls, umgestellt auf dedizierte Hardware an einem Arbeitstag.
Wenn die Antwort „nicht genau“ ist, ist das der normale Fall und ein guter Anlass für eine Bestandsaufnahme. Schreiben Sie uns, wir sehen uns das an.
Oder direkt anrufen: +49 89 2000 6500 · Mo bis Fr, 9 bis 17 Uhr