• Start
  • Netzwerke & Security
Netzwerke & Security

Sicherheit ist kein Produkt.
Sie ist ein Zustand.

Man kauft sie nicht, man hält sie. Was Ihr Netz sicher macht, ist nicht ein einzelnes Gerät, sondern die Frage, ob die Teile zueinander passen, und ob jemand hinschaut.

Netzwerk und Sicherheit im ZusammenhangOben das Internet als Außenwelt, darunter die Firewall als kontrollierter Übergang mit Zonen, Regeln und VPN. Darunter das interne Netz mit Standort, Gäste-WLAN, Servern, Endgeräten, Identitäten und Monitoring. Eine gestrichelte Linie verbindet das Monitoring zurück mit der Firewall.AUSSENInternetFirewallZonen · Regeln · VPNINNENStandortGäste-WLANServerEndgeräteIdentitätenMonitoringRückmeldung
Vorab

Wir arbeiten nicht mit Angst

Über IT-Sicherheit wird viel mit Schreckensbildern verkauft. Das hilft niemandem bei einer Entscheidung. Wir halten es anders: Wir sehen uns an, was Sie haben, sagen Ihnen, welche Risiken wir für realistisch halten, und schlagen vor, was sich mit vertretbarem Aufwand verbessern lässt.

In den meisten mittelständischen Netzen, die wir übernehmen, ist das Problem nicht ein fehlendes Produkt. Es ist ein über Jahre gewachsener Aufbau, in dem niemand mehr weiß, warum eine Regel existiert. Aufräumen bringt dort mehr als Nachkaufen.

Der Zusammenhang

Acht Ebenen, die zusammen den Zustand ergeben

Jede einzelne davon kann in Ordnung sein, während das Ganze nicht trägt. Deshalb schauen wir immer auf alle.

  • Netzwerk

    Segmentierung statt einem großen flachen Netz. Gäste, Produktion und Verwaltung gehören nicht in dieselbe Zone.

  • Endgeräte

    Notebooks, Desktops, Mobilgeräte. Aktueller Stand, klare Zuordnung, bekannter Zustand: Damit ist der halbe Schutz schon erreicht.

  • Identitäten

    Wer darf was? Konten, Gruppen, Mehrfaktor-Anmeldung. Die meisten Vorfälle beginnen bei einem Zugang, nicht bei einer Lücke im Code.

  • Cloud-Dienste

    Microsoft 365 und andere Dienste sind Teil Ihres Netzes, auch wenn sie nicht bei Ihnen stehen, und sie brauchen dieselbe Aufmerksamkeit.

  • Firewall

    Der kontrollierte Übergang: Regeln, Zonen, VPN, Angriffserkennung (IDS) und Angriffsabwehr (IPS). Bei uns meist auf Basis von pfSense.

  • Monitoring

    Auffälligkeiten sieht man nur, wenn jemand hinschaut. Wir überwachen Funktion und Ereignisse und melden uns, bevor Sie etwas merken.

  • Nachweispflichten

    Revisionssichere E-Mail-Archivierung nach GoBD und GdPdU, verschlüsselt aufbewahrt auf deutschen Servern, mit Aufbewahrungsfristen und Protokollierung.

  • Menschen und Abläufe

    Die beste Konfiguration hält nicht, wenn sie im Arbeitsalltag umgangen wird. Deshalb prüfen wir auch, ob die Regeln zur Arbeitsweise passen.

Was wir konkret tun

Von der Bestandsaufnahme bis zum laufenden Betrieb

Bestandsaufnahme & Audit

Sicherheitsaudits, die Schwachstellen benennen, mit einer Priorität, nicht als 80-seitige Liste.

Netz neu ordnen

Zonen und Segmente, getrennte WLAN-Netze (bis zu vier), saubere Übergänge, dokumentierte Regeln.

Firewall & VPN

Auswahl, Aufbau und Pflege, inklusive Standortvernetzung über IPsec oder OpenVPN und Traffic Shaping.

Monitoring

Laufende Überwachung von Funktion und Ereignissen, mit Meldung an einen Menschen, nicht nur in ein Log.

Archivierung

Revisionssichere Mail-Archivierung nach GoBD und GdPdU: verschlüsselt, durchsuchbar, mit Aufbewahrungsfristen und Protokoll.

Pflege im Betrieb

Updates, Regelwerk-Pflege, Wartungsverträge. Sicherheit verfällt, wenn niemand sie nachzieht.

Vertiefung

Firewalls sind unser Spezialgebiet

ESBYTE ist Netgate Premier Partner und arbeitet schwerpunktmäßig mit pfSense. Wir beraten, liefern, bauen ein, warten und unterstützen im Betrieb, mit deutschsprachigem Support und ohne Importformalitäten.

Der Grund für Open Source ist kein ideologischer: Der Code ist einsehbar, es gibt keine verdeckten Hintertüren, und es fallen keine laufenden Lizenzkosten für Funktionen an, die Sie ohnehin brauchen.

Zur Netgate-Seite

Fallstudie: Gräfe und Unzer

Ein Münchner Verlag mit instabilem Hochverfügbarkeits-Verbund auf virtualisierten Firewalls, umgestellt auf dedizierte Hardware an einem Arbeitstag.

Fallstudie lesen

Wissen Sie, wie es in Ihrem Netz gerade aussieht?

Wenn die Antwort „nicht genau“ ist, ist das der normale Fall und ein guter Anlass für eine Bestandsaufnahme. Schreiben Sie uns, wir sehen uns das an.

Oder direkt anrufen: +49 89 2000 6500 · Mo bis Fr, 9 bis 17 Uhr