- Start
- Projekte
Was wir gemacht haben
und was dabei herauskam.
Wir zeigen hier nur Projekte, die wir belegen können. Zwei davon sind als Netgate-Fallstudien veröffentlicht. Wo wir Kundennamen nicht nennen dürfen, beschreiben wir die Ausgangslage anonymisiert. Erfundene Referenzen und geschätzte Prozentwerte finden Sie bei uns nicht.
Sechs Projekte auf einen Blick
Ein Klick auf ein Projekt öffnet die Einzelheiten.
Mit Kundennamen
Fallstudie · VerlagGräfe und Unzer: Firewall-Umstellung im Verlagsbetrieb
Netgate-Fallstudie
Der 1722 gegründete Münchner Verlag Gräfe und Unzer, bekannt für Reiseführer und Lifestyle-Titel, betrieb zwei pfSense-CE-Maschinen virtualisiert auf vSphere. Im Hochverfügbarkeitsbetrieb war der Verbund instabil und verursachte Schwankungen im Netzwerk.
ESBYTE stellte auf zwei dedizierte Netgate 8200 MAX mit pfSense Plus um. Ergebnis: stabiler HA-Betrieb, Unabhängigkeit von der Servervirtualisierung, konfigurierte IPsec- und OpenVPN-Verbindungen sowie Traffic Shaping, umgesetzt an einem Arbeitstag mit minimaler Betriebsunterbrechung.
- 2×
- Netgate 8200 MAX, HA-Verbund
- 1 Tag
- Umsetzung
- 1722
- gegründet
Fallstudie · VeranstaltungstechnikNeumann & Müller: ein Standard für rund 20 Standorte
Netgate-Fallstudie
Neumann & Müller Veranstaltungstechnik betreibt rund 20 Standorte mit über 900 Mitarbeitenden. Die Netzübergänge liefen auf Consumer-Hardware verschiedener Hersteller, ohne einheitlichen Aufbau, mit zunehmenden Ausfällen.
Eingesetzt wurden Netgate 6100 MAX für die größeren und 2100 MAX für die kleineren Standorte, auf Basis einer einmal entwickelten Standardkonfiguration. Viele Geräte gingen vorkonfiguriert raus und wurden vor Ort nur noch eingesteckt.
ESBYTE übernahm Produktauswahl, technische Beratung und Rollout-Unterstützung; umgesetzt hat das interne Team des Kunden. Ergebnis: ein einheitlicher Standard über alle Standorte, höhere Stabilität und deutlich weniger wiederkehrender Konfigurationsaufwand.
- ~20
- Standorte
- 900+
- Mitarbeitende
- 1
- Standardkonfiguration für alle
Als Netgate-Fallstudie veröffentlicht.
Referenz · Öffentliche VerwaltungGemeinde Pullach: laufender Betrieb über viele Systeme hinweg
laufender Betrieb
Die Fallstudien oben zeigen je ein Vorhaben mit Anfang und Ende. Der Alltag einer externen IT-Abteilung sieht anders aus. Ein Beispiel:
Für die Gemeinde Pullach betreuen wir eine Landschaft aus vielen einzelnen Systemen: Firewalls, E-Mail-Sicherheit, Netzwerk, Telefonie, Zugänge, Arbeitsplätze und Überwachung. Ein Teil davon läuft auf der Infrastruktur der Gemeinde selbst. Wir arbeiten dort teils in eigener Verantwortung, teils gemeinsam mit den Kolleginnen und Kollegen vor Ort. Was jeweils gilt, steht unten dabei.
Firewall und Netzwerk
- Laufender Support der Firewall-Infrastruktur auf pfSense und OPNsense, einschließlich Anpassung der Konfigurationen nach Anforderung der Gemeinde
- Wartung dieser Firewalls, also das Einspielen von Softwareupdates
- Support der Omada-SDN-Infrastruktur, betrieben auf der Infrastruktur der Gemeinde
- Betrieb und Wartung von NetBox als Single Source of Truth für die Netzwerkinfrastruktur
E-Mail-Sicherheit
- Support von Hornetsecurity als vorgelagertem E-Mail-Security-System, einschließlich der gesamten Kommunikation mit dem Herstellersupport
- Betrieb und Support von NoSpamProxy als E-Mail-Security-System in der Infrastruktur der Gemeinde, Wartung und Herstellerkommunikation inklusive
Zugang, Telefonie, Arbeitsplatz
- Betrieb und Wartung von LoginTC für die Zwei-Faktor-Authentifizierung bei der VPN-Einwahl der Mitarbeitenden im Homeoffice
- Co-Support der Telefonanlagen, realisiert mit 3CX auf der Infrastruktur der Gemeinde
- Co-Support der virtuellen Arbeitsplätze, realisiert mit Omnissa Horizon auf der Infrastruktur der Gemeinde
- Gelegentliche Unterstützung beim Anwendersupport, telefonisch oder per E-Mail
Überwachung und Sicherheit
- Überwachung verschiedener Ressourcen, etwa des Betriebszustands von Firewalls und Servern, über ein Monitoringsystem, das ESBYTE betreibt
- Sicherheitsaudits der genannten Systeme: Prüfung und Härtung der Konfigurationen
- Auftraggeber
- Gemeinde Pullach im Isartal
- Rolle
- Laufender Support und Betrieb, teils im Co-Support mit dem internen Team
- Firewall
- pfSense und OPNsense
- E-Mail-Sicherheit
- Hornetsecurity, NoSpamProxy
- Netzwerk
- Omada SDN, NetBox als SSOT
- Zugang
- LoginTC (2FA für VPN)
- Telefonie
- 3CX
- Arbeitsplätze
- Omnissa Horizon (VDI)
- Laufend
- Monitoring, Wartung, Sicherheitsaudits
Anonymisiert
Für diese Kunden liegt uns keine Freigabe zur Namensnennung vor. Ausgangslage und Vorgehen beschreiben wir deshalb ohne Namen.
Compliance · produzierender BetriebLieferkettengesetz: eine Prüfanfrage, die für Konzerne gemacht war
Prozess läuft, Ergebnis steht aus
Ausgangslage
Der Kunde erhielt von einem seiner eigenen Kunden eine Anforderung im Rahmen der Überprüfung des Third Party Cyber Risk Managements (TPCRM). Hintergrund ist das Lieferkettengesetz: Es verpflichtet bestimmte Unternehmen, Sicherheitsmaßnahmen auch in der eigenen Lieferkette sicherzustellen. In der Praxis heißt das, dass Prüfprozesse, die für große Unternehmen konzipiert wurden, unverändert auf kleinere Zulieferer angewendet werden.
Herausforderung
Die Anfrage stellte den Kunden vor eine grundsätzliche Weichenstellung: eine förmliche Vereinbarung unterzeichnen oder eine Selbstauskunft ausfüllen. Und in beiden Fällen die Frage, welche Verpflichtungen damit tatsächlich eingegangen werden.
Vorgehen
Wir haben beide Optionen gegenübergestellt und bewertet, welche Verpflichtungen jeweils entstehen würden. Da uns die Verpflichtungen einer unterschriebenen Vereinbarung für die Größe und Struktur des Kunden zu umfassend erschienen, haben wir die Selbstauskunft empfohlen.
Umsetzung
Die Selbstauskunft haben wir in handhabbare Bestandteile zerlegt, eine strukturierte Excel-Tabelle. Dem Kunden haben wir klar zurückgemeldet, welche Bestandteile in unserer eigenen Struktur als eher kleines mittelständisches IT-Systemhaus nur teilweise oder gar nicht erfüllbar sind. Die Abschnitte, zu denen belastbare Aussagen möglich waren, haben wir proaktiv ausgefüllt und inhaltlich erläutert. Bei den verbleibenden Punkten haben wir beratend begleitet.
Ergebnis
Der Prozess läuft. Ein Ergebnis steht daher noch aus.
- Branche
- Produzierender Betrieb
- Größe
- bis 50 Mitarbeitende
- Anlass
- TPCRM-Prüfung eines Kunden, Hintergrund Lieferkettengesetz
- Empfehlung
- Selbstauskunft statt unterschriebener Vereinbarung
- Stand
- Prozess läuft, Ergebnis steht aus
IT-Betrieb · produzierendes GewerbeWartung, die im laufenden Betrieb nicht auffällt
im produktiven Einsatz
Der Auftrag lautete: Updates automatisieren. Die erste Frage war eine andere: Wann wird in diesem Betrieb eigentlich gearbeitet?
Ausgangslage
Updates und Softwareinstallationen fielen regelmäßig an und wurden bis dahin von Hand erledigt, mitten in der Arbeitszeit. Jede Aktualisierung war eine spürbare Unterbrechung: Neustarts zu unpassenden Zeitpunkten, blockierte Arbeitsplätze während der Installation, Rückfragen, wann der Rechner wieder frei sei. Weil im Haus unterschiedliche Betriebssysteme laufen, ließ sich das nicht mit einer einzelnen Lösung abdecken.
Herausforderung
Wartung sollte zuverlässig und automatisiert im Hintergrund laufen, ohne den Betriebsablauf zu stören, und das plattformübergreifend für Windows, macOS und teilweise Linux. Dazu kam: Kritische Prozesse dürfen nicht unterbrochen werden, Neustarts nur zu unkritischen Zeitpunkten erfolgen, und die Mitarbeitenden sollen möglichst wenig davon mitbekommen.
Vorgehen
Zuerst haben wir uns einen Überblick verschafft: welche Systeme im Einsatz sind, in welchen Zyklen sie Updates bekommen und wann tatsächlich gearbeitet wird. Daraus folgte die Entscheidung, für jedes Betriebssystem ein eigenes, darauf abgestimmtes Skript zu entwickeln, statt eine plattformübergreifende Lösung zu erzwingen, die den Eigenheiten der einzelnen Systeme nicht gerecht geworden wäre.
Umsetzung
Unter Windows stößt ein Skript Updates und Installationen zeitgesteuert außerhalb der Kernarbeitszeiten an, erkennt laufende Anwendungen und aktive Sitzungen und löst einen Neustart erst aus, wenn niemand mehr am Gerät arbeitet. Für macOS entstand ein vergleichbares Skript, das sich in die dortige Systemlogik einfügt und ebenfalls im Hintergrund arbeitet, ohne Pop-ups, ohne erzwungene Neustarts. Wo Linux läuft, kam ein Skript dazu, das Paketaktualisierungen automatisiert und protokolliert. Alle drei melden zurück, ob die Wartung erfolgreich war. Geht etwas schief, wird nachgesteuert, statt dass es unbemerkt bleibt.
Ergebnis
Die Skripte laufen im produktiven Einsatz. Updates und Installationen passieren seither im Hintergrund, ohne dass der laufende Betrieb spürbar beeinträchtigt wird. Eine Auswertung über einen längeren Zeitraum steht noch aus.
- Branche
- Produzierendes Gewerbe
- Aufgabe
- Updates und Softwareinstallationen automatisieren
- Systeme
- Windows, macOS, teilweise Linux
- Lösung
- Ein eigenes Skript je Betriebssystem
- Stand
- im produktiven Einsatz
Neugründung · FinanzbrancheWie wir mit Neukunden Bedarfe klären
Angebot übermittelt
Ausgangslage
Ein neu gegründetes Unternehmen aus der Finanzbranche stand vor dem grundsätzlichen Aufbau seiner IT-Infrastruktur, im Büro wie im mobilen Arbeiten. Starke Sicherheitsmaßnahmen auf unterschiedlichen Ebenen sind im Rahmen der Geschäftstätigkeit unverzichtbar.
Herausforderung
Zunächst mussten die Bedarfe geklärt werden, bei einer Neugründung ohne bestehende IT-Struktur eine besonders offene Ausgangsfrage.
Vorgehen
Wir haben zwei Briefinggespräche geführt: im ersten die grundsätzlichen Bedarfe erfasst, im zweiten die daraus resultierenden konkreten technischen Punkte geklärt. Mithilfe DSGVO-konformer Transkription und KI-gestützter Auswertung haben wir die Anforderungen schnell und umfassend transparent fixiert und mit dem Kunden abgestimmt.
Umsetzung
Auf Basis der abgestimmten Anforderungen haben wir, ebenfalls KI-gestützt, ein Angebot erstellt und dem Kunden übermittelt.
- Branche
- Finanzbranche, Neugründung
- Größe
- bis 10 Mitarbeitende
- Aufgabe
- IT-Infrastruktur im Büro und im mobilen Arbeiten aufbauen
- Rahmen
- Hohe Sicherheitsanforderungen auf mehreren Ebenen
- Stand
- Angebot übermittelt
So kommt ein Projekt zustande
Das ist der Weg eines IT-Projekts. Geht es dagegen um einen Ablauf, der im Arbeitsalltag klemmt, steht am Anfang keine Bedarfsanalyse, sondern eine Prozess-Diagnose. Dort wird zuerst geprüft, ob es überhaupt ein Projekt braucht.
Kontakt
Unverbindlich und kostenlos.
Bedarfsanalyse
Wir verstehen Anforderungen und Status quo.
Umsetzung
Passend zugeschnitten, sauber gebaut.
Betrieb
Verlässlicher Weiterbetrieb statt Projektabschluss und Abschied.
Ähnliche Ausgangslage?
Beschreiben Sie uns in zwei Sätzen, wo es bei Ihnen klemmt. Wir sagen Ihnen, ob wir das schon einmal gelöst haben.
Oder direkt anrufen: +49 89 2000 6500 · Mo bis Fr, 9 bis 17 Uhr