Projekte

Was wir gemacht haben
und was dabei herauskam.

Wir zeigen hier nur Projekte, die wir belegen können. Zwei davon sind als Netgate-Fallstudien veröffentlicht. Wo wir Kundennamen nicht nennen dürfen, beschreiben wir die Ausgangslage anonymisiert. Erfundene Referenzen und geschätzte Prozentwerte finden Sie bei uns nicht.

Zwei Firewalls im VerbundVom Internet führen zwei Wege auf zwei baugleiche Firewalls. Firewall A ist aktiv, Firewall B steht auf Standby; beide sind über eine Synchronisationsverbindung gekoppelt. Dahinter folgen Switch und internes Netz.INTERNETFirewall AaktivFirewall BStandbySyncSwitch · internes Netz
Projektliste

Sechs Projekte auf einen Blick

Ein Klick auf ein Projekt öffnet die Einzelheiten.

Mit Kundennamen

Fallstudie · Verlag

Gräfe und Unzer: Firewall-Umstellung im Verlagsbetrieb

Netgate-Fallstudie

Der 1722 gegründete Münchner Verlag Gräfe und Unzer, bekannt für Reiseführer und Lifestyle-Titel, betrieb zwei pfSense-CE-Maschinen virtualisiert auf vSphere. Im Hochverfügbarkeitsbetrieb war der Verbund instabil und verursachte Schwankungen im Netzwerk.

ESBYTE stellte auf zwei dedizierte Netgate 8200 MAX mit pfSense Plus um. Ergebnis: stabiler HA-Betrieb, Unabhängigkeit von der Servervirtualisierung, konfigurierte IPsec- und OpenVPN-Verbindungen sowie Traffic Shaping, umgesetzt an einem Arbeitstag mit minimaler Betriebsunterbrechung.

Vollständige Fallstudie lesen

2×
Netgate 8200 MAX, HA-Verbund
1 Tag
Umsetzung
1722
gegründet
Fallstudie · Veranstaltungstechnik

Neumann & Müller: ein Standard für rund 20 Standorte

Netgate-Fallstudie

Neumann & Müller Veranstaltungstechnik betreibt rund 20 Standorte mit über 900 Mitarbeitenden. Die Netzübergänge liefen auf Consumer-Hardware verschiedener Hersteller, ohne einheitlichen Aufbau, mit zunehmenden Ausfällen.

Eingesetzt wurden Netgate 6100 MAX für die größeren und 2100 MAX für die kleineren Standorte, auf Basis einer einmal entwickelten Standardkonfiguration. Viele Geräte gingen vorkonfiguriert raus und wurden vor Ort nur noch eingesteckt.

ESBYTE übernahm Produktauswahl, technische Beratung und Rollout-Unterstützung; umgesetzt hat das interne Team des Kunden. Ergebnis: ein einheitlicher Standard über alle Standorte, höhere Stabilität und deutlich weniger wiederkehrender Konfigurationsaufwand.

~20
Standorte
900+
Mitarbeitende
1
Standardkonfiguration für alle

Als Netgate-Fallstudie veröffentlicht.

Referenz · Öffentliche Verwaltung

Gemeinde Pullach: laufender Betrieb über viele Systeme hinweg

laufender Betrieb

Die Fallstudien oben zeigen je ein Vorhaben mit Anfang und Ende. Der Alltag einer externen IT-Abteilung sieht anders aus. Ein Beispiel:

Für die Gemeinde Pullach betreuen wir eine Landschaft aus vielen einzelnen Systemen: Firewalls, E-Mail-Sicherheit, Netzwerk, Telefonie, Zugänge, Arbeitsplätze und Überwachung. Ein Teil davon läuft auf der Infrastruktur der Gemeinde selbst. Wir arbeiten dort teils in eigener Verantwortung, teils gemeinsam mit den Kolleginnen und Kollegen vor Ort. Was jeweils gilt, steht unten dabei.

Firewall und Netzwerk

  • Laufender Support der Firewall-Infrastruktur auf pfSense und OPNsense, einschließlich Anpassung der Konfigurationen nach Anforderung der Gemeinde
  • Wartung dieser Firewalls, also das Einspielen von Softwareupdates
  • Support der Omada-SDN-Infrastruktur, betrieben auf der Infrastruktur der Gemeinde
  • Betrieb und Wartung von NetBox als Single Source of Truth für die Netzwerkinfrastruktur

E-Mail-Sicherheit

  • Support von Hornetsecurity als vorgelagertem E-Mail-Security-System, einschließlich der gesamten Kommunikation mit dem Herstellersupport
  • Betrieb und Support von NoSpamProxy als E-Mail-Security-System in der Infrastruktur der Gemeinde, Wartung und Herstellerkommunikation inklusive

Zugang, Telefonie, Arbeitsplatz

  • Betrieb und Wartung von LoginTC für die Zwei-Faktor-Authentifizierung bei der VPN-Einwahl der Mitarbeitenden im Homeoffice
  • Co-Support der Telefonanlagen, realisiert mit 3CX auf der Infrastruktur der Gemeinde
  • Co-Support der virtuellen Arbeitsplätze, realisiert mit Omnissa Horizon auf der Infrastruktur der Gemeinde
  • Gelegentliche Unterstützung beim Anwendersupport, telefonisch oder per E-Mail

Überwachung und Sicherheit

  • Überwachung verschiedener Ressourcen, etwa des Betriebszustands von Firewalls und Servern, über ein Monitoringsystem, das ESBYTE betreibt
  • Sicherheitsaudits der genannten Systeme: Prüfung und Härtung der Konfigurationen
Auftraggeber
Gemeinde Pullach im Isartal
Rolle
Laufender Support und Betrieb, teils im Co-Support mit dem internen Team
Firewall
pfSense und OPNsense
E-Mail-Sicherheit
Hornetsecurity, NoSpamProxy
Netzwerk
Omada SDN, NetBox als SSOT
Zugang
LoginTC (2FA für VPN)
Telefonie
3CX
Arbeitsplätze
Omnissa Horizon (VDI)
Laufend
Monitoring, Wartung, Sicherheitsaudits

Anonymisiert

Für diese Kunden liegt uns keine Freigabe zur Namensnennung vor. Ausgangslage und Vorgehen beschreiben wir deshalb ohne Namen.

Compliance · produzierender Betrieb

Lieferkettengesetz: eine Prüfanfrage, die für Konzerne gemacht war

Prozess läuft, Ergebnis steht aus

Ausgangslage

Der Kunde erhielt von einem seiner eigenen Kunden eine Anforderung im Rahmen der Überprüfung des Third Party Cyber Risk Managements (TPCRM). Hintergrund ist das Lieferkettengesetz: Es verpflichtet bestimmte Unternehmen, Sicherheitsmaßnahmen auch in der eigenen Lieferkette sicherzustellen. In der Praxis heißt das, dass Prüfprozesse, die für große Unternehmen konzipiert wurden, unverändert auf kleinere Zulieferer angewendet werden.

Herausforderung

Die Anfrage stellte den Kunden vor eine grundsätzliche Weichenstellung: eine förmliche Vereinbarung unterzeichnen oder eine Selbstauskunft ausfüllen. Und in beiden Fällen die Frage, welche Verpflichtungen damit tatsächlich eingegangen werden.

Vorgehen

Wir haben beide Optionen gegenübergestellt und bewertet, welche Verpflichtungen jeweils entstehen würden. Da uns die Verpflichtungen einer unterschriebenen Vereinbarung für die Größe und Struktur des Kunden zu umfassend erschienen, haben wir die Selbstauskunft empfohlen.

Umsetzung

Die Selbstauskunft haben wir in handhabbare Bestandteile zerlegt, eine strukturierte Excel-Tabelle. Dem Kunden haben wir klar zurückgemeldet, welche Bestandteile in unserer eigenen Struktur als eher kleines mittelständisches IT-Systemhaus nur teilweise oder gar nicht erfüllbar sind. Die Abschnitte, zu denen belastbare Aussagen möglich waren, haben wir proaktiv ausgefüllt und inhaltlich erläutert. Bei den verbleibenden Punkten haben wir beratend begleitet.

Ergebnis

Der Prozess läuft. Ein Ergebnis steht daher noch aus.

Branche
Produzierender Betrieb
Größe
bis 50 Mitarbeitende
Anlass
TPCRM-Prüfung eines Kunden, Hintergrund Lieferkettengesetz
Empfehlung
Selbstauskunft statt unterschriebener Vereinbarung
Stand
Prozess läuft, Ergebnis steht aus
IT-Betrieb · produzierendes Gewerbe

Wartung, die im laufenden Betrieb nicht auffällt

im produktiven Einsatz

Der Auftrag lautete: Updates automatisieren. Die erste Frage war eine andere: Wann wird in diesem Betrieb eigentlich gearbeitet?

Ausgangslage

Updates und Softwareinstallationen fielen regelmäßig an und wurden bis dahin von Hand erledigt, mitten in der Arbeitszeit. Jede Aktualisierung war eine spürbare Unterbrechung: Neustarts zu unpassenden Zeitpunkten, blockierte Arbeitsplätze während der Installation, Rückfragen, wann der Rechner wieder frei sei. Weil im Haus unterschiedliche Betriebssysteme laufen, ließ sich das nicht mit einer einzelnen Lösung abdecken.

Herausforderung

Wartung sollte zuverlässig und automatisiert im Hintergrund laufen, ohne den Betriebsablauf zu stören, und das plattformübergreifend für Windows, macOS und teilweise Linux. Dazu kam: Kritische Prozesse dürfen nicht unterbrochen werden, Neustarts nur zu unkritischen Zeitpunkten erfolgen, und die Mitarbeitenden sollen möglichst wenig davon mitbekommen.

Vorgehen

Zuerst haben wir uns einen Überblick verschafft: welche Systeme im Einsatz sind, in welchen Zyklen sie Updates bekommen und wann tatsächlich gearbeitet wird. Daraus folgte die Entscheidung, für jedes Betriebssystem ein eigenes, darauf abgestimmtes Skript zu entwickeln, statt eine plattformübergreifende Lösung zu erzwingen, die den Eigenheiten der einzelnen Systeme nicht gerecht geworden wäre.

Umsetzung

Unter Windows stößt ein Skript Updates und Installationen zeitgesteuert außerhalb der Kernarbeitszeiten an, erkennt laufende Anwendungen und aktive Sitzungen und löst einen Neustart erst aus, wenn niemand mehr am Gerät arbeitet. Für macOS entstand ein vergleichbares Skript, das sich in die dortige Systemlogik einfügt und ebenfalls im Hintergrund arbeitet, ohne Pop-ups, ohne erzwungene Neustarts. Wo Linux läuft, kam ein Skript dazu, das Paketaktualisierungen automatisiert und protokolliert. Alle drei melden zurück, ob die Wartung erfolgreich war. Geht etwas schief, wird nachgesteuert, statt dass es unbemerkt bleibt.

Ergebnis

Die Skripte laufen im produktiven Einsatz. Updates und Installationen passieren seither im Hintergrund, ohne dass der laufende Betrieb spürbar beeinträchtigt wird. Eine Auswertung über einen längeren Zeitraum steht noch aus.

Branche
Produzierendes Gewerbe
Aufgabe
Updates und Softwareinstallationen automatisieren
Systeme
Windows, macOS, teilweise Linux
Lösung
Ein eigenes Skript je Betriebssystem
Stand
im produktiven Einsatz
Neugründung · Finanzbranche

Wie wir mit Neukunden Bedarfe klären

Angebot übermittelt

Ausgangslage

Ein neu gegründetes Unternehmen aus der Finanzbranche stand vor dem grundsätzlichen Aufbau seiner IT-Infrastruktur, im Büro wie im mobilen Arbeiten. Starke Sicherheitsmaßnahmen auf unterschiedlichen Ebenen sind im Rahmen der Geschäftstätigkeit unverzichtbar.

Herausforderung

Zunächst mussten die Bedarfe geklärt werden, bei einer Neugründung ohne bestehende IT-Struktur eine besonders offene Ausgangsfrage.

Vorgehen

Wir haben zwei Briefinggespräche geführt: im ersten die grundsätzlichen Bedarfe erfasst, im zweiten die daraus resultierenden konkreten technischen Punkte geklärt. Mithilfe DSGVO-konformer Transkription und KI-gestützter Auswertung haben wir die Anforderungen schnell und umfassend transparent fixiert und mit dem Kunden abgestimmt.

Umsetzung

Auf Basis der abgestimmten Anforderungen haben wir, ebenfalls KI-gestützt, ein Angebot erstellt und dem Kunden übermittelt.

Branche
Finanzbranche, Neugründung
Größe
bis 10 Mitarbeitende
Aufgabe
IT-Infrastruktur im Büro und im mobilen Arbeiten aufbauen
Rahmen
Hohe Sicherheitsanforderungen auf mehreren Ebenen
Stand
Angebot übermittelt
Wie wir Projekte angehen

So kommt ein Projekt zustande

Das ist der Weg eines IT-Projekts. Geht es dagegen um einen Ablauf, der im Arbeitsalltag klemmt, steht am Anfang keine Bedarfsanalyse, sondern eine Prozess-Diagnose. Dort wird zuerst geprüft, ob es überhaupt ein Projekt braucht.

  1. Kontakt

    Unverbindlich und kostenlos.

  2. Bedarfsanalyse

    Wir verstehen Anforderungen und Status quo.

  3. Umsetzung

    Passend zugeschnitten, sauber gebaut.

  4. Betrieb

    Verlässlicher Weiterbetrieb statt Projektabschluss und Abschied.

Ähnliche Ausgangslage?

Beschreiben Sie uns in zwei Sätzen, wo es bei Ihnen klemmt. Wir sagen Ihnen, ob wir das schon einmal gelöst haben.

Oder direkt anrufen: +49 89 2000 6500 · Mo bis Fr, 9 bis 17 Uhr