Prüfung der Außengrenze
Welche Dienste sind aus dem Internet erreichbar, welche davon braucht jemand wirklich, und auf welchem Softwarestand laufen sie? Wir scannen Ihre öffentlichen Adressen und gleichen das Ergebnis mit den Regeln der Firewall ab.
Wir arbeiten mit der Firewall und den Switches, die Sie haben, solange sie noch Sicherheitsupdates bekommen. Neue Geräte empfehlen wir nur, wenn das alte Modell am Ende ist.
Welche Dienste sind aus dem Internet erreichbar, welche davon braucht jemand wirklich, und auf welchem Softwarestand laufen sie? Wir scannen Ihre öffentlichen Adressen und gleichen das Ergebnis mit den Regeln der Firewall ab.
Aufräumen alter Regeln, Schließen von Portweiterleitungen, Einschränkung ausgehender Verbindungen und aktuelle Firmware. Jede verbleibende Regel bekommt eine Beschreibung und einen Verantwortlichen.
Eigene VLANs für Server, Arbeitsplätze, Drucker, Produktionsanlagen, Kameras und Gäste, mit Regeln dazwischen. Ein Hotel in Tirol trennt so das Gäste-WLAN sauber vom Rezeptionsrechner mit der Buchungssoftware.
Statt offener RDP-Ports ein VPN mit Mehrfaktor oder ein Zero-Trust-Zugang, der nur einzelne Anwendungen freigibt. Wartungszugänge externer Firmen werden befristet und protokolliert.
WPA3 oder WPA2-Enterprise wo möglich, getrennte Netze für Firmengeräte, private Handys und Gäste, keine gemeinsamen Passwörter, die seit der Eröffnung gleich sind.
Weboberflächen von Firewall, Switches, Drucker und Telefonanlage nur aus einem eigenen Verwaltungsnetz erreichbar, mit persönlichen Konten statt Standardpasswort.
Änderungen am Netz können den Betrieb stören. Deshalb planen wir sie in Etappen und mit einem Weg zurück.
Scan der öffentlichen Adressen, Export der Firewall-Konfiguration, Liste der Geräte im Netz. Sie bekommen einen Plan, der zeigt, wer heute mit wem sprechen kann.
Gemeinsam legen wir Segmente und erlaubte Verbindungen fest. Dabei klären wir, welche Anlagen Sonderwege brauchen, etwa eine CNC-Maschine, die der Hersteller aus der Ferne wartet.
Änderungen erfolgen in vereinbarten Wartungsfenstern, meist abends, per Fernzugriff. Vor jeder Änderung wird die Konfiguration gesichert.
Ein zweiter Außenscan und Tests zwischen den Segmenten zeigen, ob die Regeln greifen. Die Netzdokumentation wird auf den neuen Stand gebracht.
Ein flaches Netz macht aus jedem Vorfall einen Totalschaden. Wenn Verschlüsselungstrojaner, Kameras und Buchhaltungsserver im selben Segment liegen, entscheidet ein einziger Klick über den ganzen Betrieb. Segmentierung verhindert keinen Angriff, aber sie begrenzt, wie weit er kommt, und das ist oft der Unterschied zwischen einem schlechten Tag und zwei Wochen Stillstand.
Entscheidend ist, ob der Hersteller noch Sicherheitsupdates liefert. Ist das nicht der Fall, ja. Wir empfehlen dann ein passendes Modell, Sie beschaffen es über Ihren Händler, jemand vor Ort schließt es nach Anleitung an, und wir übertragen und bereinigen die Konfiguration remote.
Mit Einschränkungen ja. Der Zugang endet in einem eigenen Segment, das nur die betreffende Anlage erreicht, wird bei Bedarf freigeschaltet statt dauerhaft offen zu sein und protokolliert. Viele Hersteller akzeptieren das, wenn man es von Anfang an so vereinbart.
Üblich sind Site-to-Site-VPN-Tunnel zwischen den Firewalls oder ein SD-WAN-Dienst. Wichtig ist, dass die Segmentierung auch über die Standorte hinweg gilt, damit das Lagernetz in Wels nicht plötzlich das Büronetz in Wien erreicht.
Anfangs oft, weil Drucker Geräte gern per Rundruf suchen. Wir planen die nötigen Freigaben vorab und richten Drucker über feste Adressen oder einen Druckserver ein. Nach der Umstellung merkt das Team davon meist nichts mehr.
Beschreiben Sie kurz Ihr Netz und wie Beschäftigte von außen zugreifen. Wir beginnen auf Wunsch mit einer Außensicht Ihrer öffentlichen Adressen.
Ihre Anfrage ist eingegangen
Sie hören spätestens am nächsten Werktag von uns. Haben Sie einen Ausfall gemeldet, der Ihr Team gerade blockiert, kümmern wir uns zuerst darum.
Diese Stadt ist nicht in der Liste. Prüfen Sie die Schreibweise oder wählen Sie die nächstgelegene Landeshauptstadt: Da wir alles per Fernwartung erledigen, ist die Betreuung in jedem Bundesland gleich.