Microsoft 365 und Entra ID
Einwilligung in Drittanbieter-Apps nur mit Freigabe, keine automatische Weiterleitung nach außen, Überwachungsprotokoll aktiv, Standardeinstellungen für Freigaben und Teams-Gastzugang enger gefasst.
Wir härten in Schichten, vom Cloud-Mandanten bis zum einzelnen Drucker. Jede Schicht wird zuerst geprüft, dann geändert und danach getestet.
Einwilligung in Drittanbieter-Apps nur mit Freigabe, keine automatische Weiterleitung nach außen, Überwachungsprotokoll aktiv, Standardeinstellungen für Freigaben und Teams-Gastzugang enger gefasst.
Sicherheitsbaselines über Intune oder Gruppenrichtlinien, Makros aus dem Internet blockiert, lokale Administratorkennwörter pro Gerät verschieden, unnötige Dienste deaktiviert, Schutz der Anmeldeinformationen aktiv.
Abschalten veralteter Protokolle wie SMBv1 und NTLMv1, Stufenmodell für Administratorkonten, Absicherung der Domänencontroller, Bereinigung alter Konten und Gruppen.
Anmeldung nur per Schlüssel, kein direktes Root-Login, Firewall auf dem Host, automatische Sicherheitsupdates, minimale installierte Pakete.
Standardkennwörter ersetzen, unsichere Verwaltungszugänge wie Telnet oder HTTP schließen, Firmware aktualisieren, nicht benötigte Funktionen wie Scan-to-FTP abschalten.
Regelmäßige automatisierte Kontrolle, ob die gehärteten Einstellungen noch gelten, etwa nach Updates oder wenn jemand zur Fehlersuche etwas geändert hat.
Härtung kann Dinge kaputt machen, wenn man sie ohne Vorbereitung macht. Deshalb gehen wir in kleinen, prüfbaren Schritten vor.
Automatisierte Prüfung der Systeme gegen die gewählten Empfehlungen. Sie erhalten eine Liste mit Abweichungen, Risiko und möglichen Nebenwirkungen.
Gemeinsam entscheiden wir, was geändert wird und wo es begründete Ausnahmen gibt, etwa eine ältere Maschinensteuerung, die ein altes Protokoll braucht.
Zuerst Testsysteme und eine Pilotgruppe, dann der Rest. Änderungen per Fernzugriff in Wartungsfenstern, mit dokumentiertem Rückweg.
Nachprüfung und Übergabe der Ausnahmeliste mit Begründungen. Auf Wunsch laufende Kontrolle im Rahmen eines Servicepakets.
Die billigste Sicherheitsmaßnahme ist die, für die Sie schon bezahlt haben. Viele erfolgreiche Angriffe auf KMU nutzen Einstellungen, die sich mit Bordmitteln hätten schließen lassen: ein altes Protokoll, eine offene Einwilligung für Apps, ein Standardkennwort am Drucker. Härtung kostet Arbeitszeit, aber keine neue Software.
Wenn man unvorsichtig vorgeht, ja. Deshalb testen wir zuerst mit einer Pilotgruppe, klären mit dem Softwarepartner, welche Protokolle und Rechte die Anwendung braucht, und dokumentieren begründete Ausnahmen statt die Härtung aufzugeben.
Die Prüfung dauert wenige Tage, die Umsetzung je nach Befund zwei bis sechs Wochen, weil wir in Wellen vorgehen und nach jeder Welle abwarten, ob Probleme auftreten.
Frei verfügbare, von einer gemeinnützigen Organisation gepflegte Konfigurationsempfehlungen für Betriebssysteme, Cloud-Dienste und Anwendungen. Sie sind keine Vorschrift, aber ein weit anerkannter Maßstab, an dem sich auch Prüfer orientieren.
Meistens ja, wenn sie über Intune oder Gruppenrichtlinien gesetzt ist. Große Funktionsupdates können aber neue Einstellungen einführen. Deshalb empfehlen wir eine regelmäßige automatisierte Prüfung.
Nennen Sie uns Ihre Systeme grob. Wir sagen Ihnen, welche Härtungsmaßnahmen bei vergleichbaren Umgebungen am meisten bringen.
Ihre Anfrage ist eingegangen
Sie hören spätestens am nächsten Werktag von uns. Haben Sie einen Ausfall gemeldet, der Ihr Team gerade blockiert, kümmern wir uns zuerst darum.
Diese Stadt ist nicht in der Liste. Prüfen Sie die Schreibweise oder wählen Sie die nächstgelegene Landeshauptstadt: Da wir alles per Fernwartung erledigen, ist die Betreuung in jedem Bundesland gleich.