Infrastruktur & Cloud

Perimeter-Cybersicherheit

Firewalls, Mikrosegmentierung und getestete DR-Szenarien.

Bewährter Schutz vor Cyberangriffen

Ein Perimeter auf Enterprise-Niveau aus Firewalls und Mikrosegmentierung, der Bedrohungen isoliert und den Zugriff auf Ihre Daten verhindert.

Worum es geht

Eine einzelne Firewall am Internetzugang reicht nicht mehr aus: Ist ein Angreifer erst einmal im Netz, erreicht er in einem flachen Netzwerk nahezu alles. Wir bauen einen mehrschichtigen Perimeter: Firewalls auf Enterprise-Niveau am Rand, Mikrosegmentierung im Netzwerk, damit Systeme nur mit dem kommunizieren, was sie wirklich brauchen, sowie kontrollierten Fernzugriff. Zudem erstellen und testen wir Disaster-Recovery-Szenarien (DR), damit Sie wissen, wie schnell Sie den Betrieb nach einem Vorfall wiederherstellen können.

Was Sie erhalten

  • Ein kontrollierter Netzrand: Firewall-Regeln, die sich an den tatsächlichen Anforderungen Ihres Geschäfts orientieren, geprüft und dokumentiert.
  • Eingedämmte Bedrohungen: Mikrosegmentierung beschränkt einen Angriff auf eine Zone statt auf das gesamte Netzwerk.
  • Getestete Wiederherstellung: DR-Szenarien, die in der Praxis geübt werden und nicht nur auf dem Papier stehen.
  • Herstellerneutrale Beratung: Wir empfehlen Sicherheitstechnik nach Ihren Anforderungen, nicht nach einer einzelnen Partnerschaft.

So arbeiten wir

  1. Bestandsaufnahme: Wir prüfen Ihren heutigen Perimeter, die Firewall-Regeln, Netzwerkzonen und den Fernzugriff.
  2. Sicherheitsarchitektur: Gemeinsam mit Ihrem Team entwerfen wir das Segmentierungsmodell, die Zugriffsrichtlinien und die DR-Szenarien.
  3. Umsetzung und Test: Wir konfigurieren Firewalls und Segmentierung, testen anschließend die Regeln und führen Wiederherstellungsübungen durch.
  4. Laufender Schutz: Wir halten die Regeln aktuell, werten Protokolle aus und wiederholen DR-Tests in regelmäßigen Abständen.

Mehr in diesem Bereich

  1. 01

    Datenspeicher (SDS & Storage)

    Ceph, ZFS, leistungsstarker Blockspeicher und unabhängige S3-Objektspeicher.

  2. 02

    Private & Hybrid Clouds

    OpenStack, Kubernetes und Multi-Cloud ohne Herstellerbindung.

  3. 03

    Unternehmensnetzwerke

    Routing und Switching mit niedriger Latenz und isolierte Datenflüsse.

  4. 04

    Rechenzentrumstechnik (Facility)

    Redundante Stromversorgung (A+B), Kühlung, Kabelwege und Racks.