Zum Inhalt
Ratgeber · Netzwerksicherheit

Angriffe richten sich gegen
jede erreichbare Schwachstelle.

Die meisten Angriffe laufen automatisiert und suchen offene Netze. Dieser Ratgeber erklärt die Grundlagen der Netzwerksicherheit: Firewall, Segmentierung, VPN, WLAN und Backup. Umsetzung: Leistung Cybersecurity.

Die Herausforderung

Ein flaches Netz
ist ein offenes Netz.

In vielen gewachsenen Umgebungen erreicht jedes Gerät jedes andere. Ein einziger infizierter Rechner reicht dann aus, um alle Systeme im Unternehmen zu erreichen.

01

Segmentierung

Verwaltung, Produktion, Gäste und Fremdgeräte gehören in getrennte Bereiche mit kontrollierten Übergängen, nicht in ein gemeinsames Netz.

02

Identität als Zugangskontrolle

Der Zugang hängt heute an Benutzerkonten, nicht an physischen Anschlüssen. Multi-Faktor-Authentifizierung und Conditional Access wirken dort, wo Angriffe ansetzen.

03

Der Weg hinein ist meist die E-Mail

Endpoint- und E-Mail-Schutz gehören zusammen, ebenso wie die Frage, wer im Unternehmen was anklicken darf und was dann passiert.

04

Backup zählt erst nach dem Test

Ein Backup, dessen Wiederanlauf nie geprobt wurde, ist eine Annahme. Wir prüfen die Rückkehr, nicht nur die Sicherung.

Was dazugehört

Vom Zugang
bis zum Wiederanlauf.

Juniper SRX (HPE) Juniper EX (HPE) VPN Entra ID MFA Defender Backup
01

Bestandsaufnahme

Der IT-Security-Infrastruktur-Check sieht sich Identitäten, Endgeräte, E-Mail, Netzwerk und Backup in Ihrer Umgebung an und liefert priorisierte Maßnahmen.

02

Firewall und Regelwerk

Eine Juniper SRX Firewall von HPE Juniper Networking (ehemals Juniper Networks) als Grenze nach außen, ein nachvollziehbares Regelwerk statt gewachsener Ausnahmen, Protokollierung, die im Ernstfall auswertbar ist.

03

Segmentierung

Getrennte Netzbereiche für Verwaltung, Produktion, Gäste und Fremdgeräte, mit Juniper EX Switches und kontrollierten Übergängen.

04

Sicherer Fernzugriff

VPN für Homeoffice, Außendienst und Standortkopplung, mit starker Anmeldung und klar benannten Zugängen für Externe.

05

Identität und Endgeräte

Entra ID, Multi-Faktor-Authentifizierung, Conditional Access, Endpoint- und E-Mail-Schutz, abgestimmt auf Ihre Lizenzen.

06

Backup und Wiederanlauf

Sicherung mit getrennter Aufbewahrung und ein geprobter Wiederanlauf, damit im Ernstfall klar ist, wie lange es dauert.

Voraussetzungen & Einstieg

Erst sehen,
dann investieren.

Der IT-Security-Infrastruktur-Check ist der übliche Einstieg. Umfang und Ablauf legen wir nach einem kurzen Vorgespräch fest, das Ergebnis ist ein Bericht mit priorisierten Maßnahmen.

Security-Check anfragen
Zugang
Lesender Einblick in die Umgebung, abgestimmt und zeitlich begrenzt
Ansprechpartner
Eine Person auf Ihrer Seite, die die Umgebung kennt
Umfang
Identität, Endgeräte, E-Mail, Netzwerk, Backup
Ergebnis
Bericht mit Befunden und priorisierten Maßnahmen
Danach
Umsetzung und laufender Betrieb auf Wunsch