Angriffe richten sich gegen
jede erreichbare Schwachstelle.
Die meisten Angriffe laufen automatisiert und suchen offene Netze. Dieser Ratgeber erklärt die Grundlagen der Netzwerksicherheit: Firewall, Segmentierung, VPN, WLAN und Backup. Umsetzung: Leistung Cybersecurity.
Ein flaches Netz
ist ein offenes Netz.
In vielen gewachsenen Umgebungen erreicht jedes Gerät jedes andere. Ein einziger infizierter Rechner reicht dann aus, um alle Systeme im Unternehmen zu erreichen.
Segmentierung
Verwaltung, Produktion, Gäste und Fremdgeräte gehören in getrennte Bereiche mit kontrollierten Übergängen, nicht in ein gemeinsames Netz.
Identität als Zugangskontrolle
Der Zugang hängt heute an Benutzerkonten, nicht an physischen Anschlüssen. Multi-Faktor-Authentifizierung und Conditional Access wirken dort, wo Angriffe ansetzen.
Der Weg hinein ist meist die E-Mail
Endpoint- und E-Mail-Schutz gehören zusammen, ebenso wie die Frage, wer im Unternehmen was anklicken darf und was dann passiert.
Backup zählt erst nach dem Test
Ein Backup, dessen Wiederanlauf nie geprobt wurde, ist eine Annahme. Wir prüfen die Rückkehr, nicht nur die Sicherung.
Vom Zugang
bis zum Wiederanlauf.
Bestandsaufnahme
Der IT-Security-Infrastruktur-Check sieht sich Identitäten, Endgeräte, E-Mail, Netzwerk und Backup in Ihrer Umgebung an und liefert priorisierte Maßnahmen.
Firewall und Regelwerk
Eine Juniper SRX Firewall von HPE Juniper Networking (ehemals Juniper Networks) als Grenze nach außen, ein nachvollziehbares Regelwerk statt gewachsener Ausnahmen, Protokollierung, die im Ernstfall auswertbar ist.
Segmentierung
Getrennte Netzbereiche für Verwaltung, Produktion, Gäste und Fremdgeräte, mit Juniper EX Switches und kontrollierten Übergängen.
Sicherer Fernzugriff
VPN für Homeoffice, Außendienst und Standortkopplung, mit starker Anmeldung und klar benannten Zugängen für Externe.
Identität und Endgeräte
Entra ID, Multi-Faktor-Authentifizierung, Conditional Access, Endpoint- und E-Mail-Schutz, abgestimmt auf Ihre Lizenzen.
Backup und Wiederanlauf
Sicherung mit getrennter Aufbewahrung und ein geprobter Wiederanlauf, damit im Ernstfall klar ist, wie lange es dauert.
Erst sehen,
dann investieren.
Der IT-Security-Infrastruktur-Check ist der übliche Einstieg. Umfang und Ablauf legen wir nach einem kurzen Vorgespräch fest, das Ergebnis ist ein Bericht mit priorisierten Maßnahmen.
Security-Check anfragen- Zugang
- Lesender Einblick in die Umgebung, abgestimmt und zeitlich begrenzt
- Ansprechpartner
- Eine Person auf Ihrer Seite, die die Umgebung kennt
- Umfang
- Identität, Endgeräte, E-Mail, Netzwerk, Backup
- Ergebnis
- Bericht mit Befunden und priorisierten Maßnahmen
- Danach
- Umsetzung und laufender Betrieb auf Wunsch