Zugang kontrollieren, Regeln beherrschen
Wir härten Netzwerke dort, wo Angriffe wirken: am Übergang, in der Fläche und am Port. Firewalls, Segmentierung, VPN und NAC — mit Regelwerken, die auch in zwei Jahren noch jemand versteht.
- Regelwerks-Audits
- Segmentierung mit Plan
- NAC mit Cisco ISE
- VPN für Standorte & Remote
Vom Perimeter bis zum Port
Firewalling
Cisco ASA, Check Point und pfSense: Design, Migration und Betrieb — inklusive Bereinigung gewachsener Regelwerke.
Netz-Segmentierung
Zonenmodell, VLAN- und VRF-Design, Policy-Konzept: Ausbreitung wird begrenzt, Übergänge werden prüfbar.
VPN
Site-to-Site und Remote Access: verschlüsselte Anbindung für Standorte, Partner und Mitarbeitende.
NAC mit Cisco ISE
802.1X, Profiling und Autorisierung: nur bekannte Geräte kommen ins Netz — mit dem Zugriff, der ihnen zusteht.
Härtung & Standards
Gehärtete Gerätekonfigurationen, AAA, Logging und Management-Zugänge nach einem klaren Standard.
Audit & Bereinigung
Gewachsene Regelwerke werden gemessen, dokumentiert und zurückgebaut — ohne Betriebsunterbrechung.
So gehen wir vor
Sicherheit ist ein Zustand, den man nachweisen kann — so kommen wir dorthin.
Bestandsaufnahme
Regelwerke, Zonen, Zugänge und Ausnahmen werden erfasst und gegen die Realität geprüft.
Zielbild & Policy
Segmentierungs- und Zugriffsmodell mit Ihrem Team; aus Sicherheitszielen werden Regeln, nicht Absichten.
Umsetzung in Wellen
Änderungen fahren über Change-Fenster mit Pre-Checks und Rollback — Sicherheit ohne Ausfall.
Nachweis & Betrieb
Dokumentierte Regelwerke, Protokolle und ein Prozess, der Ausnahmen befristet statt vergisst.
Werkzeuge & Plattformen
- Cisco ASA
- Cisco ISE / NAC
- 802.1X
- Check Point
- pfSense
- IPsec-VPN
- AAA / TACACS+
Nächster Schritt
Wie belastbar ist Ihr Regelwerk?
Wir beginnen mit einem Audit: Zonen, Regeln, Zugänge und Ausnahmen — bewertet und mit priorisierten Maßnahmen.
Audit anfragen