Zum Inhalt springen
CONFIGLANE

Zugang kontrollieren, Regeln beherrschen

Wir härten Netzwerke dort, wo Angriffe wirken: am Übergang, in der Fläche und am Port. Firewalls, Segmentierung, VPN und NAC — mit Regelwerken, die auch in zwei Jahren noch jemand versteht.

  • Regelwerks-Audits
  • Segmentierung mit Plan
  • NAC mit Cisco ISE
  • VPN für Standorte & Remote

Vom Perimeter bis zum Port

Firewalling

Cisco ASA, Check Point und pfSense: Design, Migration und Betrieb — inklusive Bereinigung gewachsener Regelwerke.

Netz-Segmentierung

Zonenmodell, VLAN- und VRF-Design, Policy-Konzept: Ausbreitung wird begrenzt, Übergänge werden prüfbar.

VPN

Site-to-Site und Remote Access: verschlüsselte Anbindung für Standorte, Partner und Mitarbeitende.

NAC mit Cisco ISE

802.1X, Profiling und Autorisierung: nur bekannte Geräte kommen ins Netz — mit dem Zugriff, der ihnen zusteht.

Härtung & Standards

Gehärtete Gerätekonfigurationen, AAA, Logging und Management-Zugänge nach einem klaren Standard.

Audit & Bereinigung

Gewachsene Regelwerke werden gemessen, dokumentiert und zurückgebaut — ohne Betriebsunterbrechung.

So gehen wir vor

Sicherheit ist ein Zustand, den man nachweisen kann — so kommen wir dorthin.

1

Bestandsaufnahme

Regelwerke, Zonen, Zugänge und Ausnahmen werden erfasst und gegen die Realität geprüft.

2

Zielbild & Policy

Segmentierungs- und Zugriffsmodell mit Ihrem Team; aus Sicherheitszielen werden Regeln, nicht Absichten.

3

Umsetzung in Wellen

Änderungen fahren über Change-Fenster mit Pre-Checks und Rollback — Sicherheit ohne Ausfall.

4

Nachweis & Betrieb

Dokumentierte Regelwerke, Protokolle und ein Prozess, der Ausnahmen befristet statt vergisst.

Werkzeuge & Plattformen

  • Cisco ASA
  • Cisco ISE / NAC
  • 802.1X
  • Check Point
  • pfSense
  • IPsec-VPN
  • AAA / TACACS+

Nächster Schritt

Wie belastbar ist Ihr Regelwerk?

Wir beginnen mit einem Audit: Zonen, Regeln, Zugänge und Ausnahmen — bewertet und mit priorisierten Maßnahmen.

Audit anfragen