Security & Netzzugang / Firewall & VPN
Firewall und VPN.Übergänge kontrolliert verändern.
Eine erfolgreiche Migration kopiert nicht nur Regeln auf eine neue Plattform. Wir ordnen Zweck und Abhängigkeiten, planen Management und Zugänge und prüfen nach dem Cutover die Funktionen, die Ihr Unternehmen tatsächlich braucht.
Leistungsumfang
Was am Ende bei Ihnen liegt.
Das Angebot passt bei Hardware-Lifecycle, Plattformwechsel, Rechenzentrumsumzug, Provideränderung, VPN-Ablösung oder gewachsenen Regelwerken. Wir trennen Internet, Standortkopplung, Remote Access, Management und interne Zonen. Breite oder unklare Regeln werden sichtbar, aber nicht ohne fachliche Abstimmung im Projektfenster entfernt.
Ein belastbarer Regel- und Objektbestand
Regeln, Objekte, NAT, Routen, VPNs, Zertifikate und Managementabhängigkeiten werden inventarisiert. Zweck, Treffer und Eigentümer werden soweit verfügbar zugeordnet; unbelegte Altlasten bleiben markiert.
Eine geprüfte Zielkonfiguration
Funktionen und Plattformunterschiede werden vor der Migration abgeglichen. Nicht übertragbare oder anders wirkende Einstellungen erscheinen als Entscheidung, nicht erst als Überraschung im Wartungsfenster.
Cutover mit Rückfall
Backup, Voraussetzungen, Reihenfolge, Go/No-Go, Kommunikationsweg und Rückfall werden dokumentiert. Remote-Management und Administrationszugang werden besonders gegen einen Lockout abgesichert.
Funktionsprüfung und Übergabe
Internet, veröffentlichte Dienste, Standort-VPN, Remote Access, DNS, Routing und ausgewählte Anwendungen werden nach vereinbartem Katalog geprüft. Ergebnisse und Restpunkte gehen in die Betriebsdokumentation.
Der Projektweg
In drei kontrollierten Schritten.
- 01
Bestand und Funktionen erfassen
Konfigurationen sichern, Regeln und Zugänge ordnen sowie kritische Verkehrswege und externe Abhängigkeiten bestätigen.
- 02
Zielsystem und Migration testen
Konvertierung, Plattformunterschiede, Management und repräsentative Regeln reviewen. Wenn möglich im Labor oder Pilot verifizieren.
- 03
Umstellen, prüfen und übergeben
Cutover nach Freigabe durchführen, Tests und Rückfallentscheidung zeitnah auswerten und den abgenommenen Stand dokumentiert übergeben.
Was wir vorher klar vereinbaren
Eine Migration kann historische Unklarheiten nicht automatisch auflösen. Regelbereinigung braucht Anwendungs- und Fachverantwortliche. Herstellerkonverter sind Hilfsmittel, keine Abnahme. Lizenzen, Zertifikate, Carrier, Client-Rollout, Bereitschaft und laufender Firewallbetrieb werden im Angebot ausdrücklich zugeordnet.
Gut zu wissen
Ihre Fragen. Klare Antworten.
Könnt ihr Regeln automatisch auf die neue Firewall übernehmen?
Werkzeuge können Teile konvertieren, aber Syntaxgleichheit ist keine Funktionsgleichheit. Wir prüfen Plattformunterschiede, Objekte, NAT, Routing, VPN und Management. Unklare Regeln benötigen eine fachliche Entscheidung.
Wie verhindert ihr, dass der Adminzugang beim Cutover ausfällt?
Managementpfad, Konsole oder Vor-Ort-Zugang, Berechtigungen und Rückfall werden vorab geprüft. Welche Absicherung möglich ist, hängt vom Standort und der Plattform ab; sie ist ein eigener Go/No-Go-Punkt.
Kann gleichzeitig das Regelwerk bereinigt werden?
Ja, aber kontrolliert. Eindeutig ungenutzte oder doppelte Objekte lassen sich vorbereiten. Fachlich unklare Freigaben werden beobachtet, einem Eigentümer zugeordnet und entweder separat entfernt oder bewusst in die Migration übernommen.
Lassen Sie uns über Ihr Vorhaben sprechen
Ein paar Eckdaten reichen für den Anfang.
Sie brauchen noch kein fertiges Konzept. Wir klären Bedarf, Grenzen und einen belastbaren nächsten Schritt.
Firewall-Migration besprechenHilfreich für das erste Gespräch
- Konfigurationsbackups, Modelle und Softwarestände
- Internet-, NAT-, VPN- und Managementpfade
- Kritische Anwendungen und externe Partner
- Wartungsfenster, Testverantwortliche und Rückfallgrenze
Bitte keine Passwörter, API-Schlüssel oder vertraulichen Netzpläne im Formular übermitteln.
Fachlich tiefer einsteigen
Managementflächen als eigener SicherheitsübergangTechnischer Hintergrund: Cisco FMC Model Migration Workflow

