Zum Inhalt springen
CONFIGLANE

Security & Netzzugang / Firewall & VPN

Firewall und VPN.Übergänge kontrolliert verändern.

Eine erfolgreiche Migration kopiert nicht nur Regeln auf eine neue Plattform. Wir ordnen Zweck und Abhängigkeiten, planen Management und Zugänge und prüfen nach dem Cutover die Funktionen, die Ihr Unternehmen tatsächlich braucht.

Leistungsumfang

Was am Ende bei Ihnen liegt.

Das Angebot passt bei Hardware-Lifecycle, Plattformwechsel, Rechenzentrumsumzug, Provideränderung, VPN-Ablösung oder gewachsenen Regelwerken. Wir trennen Internet, Standortkopplung, Remote Access, Management und interne Zonen. Breite oder unklare Regeln werden sichtbar, aber nicht ohne fachliche Abstimmung im Projektfenster entfernt.

Ein belastbarer Regel- und Objektbestand

Regeln, Objekte, NAT, Routen, VPNs, Zertifikate und Managementabhängigkeiten werden inventarisiert. Zweck, Treffer und Eigentümer werden soweit verfügbar zugeordnet; unbelegte Altlasten bleiben markiert.

Eine geprüfte Zielkonfiguration

Funktionen und Plattformunterschiede werden vor der Migration abgeglichen. Nicht übertragbare oder anders wirkende Einstellungen erscheinen als Entscheidung, nicht erst als Überraschung im Wartungsfenster.

Cutover mit Rückfall

Backup, Voraussetzungen, Reihenfolge, Go/No-Go, Kommunikationsweg und Rückfall werden dokumentiert. Remote-Management und Administrationszugang werden besonders gegen einen Lockout abgesichert.

Funktionsprüfung und Übergabe

Internet, veröffentlichte Dienste, Standort-VPN, Remote Access, DNS, Routing und ausgewählte Anwendungen werden nach vereinbartem Katalog geprüft. Ergebnisse und Restpunkte gehen in die Betriebsdokumentation.

Der Projektweg

In drei kontrollierten Schritten.

  1. 01

    Bestand und Funktionen erfassen

    Konfigurationen sichern, Regeln und Zugänge ordnen sowie kritische Verkehrswege und externe Abhängigkeiten bestätigen.

  2. 02

    Zielsystem und Migration testen

    Konvertierung, Plattformunterschiede, Management und repräsentative Regeln reviewen. Wenn möglich im Labor oder Pilot verifizieren.

  3. 03

    Umstellen, prüfen und übergeben

    Cutover nach Freigabe durchführen, Tests und Rückfallentscheidung zeitnah auswerten und den abgenommenen Stand dokumentiert übergeben.

Was wir vorher klar vereinbaren

Eine Migration kann historische Unklarheiten nicht automatisch auflösen. Regelbereinigung braucht Anwendungs- und Fachverantwortliche. Herstellerkonverter sind Hilfsmittel, keine Abnahme. Lizenzen, Zertifikate, Carrier, Client-Rollout, Bereitschaft und laufender Firewallbetrieb werden im Angebot ausdrücklich zugeordnet.

Gut zu wissen

Ihre Fragen. Klare Antworten.

Könnt ihr Regeln automatisch auf die neue Firewall übernehmen?

Werkzeuge können Teile konvertieren, aber Syntaxgleichheit ist keine Funktionsgleichheit. Wir prüfen Plattformunterschiede, Objekte, NAT, Routing, VPN und Management. Unklare Regeln benötigen eine fachliche Entscheidung.

Wie verhindert ihr, dass der Adminzugang beim Cutover ausfällt?

Managementpfad, Konsole oder Vor-Ort-Zugang, Berechtigungen und Rückfall werden vorab geprüft. Welche Absicherung möglich ist, hängt vom Standort und der Plattform ab; sie ist ein eigener Go/No-Go-Punkt.

Kann gleichzeitig das Regelwerk bereinigt werden?

Ja, aber kontrolliert. Eindeutig ungenutzte oder doppelte Objekte lassen sich vorbereiten. Fachlich unklare Freigaben werden beobachtet, einem Eigentümer zugeordnet und entweder separat entfernt oder bewusst in die Migration übernommen.

Lassen Sie uns über Ihr Vorhaben sprechen

Ein paar Eckdaten reichen für den Anfang.

Sie brauchen noch kein fertiges Konzept. Wir klären Bedarf, Grenzen und einen belastbaren nächsten Schritt.

Firewall-Migration besprechen

Hilfreich für das erste Gespräch

  • Konfigurationsbackups, Modelle und Softwarestände
  • Internet-, NAT-, VPN- und Managementpfade
  • Kritische Anwendungen und externe Partner
  • Wartungsfenster, Testverantwortliche und Rückfallgrenze

Bitte keine Passwörter, API-Schlüssel oder vertraulichen Netzpläne im Formular übermitteln.

Fachlich tiefer einsteigen

Managementflächen als eigener Sicherheitsübergang

Technischer Hintergrund: Cisco FMC Model Migration Workflow

Weitere Leistungen aus Security & Netzzugang