Servicio

IT-Sicherheit

pfSense- und OPNsense-Firewalls, VPN mit Zwei-Faktor, Netzsegmentierung und Zugriffskontrolle. Sicherheit, die wirklich schützt, ohne die Arbeit zu bremsen.

Sicherheit, die niemand nutzt, bringt nichts. Wir führen Maßnahmen ein, die wirklich schützen, ohne den Arbeitsalltag Ihres Teams in einen Hindernislauf zu verwandeln.

Ebenen, die wir einziehen

Perimeter und Firewall

pfSense und OPNsense hochverfügbar, überprüfte Regeln und Protokollierung dessen, was hinein- und hinausgeht.

Netzwerksegmentierung

VLAN pro Abteilung, Trennung von IoT, Gästen und Produktion. Damit ein infizierter Rechner nicht das ganze Unternehmen mitreißt.

Zugriffskontrolle

Zwei-Faktor-Authentifizierung, rollenbasierte Berechtigungen und regelmäßige Prüfung, wer worauf Zugriff hat.

Geschützter Arbeitsplatz

Verwalteter Virenschutz, Festplattenverschlüsselung und Update-Richtlinien, die auch wirklich eingehalten werden.

E-Mail und Phishing

Filterung, sauber konfiguriertes SPF, DKIM und DMARC, dazu praxisnahe Schulungen für die Anwender.

Audits

Regelmäßige Prüfung von Konfiguration, Berechtigungen und exponierter Angriffsfläche, mit priorisiertem Maßnahmenplan.

Was enthalten ist

  • VPN für das Homeoffice mit Zwei-Faktor-Authentifizierung
  • Netzwerksegmentierung und Kontrolle des Verkehrs zwischen den Segmenten
  • Passwortrichtlinie und unternehmensweiter Passwortmanager
  • Unveränderliche Backups als Schutz vor Ransomware
  • Schriftlicher und geprobter Notfallplan für Sicherheitsvorfälle
  • DSGVO-Konformität: Verzeichnis von Verarbeitungstätigkeiten und technische Maßnahmen

Wie wir vorgehen

Diagnose

Wir prüfen die exponierte Angriffsfläche, die Firewall-Konfiguration, die Berechtigungen und den Zustand der Arbeitsplätze. Wir sagen Ihnen, wo man bei Ihnen hereinkäme.

Priorisierte Behebung

Zuerst das, was hohes Risiko und geringe Kosten hat. Es muss nicht alles im ersten Monat geändert werden.

Laufende Überwachung

Monitoring, Überprüfung der Regeln und regelmäßiges Audit. Sicherheit ist kein Projekt, sie ist laufende Pflege.

Häufige Fragen

Man hat von uns einen Pentest verlangt. Machen Sie das?
Wir koordinieren technische Audits und kümmern uns vor allem darum, das Gefundene auch zu beheben. Ein Pentest-Bericht ohne Maßnahmenplan schützt vor gar nichts.
Und wenn wir bereits Opfer von Ransomware geworden sind?
Zuerst gilt es einzudämmen und das Ausmaß zu bewerten; danach aus sauberen Backups wiederherzustellen. Wenn Sie uns mitten im Vorfall anrufen, gehen wir in den Notfallmodus: erst das Geschäft wieder ans Laufen bringen, danach die Analyse.
Bringen Anwenderschulungen überhaupt etwas?
Sie haben eines der besten Kosten-Nutzen-Verhältnisse überhaupt. Kurze Sessions und Phishing-Simulationen senken die Klickrate auf schädliche E-Mails ganz erheblich.

Schauen wir uns Ihren konkreten Fall an?

30 Minuten mit einem Techniker, unverbindlich. Wir sagen Ihnen, was wir verbessern würden und was wir so lassen würden.