Sicherheit, die niemand nutzt, bringt nichts. Wir führen Maßnahmen ein, die wirklich schützen, ohne den Arbeitsalltag Ihres Teams in einen Hindernislauf zu verwandeln.
Ebenen, die wir einziehen
Perimeter und Firewall
pfSense und OPNsense hochverfügbar, überprüfte Regeln und Protokollierung dessen, was hinein- und hinausgeht.
Netzwerksegmentierung
VLAN pro Abteilung, Trennung von IoT, Gästen und Produktion. Damit ein infizierter Rechner nicht das ganze Unternehmen mitreißt.
Zugriffskontrolle
Zwei-Faktor-Authentifizierung, rollenbasierte Berechtigungen und regelmäßige Prüfung, wer worauf Zugriff hat.
Geschützter Arbeitsplatz
Verwalteter Virenschutz, Festplattenverschlüsselung und Update-Richtlinien, die auch wirklich eingehalten werden.
E-Mail und Phishing
Filterung, sauber konfiguriertes SPF, DKIM und DMARC, dazu praxisnahe Schulungen für die Anwender.
Audits
Regelmäßige Prüfung von Konfiguration, Berechtigungen und exponierter Angriffsfläche, mit priorisiertem Maßnahmenplan.
Was enthalten ist
- VPN für das Homeoffice mit Zwei-Faktor-Authentifizierung
- Netzwerksegmentierung und Kontrolle des Verkehrs zwischen den Segmenten
- Passwortrichtlinie und unternehmensweiter Passwortmanager
- Unveränderliche Backups als Schutz vor Ransomware
- Schriftlicher und geprobter Notfallplan für Sicherheitsvorfälle
- DSGVO-Konformität: Verzeichnis von Verarbeitungstätigkeiten und technische Maßnahmen
Wie wir vorgehen
Diagnose
Wir prüfen die exponierte Angriffsfläche, die Firewall-Konfiguration, die Berechtigungen und den Zustand der Arbeitsplätze. Wir sagen Ihnen, wo man bei Ihnen hereinkäme.
Priorisierte Behebung
Zuerst das, was hohes Risiko und geringe Kosten hat. Es muss nicht alles im ersten Monat geändert werden.
Laufende Überwachung
Monitoring, Überprüfung der Regeln und regelmäßiges Audit. Sicherheit ist kein Projekt, sie ist laufende Pflege.