Firewall

Sicherheit in globalisierten Unternehmensnetzwerken

Viele Unternehmen agieren heute weltweit, haben Standorte auf unterschiedlichen Kontinenten und müssen innerhalb der Wertschöpfungskette in relevanten Systemen wie ERP und Groupware standortübergreifend gemeinsam arbeiten. Dazu braucht es eine starke Vernetzung der IT-Landschaft.

Da die Kopplung der Standorte meist über öffentliche Netzwerke wie dem Internet erfolgt, steht die Sicherheit und Integrität der Daten an oberster Stelle. Eine Fehlkonfiguration der Komponenten am Perimeter – dem Übergang von der Infrastruktur in die öffentlichen Netze – kann fatale Auswirkungen haben. Daher ist hier ein hohes Maß an Erfahrung bereits in der Phase der Sicherheitskonzeption solcher Umgebungen notwendig.

Die Aufgabe einer Firewall ist dabei einfach zusammengefasst: Sie soll Ihr System vor unberechtigten Zugriffen schützen. Welche Zugriffe berechtigt sind, entscheidet die Firewall anhand vorgegebener Regeln. Klassische Firewalls arbeiten IP- & Port-basiert. Das hat genau einen Nachteil: hat ein Angreifer kann allein aufgrund seiner Netzwerkadresse eine Zugangsberechtigung erlangen. Die klassische Firewall hat daher mittlerweile eine Wandlung zur Firewall NG vollzogen. Das Kürzel NG steht dabei für „Next Generation“ und deutet auf die Weiterentwicklung der IP- & Port-basierten Firewall hin.

Die vier Komponenten einer Firewall NG

  • Application Control
  • Benutzer- & Gruppen-basierte Regeln (User Authentifizierung)
  • Sandboxing
  • SSL-Inspection

Mit einer Firewall NG können Sie sich nicht nur nach außen schützen. Sie gibt Ihnen ebenso die Möglichkeit in Ihrer internen IT verschiedene Bereiche abzugrenzen, sprich eine Netzwerksegmentierung vorzunehmen. Somit schützen Sie Ihre Systeme vor dem oft erwähnten „Innentäter“. Mit dieser Bezeichnung sind nicht, wie häufig angenommen, die eigenen Mitarbeiter gemeint, sondern Angriffsmechanismennamens „Advanced Persistant Threats“, kurz APTs, die zum Ziel haben Zugang zu Ihrem Netzwerk zu erlangen und anschließend von innen anzugreifen.

In einer Vielzahl von Projekten haben wir für Kunden Konzepte für Sicherheit in nationalen und internationalen Unternehmensnetzwerken entwickelt und realisiert. Vor allem unsere Erfahrung aus dem Betrieb solcher Umgebungen für unsere Kunden hilft uns, neue Projekte bereits in der Konzeption weiter zu optimieren.

Bei der Konzeption und der Realisierung solcher Projekte achten wir neben der Auswahl geeigneter Firewalls zudem auf die Möglichkeit der Fernwartbarkeit, um bei Ausfall der Weitverkehrsanbindung zur Analyse dennoch Zugriff auf die Umgebungen haben. Wir unterstützen zudem bei der Providerwahl und nutzen unsere Lösungen aus den Bereichen der Content und Network Security sowie des Infrastructure Managements, um alle relevanten Bereiche innerhalb des Projekts abzudecken.

Wir bieten Ihnen neben der Konzeption und Realisierung der Umgebungen an, den Betrieb zu übernehmen, rund um die Uhr inklusive entsprechender Service Level Agreements.

Bernd Maier
Sales & Account Manager

Wir beraten Sie sehr gerne persönlich. Rufen Sie uns an.

Referenzen zu diesem Thema

Airbus DS Optronics

Nach der Übernahme der Carl Zeiss Optronics GmbH durch den Airbus Konzern stand auch die IT-Infrastruktur des Unternehmens auf dem Prüfstand. Airbus DS Optronics beauftragte…

Weiterlesen

LEWA GmbH

Die LEWA GmbH stellt sich der Herausforderung, die einzelnen Tochterfirmen weltweit zu vernetzen sowie die gesamte Sicherheitsinfrastruktur auf einen einheitlichen Standard anzuheben.

Weiterlesen

Im Fokus

Managed SOC Starter

Ihr Einstieg in die Security-Königsklasse. Mit dem Managed SOC Starter-Paket profitieren Sie von Sensorik & Security-Expertise. Optimaler Schutz zum erschwinglichen Preis. Ideal für KMU.

Mehr Informationen zu SOC Starter

Sicherheitsschloss auf Platine

Managed WAF Service

Web-Anwendungen sind Angriffsvektor Nr.1 für Angriffe auf Ihr Netzwerk. Nur eine Web Application Firewall (WAF) schafft wirklich Abhilfe, indem sie den Datenverkehr auf Applikationsebene inspiziert und Cyberangriffe blockiert.

Mehr zu Managed WAF erfahren

Ausbildung Fachinformatiker

Deine Karriere, Deine Zukunft

Bereit, die Cyber-Welt zu retten? Ob Ausbildung, Berufseinstieg oder mit Berufserfahrung. Sei von Anfang an Teil unseres innovativen Teams und finde bei uns endlich den Job, der zu Dir passt!

Zu unseren Stellenangeboten