Leistung 04

Netzwerk und IT-Sicherheit für Unternehmen in Siegen

Die beste Firewall nützt nichts, wenn das Regelwerk seit Jahren niemand angefasst hat. Wir planen Netzwerke, sichern Zugriffe ab und halten beides auf einem Stand, der zu Ihrem Betrieb passt.

Was wir übernehmen

Vom Netzplan bis zum Zugriff von außen.

Firewall

OPNsense, pfSense und Fortigate: Aufbau, Regelwerk, Protokollierung, Updates. Regeln werden begründet und dokumentiert – nicht „vorsichtshalber offen“ gelassen. Grundlagen erklärt der Beitrag Was ist eine Firewall?

VPN & ZTNA

WireGuard, IPsec, Tailscale, Twingate. Homeoffice, Außendienst und Standortkopplung – mit Mehr-Faktor-Anmeldung und Zugriff nur auf das, was jemand wirklich braucht. Häufige Fehlerbilder: VPN funktioniert nicht.

Netzwerkplanung & Segmentierung

Getrennte Bereiche für Server, Arbeitsplätze, Produktion, Gäste und Telefonie. Wenn ein Bereich kompromittiert wird, sind nicht sofort alle betroffen.

WLAN & Verkabelung

Ausleuchtung, Access Points, VLANs, Gastzugänge und die Frage, ob das Problem wirklich am WLAN liegt. Häufig nicht – siehe hier.

Zugriffsrechte & MFA

Wer darf was, wer war es, und wie kommt jemand wieder heraus? Rechte nach Aufgabe statt nach Gewohnheit, Mehr-Faktor-Anmeldung überall dort, wo von außen zugegriffen wird.

Sicherheits-Check

Eine strukturierte Durchsicht der vorhandenen Umgebung: offene Ports, veraltete Firmware, Rechtevergabe, Backup-Trennung, Phishing-Schutz. Ergebnis ist eine priorisierte Liste, kein Angebot.

Realistisch bleiben

Sicherheit ist kein Produkt, das man kauft.

Der überwiegende Teil der Vorfälle in mittelständischen Unternehmen läuft über wenige, immer gleiche Wege. Wer die schließt, ist deutlich besser aufgestellt als mit einer teuren Appliance ohne Pflege.

  • Mehr-Faktor-Anmeldung für alle Zugänge von außen.
  • Updates für Betriebssysteme, Firewall-Firmware und Anwendungen.
  • Eine Sicherung, die vom Netz getrennt ist und nicht mitverschlüsselt werden kann.
  • Keine Administratorrechte im Alltagskonto.
  • Mitarbeitende, die eine gefälschte Mail erkennen – acht Warnsignale.

Die vollständige Liste steht im Beitrag IT-Sicherheit im Mittelstand.

Technik

Womit wir arbeiten.

Herstellerneutral: Open Source dort, wo es trägt, Enterprise-Produkte dort, wo sie gefordert sind.

  • OPNsense
  • pfSense
  • Fortigate / FortiAnalyzer
  • OpenWrt
  • WireGuard
  • IPsec
  • Tailscale / Twingate
  • ZTNA
  • VLAN-Segmentierung
  • Entra ID / MFA
  • Prometheus & Grafana
FAQ

Fragen zu Netzwerk und Sicherheit.

Etwas Konkretes im Kopf? Sprechen wir kurz darüber.

Wir haben eine Fritzbox. Reicht das?

Für ein Büro mit wenigen Arbeitsplätzen und ohne Server oft ja. Sobald Fernzugriffe, mehrere Netzbereiche, Standortkopplung oder Protokollierung gefordert sind, stößt sie an ihre Grenzen. Dann ist eine dedizierte Firewall die passendere Grundlage.

Was ist der Unterschied zwischen VPN und ZTNA?

Ein klassisches VPN hängt das Endgerät ins Firmennetz – danach ist vieles erreichbar. ZTNA gibt stattdessen gezielt einzelne Anwendungen frei und prüft bei jedem Zugriff Identität und Gerät. Für Homeoffice und Fremdfirmen ist das der deutlich sauberere Weg.

Wie oft sollte eine Firewall überprüft werden?

Firmware-Updates gehören in den laufenden Betrieb, das Regelwerk sollte mindestens jährlich durchgesehen werden. Erfahrungsgemäß sammeln sich dort Freigaben für Systeme an, die es längst nicht mehr gibt.

Können Sie im Notfall bei einem Angriff helfen?

Wir unterstützen bei Eindämmung, Wiederherstellung aus der Sicherung und beim Wiederaufbau. Eine forensische Auswertung im juristischen Sinn gehört nicht zu unserem Leistungsumfang – dafür vermitteln wir an Spezialisten.

Wissen & Praxis

Zum Weiterlesen.

Wie wir bei diesen Themen vorgehen und warum wir bestimmte Wege empfehlen – ausführlich erklärt, ohne Verkaufsabsicht.

IT-Sicherheit 6 Min. Lesezeit

Ein eigener Mailfilter vor Microsoft 365 – wann sich das lohnt

Microsoft 365 filtert bereits. Trotzdem gibt es gute Gründe für einen eigenen Filter davor – und einen sehr guten Grund, es zu lassen. Dieser Beitrag ordnet beides ein und beschreibt den Aufbau samt der Stolperfalle, über die fast jeder einmal fällt.

IT-Sicherheit 5 Min. Lesezeit

NIS2 und E-Mail-Sicherheit: SPF, DKIM und DMARC vom Beobachten zum Durchsetzen

Seit dem Inkrafttreten der deutschen NIS2-Umsetzung fragen auch Unternehmen, die nicht selbst betroffen sind, nach ihrer E-Mail-Sicherheit – oft, weil ein Kunde danach fragt. Dieser Beitrag ordnet ein und zeigt, wie SPF, DKIM und DMARC in drei Schritten vom Beobachten zum Durchsetzen kommen.

Wann wurde Ihr Firewall-Regelwerk zuletzt geprüft?

Wenn niemand im Haus die Antwort kennt, ist das ein guter Grund für ein Gespräch. Wir sehen uns die Konfiguration an und sagen, was auffällt.