Firewall
OPNsense, pfSense und Fortigate: Aufbau, Regelwerk, Protokollierung, Updates. Regeln werden begründet und dokumentiert – nicht „vorsichtshalber offen“ gelassen. Grundlagen erklärt der Beitrag Was ist eine Firewall?
Die beste Firewall nützt nichts, wenn das Regelwerk seit Jahren niemand angefasst hat. Wir planen Netzwerke, sichern Zugriffe ab und halten beides auf einem Stand, der zu Ihrem Betrieb passt.
OPNsense, pfSense und Fortigate: Aufbau, Regelwerk, Protokollierung, Updates. Regeln werden begründet und dokumentiert – nicht „vorsichtshalber offen“ gelassen. Grundlagen erklärt der Beitrag Was ist eine Firewall?
WireGuard, IPsec, Tailscale, Twingate. Homeoffice, Außendienst und Standortkopplung – mit Mehr-Faktor-Anmeldung und Zugriff nur auf das, was jemand wirklich braucht. Häufige Fehlerbilder: VPN funktioniert nicht.
Getrennte Bereiche für Server, Arbeitsplätze, Produktion, Gäste und Telefonie. Wenn ein Bereich kompromittiert wird, sind nicht sofort alle betroffen.
Ausleuchtung, Access Points, VLANs, Gastzugänge und die Frage, ob das Problem wirklich am WLAN liegt. Häufig nicht – siehe hier.
Wer darf was, wer war es, und wie kommt jemand wieder heraus? Rechte nach Aufgabe statt nach Gewohnheit, Mehr-Faktor-Anmeldung überall dort, wo von außen zugegriffen wird.
Eine strukturierte Durchsicht der vorhandenen Umgebung: offene Ports, veraltete Firmware, Rechtevergabe, Backup-Trennung, Phishing-Schutz. Ergebnis ist eine priorisierte Liste, kein Angebot.
Der überwiegende Teil der Vorfälle in mittelständischen Unternehmen läuft über wenige, immer gleiche Wege. Wer die schließt, ist deutlich besser aufgestellt als mit einer teuren Appliance ohne Pflege.
Die vollständige Liste steht im Beitrag IT-Sicherheit im Mittelstand.
Herstellerneutral: Open Source dort, wo es trägt, Enterprise-Produkte dort, wo sie gefordert sind.
Für ein Büro mit wenigen Arbeitsplätzen und ohne Server oft ja. Sobald Fernzugriffe, mehrere Netzbereiche, Standortkopplung oder Protokollierung gefordert sind, stößt sie an ihre Grenzen. Dann ist eine dedizierte Firewall die passendere Grundlage.
Ein klassisches VPN hängt das Endgerät ins Firmennetz – danach ist vieles erreichbar. ZTNA gibt stattdessen gezielt einzelne Anwendungen frei und prüft bei jedem Zugriff Identität und Gerät. Für Homeoffice und Fremdfirmen ist das der deutlich sauberere Weg.
Firmware-Updates gehören in den laufenden Betrieb, das Regelwerk sollte mindestens jährlich durchgesehen werden. Erfahrungsgemäß sammeln sich dort Freigaben für Systeme an, die es längst nicht mehr gibt.
Wir unterstützen bei Eindämmung, Wiederherstellung aus der Sicherung und beim Wiederaufbau. Eine forensische Auswertung im juristischen Sinn gehört nicht zu unserem Leistungsumfang – dafür vermitteln wir an Spezialisten.
Wie wir bei diesen Themen vorgehen und warum wir bestimmte Wege empfehlen – ausführlich erklärt, ohne Verkaufsabsicht.
Microsoft 365 filtert bereits. Trotzdem gibt es gute Gründe für einen eigenen Filter davor – und einen sehr guten Grund, es zu lassen. Dieser Beitrag ordnet beides ein und beschreibt den Aufbau samt der Stolperfalle, über die fast jeder einmal fällt.
Seit dem Inkrafttreten der deutschen NIS2-Umsetzung fragen auch Unternehmen, die nicht selbst betroffen sind, nach ihrer E-Mail-Sicherheit – oft, weil ein Kunde danach fragt. Dieser Beitrag ordnet ein und zeigt, wie SPF, DKIM und DMARC in drei Schritten vom Beobachten zum Durchsetzen kommen.
Kein Spamfilter ist ab Werk richtig eingestellt – er kennt Ihre Post nicht. Dieser Beitrag zeigt, an welchen Stellen sich der Proxmox Mail Gateway nachjustieren lässt, in welcher Reihenfolge man das tut und welche Abkürzungen mehr schaden als nützen.
Wenn niemand im Haus die Antwort kennt, ist das ein guter Grund für ein Gespräch. Wir sehen uns die Konfiguration an und sagen, was auffällt.