Skip to main content Skip to page footer

Security

 

Sicherheit beginnt mit einer durchdachten Infrastruktur

IT-Sicherheit besteht nicht aus einer einzelnen Firewall, einem Virenscanner oder einem starken Kennwort. Wirkungsvolle Sicherheit entsteht durch das Zusammenspiel mehrerer technischer und organisatorischer Maßnahmen.

Dazu gehören unter anderem Netzwerksegmentierung, Zugriffskontrolle, sichere Remote-Zugänge, aktuelle Systeme, geschützte Endgeräte, saubere Berechtigungen, zuverlässige Backups und eine Infrastruktur, die regelmäßig überprüft und gepflegt wird.

Wir unterstützen Sie dabei, bestehende Systeme abzusichern, Schwachstellen zu erkennen und Sicherheitsmaßnahmen so umzusetzen, dass sie zum tatsächlichen Risiko und zur Größe Ihrer Umgebung passen.

 

Netzwerksegmentierung und Trennung von Systemen

Schon in kleineren Netzwerken ist es sinnvoll, unterschiedliche Systeme und Sicherheitsbereiche voneinander zu trennen.

Arbeitsplätze, Server, Management-Systeme, Produktionsanlagen, Kameras, IoT-Geräte, Gäste, Backups oder andere sensible Systeme müssen nicht zwangsläufig direkt miteinander kommunizieren können.

Durch eine saubere Netzwerksegmentierung und den gezielten Einsatz von VLANs und Firewall-Regeln lässt sich festlegen, welche Systeme miteinander kommunizieren dürfen und welche Verbindungen ausdrücklich unterbunden werden.

Ein Arbeitsplatz in der Buchhaltung benötigt beispielsweise Zugriff auf bestimmte Server, Drucker und Anwendungen, aber nicht zwangsläufig auf Backup-Systeme, Produktionsanlagen oder administrative Management-Netze.

Kommt es zu einer Kompromittierung eines einzelnen Systems, kann eine durchdachte Segmentierung dazu beitragen, die weitere Ausbreitung innerhalb des Netzwerks erheblich einzuschränken.

 

Firewalls und kontrollierte Kommunikation

Eine Firewall sollte nicht nur den Internetzugang absichern, sondern als zentraler Bestandteil der gesamten Sicherheitsarchitektur betrachtet werden.

Moderne Firewall-Systeme ermöglichen die Kontrolle von Netzwerkverbindungen zwischen verschiedenen internen Bereichen, Standorten, externen Diensten und dem Internet.

Wir unterstützen bei der Auswahl, Planung und Konfiguration geeigneter Firewall-Lösungen sowie bei der Erstellung nachvollziehbarer und möglichst restriktiver Regelwerke.

Dabei gilt grundsätzlich: Nur die Kommunikation sollte erlaubt werden, die für den Betrieb tatsächlich benötigt wird.

Bestehende Firewall-Regelwerke können ebenfalls überprüft und bereinigt werden. Gerade über viele Jahre gewachsene Konfigurationen enthalten häufig alte Freigaben, unnötige Regeln oder Zugriffe, deren ursprünglicher Zweck nicht mehr nachvollziehbar ist.

 

802.1X und kontrollierter Netzwerkzugang

Nicht jedes Gerät, das mit einer Netzwerkdose oder einem WLAN verbunden wird, sollte automatisch Zugriff auf interne Systeme erhalten.

Mit 802.1X lässt sich der Netzwerkzugang anhand von Benutzern, Computern oder Zertifikaten kontrollieren.

Ein authentifiziertes Gerät kann dabei automatisch einem passenden VLAN oder Sicherheitsbereich zugeordnet werden. Unbekannte oder nicht autorisierte Systeme können blockiert oder in ein isoliertes Netzwerk verschoben werden.

Gerade in Kombination mit einer vorhandenen PKI, Active Directory und segmentierten Netzwerken lässt sich damit ein deutlich höheres Sicherheitsniveau erreichen.

 

Sichere VPN-Verbindungen und Remote Access

Home Office, mobile Mitarbeiter, externe Dienstleister und mehrere Unternehmensstandorte machen externe Zugriffe in vielen Umgebungen unverzichtbar.

Diese Verbindungen müssen sicher verschlüsselt und eindeutig authentifiziert werden.

Wir unterstützen bei Remote-Access-VPNs für einzelne Benutzer ebenso wie bei Site-to-Site-VPNs zur Verbindung mehrerer Standorte.

Neben einer modernen Verschlüsselung sollte insbesondere bei externen Zugriffen eine Multi-Faktor-Authentifizierung eingesetzt werden.

Zusätzlich können Zugänge beispielsweise zeitlich eingeschränkt, nur für bestimmte Benutzergruppen freigegeben oder auf definierte interne Systeme begrenzt werden.

 

Multi-Faktor-Authentifizierung

Ein Kennwort allein sollte insbesondere bei extern erreichbaren Diensten nicht mehr die einzige Schutzmaßnahme darstellen.

Mit Multi-Faktor-Authentifizierung wird zusätzlich zum Kennwort ein weiterer Faktor benötigt, beispielsweise eine Authenticator-App, ein Hardware-Token oder ein Sicherheitsschlüssel.

Dadurch kann ein gestohlenes oder kompromittiertes Kennwort allein nicht mehr unmittelbar für einen erfolgreichen Zugriff genutzt werden.

Wir unterstützen bei der Einführung und Integration geeigneter MFA-Lösungen für VPN, Microsoft 365, administrative Zugänge und weitere Dienste.

 

Endgeräte und Server absichern

Ein großer Teil erfolgreicher Angriffe beginnt auf einem Arbeitsplatz oder Server.

Deshalb gehören aktuelle Betriebssysteme, regelmäßige Sicherheitsupdates, Endpoint-Schutz, eingeschränkte Benutzerrechte und eine kontrollierte Softwareinstallation zu den Grundlagen einer sicheren Umgebung.

Wir unterstützen bei der Absicherung von Windows- und Linux-Systemen, bei Gruppenrichtlinien, Patchmanagement, Endpoint-Security und der Reduzierung unnötiger administrativer Berechtigungen.

Dabei geht es nicht darum, Systeme möglichst stark einzuschränken, sondern Sicherheit und praktische Nutzbarkeit sinnvoll miteinander zu verbinden.

 

E-Mail-Sicherheit und Schutz vor Phishing

E-Mail ist weiterhin einer der häufigsten Angriffswege.

Spam, Phishing, schädliche Anhänge und gefälschte Absender stellen sowohl technische Systeme als auch Benutzer vor Herausforderungen.

Wir unterstützen bei der Absicherung von E-Mail-Umgebungen und können unter anderem vorhandene Spam- und Malware-Filter, Schutzmechanismen in Microsoft 365 sowie DNS-basierte Verfahren wie SPF, DKIM und DMARC berücksichtigen.

Technische Schutzmaßnahmen können das Risiko deutlich reduzieren, ersetzen aber nicht vollständig einen bewussten und geschulten Umgang mit verdächtigen Nachrichten.

 

Backup als Teil der Sicherheitsstrategie

Backups sind nicht nur ein Thema für den klassischen Hardwareausfall.

Gerade bei Ransomware, versehentlich gelöschten Daten oder kompromittierten Systemen kann eine unabhängige und geschützte Sicherung entscheidend für die Wiederherstellung sein.

Dabei sollte darauf geachtet werden, dass Angreifer nicht ohne Weiteres auch auf die Backup-Infrastruktur zugreifen und vorhandene Sicherungen löschen oder verschlüsseln können.

Immutable Backups, getrennte Berechtigungen, Offsite-Kopien und regelmäßige Restore-Tests sind deshalb wichtige Bestandteile einer umfassenden Sicherheitsstrategie.

 

Sicherheitsanalyse bestehender Umgebungen

Nicht jedes Sicherheitsprojekt beginnt mit einer komplett neuen Infrastruktur.

Wir können bestehende Umgebungen analysieren und auf mögliche Schwachstellen, unnötige Freigaben, fehlende Segmentierung, unsichere Zugänge oder veraltete Konfigurationen überprüfen.

Dabei betrachten wir auf Wunsch Netzwerk, Firewall, Server, Virtualisierung, Backup, Identitäten und Remote-Zugänge gemeinsam.

Das Ergebnis kann sowohl eine konkrete Fehlerbehebung als auch eine priorisierte Empfehlung für weitere Verbesserungen sein.

 

Protokollierung, Monitoring und Nachvollziehbarkeit

Sicherheitsrelevante Ereignisse sollten nachvollziehbar sein.

Logs von Firewalls, Servern, Authentifizierungsdiensten und anderen zentralen Systemen können wichtige Hinweise auf Fehlkonfigurationen, ungewöhnliche Zugriffe oder Angriffsversuche liefern.

Wir unterstützen bei der Einrichtung sinnvoller Protokollierungs- und Monitoring-Lösungen sowie bei der Analyse vorhandener Ereignisse.

Dabei muss nicht jede Umgebung eine komplexe SIEM-Plattform benötigen. Entscheidend ist, dass die eingesetzte Lösung zum tatsächlichen Schutzbedarf und zur Größe des Unternehmens passt.

 

Was wir Ihnen bieten

Wir unterstützen Sie bei Planung, Umsetzung und Optimierung Ihrer IT-Sicherheitsmaßnahmen.

Dabei kann es sich um ein einzelnes Thema wie VPN oder Firewall handeln, um die Analyse eines bestehenden Sicherheitsproblems oder um die schrittweise Verbesserung einer kompletten IT-Infrastruktur.

Zu unseren Leistungen gehören unter anderem:

•  Planung und Umsetzung von Sicherheitskonzepten
•  Netzwerksegmentierung und VLAN-Konzepte
•  Firewall-Planung und Firewall-Regelwerke
•  802.1X und Netzwerkzugangskontrolle
•  VPN und sichere Standortverbindungen
•  Multi-Faktor-Authentifizierung
•  Absicherung von Windows- und Linux-Systemen
•  Patchmanagement und Systemhärtung
•  Endpoint-Security und Malware-Schutz
•  Microsoft-365-Security
•  E-Mail-Sicherheit, SPF, DKIM und DMARC
•  Schutz von administrativen Zugängen
•  Backup- und Ransomware-Schutzkonzepte
•  Sicherheitsanalyse bestehender IT-Umgebungen
•  Überprüfung bestehender Firewall-Regelwerke
•  Monitoring und Auswertung sicherheitsrelevanter Ereignisse
•  Dokumentation von Sicherheitsmaßnahmen
•  Unterstützung bei Sicherheitsvorfällen und technischen Analysen
•  Unterstützung interner IT-Abteilungen
•  Unterstützung von IT-Dienstleistern und Systemhäusern

 

Einmalige Analyse oder langfristige Unterstützung

Nicht jedes Unternehmen benötigt ein dauerhaftes Security-Projekt.

Wir können gezielt für eine einzelne Fragestellung, eine technische Analyse oder einen konkreten Sicherheitsvorfall hinzugezogen werden.

Ebenso können wir bestehende Sicherheitskonzepte langfristig begleiten, bei Änderungen unterstützen und neue Anforderungen gemeinsam in die vorhandene Infrastruktur integrieren.

Der Umfang richtet sich dabei nach dem tatsächlichen Bedarf und kann individuell abgestimmt werden.

 

Unterstützung für Endkunden und IT-Dienstleister

Unsere Security-Dienstleistungen richten sich sowohl an Endkunden als auch an interne IT-Abteilungen, Systemhäuser und andere IT-Dienstleister.

Gerade bei komplexeren Themen wie Netzwerksegmentierung, 802.1X, VPN, Firewalling oder der Analyse ungewöhnlicher Fehlerbilder kann spezialisiertes Fachwissen gezielt für ein Projekt oder einen Supportfall hinzugezogen werden.

Je nach Absprache arbeiten wir direkt mit dem Endkunden oder unterstützen im Hintergrund als technischer Partner.

 

Trainings, Workshops und Wissenstransfer

IT-Sicherheit funktioniert langfristig nur dann zuverlässig, wenn die zuständigen Mitarbeiter die eingesetzten Maßnahmen verstehen und korrekt bedienen können.

Wir bieten deshalb Trainings und praxisorientierte Workshops zu den eingesetzten Technologien und Sicherheitskonzepten an.

Mögliche Themen sind beispielsweise Netzwerksegmentierung, Firewall-Regeln, 802.1X, VPN, MFA, Patchmanagement, Backup-Sicherheit oder die sichere Administration von Systemen.

Die Inhalte können auf die vorhandene Umgebung abgestimmt und auf Wunsch direkt an den tatsächlich eingesetzten Systemen vermittelt werden.

Sprechen Sie uns an

Wir als Ihr Partner

Gerne unterstützen wir Sie bei einer Bestandsaufnahme Ihrer Infrastruktur, ebenso bei der Implemtierung von neuen und innovativen Lösungen.


Jan Kappen. Ihr IT-Spezialist

Hochqualifiziertes Know-How. Das was Ihr Unternehmen braucht!

Vertrauen Sie auf die geballte Kompetenz und Erfahrung von Jan Kappen und seinem Team. Profitieren Sie von dieser Kompetenz und vereinbaren Sie einen unverbindlichen Termin, bei dem Sie uns kennenlernen und bei dem wir über Ihr Anliegen oder Projekt sprechen können.

mehr erfahren  jetzt kontaktieren  02981 896970