IT made easy!

Managed Firewall - eine Firewall ist kein Möbelstück

Eine Firewall schützt nur, solange jemand sie pflegt: Regeln aktuell halten, Firmware patchen, Alarme auswerten, im Vorfall schnell reagieren. Genau das übernehmen wir als Managed Firewall - damit Deine Firewall nicht die teure Box ist, die nach dem Aufbau nie wieder jemand anschaut.

Next-Gen-Firewall · Regelpflege · Monitoring · Reaktion

+49 221 292 763 30 · info@seraph-it.de

BAFA-gelisteter Berater
eingerichtet & gepflegtFirmware aktuellüberwachtschnelle Reaktion

Unternehmen, die auf Seraph IT vertrauen

Leistungsumfang

Was Managed Firewall umfasst

Aufsetzen & absichern

Next-Gen-Firewall passend dimensioniert, sauber konfiguriert, mit sinnvollen Regeln statt Werkseinstellung. Inklusive VPN für sicheren Zugriff von unterwegs und für Standortkopplung.

Aktuell halten

Firmware-Updates und Signatur-Aktualisierungen laufen kontrolliert. Eine veraltete Firewall ist selbst ein Einfallstor - wir halten sie auf Stand.

Überwachen & reagieren

Wir überwachen die Firewall, werten Alarme aus und reagieren, wenn etwas auffällt - statt dass Logs ungelesen volllaufen. Bei Bedarf mit angebundenem Managed SOC.

So arbeiten wir

So gehen wir vor

01

Bedarf & Umgebung klären

Standorte, Nutzerzahl, Anforderungen an VPN und Segmentierung - wir dimensionieren die Firewall passend, nicht zu groß, nicht zu klein.

02

Einrichten & scharfstellen

Wir konfigurieren Regeln, VPN und Segmentierung sauber und binden die Firewall ins Monitoring ein - kontrolliert und dokumentiert.

03

Betreiben & pflegen

Laufende Regelpflege, Updates, Überwachung und schnelle Reaktion. Änderungen im Betrieb werden sauber nachgezogen, nicht angesammelt.

Georgij Boguslawskij, Geschäftsführer Seraph IT
Die meisten Firewalls, die ich bei neuen Kunden sehe, sind einmal aufgebaut und dann nie wieder angefasst worden - veraltete Firmware, gewucherte Regeln, ungelesene Alarme. Eine Firewall schützt nur, wenn sie gepflegt wird.

Georgij Boguslawskij · Geschäftsführer Seraph IT

Kein Callcenter - Du sprichst direkt mit unseren Technikern.

Eine Firewall ist kein Möbelstück

Die Firewall ist bei vielen Firmen das teuerste Sicherheits-Gerät - und das am meisten vernachlässigte. Einmal aufgebaut, läuft sie jahrelang mit veralteter Firmware, wildwuchernden Regeln und ungelesenen Alarmen. Dann ist sie im besten Fall nutzlos und im schlechtesten selbst eine Lücke. Managed Firewall bedeutet: Wir kümmern uns dauerhaft - Regeln, Updates, Überwachung, Reaktion.

Ein Baustein im größeren Ganzen

Managed Firewall ist der Kern unserer Security as a Service (Firewall- und Netzwerkverwaltung), umfasst das laufende Firewall-Management und setzt die Netzwerksegmentierung technisch um. Alle Bausteine in der Security-Übersicht.

* Reaktionszeit innerhalb der vereinbarten Geschäftszeiten, außerhalb unter 4 Stunden.

FAQ

Häufige Fragen zur Managed Firewall

Wir haben schon eine Firewall - könnt Ihr die übernehmen?

In der Regel ja. Wir übernehmen gängige Next-Gen-Firewalls, prüfen zuerst Konfiguration und Firmware-Stand und räumen auf. Wo die Hardware am Ende ist, sagen wir das ehrlich.

Was ist der Unterschied zu einer normalen Firewall?

Managed heißt: Nicht nur die Box, sondern der laufende Betrieb - Regelpflege, Updates, Monitoring, Reaktion. Genau daran scheitert der Schutz sonst im Alltag.

Gehört Netzwerksegmentierung dazu?

Ja, sie wird meist über die Firewall umgesetzt. Managed Firewall und Netzwerksegmentierung greifen direkt ineinander - beide sind Teil unserer Security as a Service.

Ist das BAFA-förderfähig?

Der Beratungs- und Einführungsanteil ist häufig BAFA-förderfähig (Bemessungsgrundlage 3.500 EUR, Zuschuss also max. 1.750 EUR; bis zu zwei geförderte Beratungen pro Jahr). Den Antrag übernehmen wir.

Was kostet eine Managed Firewall im Monat?

Der Preis setzt sich aus dem Gerät, den Herstellerlizenzen für die Sicherheitsfunktionen und unserem Betrieb zusammen. Getrieben wird er von der Zahl der Standorte, der Nutzer und der Internetbandbreite, nicht von der Mitarbeiterzahl allein. Kauf oder Miete der Hardware ist beides möglich - wir rechnen Dir beide Varianten durch.

Reicht nicht der Router von unserem Internetanbieter?

Für ein Zuhause ja, für eine Firma nicht. Diese Geräte filtern nur grob, sehen nicht in den Datenverkehr hinein, lassen sich kaum segmentieren und bekommen selten zeitnah Updates. Sobald Server, VPN-Zugänge oder Homeoffice im Spiel sind, ist eine richtige Firewall keine Luxusfrage mehr.

Brauchen wir die kostenpflichtigen Sicherheits-Abos des Herstellers?

Ohne Abo ist eine Next-Gen-Firewall im Kern ein besserer Paketfilter - Angriffserkennung, Schadcode-Prüfung und aktuelle Bedrohungsdaten hängen daran. Sinnvoll sind sie deshalb fast immer. Wo ein einzelnes Modul in Deiner Umgebung nichts bringt, sagen wir das und lassen es weg.

Ist VPN für Homeoffice und Außendienst mit dabei?

Ja, der VPN-Zugang gehört zum Aufbau dazu, ebenso die Kopplung mehrerer Standorte. Wir binden den Zugang möglichst an Multi-Faktor-Authentifizierung, denn ein VPN mit nur Benutzername und Passwort ist eine offene Tür ins Netz. Wie viele gleichzeitige Verbindungen möglich sind, hängt am Modell - deshalb dimensionieren wir es passend.

Was passiert, wenn die Firewall ausfällt?

Dann steht das Internet, deshalb regeln wir das vorher. Für kritische Umgebungen bauen wir ein zweites Gerät als Ausfallsicherung ein, sonst halten wir Konfigurationssicherungen bereit, mit denen sich ein Ersatzgerät schnell in Betrieb nehmen lässt. Wir sitzen in Köln und Regensburg und sind im Ernstfall auch vor Ort.

Wie schnell reagiert Ihr bei einer Störung?

Unsere Reaktionszeit liegt unter 2 Stunden*. Weil wir die Firewall überwachen, sehen wir viele Störungen ohnehin vor Deinem Anruf - ein ausgefallener Tunnel oder ein abgestürzter Dienst löst bei uns einen Alarm aus, statt erst beim Nutzer eine Beschwerde.

Überwacht Ihr die Firewall rund um die Uhr?

Die Überwachung machen wir inhouse, technisch läuft sie durchgehend, die Bearbeitung erfolgt im Rahmen der vereinbarten Zeiten. Wenn Du eine echte Auswertung durch Menschen zu jeder Tages- und Nachtzeit brauchst, binden wir ein Managed SOC über unseren Partner an - dann werden auch nachts Alarme bewertet und nicht nur gesammelt.

Wie lange dauert die Umstellung auf Euch?

Übernehmen wir eine bestehende Firewall, ist der Zugriff in wenigen Tagen eingerichtet, die Bestandsaufnahme läuft danach. Bei einem Gerätetausch planen wir den Wechsel in ein Fenster außerhalb der Arbeitszeit - mit vorbereiteter Konfiguration ist die eigentliche Umschaltung meist in unter einer Stunde erledigt.

Wir haben mehrere Standorte - brauchen wir überall eine Firewall?

An jedem Standort mit eigenem Internetzugang ja, sonst hängt dessen Absicherung an der Leitung dorthin. Kleine Außenstellen bekommen ein kleineres Modell, das zentral mitverwaltet wird. Die Standorte koppeln wir per VPN, damit sie ein Netz bilden, statt dass jeder Standort seine eigene Baustelle wird.

Wie lange läuft der Vertrag und was passiert, wenn wir kündigen?

Wir arbeiten mit überschaubaren Laufzeiten und ohne Knebel. Beim Ausstieg bekommst Du die vollständige Konfiguration und die Dokumentation, und wir übergeben geordnet an Dich oder Deinen neuen Dienstleister. Gehört Dir die Hardware, bleibt sie selbstverständlich bei Dir.

Verlangt NIS2 eine Managed Firewall?

Nein, NIS2 schreibt weder ein Produkt noch eine Betriebsform vor. Verlangt werden angemessene Maßnahmen zum Netzzugriff, ein aktueller Patchstand und Nachvollziehbarkeit - eine unbetreute Firewall mit veralteter Firmware erfüllt das erkennbar nicht. Wir setzen die Maßnahmen um und dokumentieren sie prüffest; bewertet wird das im Zweifel von einem Auditor, nicht von uns.

Bereit?

Lass uns Deine IT planbar machen.

Kostenfreies Erstgespräch - ehrlich, ohne Verkaufsdruck. Wir melden uns schnellstmöglich.