Aufsetzen & absichern
Next-Gen-Firewall passend dimensioniert, sauber konfiguriert, mit sinnvollen Regeln statt Werkseinstellung. Inklusive VPN für sicheren Zugriff von unterwegs und für Standortkopplung.
IT made easy!
Eine Firewall schützt nur, solange jemand sie pflegt: Regeln aktuell halten, Firmware patchen, Alarme auswerten, im Vorfall schnell reagieren. Genau das übernehmen wir als Managed Firewall - damit Deine Firewall nicht die teure Box ist, die nach dem Aufbau nie wieder jemand anschaut.
Next-Gen-Firewall · Regelpflege · Monitoring · Reaktion
+49 221 292 763 30 · info@seraph-it.de
BAFA-gelisteter Berater Unternehmen, die auf Seraph IT vertrauen
Leistungsumfang
Next-Gen-Firewall passend dimensioniert, sauber konfiguriert, mit sinnvollen Regeln statt Werkseinstellung. Inklusive VPN für sicheren Zugriff von unterwegs und für Standortkopplung.
Firmware-Updates und Signatur-Aktualisierungen laufen kontrolliert. Eine veraltete Firewall ist selbst ein Einfallstor - wir halten sie auf Stand.
Wir überwachen die Firewall, werten Alarme aus und reagieren, wenn etwas auffällt - statt dass Logs ungelesen volllaufen. Bei Bedarf mit angebundenem Managed SOC.
So arbeiten wir
Standorte, Nutzerzahl, Anforderungen an VPN und Segmentierung - wir dimensionieren die Firewall passend, nicht zu groß, nicht zu klein.
Wir konfigurieren Regeln, VPN und Segmentierung sauber und binden die Firewall ins Monitoring ein - kontrolliert und dokumentiert.
Laufende Regelpflege, Updates, Überwachung und schnelle Reaktion. Änderungen im Betrieb werden sauber nachgezogen, nicht angesammelt.
Die meisten Firewalls, die ich bei neuen Kunden sehe, sind einmal aufgebaut und dann nie wieder angefasst worden - veraltete Firmware, gewucherte Regeln, ungelesene Alarme. Eine Firewall schützt nur, wenn sie gepflegt wird.
Die Firewall ist bei vielen Firmen das teuerste Sicherheits-Gerät - und das am meisten vernachlässigte. Einmal aufgebaut, läuft sie jahrelang mit veralteter Firmware, wildwuchernden Regeln und ungelesenen Alarmen. Dann ist sie im besten Fall nutzlos und im schlechtesten selbst eine Lücke. Managed Firewall bedeutet: Wir kümmern uns dauerhaft - Regeln, Updates, Überwachung, Reaktion.
Managed Firewall ist der Kern unserer Security as a Service (Firewall- und Netzwerkverwaltung), umfasst das laufende Firewall-Management und setzt die Netzwerksegmentierung technisch um. Alle Bausteine in der Security-Übersicht.
* Reaktionszeit innerhalb der vereinbarten Geschäftszeiten, außerhalb unter 4 Stunden.
FAQ
In der Regel ja. Wir übernehmen gängige Next-Gen-Firewalls, prüfen zuerst Konfiguration und Firmware-Stand und räumen auf. Wo die Hardware am Ende ist, sagen wir das ehrlich.
Managed heißt: Nicht nur die Box, sondern der laufende Betrieb - Regelpflege, Updates, Monitoring, Reaktion. Genau daran scheitert der Schutz sonst im Alltag.
Ja, sie wird meist über die Firewall umgesetzt. Managed Firewall und Netzwerksegmentierung greifen direkt ineinander - beide sind Teil unserer Security as a Service.
Der Beratungs- und Einführungsanteil ist häufig BAFA-förderfähig (Bemessungsgrundlage 3.500 EUR, Zuschuss also max. 1.750 EUR; bis zu zwei geförderte Beratungen pro Jahr). Den Antrag übernehmen wir.
Der Preis setzt sich aus dem Gerät, den Herstellerlizenzen für die Sicherheitsfunktionen und unserem Betrieb zusammen. Getrieben wird er von der Zahl der Standorte, der Nutzer und der Internetbandbreite, nicht von der Mitarbeiterzahl allein. Kauf oder Miete der Hardware ist beides möglich - wir rechnen Dir beide Varianten durch.
Für ein Zuhause ja, für eine Firma nicht. Diese Geräte filtern nur grob, sehen nicht in den Datenverkehr hinein, lassen sich kaum segmentieren und bekommen selten zeitnah Updates. Sobald Server, VPN-Zugänge oder Homeoffice im Spiel sind, ist eine richtige Firewall keine Luxusfrage mehr.
Ohne Abo ist eine Next-Gen-Firewall im Kern ein besserer Paketfilter - Angriffserkennung, Schadcode-Prüfung und aktuelle Bedrohungsdaten hängen daran. Sinnvoll sind sie deshalb fast immer. Wo ein einzelnes Modul in Deiner Umgebung nichts bringt, sagen wir das und lassen es weg.
Ja, der VPN-Zugang gehört zum Aufbau dazu, ebenso die Kopplung mehrerer Standorte. Wir binden den Zugang möglichst an Multi-Faktor-Authentifizierung, denn ein VPN mit nur Benutzername und Passwort ist eine offene Tür ins Netz. Wie viele gleichzeitige Verbindungen möglich sind, hängt am Modell - deshalb dimensionieren wir es passend.
Dann steht das Internet, deshalb regeln wir das vorher. Für kritische Umgebungen bauen wir ein zweites Gerät als Ausfallsicherung ein, sonst halten wir Konfigurationssicherungen bereit, mit denen sich ein Ersatzgerät schnell in Betrieb nehmen lässt. Wir sitzen in Köln und Regensburg und sind im Ernstfall auch vor Ort.
Unsere Reaktionszeit liegt unter 2 Stunden*. Weil wir die Firewall überwachen, sehen wir viele Störungen ohnehin vor Deinem Anruf - ein ausgefallener Tunnel oder ein abgestürzter Dienst löst bei uns einen Alarm aus, statt erst beim Nutzer eine Beschwerde.
Die Überwachung machen wir inhouse, technisch läuft sie durchgehend, die Bearbeitung erfolgt im Rahmen der vereinbarten Zeiten. Wenn Du eine echte Auswertung durch Menschen zu jeder Tages- und Nachtzeit brauchst, binden wir ein Managed SOC über unseren Partner an - dann werden auch nachts Alarme bewertet und nicht nur gesammelt.
Übernehmen wir eine bestehende Firewall, ist der Zugriff in wenigen Tagen eingerichtet, die Bestandsaufnahme läuft danach. Bei einem Gerätetausch planen wir den Wechsel in ein Fenster außerhalb der Arbeitszeit - mit vorbereiteter Konfiguration ist die eigentliche Umschaltung meist in unter einer Stunde erledigt.
An jedem Standort mit eigenem Internetzugang ja, sonst hängt dessen Absicherung an der Leitung dorthin. Kleine Außenstellen bekommen ein kleineres Modell, das zentral mitverwaltet wird. Die Standorte koppeln wir per VPN, damit sie ein Netz bilden, statt dass jeder Standort seine eigene Baustelle wird.
Wir arbeiten mit überschaubaren Laufzeiten und ohne Knebel. Beim Ausstieg bekommst Du die vollständige Konfiguration und die Dokumentation, und wir übergeben geordnet an Dich oder Deinen neuen Dienstleister. Gehört Dir die Hardware, bleibt sie selbstverständlich bei Dir.
Nein, NIS2 schreibt weder ein Produkt noch eine Betriebsform vor. Verlangt werden angemessene Maßnahmen zum Netzzugriff, ein aktueller Patchstand und Nachvollziehbarkeit - eine unbetreute Firewall mit veralteter Firmware erfüllt das erkennbar nicht. Wir setzen die Maßnahmen um und dokumentieren sie prüffest; bewertet wird das im Zweifel von einem Auditor, nicht von uns.
Bereit?
Kostenfreies Erstgespräch - ehrlich, ohne Verkaufsdruck. Wir melden uns schnellstmöglich.
Wir messen anonym mit Plausible (cookielos, ohne Einwilligung). Zusätzlich möchten wir Google Analytics nutzen, um die Seite zu verbessern - das setzt Cookies und läuft nur mit Deiner Einwilligung. Details in der Datenschutzerklärung.