IT made easy!

Netzwerk & Infrastruktur - geplant, segmentiert, überwacht

Wir planen, bauen und betreiben Dein Unternehmensnetz - von der Next-Gen-Firewall über segmentierte VLANs und Business-WLAN bis zur Standortvernetzung und dem laufenden Monitoring.

Next-Gen-Firewall · VLAN-Segmentierung · Business-WLAN · Standortvernetzung

+49 221 292 763 30 · info@seraph-it.de

BAFA-gelisteter Berater
seit 2018BAFA-gelisteter Berater< 2 h SLAherstellerunabhängigMonitoring & Regelpflege inklusiveKöln & Regensburg

Unternehmen, die auf Seraph IT vertrauen

Leistungsumfang

Die Bausteine Deines Netzwerks

Next-Generation-Firewall

Die Grenze zwischen Deinem Netz und dem Internet - und zwischen Deinen Zonen. Regelbasierte Freigaben nach „nur was nötig ist“, Intrusion Prevention und Anomalie-Monitoring. Regeln werden gepflegt, nicht einmal gesetzt und vergessen.

VLAN-Segmentierung

Wir trennen Dein Netz logisch in Zonen: Produktion, Büro, Gäste, IoT, Server, Management. Jedes Segment hat eigene Regeln, der Verkehr läuft kontrolliert über die Firewall. So bleibt ein Vorfall lokal, statt sich auszubreiten.

Business-WLAN

Geplante Ausleuchtung und Roaming für unterbrechungsfreies Arbeiten im ganzen Gebäude. Getrenntes Gäste-Netz mit Captive Portal ohne Zugang ins interne Netz. Zentrale Verwaltung aller Access Points statt Einzelgeräte.

Managed Switching

Managed Switches sind die Voraussetzung für echte Segmentierung. Wir konfigurieren und verwalten zentral: Port-Zuordnung, VLAN-Tagging, PoE für Telefone und Access Points, Monitoring auf Port-Ebene.

Strukturierte Verkabelung

Das beste Netz nützt nichts auf schlechter Verkabelung. Wir planen sauber: ausreichend dimensioniert, dokumentiert und beschriftet, damit eine Störung in Minuten statt Stunden gefunden ist.

Standortvernetzung & Monitoring

Mehrere Standorte und Homeoffice sicher verbunden über Site-to-Site-VPN oder SD-WAN. Laufendes Monitoring von Leitungen, Switchen und Access Points - Du bekommst den Alert, bevor jemand merkt, dass etwas hängt.

So arbeiten wir

So arbeiten wir

01

Aufnahme & Analyse

Wir dokumentieren, was vorhanden ist: Topologie, Geräte, Verkabelung, WLAN-Abdeckung, Firewall-Regeln. Daraus wird sichtbar, wo es flach, ungepflegt oder riskant ist.

02

Planung

Segmentierungs-Konzept, Adressierung, WLAN-Ausleuchtung, Redundanz-Bedarf - passend zu Deiner Größe und Deinem Budget.

03

Umsetzung

Schrittweise und mit so wenig Betriebsunterbrechung wie möglich. Umbauten in flachen Netzen machen wir in Stufen, nicht in einer riskanten Nacht-und-Nebel-Aktion.

04

Betrieb

Monitoring, Regelpflege, Firmware-Updates, Erweiterungen. Das Netz bleibt aktuell, statt nach der Übergabe wieder zu altern.

Georgij Boguslawskij, Geschäftsführer Seraph IT
Die häufigste Schwachstelle in gewachsenen KMU-Netzen ist das flache Design: alles in einem Netz, kaum Segmentierung. Wir bauen nicht auf der grünen Wiese, sondern vom Bestand aus: aufnehmen, Schwachstellen finden, umbauen, betreiben.

Georgij Boguslawskij · Geschäftsführer Seraph IT

Kein Callcenter - Du sprichst direkt mit unseren Technikern.

Warum ein flaches Netz ein Sicherheitsrisiko ist

In einem flachen Netz reicht ein einziger infizierter Rechner, damit sich Ransomware seitlich auf Server, Kassen, Produktion und Backups ausbreitet - das nennt man Lateral Movement.

Viele gewachsene KMU-Netze sind über Jahre flach geblieben: Büro-PCs, Server, Drucker, IP-Telefone, die Maschinensteuerung in der Produktion und das Gäste-WLAN hängen im selben Netz. Praktisch - bis ein Phishing-Klick einen Rechner kompromittiert. Dann liegt alles offen.

Die Antwort ist Segmentierung: Du teilst das Netz in Zonen mit klaren Grenzen. Ein Vorfall im Büro-Netz erreicht die Produktion nicht. Das Gäste-WLAN kommt nie an interne Server. IoT-Geräte (Kameras, Sensoren, smarte Heizung) bekommen ihr eigenes Segment, weil sie selten gepatcht werden und ein beliebtes Einfallstor sind.

Genau das ist auch der Kern moderner Compliance-Anforderungen - Segmentierung und Zugangskontrolle stehen in NIS2 wie in ISO 27001 ganz vorne.

Standorte verbinden & Ausfallsicherheit

Standortvernetzung - Site-to-Site-VPN & SD-WAN

Mehrere Standorte, Homeoffice, Außenlager - wir verbinden sie sicher und verschlüsselt. Klassisch über Site-to-Site-VPN zwischen den Firewalls, bei mehreren Standorten und vielen Cloud-Diensten zunehmend über SD-WAN, das den Verkehr intelligent über die beste Leitung lenkt. Für jeden Standort gelten dieselben Segmentierungs- und Sicherheitsregeln.

Redundanz & Ausfallsicherheit

Wenn das Netz steht, steht der Betrieb. Wir planen die kritischen Punkte redundant: zweite Internetleitung als Failover, redundante Firewall oder Switche dort, wo ein Ausfall richtig wehtut, unterbrechungsfreie Stromversorgung für die aktiven Komponenten. Was abgesichert wird, richtet sich nach Deinem tatsächlichen Risiko - nicht nach Maximalausbau um jeden Preis.

Netzwerk-Monitoring & Alerting

Wir überwachen Dein Netz laufend: Verfügbarkeit von Leitungen, Switchen und Access Points, Auslastung, ungewöhnliche Verkehrsmuster, ausgefallene Komponenten. Du bekommst den Alert, bevor Mitarbeiter merken, dass etwas hängt. Bei Sicherheits-Anomalien greift das in die Security-Überwachung über.

Herstellerunabhängig

Wir sind herstellerunabhängig und wählen nach Bedarf - gängig sind bei uns Firewalls und Switche von Fortinet, Sophos, Cisco/Meraki, Ubiquiti und pfSense. Was zu Dir passt, klären wir im Erstgespräch.

FAQ

Häufige Fragen zu Netzwerk & Infrastruktur

Mein Netz läuft doch - warum sollte ich etwas ändern?

„Läuft“ heißt nicht „sicher“. Die häufigste Schwachstelle in gewachsenen KMU-Netzen ist das flache Design: alles in einem Netz, kaum Trennung. Solange nichts passiert, fällt das nicht auf - bis ein einziger Vorfall das ganze Unternehmen lahmlegt. Wir prüfen Dein Bestandsnetz und sagen ehrlich, ob Handlungsbedarf besteht.

Müssen wir für die Segmentierung alles neu kaufen?

Oft nicht. Managed Switches und eine vernünftige Firewall sind die Voraussetzung - vieles davon ist häufig schon vorhanden oder lässt sich gezielt ergänzen. Wir nehmen den Bestand auf und sagen Dir, was wirklich getauscht werden muss und was bleiben kann.

Übernehmt Ihr auch den laufenden Betrieb oder nur den Aufbau?

Beides - wie Du willst. Wir bauen das Netz auf und übergeben es, oder wir übernehmen den laufenden Betrieb inklusive Monitoring, Regelpflege und Updates. Für die meisten KMU ohne eigenes Netzwerk-Team ist der laufende Betrieb der entscheidende Teil.

Seid Ihr an einen Hersteller gebunden?

Nein, wir sind herstellerunabhängig und wählen nach Bedarf. Gängig sind bei uns Firewalls und Switche von Fortinet, Sophos, Cisco/Meraki, Ubiquiti und pfSense. Was zu Dir passt, klären wir im Erstgespräch.

Was kostet der Umbau eines Netzwerks?

Das lässt sich seriös erst nach der Bestandsaufnahme sagen, weil Hardware, Verkabelung und Gebäudegröße den Ausschlag geben. Planung und Umsetzung rechnen wir nach Aufwand ab, Hardware kommt separat dazu, der laufende Betrieb monatlich. Den Beratungsanteil kannst Du häufig über die BAFA fördern lassen - bis 50 %, Bemessungsgrundlage 3.500 EUR, Zuschuss max. 1.750 EUR; bis zu zwei geförderte Beratungen pro Jahr, den Antrag übernehmen wir.

Reicht nicht der Router vom Internetanbieter?

Für ein Büro mit fünf Leuten ohne besonderen Schutzbedarf kann das genügen, und dann sagen wir das auch. Sobald Server, Produktionstechnik, mehrere Standorte oder ein Gäste-WLAN dazukommen, fehlen einem Providerrouter die entscheidenden Funktionen: echte Zonentrennung, Intrusion Prevention, saubere VPN-Anbindung und Protokolle, die im Ernstfall etwas hergeben. Der Sprung zur Next-Generation-Firewall lohnt sich meist genau dann, wenn ein Ausfall oder Datenabfluss wirklich wehtun würde.

Was ist der Unterschied zu Security as a Service?

Security as a Service ist bei uns genau dieser Ausschnitt: Firewall und Netzwerkverwaltung als laufender Dienst. Netzwerk & Infrastruktur ist der größere Rahmen und umfasst zusätzlich Planung, Segmentierung, WLAN, Switching, Verkabelung und Standortvernetzung. Wer nur Firewall und Netzbetrieb abgeben möchte, ist mit Security as a Service richtig.

Ist Netzwerksegmentierung für NIS2 Pflicht?

NIS2 schreibt keine konkrete VLAN-Struktur vor, verlangt aber Zugriffskontrolle, Risikomanagement und Maßnahmen zur Eindämmung von Vorfällen. Ein flaches Netz, in dem sich ein Vorfall ungehindert ausbreitet, ist damit schwer zu begründen - für ISO 27001 gilt dasselbe. Wir setzen die Segmentierung um und dokumentieren sie nachvollziehbar; die Zertifizierung selbst nimmt eine akkreditierte Stelle vor.

Müssen wir für den Umbau die Produktion anhalten?

In der Regel nicht. Wir bauen in Stufen um: neue Zonen entstehen parallel, Geräte ziehen segmentweise um, kritische Schritte legen wir in Randzeiten. Wo eine kurze Unterbrechung unvermeidbar ist, etwa beim Tausch eines zentralen Switches, planen wir sie vorher mit Dir ab, statt sie zu riskieren.

Wie lange dauert es, ein gewachsenes Netz zu segmentieren?

Für einen Standort mit 20 bis 50 Arbeitsplätzen liegen Aufnahme, Konzept und Umsetzung meist bei einigen Wochen, verteilt auf mehrere Termine. Den größten Zeitanteil hat nicht das Konfigurieren, sondern das Herausfinden, was im Bestand eigentlich mit wem sprechen muss. Genau deshalb machen wir das schrittweise und nicht in einer einzigen Nacht.

Wie viele Access Points braucht unser Gebäude?

Das entscheidet die Ausleuchtung, nicht die Quadratmeterzahl: Wände, Decken, Regale und die Zahl gleichzeitiger Geräte bestimmen den Bedarf. Ein Altbau mit dicken Wänden braucht deutlich mehr als eine offene Bürofläche derselben Größe. Wir messen vor Ort und planen danach - zu wenige Access Points erzeugen Funklöcher, zu viele stören sich gegenseitig.

Brauchen wir SD-WAN oder reicht ein Site-to-Site-VPN?

Für zwei oder drei Standorte mit je einer Leitung reicht ein Site-to-Site-VPN zwischen den Firewalls in aller Regel völlig. SD-WAN lohnt sich, wenn Du viele Standorte, mehrere Leitungen pro Standort oder stark cloudlastigen Verkehr hast und die Wege dynamisch verteilt werden sollen. Bei den meisten Mittelständlern raten wir davon ab, weil es Komplexität ohne spürbaren Nutzen bringt.

Was passiert, wenn die Internetleitung ausfällt?

Ohne Vorsorge steht alles, was in der Cloud liegt: Mail, Telefonie, Fachanwendungen. Deshalb planen wir bei Bedarf eine zweite Leitung eines anderen Anbieters als Failover, idealerweise über einen anderen Zugangsweg, dazu unterbrechungsfreie Stromversorgung für die aktiven Komponenten. Ob sich das lohnt, hängt davon ab, was Dich eine Stunde Stillstand tatsächlich kostet.

Bekommen wir eine Dokumentation und die Zugänge zu unserem Netz?

Ja, beides gehört zur Leistung. Topologie, Adressierung, VLAN-Zuordnung, Firewall-Regeln und Verkabelung werden dokumentiert und aktuell gehalten, die Zugänge laufen auf Deine Firma. Wenn Du den Dienstleister wechseln willst, kann Dein nächster Partner damit sofort arbeiten - Wissen zurückzuhalten ist ein Geschäftsmodell, das wir nicht betreiben.

Legt Ihr auch Kabel?

Planung, Dimensionierung, Dokumentation und Abnahme machen wir. Die eigentliche Verlegung übernimmt in der Regel ein Elektrobetrieb, den wir koordinieren - Du hast trotzdem nur einen Ansprechpartner und musst nicht zwischen Gewerken vermitteln. Wichtig ist uns dabei die saubere Dokumentation und Beschriftung, weil sie später jede Störungssuche von Stunden auf Minuten verkürzt.

Bereit?

Lass uns Deine IT planbar machen.

Kostenfreies Erstgespräch - ehrlich, ohne Verkaufsdruck. Wir melden uns schnellstmöglich.