Firewall & Sicherheit
Ein Netzwerk, das
nicht jedem offensteht
Die meisten Netzwerke, die wir übernehmen, sind innen völlig offen: Kassensystem, Überwachungskamera, Drucker, Gast-Handy und Buchhaltung hängen im selben Netz und dürfen alles. Das fällt so lange nicht auf, bis ein Gerät kompromittiert wird – dann steht der ganze Betrieb offen. Wir trennen sauber, regeln Zugriffe und machen nachvollziehbar, wer im Netz was darf.
Trennung statt Vertrauen
Eigene Netze für Mitarbeiter, Gäste, Kassen, Kameras und Haustechnik. Ein infiziertes Gerät bleibt dort, wo es ist.
Regeln, die dokumentiert sind
Firewall-Regeln, die jemand in zwei Jahren noch versteht – inklusive Dokumentation, was warum freigegeben ist.
Womit wir Ihr Netzwerk
absichern
Firewall Einrichtung
Einrichtung und Konfiguration der Firewall am Netzübergang – mit Regeln, die zu Ihrem Betrieb passen, statt einer Standardvorlage.
VLAN & Netztrennung
Saubere Trennung in eigene Netzsegmente. Gäste kommen ins Internet, aber nicht an Ihre Daten. Kameras funken nicht quer durchs Büro.
Zugriffsregeln
Wer darf worauf zugreifen – intern wie von außen. Freigaben nur dort, wo sie tatsächlich gebraucht werden.
Sicherer Fernzugriff
VPN-Zugang für Homeoffice und Außendienst, statt Ports offen ins Internet zu stellen.
Monitoring & Protokolle
Auffälligkeiten werden sichtbar, bevor sie zum Problem werden. Protokollierung im gesetzlich zulässigen Rahmen.
Updates & Firmware
Regelmäßige Aktualisierung von Firewall, Gateway und Access Points. Eine ungepatchte Firewall ist keine Firewall.
Was eine Firewall leistet – und was nicht
Eine Firewall entscheidet, welcher Datenverkehr zwischen Netzen erlaubt ist. Sie ersetzt weder Backups noch Virenschutz noch aufmerksame Mitarbeiter. Wer eine manipulierte Rechnung im Anhang öffnet, wird von keiner Firewall der Welt daran gehindert.
Ihre eigentliche Stärke spielt sie im Inneren aus. Wenn Kassensystem, Kameras, Gäste-WLAN und Büro-PCs in getrennten Segmenten laufen und die Firewall dazwischen nur das Nötige durchlässt, bleibt ein Vorfall lokal begrenzt. Genau das ist der Unterschied zwischen einem Ärgernis und einem Stillstand.
In der Praxis setzen wir das meist mit einem UniFi Gateway und VLANs auf den Switches und Access Points um. Das hat den Vorteil, dass Netzstruktur, Firewall-Regeln und WLAN aus einer Oberfläche verwaltet werden – und dass die Dokumentation nicht auseinanderläuft.
Fragen zu Firewall & Sicherheit
Der Router vom Internetanbieter hat eine einfache Firewall nach außen. Was ihm fehlt, ist die Trennung im Inneren. Sobald Sie Kassensysteme, Kameras, Gäste-WLAN oder Fernzugriff haben, ist diese Trennung der eigentliche Schutz.
Bei richtig dimensionierter Hardware nicht spürbar. Probleme entstehen, wenn ein zu kleines Gerät mit zu vielen Aufgaben belastet wird – deshalb wird die Firewall nach Ihrer tatsächlichen Leitung und Nutzung ausgewählt.
Ja, über einen VPN-Zugang. Das ist sogar der sichere Weg – deutlich besser, als einzelne Dienste direkt ins Internet zu stellen.