Projekt · Zero Trust

Zero-Trust-Zugriff

VPN und Zscaler statt eines flachen Netzes. Der Zugriff richtet sich nach der Identität, nicht nach dem Netzwerkanschluss.

  • Monitoring und Reaktion 24/7 im Vertrag
  • Ein Team für Ihre gesamte IT
  • Was Ihren Betrieb aufhält, hat Vorrang
Zero-Trust-Zugriff
Mehr erfahren

Grundlage

Zugriff nach Identität, nicht nach Netzwerkanschluss

IT-Sicherheit und die kontinuierliche Verfügbarkeit der Systeme sind für uns die wichtigsten Aspekte der Infrastruktur. Wir sorgen für die Redundanz zentraler Komponenten, Datensicherungen, die Trennung von Produktions- und Testumgebungen, die Beschränkung offener Ports sowie ein angemessenes Niveau bei Authentifizierung, Autorisierung und Ereignisprotokollierung. Jeder Änderung geht eine gründliche Risikoanalyse voraus, damit weder eine Sicherheitslücke noch ein Single Point of Failure entsteht.

Animierte Grafik, die zeigt, wie unautorisierte Zugriffsversuche erkannt und blockiert werden

Umsetzung

Was wir umsetzen

Wir konzipieren und implementieren Unternehmens-VPNs, die auf Ihren Bedarf abgestimmt sind: von der Netzwerkanalyse über Konfiguration und Integration in Ihre bestehende IT-Infrastruktur bis hin zur Schulung Ihres Teams sowie zum laufenden Monitoring und Support nach der Umsetzung. Wir setzen bewährte Protokolle und Lösungen ein: OpenVPN, L2TP/IPsec, IKEv2 und Zscaler als Cloud-Lösung. Daten verschlüsseln wir nach den neuesten Standards. Den Umfang des Supports, einschließlich einer Rufbereitschaft rund um die Uhr, legen wir im Vertrag fest.

Animierte Grafik, in der ein Identitäts-Gateway nur berechtigte Zugriffe durchlässt

Betrieb

Kontrolle und Betrieb

Wir schützen die Datenübertragung zwischen der Zentrale, den Niederlassungen, Anwendungen und Benutzern mit Firewalls, IDS/IPS-Systemen und einer PKI-Infrastruktur unter vollständiger Einhaltung der geltenden Vorschriften, einschließlich der Bestimmungen zum Schutz personenbezogener Daten.

Animierte Grafik, die zeigt, wie Berechtigungen bei jedem Zugriffsversuch auf eine Ressource in einer Schleife erneut geprüft werden

Technologien

Technische Grundlage

Zscaler

Identitätsbasierter Zugriff auf Anwendungen, ohne das Netzwerk nach außen zu öffnen.

Firewall und IDS/IPS

Kontrolle des Datenverkehrs zwischen Benutzern und Unternehmensressourcen.

PKI

Zertifikate zur Bestätigung der Identität von Geräten und Benutzern.

Ergebnisse

1500Nutzer im Rollout
  • Klassisches VPN durch identitätsbasierten Zugriff ersetzt.
  • Die Umsetzung umfasste das Arbeiten außerhalb des Büros, im Homeoffice und unterwegs.
  • Ein Benutzer verbindet sich mit einer Anwendung, nicht mit dem gesamten Firmennetzwerk.

Beginnen wir mit einem Gespräch

Beschreiben Sie Ihr Problem. Umfang, Reihenfolge und Termin legen wir gemeinsam fest.