Projekt · Zero Trust
Zero-Trust-Zugriff
VPN und Zscaler statt eines flachen Netzes. Der Zugriff richtet sich nach der Identität, nicht nach dem Netzwerkanschluss.
- Monitoring und Reaktion 24/7 im Vertrag
- Ein Team für Ihre gesamte IT
- Was Ihren Betrieb aufhält, hat Vorrang
Grundlage
Zugriff nach Identität, nicht nach Netzwerkanschluss
IT-Sicherheit und die kontinuierliche Verfügbarkeit der Systeme sind für uns die wichtigsten Aspekte der Infrastruktur. Wir sorgen für die Redundanz zentraler Komponenten, Datensicherungen, die Trennung von Produktions- und Testumgebungen, die Beschränkung offener Ports sowie ein angemessenes Niveau bei Authentifizierung, Autorisierung und Ereignisprotokollierung. Jeder Änderung geht eine gründliche Risikoanalyse voraus, damit weder eine Sicherheitslücke noch ein Single Point of Failure entsteht.
Umsetzung
Was wir umsetzen
Wir konzipieren und implementieren Unternehmens-VPNs, die auf Ihren Bedarf abgestimmt sind: von der Netzwerkanalyse über Konfiguration und Integration in Ihre bestehende IT-Infrastruktur bis hin zur Schulung Ihres Teams sowie zum laufenden Monitoring und Support nach der Umsetzung. Wir setzen bewährte Protokolle und Lösungen ein: OpenVPN, L2TP/IPsec, IKEv2 und Zscaler als Cloud-Lösung. Daten verschlüsseln wir nach den neuesten Standards. Den Umfang des Supports, einschließlich einer Rufbereitschaft rund um die Uhr, legen wir im Vertrag fest.
Betrieb
Kontrolle und Betrieb
Wir schützen die Datenübertragung zwischen der Zentrale, den Niederlassungen, Anwendungen und Benutzern mit Firewalls, IDS/IPS-Systemen und einer PKI-Infrastruktur unter vollständiger Einhaltung der geltenden Vorschriften, einschließlich der Bestimmungen zum Schutz personenbezogener Daten.
Technologien
Technische Grundlage
Zscaler
Identitätsbasierter Zugriff auf Anwendungen, ohne das Netzwerk nach außen zu öffnen.
Firewall und IDS/IPS
Kontrolle des Datenverkehrs zwischen Benutzern und Unternehmensressourcen.
PKI
Zertifikate zur Bestätigung der Identität von Geräten und Benutzern.
Ergebnisse
- Klassisches VPN durch identitätsbasierten Zugriff ersetzt.
- Die Umsetzung umfasste das Arbeiten außerhalb des Büros, im Homeoffice und unterwegs.
- Ein Benutzer verbindet sich mit einer Anwendung, nicht mit dem gesamten Firmennetzwerk.
