Firewall · Switche · Sophos Partner
Firewalls, die wirklich schützen.
Beratung, Kauf und Einrichtung von Firewalls und Switches – mit Netzsegmentierung und Zero-Trust-Prinzip. Wir sichten auch Ihre bestehende Installation und erstellen gemeinsam mit Ihnen einen Plan, wie Ihr Netz sicher wird.
Leistungen
Firewall & Switche aus einer Hand
Ob Sie eine neue Firewall suchen, Ihre Switche erneuern oder Ihr Netzwerk grundsätzlich sicherer machen wollen – wir begleiten Sie von der Auswahl bis zum Betrieb.
Beratung & Auswahl
Welche Firewall passt zu Ihrer Größe, Bandbreite und Ihren Standorten? Wir dimensionieren herstellerneutral und empfehlen ehrlich – oft eine Sophos XGS, weil sie zentral verwaltbar und sehr gut integriert ist.
Kauf & Lizenzierung
Sie bekommen Firewall, Switche und Lizenzen (z. B. Xstream Protection) direkt bei uns – passend dimensioniert, ohne überflüssige Module, mit Verlängerungsmanagement.
Einrichtung & Konfiguration
Regelwerk, VPN, VLANs, Web- und Anwendungsfilter, IPS, TLS-Inspection, Hochverfügbarkeit – sauber dokumentiert, nach Best Practice konfiguriert.
Sophos Switche
Managed Switche mit VLANs, PoE und zentraler Verwaltung in Sophos Central – das Fundament für eine wirksame Netzsegmentierung.
VPN & Standorte
Site-to-Site-Verbindungen zwischen Standorten, sicherer Fernzugriff für Mitarbeitende und SD-WAN für stabile Anbindungen.
Betrieb & Monitoring
Firmware-Updates, Überwachung, Auswertung der Logs und regelmäßige Überprüfung des Regelwerks – damit die Firewall auch in zwei Jahren noch schützt.
Bestehende Installation
Wir sichten Ihre Firewall – und machen einen Plan.
Viele Firewalls laufen seit Jahren mit gewachsenem Regelwerk, alten Freigaben und einem flachen Netz. Wir prüfen Ihre bestehende Installation – auch anderer Hersteller – und erarbeiten gemeinsam mit Ihnen einen klaren Fahrplan, wie Ihr Netz Schritt für Schritt sicher wird.
Bestandsprüfung anfragen →- Regelwerk: zu offene oder veraltete Freigaben ("any/any")
- Firmware, Lizenzen und Support-Status
- Netzaufbau: flaches Netz oder segmentiert?
- VPN- und Fernzugriffe inkl. MFA
- Protokollierung, Alarmierung und Backups der Konfiguration
- Ergebnis: priorisierter Maßnahmenplan
So machen wir es
Netzsegmentierung – was ist das?
In vielen Firmen hängen PCs, Server, Drucker, Telefone, Kameras und Gäste-WLAN im selben Netz. Ein infizierter Rechner erreicht dann alles. Bei der Netzsegmentierung teilen wir Ihr Netz mit VLANs auf Switch und Firewall in getrennte Zonen. Die Firewall entscheidet, wer mit wem sprechen darf.
Vorher: flaches Netz
Alles kann alles erreichen – ein Angriff breitet sich ungehindert aus.
Nachher: segmentiert
Jede Zone ist getrennt – nur erlaubter Verkehr läuft über die Firewall.
Zero Trust
Zero Trust & Portbereiche – einfach erklärt
Zero Trust bedeutet: „Vertraue niemandem, prüfe alles.“ Auch Geräte im eigenen Netz bekommen nicht automatisch Zugriff. Bei Zero-Trust-Portbereichen geben wir zwischen den Zonen nur genau die Ports frei, die ein Dienst wirklich braucht – alles andere bleibt gesperrt.
Standard: alles zu
Jede Verbindung zwischen Zonen ist zunächst verboten (Default Deny).
Nur benötigte Ports
z. B. Clients → Server nur TCP 443 und 445, Drucker nur 9100 – keine großen Portbereiche, kein „any“.
Identität & Kontrolle
Fernzugriff nur mit MFA (ZTNA), Geräte-Zustand wird geprüft, auffälliger Verkehr wird protokolliert und blockiert.
Das Ergebnis: minimale Angriffsfläche, Ransomware kann sich nicht seitlich ausbreiten und Sie sehen genau, was in Ihrem Netz passiert. Passend dazu sichern wir auch Ihre Cloud ab: Microsoft 365 absichern.
Ablauf
In fünf Schritten zur sicheren Firewall
- 1
Erstgespräch
Wir klären Ziele, Standorte, Anzahl Nutzer und vorhandene Technik.
- 2
Bestandsaufnahme
Wir sichten Ihre Firewall, Switche und Ihr Netzwerk – remote oder vor Ort.
- 3
Gemeinsamer Plan
Sie erhalten konkrete Maßnahmen, priorisiert nach Risiko und Aufwand.
- 4
Umsetzung
Kauf, Einrichtung, Segmentierung und Umstellung – mit minimaler Ausfallzeit.
- 5
Betreuung
Updates, Monitoring und Ansprechpartner, die Ihr Netz kennen.
FAQ
Häufige Fragen zu Firewall, Segmentierung & Zero Trust
Was ist Netzsegmentierung?
+
Netzsegmentierung teilt ein Firmennetz in getrennte Bereiche (z. B. per VLAN), etwa für Server, Arbeitsplätze, Drucker, Gäste, Telefonie und Maschinen. Die Firewall regelt, welcher Bereich mit welchem sprechen darf. Gelangt ein Angreifer oder Schadcode in einen Bereich, kann er sich nicht ungehindert im gesamten Netz ausbreiten.
Was bedeutet Zero Trust bei Firewalls?
+
Zero Trust heißt: Niemandem wird automatisch vertraut – auch nicht Geräten im eigenen Netz. Jeder Zugriff wird geprüft, und Freigaben gelten nur für genau die Ports, Dienste und Personen, die sie wirklich brauchen. Alles andere ist standardmäßig gesperrt.
Was sind Zero-Trust-Portbereiche?
+
Statt ganze Netze oder große Portbereiche freizugeben, werden nur einzelne, benötigte Ports zwischen klar definierten Zonen erlaubt (z. B. nur HTTPS vom Client-Netz zum Webserver). Alle anderen Ports bleiben zu. So wird die Angriffsfläche minimal und ungewöhnlicher Verkehr fällt sofort auf.
Prüfen Sie auch Firewalls anderer Hersteller?
+
Ja. Wir sichten auch bestehende Installationen anderer Hersteller, bewerten Regelwerk und Netzaufbau und erstellen gemeinsam mit Ihnen einen Plan, wie Ihr Netz sicher wird – ob mit der vorhandenen Technik oder mit einem Umstieg.
Kann ich Sophos Firewall und Switche bei Ihnen kaufen?
+
Ja. Wir beraten, liefern passend dimensionierte Sophos Firewalls, Switche und Lizenzen und übernehmen Einrichtung, Konfiguration und auf Wunsch den laufenden Betrieb.
Brauchen kleine Unternehmen wirklich eine Business-Firewall?
+
Ja. Router vom Internetanbieter bieten kaum Schutz, keine Segmentierung und keine Kontrolle über Anwendungen. Gerade kleine Firmen ohne eigene IT-Abteilung sind beliebte Ziele – eine richtig konfigurierte Firewall ist die Basis jeder IT-Sicherheit.
Wie sicher ist Ihre Firewall wirklich?
Wir sichten Ihre Installation und erstellen mit Ihnen einen klaren Plan.