Managed Firewall
Netzwerkschutz mit Securepoint UTM und klar geregeltem Betrieb
Firewall-Sicherheit endet nicht mit der Einrichtung
Eine Managed Firewall verbindet wirksamen Netzwerkschutz mit laufender Überwachung, Pflege und persönlicher Betreuung.Eine Firewall ist ein zentraler Baustein für den Schutz des Unternehmensnetzwerks. Regelwerke, Sicherheitsfunktionen, VPN-Verbindungen, Updates und Änderungen müssen dauerhaft kontrolliert, gepflegt und nachvollziehbar umgesetzt werden.
Als Securepoint Professional Partner plane und integriere ich passende Securepoint UTM-Firewalls und übernehme die laufende Administration im Managed-Betrieb. Für geeignete physische Systeme kann die Administration bei Bedarf alternativ direkt durch Securepoint erfolgen.
So bleibt die Firewall technisch aktuell, nachvollziehbar konfiguriert und dauerhaft in die vorhandene IT-Infrastruktur eingebunden.
Managed Firewall mit klar geregeltem Betrieb
Ich übernehme die laufende Administration, Überwachung und Pflege der Securepoint UTM.Eine Firewall bleibt auch nach der Inbetriebnahme ein aktiver Bestandteil der IT-Infrastruktur. Regelwerke, Konfigurationen, Updates und Änderungen müssen deshalb dauerhaft gepflegt, überwacht und nachvollziehbar umgesetzt werden.
Dabei bleibe ich direkter Ansprechpartner für die Firewall und ihre Einbindung in die vorhandene Netzwerkumgebung.
Konfiguration & Regelwerk
Die Firewall-Konfiguration wird an die vorhandene Infrastruktur und die betrieblichen Anforderungen angepasst und laufend gepflegt.
- Firewall- und Netzwerkregeln
- Routing und Netzwerkfreigaben
- VPN-Verbindungen
- Anpassung aktivierter Sicherheitsfunktionen
Wartung & Überwachung
Die UTM wird kontinuierlich in den laufenden IT-Betrieb einbezogen und nicht erst bei einer Störung betrachtet.
- 24/7 technische Zustandsüberwachung
- Update- und Wartungsmanagement
- Prüfung technischer Auffälligkeiten
- nachvollziehbare Bearbeitung erkannter Probleme
Änderungen & Support
Anforderungen innerhalb der bestehenden Netzwerkumgebung werden kontrolliert in die vorhandene Firewall-Konfiguration übernommen.
- Umsetzung vereinbarter Konfigurationsänderungen
- betriebliche Anpassungen innerhalb der bestehenden Netzwerkstruktur
- Unterstützung bei VPN- und Zugriffsproblemen
- technische Fehleranalyse bei Störungen
Fair Use im laufenden Betrieb
Normale Änderungen und Anpassungen innerhalb der bestehenden Firewall- und Netzwerkumgebung sind Bestandteil des laufenden Managed-Firewall-Betriebs.
Größere Netzwerkumbauten, neue Standorte, umfangreiche Standortvernetzungen, grundlegende Änderungen der Netzwerkarchitektur oder vergleichbare Projektarbeiten werden separat geplant und abgerechnet.
Die 24/7 technische Überwachung bedeutet keine automatische 24/7-Reaktions- oder Entstörbereitschaft. Besondere Reaktionszeiten oder Service-Level können bei Bedarf individuell vereinbart werden.
Optional: Administration direkt durch Securepoint
Für geeignete physische Securepoint UTM-Systeme kann die laufende Administration alternativ direkt durch Securepoint erfolgen – etwa wenn eine direkte Herstelleradministration gewünscht oder technisch sinnvoll ist.
smey-IT e.K. bleibt dabei Ansprechpartner für Planung, Auswahl, Bereitstellung und Integration. Die technische Eignung wird vorab geprüft; der Hersteller-Service wird bei Bedarf separat vereinbart.
Zusätzliche Sicherheitsbausteine der Managed Firewall
Netzwerkschutz wird durch Awareness, zentrale Sicherheitsauswertung und zusätzliche Schutzfunktionen für externe Zugriffe ergänzt.Abhängig von der eingesetzten Leistungsklasse umfasst die Managed Firewall zusätzliche Securepoint-Sicherheitsfunktionen. Diese ergänzen den klassischen UTM-Schutz und werden in den laufenden Betrieb integriert.
Awareness Next
Regelmäßige Security-Awareness-Schulungen unterstützen dabei, Mitarbeitende für Phishing, Social Engineering und typische Sicherheitsrisiken im Arbeitsalltag zu sensibilisieren.
Damit ergänzt die Managed Firewall den technischen Netzwerkschutz um den Faktor Mensch.
Unified Security Report
Sicherheitsrelevante Informationen aus der Securepoint-Umgebung werden zentral zusammengeführt und in einem einheitlichen Sicherheitsreport aufbereitet.
Dadurch lassen sich Schutzstatus und relevante Auffälligkeiten nachvollziehbarer bewerten.
Erweiterter Sicherheitsumfang
Ab Managed Firewall M stehen zusätzliche Sicherheitsfunktionen für sichere Zugriffe und den Schutz der Unternehmensumgebung zur Verfügung.
Dazu gehören Managed Windows VPN, Cloud Shield für Windows und Darkweb Scan.
Optionales Upgrade für mobile Endgeräte
Smartphones und Tablets können gegen monatlichen Aufpreis zusätzlich in das Sicherheitskonzept eingebunden werden.
- Mobile Device Management zur zentralen Verwaltung mobiler Endgeräte
- Managed VPN für mobile Endgeräte
- Cloud Shield für mobile Endgeräte
Managed Firewall passend dimensioniert
Von kleinen Unternehmensnetzen bis zur größeren zentralen Infrastruktur: XS bis XXL geben eine schnelle Orientierung.Welche Leistungsklasse sinnvoll ist, hängt nicht allein von der Anzahl der Arbeitsplätze ab. Internetanbindung, Datenverkehr, VPN-Nutzung, aktivierte Sicherheitsfunktionen und die vorhandene Netzwerkstruktur fließen ebenfalls in die Dimensionierung ein.
Black Dwarf G5
Kompakte UTM-Plattform für sehr kleine Unternehmensnetze und überschaubare Standorte.
Inklusive Awareness Next und Unified Security Report Typische Einsatzgröße: bis ca. 10 Nutzer Technische Details bei Securepoint ↗Black Dwarf Pro G5
Für kleine Unternehmensnetze mit zusätzlicher Leistungsreserve gegenüber der XS-Klasse.
Inklusive Awareness Next und Unified Security Report Typische Einsatzgröße: bis ca. 15 Nutzer Technische Details bei Securepoint ↗RC100 G5
Leistungsfähige Desktop-UTM für kleine bis mittlere Umgebungen mit höheren Anforderungen an Datenverkehr, VPN und Sicherheitsfunktionen.
Inklusive erweitertem Sicherheitsumfang Typische Einsatzgröße: bis ca. 25 Nutzer Technische Details bei Securepoint ↗RC200 G5
Desktop-UTM für mittlere Unternehmensnetze mit höherem Leistungsbedarf und zusätzlicher Reserve.
Inklusive erweitertem Sicherheitsumfang Typische Einsatzgröße: bis ca. 50 Nutzer Technische Details bei Securepoint ↗RC300S G6
Kompakte 19-Zoll-UTM für größere Unternehmensnetze und zentrale Netzwerkinfrastruktur.
Inklusive erweitertem Sicherheitsumfang Technische Einsatzgröße: projektbezogene Dimensionierung Securepoint UTM-Übersicht ↗Welche Leistungsklasse passt zu Ihrer Umgebung?
Die angegebenen Nutzerzahlen dienen ausschließlich der technischen Orientierung für die Dimensionierung der Firewall und stellen keine feste technische Grenze dar. Sie sind nicht mit der Anzahl der im jeweiligen Managed-Firewall-Tarif enthaltenen Mitarbeitenden gleichzusetzen.
Für die tatsächliche Dimensionierung berücksichtige ich unter anderem Internetbandbreite, Datenverkehr, VPN-Nutzung, aktivierte Sicherheitsfunktionen, Netzwerkstruktur und absehbare Erweiterungen. Für Umgebungen oberhalb der XXL-Klasse stehen weitere Securepoint UTM-Systeme zur Verfügung, die projektbezogen dimensioniert und passend in den Managed-Firewall-Betrieb integriert werden.
VPN und sichere Standortvernetzung
Sicher auf das Unternehmensnetz zugreifen – im Homeoffice, unterwegs oder von weiteren Standorten.Die Securepoint UTM ermöglicht verschlüsselte Verbindungen für externe Arbeitsplätze und zwischen mehreren Unternehmensstandorten. Zugriffe werden dabei gezielt auf die tatsächlich benötigten Systeme und Netzwerkbereiche begrenzt.
Remote-Zugriff
Mitarbeitende erhalten einen geschützten Zugriff auf benötigte Anwendungen und Netzwerkbereiche. Welche Ressourcen erreichbar sind, wird passend zum jeweiligen Bedarf festgelegt.
Managed Windows VPN
Je nach Managed-Firewall-Paket kann der VPN-Zugang für Windows-Arbeitsplätze zentral bereitgestellt und verwaltet werden. Konfiguration und Pflege werden dadurch einheitlich in den laufenden Betrieb integriert.
Standorte sicher verbinden
Mehrere Unternehmensstandorte können über verschlüsselte Site-to-Site-Verbindungen miteinander vernetzt werden. Routing, Netzwerkbereiche und Zugriffsregeln werden passend zur jeweiligen Infrastruktur geplant.
Sicherer Fernzugriff braucht mehr als nur eine VPN-Verbindung
Entscheidend ist nicht nur, dass eine Verbindung technisch funktioniert. Berechtigungen, erreichbare Netzwerkbereiche, Authentifizierung sowie die zugehörigen Firewall- und Routing-Regeln müssen sinnvoll aufeinander abgestimmt und laufend gepflegt werden.
Neue Standorte und umfangreichere Standortvernetzungen werden als eigenständige Projektleistungen geplant. Für Smartphones und Tablets steht bei Bedarf das optionale Mobile-Security-Upgrade zur Verfügung.
Securepoint UTM als technische Basis
Firewall, Netzwerksteuerung und zentrale Sicherheitsfunktionen auf einer Plattform.Die Securepoint UTM verbindet klassische Firewall- und Routing-Funktionen mit zusätzlichen Mechanismen zur Kontrolle und Absicherung des Netzwerkverkehrs. Welche Funktionen tatsächlich eingesetzt werden, richtet sich nach der jeweiligen Infrastruktur und dem benötigten Schutzumfang.
Netzwerk & Datenverkehr
Firewall-Regeln, Routing, NAT, Geo-IP-Blocking und Bandbreitenmanagement ermöglichen eine gezielte Steuerung des ein- und ausgehenden Netzwerkverkehrs.
Erkennung & Filterung
Deep Packet Inspection, IDS/IPS, Content- und Webfilter sowie aktuelle Threat-Intelligence-Daten ergänzen die klassische Paketfilterung und unterstützen bei der Erkennung und Abwehr unerwünschter Netzwerkaktivitäten.
Authentifizierung & MFA
Active Directory, LDAP, Entra ID und RADIUS können je nach Anwendung für die Benutzerauthentifizierung eingebunden werden. Ein integrierter TOTP-Server ermöglicht zusätzlich Mehrfaktorauthentifizierung für geeignete Zugriffe.
Zentrale Administration
Realtime-Monitoring, Konfigurationsmanagement und die Unified Security Console unterstützen die zentrale Verwaltung und den kontrollierten Betrieb der Firewall.
Backup & Wiederherstellung
Die vollständige UTM-Konfiguration kann lokal sowie automatisch und zeitgesteuert verschlüsselt in der Securepoint Cloud gesichert werden. Cloud-Backups können über die Unified Security Console heruntergeladen und wiederhergestellt werden.
Reverse Proxy & Zertifikate
Ein integrierter Reverse Proxy ermöglicht die kontrollierte Veröffentlichung geeigneter HTTP- und HTTPS-Dienste. Let’s Encrypt und ACME sind für die automatisierte Zertifikatsverwaltung direkt integriert.
Orientierung an BSI IT-Grundschutz und DIN SPEC 27076
Planung und Betrieb der Managed Firewall orientieren sich an etablierten Empfehlungen für einen nachvollziehbaren und strukturierten IT-Sicherheitsbetrieb.Technische Schutzfunktionen allein machen noch keine belastbare Sicherheitslösung. Netzwerkstruktur, Regelwerk, Zugriffe und laufende Administration müssen sinnvoll zusammenspielen und dauerhaft gepflegt werden.
BSI IT-Grundschutz
Der BSI IT-Grundschutz betrachtet Firewalls ausdrücklich als Teil des laufenden IT-Betriebs. Mit NET.3.2 Firewall existiert dafür ein eigener Baustein.
Ergänzend berücksichtigen NET.1.1 Netzarchitektur und -design sowie NET.3.3 VPN die Einbindung der Firewall in Netzwerkstruktur, Standortvernetzung und sichere Fernzugriffe.
DIN SPEC 27076
Die DIN SPEC 27076 bildet die Grundlage des CyberRisikoChecks und unterstützt insbesondere kleine und mittlere Unternehmen bei einer strukturierten Einschätzung ihrer IT-Sicherheitslage.
Daraus lassen sich konkrete Handlungsfelder und Schutzmaßnahmen ableiten – beispielsweise für Netzwerkzugänge, erreichbare Dienste und die Absicherung der Infrastruktur.
Orientierung statt Zertifizierungsversprechen
BSI IT-Grundschutz und DIN SPEC 27076 fließen als fachliche Orientierung in Planung, Konfiguration und Betreuung ein. Eine Securepoint UTM oder der Managed-Firewall-Betrieb allein begründen jedoch weder eine formale BSI-Zertifizierung noch automatisch die Erfüllung übergeordneter Sicherheits- oder Compliance-Anforderungen.
Von der Planung bis zum laufenden Betrieb
Die Managed Firewall wird passend zur vorhandenen Infrastruktur geplant, integriert und anschließend dauerhaft betreut.Damit die Firewall zuverlässig zur vorhandenen IT passt, werden Netzwerkstruktur, Internetanbindung, vorhandene Dienste, externe Zugänge und betriebliche Anforderungen vor der Umsetzung gemeinsam betrachtet.
Umgebung erfassen
Bestehende Netzwerke, Internetanbindungen, VLANs, Server, veröffentlichte Dienste, VPN-Verbindungen und relevante Kommunikationswege werden aufgenommen und technisch eingeordnet.
Passende Firewall auswählen
Auf Basis der vorhandenen Infrastruktur und der tatsächlichen Anforderungen wähle ich die geeignete Securepoint UTM und Leistungsklasse aus.
Konfigurieren und integrieren
Firewall-Regeln, Routing, Netzbereiche, VPN-Verbindungen und benötigte Schutzfunktionen werden eingerichtet und kontrolliert in die vorhandene Infrastruktur integriert.
In den Managed-Betrieb übernehmen
Nach der Inbetriebnahme wird die Firewall dauerhaft betreut. Monitoring, Wartung, Updates und vereinbarte Änderungen werden als laufende Betriebsaufgaben übernommen.
Bestehende Umgebungen werden pragmatisch übernommen
Eine vorhandene Netzwerkstruktur muss nicht allein für die Einführung einer Managed Firewall vollständig neu aufgebaut werden. Bestehende Komponenten und Konfigurationen werden zunächst technisch bewertet. Notwendige Änderungen werden nachvollziehbar priorisiert und können schrittweise umgesetzt werden.
Managed Firewall passend zur vorhandenen IT planen
Welche Firewall sinnvoll ist, hängt von der vorhandenen Netzwerkstruktur, Internetanbindung, VPN-Nutzung, erreichbaren Diensten und dem benötigten Betreuungsumfang ab.
Ich prüfe die bestehende Umgebung und bespreche mit Ihnen, welche Securepoint UTM, welche Konfiguration und welcher Leistungsumfang für einen sicheren und dauerhaft wartbaren Betrieb sinnvoll sind.
