Zum Inhalt springen
Firewall Management

Firewall-Regeln, die jemand pflegt.

Eine Firewall einzurichten dauert einen Nachmittag. Der Nutzen entsteht erst dadurch, dass die Regeln zur Anwendung passen, mit ihr weiterentwickelt werden und jemand die Protokolle tatsächlich ansieht.

Das Problem

Einmal eingerichtet, danach nie wieder angesehen.

In vielen Umgebungen stammen die Firewall-Regeln aus der Anfangszeit des Projekts. Seitdem sind Dienste dazugekommen, Ports wurden vorübergehend geöffnet und nie geschlossen, und Zugänge für ehemalige Dienstleister bestehen weiter. Niemand ist ausdrücklich zuständig – bis etwas passiert.

Die Lösung

Regeln als gepflegter Bestandteil des Betriebs.

Wir dokumentieren, was offen ist und warum, schließen was nicht gebraucht wird, und halten die Regeln mit der Anwendung synchron. Änderungen sind nachvollziehbar, Protokolle werden ausgewertet, und es gibt eine Person, die zuständig ist.

Leistungsumfang

Was Firewall Management bei uns umfasst.

Von der Ersteinrichtung über die laufende Pflege bis zur Auswertung der Protokolle – als Teil des Betriebs, nicht als einmalige Aufgabe.

  • Netzwerkregeln

    Erreichbar ist, was erreichbar sein muss. Datenbanken und interne Dienste liegen in eigenen Segmenten statt offen im Netz.

  • Web Application Firewall

    Regelwerke gegen verbreitete Angriffsmuster auf Anwendungsebene – abgestimmt auf Ihre Anwendung statt als Standardpaket eingeschaltet.

  • Verwaltungszugänge

    SSH und Administrationsoberflächen sind nicht offen erreichbar, sondern auf definierte Wege und Schlüssel beschränkt.

  • Regelpflege

    Regeln veralten. Sie werden turnusmäßig überprüft, an Änderungen der Anwendung angepasst und dokumentiert.

  • Protokollierung

    Geblockte und auffällige Zugriffe werden erfasst und aufbewahrt – die Grundlage, um Fehlalarme von echten Vorfällen zu trennen.

  • Updates als Prozess

    Bekannt gewordene Schwachstellen in eingesetzten Komponenten werden bewertet und eingeplant, statt liegenzubleiben.

Im Ernstfall zählt der Ablauf, nicht das Produkt

Entscheidend ist, dass jemand die Protokolle liest, den Vorfall eingrenzen kann und weiß, welcher Schritt als Nächstes kommt. Deshalb gehören Firewall Management und Managed Hosting bei uns zusammen.

Häufige Fragen

Was Unternehmen zum Firewall-Betrieb fragen.

Was ist der Unterschied zwischen Firewall und WAF?

Eine klassische Firewall arbeitet auf Netzwerkebene: Sie entscheidet, welche Verbindungen überhaupt zustande kommen dürfen. Eine Web Application Firewall prüft den Inhalt der Anfragen an Ihre Anwendung und erkennt typische Angriffsmuster. Beides ergänzt sich – eines ersetzt das andere nicht.

Blockieren zu strenge Regeln echte Nutzer?

Das ist das eigentliche Handwerk. Regelwerke werden zunächst beobachtend betrieben, bevor sie blockieren. So lässt sich erkennen, was ein Fehlalarm wäre. Danach werden die Regeln schrittweise scharf geschaltet und weiter beobachtet.

Können Sie eine bestehende Umgebung übernehmen?

Ja. Wir dokumentieren zunächst den Ist-Zustand: Welche Ports sind offen, welche Regeln existieren, wer hat Zugang. Anschließend benennen wir, was aus unserer Sicht zuerst geändert werden sollte – priorisiert nach Risiko und Aufwand.

Was passiert bei einem Vorfall?

Es gibt einen festgelegten Ablauf: eingrenzen, stabilisieren, Ursache klären, Maßnahmen dokumentieren und Sie informieren. Konkrete Reaktionszeiten werden individuell vereinbart und schriftlich festgehalten – wir nennen hier bewusst keine pauschalen Werte.

Wissen Sie, was bei Ihnen gerade offen ist?

Wir sehen uns Ihre Konfiguration an, dokumentieren den Ist-Zustand und benennen die Punkte, die zuerst geschlossen gehören.

Unverbindlich · Keine automatische Buchung