Netzwerksicherheit aus der Praxis
Ihre lokale IT – sicher im Rechenzentrum konsolidiert
Über 30 Jahre Erfahrung mit sicheren IT-Infrastrukturen. Keine Cloud-Dienste von Drittanbietern, keine Kompromisse – Ihre Hardware, Ihre Daten, Ihre Kontrolle.
Verlagern Sie Server, Anwendungen und zentrale Daten aus Ihren Geschäftsräumen in eine professionell betriebene Rechenzentrumsumgebung. Dort läuft Ihre IT auf eigener oder von Ihnen kontrollierter Hardware – geschützt durch redundante Stromversorgung, zuverlässige Kühlung und kontrollierten physischen Zugang.
Mitarbeiter und Unternehmensstandorte greifen über verschlüsselte VPN-Verbindungen auf Anwendungen, Dateien und Arbeitsumgebungen zu – im Büro, im Homeoffice oder unterwegs. Nach außen bleibt die Angriffsfläche auf das notwendige Minimum begrenzt. Der Zugriff wird durch klar definierte Firewall-Regeln kontrolliert und ausschließlich für autorisierte Nutzer und Systeme freigegeben.
Geeignet für Unternehmen, die …
- lokale Server und Einzelsysteme zentral zusammenführen möchten
- ihre IT aus den eigenen Geschäftsräumen auslagern wollen
- mehrere Standorte sicher miteinander verbinden möchten
- Mitarbeitern geschützten Zugriff aus dem Homeoffice ermöglichen wollen
- unabhängig von den Cloud-Plattformen großer Anbieter bleiben möchten
- bestehende Hard- und Software kontrolliert weiterbetreiben möchten
Ein Hypervisor auf Basis von XCP-ng unterteilt den physischen Server in mehrere voneinander getrennte virtuelle Systeme. Dadurch lassen sich beispielsweise Windows- und Linux-Server, Dateiablagen, Kommunikationsdienste und weitere Geschäftsanwendungen auf einer gemeinsamen Hardwareplattform betreiben.
Eine virtuelle pfSense-Firewall kontrolliert den gesamten ein- und ausgehenden Datenverkehr. Verwaltungszugänge und interne Dienste werden nicht unnötig öffentlich erreichbar gemacht. Kommunizieren kann nur, wer ausdrücklich freigegeben ist.
Der Zugriff auf das virtuelle Unternehmensnetzwerk erfolgt über verschlüsselte VPN-Verbindungen. Dafür können nahezu alle gängigen Computer, Notebooks, Tablets und Smartphones verwendet werden.
Das interne Netzwerk wird je nach Bedarf in getrennte Sicherheitsbereiche aufgeteilt:
- Demilitarisierte Zone (DMZ)
Für Systeme, die kontrolliert Verbindungen von außen annehmen müssen, beispielsweise Mailserver, Internettelefonie oder Chat-Dienste. - Internes Unternehmensnetzwerk (LAN)
Für Windows- und Linux-Server, Dateiablagen, Geschäftsanwendungen und virtuelle Arbeitsplatzrechner. Der Zugriff kann unter anderem per Remote Desktop erfolgen – für Mitarbeiter fühlt es sich an, als arbeiteten sie direkt an einem Rechner im Unternehmen.
Weitere getrennte Netzwerkbereiche können beispielsweise für Datensicherung, Administration, Telefonie oder einzelne Unternehmensstandorte eingerichtet werden.
Bei der klassischen Colocation befindet sich Ihre eigene Hardware geschützt im Rechenzentrum. Sie behalten die technische Verantwortung und entscheiden selbst, wer das System verwaltet.
Auf Wunsch erhalten Sie eine betreute Lösung als Managed Colocation. Diese kann je nach Bedarf folgende Leistungen umfassen:
- Beratung und Auswahl geeigneter Hardware
- Konsolidierung bestehender Server
- Planung und Durchführung der Migration
- Einrichtung von Virtualisierung, Firewall und VPN
- Anbindung von Standorten und Homeoffice-Arbeitsplätzen
- Dokumentation und Einweisung
- Installation von Updates und Sicherheitsaktualisierungen
- Überwachung und laufende technische Betreuung
- Entwicklung einer passenden Sicherungs- und Wiederherstellungsstrategie
Auch vorhandene oder kostengünstige gebrauchte Unternehmenshardware kann sinnvoll weiterverwendet werden. Die Lösung wird an den tatsächlichen Bedarf und das verfügbare Budget angepasst – ohne unnötige Lizenzen oder Abhängigkeit von einem bestimmten Cloud-Anbieter.
Sie bestimmen, welche Systeme betrieben werden, wo Ihre Daten gespeichert sind und wer darauf zugreifen darf. Die eingesetzte Plattform basiert weitgehend auf etablierter Open-Source-Software und lässt sich transparent dokumentieren, erweitern und bei Bedarf zu einem anderen Betreiber verlagern.
So erhalten Sie die Zuverlässigkeit einer professionellen Rechenzentrumsumgebung, ohne die Kontrolle über Ihre Systeme und Daten abzugeben.
Lassen Sie uns unverbindlich besprechen, welche Systeme Sie konsolidieren oder auslagern möchten.
Ihre Infrastruktur. Ihre Daten. Ihre Regeln.
Jedes Projekt beginnt und endet auf Hardware, die Ihnen gehört oder die Sie kontrollieren — kein Vendor-Lock-in, keine Daten verlassen Ihre Obhut, außer Sie entscheiden es so.
Aufgebaut auf quelloffener, überprüfbarer Software — frei von Lizenzgebühren und abgesichert durch disziplinierte Konfiguration, Patches und Überwachung, nicht durch blindes Vertrauen in den Code.
Unverbindliche Anfrageoder direkt schreiben
[email protected] ↑ Nach oben