Managed Firewall für Unternehmen: Schutz und Betrieb passend planen
Eine Firewall muss zu Ihren Anwendungen, Standorten und Sicherheitsrichtlinien passen. GFU unterstützt beim Vergleich geeigneter Anbieterangebote und bei der Einordnung des Konzepts. Einrichtung und Remote-Betrieb erbringt der beauftragte Leistungspartner.
Was umfasst eine Managed Firewall?
Eine Managed Firewall überwacht und steuert ein- und ausgehenden Netzwerkverkehr anhand eines Regelwerks. Beim Angebot 1&1 Managed Firewall stehen Hardware-Appliances und virtuelle Varianten zur Auswahl. Lieferung beziehungsweise Lizenzbereitstellung, Konfiguration, Inbetriebnahme und Remote-Betrieb richten sich nach den beauftragten Komponenten.
Sicherheitsfunktionen wie IDS/IPS, Malware-Erkennung, Webfilter oder Application Control gehören in die konkrete Leistungsabstimmung. Ein DNS-Schutzdienst im Internetanschluss ist nicht dieselbe Leistung. Internetzugang, Rechenzentrumshosting und öffentliche IP-Adressen sind in dieser Firewall-Leistungsbeschreibung nicht automatisch enthalten.
Eigene Firewall, Managed Firewall oder zusätzliche VPN-Funktionen?
Klären Sie, wer Regeln festlegt und freigibt, Änderungen bearbeitet, Updates verantwortet und Berichte auswertet. Für Remote Access und Standort-VPN sind unterstützte Verfahren, Benutzerverwaltung, Zertifikate und zusätzliche Lizenzen zu prüfen. Eine DMZ wird nach Ihrem Sicherheitskonzept geplant; sie entsteht nicht allein durch die Buchung.
Die Variante muss unter den tatsächlich genutzten Sicherheitsfunktionen ausreichend Durchsatz bieten. Eine schnelle Internetleitung hilft nicht, wenn die Firewall unter dieser Konfiguration zum Engpass wird. Hochverfügbarkeit der Firewall und ein zweiter Internetanschluss sind getrennte Fragen.
Diese Angaben helfen bei einem belastbaren Angebot
- Standorte, Benutzer und kritische Anwendungen;
- Anschlussbandbreiten, öffentliche IP-Adressen und gewünschte Netzsegmente;
- Remote Access, Standort-VPN und vorhandene Authentifizierung;
- benötigte Sicherheitsfunktionen, Protokollierung und Berichtsumfang;
- Verantwortliche für Regeln, Freigaben, Wartung und Störungen.
Managed Router und eigene Firewall einordnen. GFU berät zum Konzept und vermittelt passende Angebote; wir stellen keine eigenen Netzbetriebsleistungen in Aussicht.
Passende Firewall- und Anschlussoptionen besprechen.
Beauftragbarer Betrieb statt zusätzlicher Arbeit für Ihre IT
Beim dokumentierten Firewall-Angebot übernimmt der Leistungspartner die Einrichtung und den Remote-Betrieb der beauftragten Komponenten. Dazu gehören Überwachung innerhalb der vereinbarten Servicezeit, automatisierte Updates der UTM-Signaturen und die Behandlung beauftragter Regeländerungen. Autorisierte Benutzer können Standardberichte, etwa zu Applikations- und Bandbreitennutzung oder Sicherheitsereignissen, über das Portal abrufen. Änderungsumfang, Rechte und zusätzliche Aufwände werden im Angebot festgelegt. Betrieb Ihrer Endgeräte und Server ist davon getrennt.
Drei unterschiedliche Netzwerkaufgaben
- Remote Access: geeignete Benutzer erhalten Zugang zum Unternehmensnetz; Anzahl, Authentifizierung und benötigte Lizenzen planen.
- Standort-VPN: verbindet Netze zwischen Standorten; Gegenstellen und unterstützte Verfahren abstimmen.
- DMZ: ausgewählte erreichbare Systeme werden nach dem vereinbarten Sicherheitskonzept von anderen Netzbereichen getrennt.
Für eine belastbare Anfrage ergänzen Sie die Anzahl gleichzeitiger VPN-Nutzer und Standorttunnel, vorhandene Router/Firewalls, gewünschte Hardware- oder virtuelle Bereitstellung sowie den geplanten Umstellungstermin. Damit vergleichen wir passende Pakete, ohne Durchsatz oder Betreuung pauschal für alle Varianten gleichzusetzen.