Zum Inhalt springen

Network Security und Firewall für KMU in Oberösterreich

Network Security und Firewall

Netzwerksicherheit für KMU

Network Security beginnt bei einer richtig konfigurierten Firewall, aber damit ist es nicht getan. DATACREW plant, installiert und betreut die Netzwerksicherheit von Unternehmen in Oberösterreich. Dazu gehören der Internetzugang, segmentierte Netze, sicherer Fernzugriff und die laufende Überwachung.

Network Security für Unternehmen: was dazugehört

Angreifer suchen sich ihre Ziele selten gezielt aus. Automatisierte Scans klopfen das gesamte Internet nach offenen Fernzugängen, veralteten VPN-Gateways und Standardpasswörtern ab. Einen Produktionsbetrieb im Zentralraum trifft das genauso wie einen Konzern. Network Security heißt für KMU deshalb vor allem: keine unnötigen Türen offen lassen, das Netz im Inneren unterteilen und mitbekommen, wenn etwas Ungewöhnliches passiert. Die Firewall ist dafür das wichtigste Werkzeug. Sie ist aber nur so gut wie ihre Konfiguration und Pflege.

Firewall für Unternehmen: auswählen, konfigurieren, pflegen

Wir wählen die Firewall nach Benutzerzahl, Bandbreite, Standorten und benötigten Funktionen aus. Eingerichtet wird sie nach dem Grundsatz, dass nur erlaubt ist, was gebraucht wird. Dazu gehören ein nachvollziehbares Regelwerk, aktivierte Schutzfunktionen gegen Schadverkehr, Filter für riskante Webinhalte und die Protokollierung wichtiger Ereignisse. Bestehende Firewalls überprüfen wir auf Altlasten. Am häufigsten finden wir Portfreigaben, die niemand mehr braucht, Benutzer ehemaliger Mitarbeiter, abgelaufene Lizenzen und Firmware-Updates, die nie eingespielt wurden.

Typische Schwachstellen und was wir dagegen tun

SchwachstelleMaßnahme
Remote-Desktop oder Verwaltungsoberflächen direkt aus dem Internet erreichbarFreigaben schließen, Zugriff nur über VPN mit Mehr-Faktor-Anmeldung
Alle Geräte in einem einzigen NetzSegmentierung in Büro, Server, Produktion, Gäste, Telefonie und IoT
Gäste-WLAN mit Zugriff auf interne SystemeEigenes, isoliertes Gästenetz mit getrenntem Schlüssel
Veraltete Firmware auf Firewall, Switches und Access-PointsGeregelter Updateprozess im Rahmen der Wartung
Niemand sieht die Protokolle anMonitoring mit Alarmierung bei auffälligen Ereignissen

Eine ausführlichere Übersicht finden Sie im Beitrag Die 7 häufigsten Schwachstellen im Unternehmensnetzwerk.

Segmentierung: Produktion, Büro und Gäste trennen

Viele unserer Kunden sind produzierende Betriebe. Dort hängen neben PCs auch Maschinensteuerungen, Messrechner und ältere Systeme am Netz, die sich nicht ohne Weiteres aktualisieren lassen. Solche Geräte gehören in ein eigenes Segment, das nur die Verbindungen zulässt, die für den Betrieb nötig sind. Dasselbe gilt für Kameras, Zutrittssysteme und Gebäudetechnik. Die Trennung verhindert nicht jeden Angriff, sie begrenzt aber den Schaden. Ein befallener Büro-PC erreicht dann weder die Fertigung noch das Backup.

Sicherer Fernzugriff und Standortvernetzung

Homeoffice, Außendienst und Niederlassungen brauchen Zugriff auf Firmendaten. Wir richten dafür verschlüsselte VPN-Verbindungen ein und sichern die Anmeldung mit einem zweiten Faktor ab. Die Rechte beschränken wir auf das, was die jeweilige Person tatsächlich braucht. Standorte koppeln wir dauerhaft miteinander, damit Filialen und Auslandsniederlassungen sicher auf zentrale Systeme zugreifen können. Auch die Wartungszugänge von Maschinen- und Softwarelieferanten regeln wir. Sie sind zeitlich begrenzt, nachvollziehbar und gelten nur für das betroffene System.

Netzwerksicherheit und NIS2

Für Unternehmen, die von NIS2 erfasst sind oder als Zulieferer entsprechende Nachweise bringen müssen, wird Netzwerksicherheit von der guten Praxis zur Pflicht. Gefordert sind unter anderem Zugriffskontrolle, Mehr-Faktor-Authentifizierung, der Umgang mit Schwachstellen und die Fähigkeit, Vorfälle zu erkennen und zu behandeln. Wie sich das technisch abbilden lässt, zeigen wir auf der Seite technische Umsetzung von NIS2. Ob Sie überhaupt betroffen sind, klärt der NIS2-Betroffenheitscheck.

Ein Blick auf KI-Dienste

Zur Netzwerksicherheit gehört immer öfter auch die Frage, welche Daten das Unternehmen verlassen. Wenn Mitarbeiter vertrauliche Unterlagen in frei verfügbare KI-Dienste kopieren, hilft keine Firewall-Regel allein. Dafür braucht es klare Vorgaben und freigegebene Werkzeuge. Dabei hilft unsere KI-Beratung für Unternehmen. Für den Einstieg in die Netzwerksicherheit genügt ein kurzes Gespräch. Wir kommen aus Buchkirchen oder Marchtrenk zu Ihnen und schauen uns die Situation vor Ort an.

Ihre Vorteile auf einen Blick

  • Bestandsaufnahme Ihres Netzwerks mit verständlichem Ergebnis
  • Firewall-Auswahl und Konfiguration passend zur Unternehmensgröße
  • Netzwerksegmentierung für Büro, Produktion und Gäste
  • VPN und Standortvernetzung mit Mehr-Faktor-Anmeldung
  • Laufende Firmware-Updates und Überprüfung des Regelwerks
  • Dokumentation als Grundlage für NIS2 und Cyberversicherung

So läuft die Zusammenarbeit ab

  1. Sicherheitscheck

    Wir erfassen, welche Geräte im Netz sind, was aus dem Internet erreichbar ist und wie Firewall, WLAN und Fernzugriffe derzeit konfiguriert sind.

  2. Maßnahmenplan

    Sie bekommen eine nach Dringlichkeit gereihte Liste: was sofort geschlossen werden sollte, was mittelfristig ansteht und was bereits gut gelöst ist.

  3. Umsetzung

    Wir richten die Firewall ein oder tauschen sie, trennen die Netze und führen VPN und Mehr-Faktor-Anmeldung ein. Die Termine stimmen wir auf Ihre Betriebszeiten ab.

  4. Test und Dokumentation

    Wir prüfen, ob alle Anwendungen funktionieren und die Regeln greifen, und dokumentieren Aufbau und Zuständigkeiten.

  5. Laufende Betreuung

    Mit Updates, Monitoring und einer regelmäßigen Überprüfung des Regelwerks bleibt der Schutz aktuell.

Häufige Fragen zu Network Security und Firewall

Für ein Unternehmen in der Regel nicht. Provider-Router trennen das interne Netz grob vom Internet. Für Netzwerksegmentierung, gesicherten Fernzugriff, Protokollierung oder das Erkennen von Schadverkehr haben sie aber kaum Möglichkeiten. Eine Unternehmens-Firewall kann genau das und lässt sich zentral betreuen.

Das hängt von der Zahl der Benutzer, der Internetbandbreite, den benötigten Schutzfunktionen und der Anzahl der Standorte ab. Neben dem Gerät fallen üblicherweise laufende Lizenzen für Sicherheitsupdates an. Nach einer kurzen Bestandsaufnahme nennen wir Ihnen einen konkreten Rahmen.

Firmware-Updates sollten bald nach Erscheinen eingespielt werden, weil Sicherheitslücken in Firewalls und VPN-Zugängen gezielt ausgenutzt werden. Das Regelwerk sollte zumindest bei jeder Änderung im Unternehmen und zusätzlich in regelmäßigen Abständen überprüft werden.

Ja, wenn es richtig umgesetzt ist: mit aktueller Software, Mehr-Faktor-Anmeldung und Zugriffsrechten, die auf das Nötige beschränkt sind. Problematisch sind Fernzugänge, die direkt ins Internet freigegeben sind, etwa offene Remote-Desktop-Ports. Die schließen wir als Erstes.

Nein, die Richtlinie schreibt keine Produkte vor. Sie verlangt angemessene technische und organisatorische Maßnahmen, zu denen Netzwerksicherheit, Zugriffskontrolle und der Umgang mit Vorfällen gehören. Was für Ihr Unternehmen angemessen ist, muss individuell beurteilt werden; Details finden Sie unter NIS2 technisch umsetzen.

Sie ist ein wichtiger Baustein, aber kein Komplettschutz. Die meisten Angriffe beginnen mit einer E-Mail oder gestohlenen Zugangsdaten. Es braucht die Kombination aus Firewall, getrennten Netzen, aktuellen Systemen, Mehr-Faktor-Anmeldung, geschulten Mitarbeitern und einer Datensicherung, die sich wiederherstellen lässt.

Wie sicher ist Ihr Netzwerk wirklich?

Wir schauen uns Firewall, WLAN und Fernzugriffe an und sagen Ihnen offen, wo etwas zu tun ist und wo nicht.