Palo Alto Firewall für den Mittelstand
Eine klassische Firewall sieht einen offenen Port. Eine Palo Alto Firewall sieht, was darin läuft: Die Anwendungserkennung App-ID benennt jede Verbindung, egal über welchen Port sie kommt. Heißt: Microsoft 365 bleibt erlaubt, Filesharing über denselben Port nicht.
Vierfach von Palo Alto Networks zertifiziert. Von der Migration Ihrer alten Firewall auf eine Next-Generation-Firewall über die Netztrennung bis zum abgesicherten Zugang fürs Homeoffice.
Was ich bei alten Firewall-Umgebungen vorfinde
Ein Gerät am Ende seines Lebens
Die vorhandene Firewall bekommt keine Updates mehr oder ist längst abgekündigt. Sie läuft noch, aber jeder Tag ohne Sicherheitspatches ist ein Tag mehr Risiko.
Ein Netz ohne Zonen
Server, Arbeitsplätze, Gäste und oft die Produktion hängen im selben Segment. Die Firewall steht außen herum, drinnen kann sich alles frei bewegen.
VPN, das schnell eingerichtet wurde
Der Fernzugriff läuft über eine Portweiterleitung oder ein Tool, das jemand unter Druck aufgesetzt hat. Wer sich damit verbindet und wie sicher, weiß niemand genau.
Bezahlt, aber nicht genutzt
Die Firewall hat Abos für Bedrohungsschutz und Filter, die nie aktiviert wurden. Sie zahlen für Schutz, der ausgeschaltet ist.
Eine gute Firewall ersetzt keine gute Planung. Erst kommt der Blick auf das Netz, dann die Migration, dann das saubere Regelwerk. In dieser Reihenfolge, nicht andersherum.
Was ist eine Palo Alto Firewall?
Palo Alto Networks stellt Next-Generation-Firewalls her, die den Datenverkehr nicht nur nach Ports trennen, sondern nach Anwendung, Nutzer und Inhalt. Damit lässt sich ein Netz feiner absichern als mit einer klassischen Firewall. Der Nutzen entsteht aber erst durch die richtige Konfiguration, nicht durch den Kauf des Geräts.
Umzug von der alten Firewall
Ich lese die bestehenden Regeln aus, übertrage nur, was noch gebraucht wird, und stelle ohne langen Stillstand auf die Palo Alto um.
Netz in Zonen trennen
Produktion, Büro, Server und Gäste bekommen eigene Zonen mit einem klaren Regelwerk auf Basis von Anwendung und Nutzer, nicht nur nach IP.
Sicherer Fernzugriff
GlobalProtect als Firmen-VPN mit starker Anmeldung, auf Wunsch passwortlos mit FIDO2, immer aktiv statt manuell gestartet.
Regelwerk und Lizenzen sauber
Ich aktiviere die bezahlten Schutzfunktionen, räume tote Regeln weg und dokumentiere, was übrig bleibt.
Vom Konzern-Firewall-Betrieb in Ihren Betrieb
Ich habe Palo-Alto-Umgebungen für mehrere tausend Nutzer geplant und betrieben, mit denselben Zonen, Regeln und Anmeldeverfahren, die heute in Ihren Betrieb passen. Kein Vertrieb mit Datenblatt, sondern der, der die Migration selbst fährt und die Firewall danach auch betreiben kann.
Planung, Migration und Einrichtung als festes Projekt mit klarem Umfang, Preis und Ende. Kein Beratungsabo.
Nach dem Aufbau übernehme ich den laufenden Betrieb als Managed Firewall, wenn Sie wollen. Eine Hand für Aufbau und Betrieb.
Vierfach Palo Alto Networks zertifiziert. Die Technik ist mein Handwerk, nicht ein Herstellerprospekt.
Fragen zur Palo Alto Firewall
Erst der Befund, dann das Angebot.
Was aus dem Internet erreichbar ist, sieht ein Angreifer zuerst. Der Außencheck ist der erste Schritt: Ich schaue mit demselben Blick von außen, welche Dienste offen stehen und ob sich Ihre Domain fälschen lässt.
KOSTENLOS · OHNE ZUGRIFF AUFS NETZ · NUR ÖFFENTLICH SICHTBARES