Zum Inhalt springen
PALO ALTO NETWORKS

Palo Alto Firewall für den Mittelstand

Eine klassische Firewall sieht einen offenen Port. Eine Palo Alto Firewall sieht, was darin läuft: Die Anwendungserkennung App-ID benennt jede Verbindung, egal über welchen Port sie kommt. Heißt: Microsoft 365 bleibt erlaubt, Filesharing über denselben Port nicht.

Vierfach von Palo Alto Networks zertifiziert. Von der Migration Ihrer alten Firewall auf eine Next-Generation-Firewall über die Netztrennung bis zum abgesicherten Zugang fürs Homeoffice.

STANDORT MÜNSTERLAND4× PALO ALTO ZERTIFIZIERT
APP-ID · ANWENDUNGSERKENNUNGEIN PORT
ANKOMMEND · NICHT ZU UNTERSCHEIDEN
APP-ID
Derselbe Port, fünf verschiedene Anwendungen. Zwei davon haben in Ihrem Netz nichts zu suchen.

Was ich bei alten Firewall-Umgebungen vorfinde

HARDWARE

Ein Gerät am Ende seines Lebens

Die vorhandene Firewall bekommt keine Updates mehr oder ist längst abgekündigt. Sie läuft noch, aber jeder Tag ohne Sicherheitspatches ist ein Tag mehr Risiko.

SEGMENTIERUNG

Ein Netz ohne Zonen

Server, Arbeitsplätze, Gäste und oft die Produktion hängen im selben Segment. Die Firewall steht außen herum, drinnen kann sich alles frei bewegen.

FERNZUGRIFF

VPN, das schnell eingerichtet wurde

Der Fernzugriff läuft über eine Portweiterleitung oder ein Tool, das jemand unter Druck aufgesetzt hat. Wer sich damit verbindet und wie sicher, weiß niemand genau.

LIZENZEN

Bezahlt, aber nicht genutzt

Die Firewall hat Abos für Bedrohungsschutz und Filter, die nie aktiviert wurden. Sie zahlen für Schutz, der ausgeschaltet ist.

Eine gute Firewall ersetzt keine gute Planung. Erst kommt der Blick auf das Netz, dann die Migration, dann das saubere Regelwerk. In dieser Reihenfolge, nicht andersherum.

Was ist eine Palo Alto Firewall?

Palo Alto Networks stellt Next-Generation-Firewalls her, die den Datenverkehr nicht nur nach Ports trennen, sondern nach Anwendung, Nutzer und Inhalt. Damit lässt sich ein Netz feiner absichern als mit einer klassischen Firewall. Der Nutzen entsteht aber erst durch die richtige Konfiguration, nicht durch den Kauf des Geräts.

Ich verkaufe die Firewall nicht nur, ich habe sie im Konzern für mehrere tausend Nutzer betrieben. Den laufenden Betrieb danach übernehme ich auf Wunsch als Managed Firewall.
MIGRATION

Umzug von der alten Firewall

Ich lese die bestehenden Regeln aus, übertrage nur, was noch gebraucht wird, und stelle ohne langen Stillstand auf die Palo Alto um.

HEISST:Der Umstieg passiert an einem Termin, nicht über Wochen mit halbfertigem Zustand.
SEGMENTIERUNG

Netz in Zonen trennen

Produktion, Büro, Server und Gäste bekommen eigene Zonen mit einem klaren Regelwerk auf Basis von Anwendung und Nutzer, nicht nur nach IP.

HEISST:Ein infizierter Rechner erreicht nicht mehr das ganze Haus.
GLOBALPROTECT

Sicherer Fernzugriff

GlobalProtect als Firmen-VPN mit starker Anmeldung, auf Wunsch passwortlos mit FIDO2, immer aktiv statt manuell gestartet.

HEISST:Homeoffice läuft über einen kontrollierten Weg, nicht über eine offene Portweiterleitung.
REGELWERK

Regelwerk und Lizenzen sauber

Ich aktiviere die bezahlten Schutzfunktionen, räume tote Regeln weg und dokumentiere, was übrig bleibt.

HEISST:Sie nutzen, wofür Sie zahlen, und jeder sieht, warum eine Regel da ist.

Vom Konzern-Firewall-Betrieb in Ihren Betrieb

Ich habe Palo-Alto-Umgebungen für mehrere tausend Nutzer geplant und betrieben, mit denselben Zonen, Regeln und Anmeldeverfahren, die heute in Ihren Betrieb passen. Kein Vertrieb mit Datenblatt, sondern der, der die Migration selbst fährt und die Firewall danach auch betreiben kann.

PROJEKT

Planung, Migration und Einrichtung als festes Projekt mit klarem Umfang, Preis und Ende. Kein Beratungsabo.

BETRIEB

Nach dem Aufbau übernehme ich den laufenden Betrieb als Managed Firewall, wenn Sie wollen. Eine Hand für Aufbau und Betrieb.

ZERTIFIZIERT

Vierfach Palo Alto Networks zertifiziert. Die Technik ist mein Handwerk, nicht ein Herstellerprospekt.

HÄUFIGE FRAGEN

Fragen zur Palo Alto Firewall

NÄCHSTER SCHRITT

Erst der Befund, dann das Angebot.

Was aus dem Internet erreichbar ist, sieht ein Angreifer zuerst. Der Außencheck ist der erste Schritt: Ich schaue mit demselben Blick von außen, welche Dienste offen stehen und ob sich Ihre Domain fälschen lässt.

KOSTENLOS · OHNE ZUGRIFF AUFS NETZ · NUR ÖFFENTLICH SICHTBARES