IT-Sicherheit
IT-Sicherheit - Proaktiv, statt Reaktiv!
IT-Sicherheit - Produkte
Täglich hören wir es immer wieder, dass es IT- und zunehmend auch TK-Sicherheitslücken gibt. Um dem vorzubeugen haben wir uns auf die Suche gemacht und einzigartige Produkte gefunden, die wir aufgrund unserer jahrelangen Erfahrungen in dieser Branche, mit gutem Gewissen empfehlen können.
Unsere Aufgabe ist es proaktiv zu reagieren, bevor etwas passiert und man sich als Unternehmer unsicher fühlt, was mit seinen Daten geschieht. Sollte dies, wie bereits häufig erlebt, dennoch zu spät sein und eine Sicherheitslücke entdeckt worden sein, helfen wir Ihnen gerne weiter.
Das Thema IT-Sicherheit sollte man nicht auf die leichte Schulter nehmen. Zunehmend gibt es immer häufiger Angriffe von außen auf die Firmendaten, über verschiedene Wege. Man sollte an dieser Stelle nicht nur E-Mail Sicherheit berücksichtigen, sondern auch viele andere Bereiche in denen Schwachstellen auftreten können, wie beispielsweise die Auswahl und den Einsatz der richtigen Firewall, einer Datensicherung oder auch der Bereich von VoIP. Im Zuge der Umstellung von ISDN auf VoIP eröffnen sich neue Schwachstellen und können durchaus Sicherheitslücken entstehen. Vielen ist das nicht bewusst, aber tatsächlich können so andere von außen auf Ihre firmeninternen Daten leichter zugreifen, als zu jener Zeit wo mit dem altbekannten ISDN Anschluss telefoniert wurde. Zum Thema VoIP gehört nicht nur die reine Software Telefonie, sondern auch Themen wie E-Mails und Fax.
Untenstehende Produktempfehlungen sind bereits immer häufiger, durch die Überzeugung der Leistung und Minimierung der Risikorate, bei Kunden erfolgreich zum Einsatz kommen.
Möchten Sie gerne mehr zum Thema IT-Sicherheit erfahren? Kontaktieren Sie uns gerne jederzeit.
Mittelgroße Unternehmen: Watchguard Firebox
Sehr flexible VPN Möglichkeiten: IPSec, IKEv2, SSL für NCP, ShrewSoft, MAC und auch Windows integriertem VPN. Einfach, schnell kostengünstig.
kleine Unternehmen: Fritz!Box, DrayTec oder LanCom
Kleine Unternehmen haben vllt. schon eine geschenkt bekommen (Firtz!Box). Wenn man diese richtig einstellt ist sie schnell und sicher genug, auch VPN kann einfach realisiert werden.
GFI Mail Essentials ist das Produkt der Wahl, wenn man seinen internen MS Exchange Server perfekt absichern will.
GFI Mail Essentials hat zudem ein sehr gutes SMTP Protokoll, liefert einen POP Connector mit und hat eine grenzenlos große Quarantäne.
Es kann auf SMTP Level bereits vieles geblockt werden, was dann auch nicht ins Archiv oder die Quarantäne gelangt.
13 SPAM Filter, mindesten 2 maximal 5 gleichzeitige Viren Filter, u.v.a.m.
Vipre Endpint Security von Threat Track...
- Super performant und "leise" man spürt es nicht
- Immer mit einer der besten bei Real-Tests
- Integriertes Patchmanagement für Tools
- Für alle Geräteklassen: Server, PCs, Tablets, SmartPhones (Android)
- Integriertes Device Control mit AD Integration
- Automatische Verteilung
- Roaming für mobile Devices
- günstig
Mit AiP von Netjapan heute Actify sichern sie Ihre Geräte (Server, PCs) sehr umfassend ab.
- Die Images können direkt als Laufwerk gemapped werden.
- Die Images können kostenfrei auf einer Win10 Prof. HyperV Maschine geprüft werden
- Voll- und Inkrementelle Sicherungen
- Zentrale Verwaltung aller AiP Instanzen
- Verteilung der IMAGE-Dateien per z.B. FTP an andere Standorte
- u.a.m.
GFI Archiver ist rechtskonform, basiert auf einer MS SQL (Express) Datenbank und hat ein Web-Browser Interface. GoBD und DSGVO Anforderungen werden erfüllt.
Mail Store kommt aus Deutschland, integriert sich sehr gut in Outlook und ist DSGVO und GoBD konform.
IT-Sicherheitsmanagement ist eines der aktuellen, großen Themen in der IT.
- Kontinuierliche IT-Sicherheit Scans und deren Auswertungen, zeigen Schwachstellen im Netzwerk auf. z.B. fehlende Patche, Offene Ports, Einstellungen im Windows (z.B. falsch konfigurierte Gruppenrichtlinien / GPOs) u.a.m.
- Das Patchmanagement für Microsoft Betriebssysteme, Microsoft Office, aber auch für all die vielen Tools, wie den Acrobat Reader, diverse Browser, PDF-Tools, u.v.a.
- Die Überwachung von "genehmigter" Software und die ggf. automatische Deinstallation von nicht gewünschter Software, oder Anteilen derselben.
- SNMP Systeme überwachen, wie die USV, Switche, etc.
- Gesamtheitliche Berichte für die ISO 27001 u.a.m.
- IT-Sicherheitsmanagement für interne Systeme auf Basis von Windows, Linux und IOS, ebenso wie für Filial-Strukturen und Mobile Geräte und natürlich auch für die HomeOffice und Außendienstgeräte.
Externe RMM Systeme haben hierbei viele Nachteile, wie z.B. die externe Speicherung von Zugangsdaten auf administrativer Ebene in diesen Systemen, aber auch die Abdeckung von nur einigen Teilen der oben genannten Themenbereichen.
Wir empfehlen: GFI LanGuard, welche im GFI Unlimited Lizenzmodell, zusammen mit anderen hervorragenden Sicherheits-Tools, für einen jährlichen Preis zu erwerben ist. GFI MailEssentials, GFI (Mail-)Archiver, GFI Kerio Control, etc.
IT-Sicherheit - Empfehlungen
Wir betreuen bei unseren Kunden vorhandene Firewall und Router-Systeme diverser Firmen. Augenmerk ist stets, dass das eingesetzte System zu dem Bedarf und Budget des Kunden passt (Stand der Technik). Manchmal reicht eine Fritz!Box manchmal muss es doch eher eine Watchguard sein.
Wir unterstützen bereits heute bei unseren Kunden:
Watchguard, LanCom, Sophos UTM, Securepoint, UTM, AVM Fritz!Box, DrayTek, BinTec, Ubiquiti.
Bei einigen (z.B. Watchguard) sind wir Partner oder haben Jahrelange Erfahrungen, und vertreiben diese auch. Manche Geräte sind schon vorhanden gewesen, decken den Bedarf und werden lediglich von uns gepflegt.
E-Mail Sicherheit wird bei uns groß geschrieben, da es eines der wesentlichen Einfalltore für Schädlinge ist.
MS Exchange als sehr weit verbreitete Plattform wird durch das hervorragende GFI MailEssentials sehr gut und günstig geschützt. Aber auch Panda oder andere Plattformen haben oder hatten wir bereits im Einsatz bei Kunden.
Einige Mail- und Groupware Plattformen haben integrierte SPAM und Malware-Filter, sind aber nicht so leistungsfähig wie GFI MailEssentials.
Hierzu zählen z.B. MDeamon und Kerio Connect, welche wir beide unterstützen.
Der effektive Schutz vor Viren- und Trojanern, also aktiven Schädlingen, hat viel mit dem E-Mail Schutz zu tun, aber auch der aktive Schutz des Dateisystemes ist sehr bedeutsam und sollte nicht spürbar aber effektiv umgesetzt sein.
Zudem kommt, dass die vielen Sicherheitslücken in Anwendungsprogrammen, insbesondere in den geliebten Tools, vielseitig ausnutzbar sind und durch ständige Aktualisierungen / Patching abgesichert werden müssen.
Windows Betriebssysteme und Microsoft Anwendungen werden über das Microsoft Update Verfahren aktualisiert / gepached. Die viel geliebten Tools aber werden oftmals vernachlässigt, sodass neben Sicherheitslücken auch funktionelle Defizite entstehen.
Als 3. Punkt an dieser Stelle der Sicherheitsbetrachtung ist das Endgerätezugriffsszenario zu nennen, also wer darf auf welche mobilen Datenträger welche Daten kopieren oder von diesen welche ins Netzwerk bringen und wie werden diese ggf. vor dem Kopieren ins Netzwerk geprüft. Dieser Punkt wird durch ein effektives, Windows AD integriertes, Device Control realisiert.
Alle Punkte in einem Werkzeug, welches nicht viel kostet, sich leicht administrieren lässt und für alle Geräteklassen verfügbar ist, wobei die Qualität des VirenScannings auf maximal hohem Niveau sein sollte (durch Real-Tests gestützt) und die Engine wirklich schnell und nicht spürbar sein sollte... Da haben wir lange gesucht und sind dann bei : Vipre EndPoint Security fündig geworden.
IT Sicherheit hin oder her, manchmal löscht man z.B. einfach versehentlich eine Datei, der Blitz schlägt ein oder es brennt etc.
Hierfür müssen die zentralen Systeme (Server, NAS, Services...) aber auch intensiv genutzte PCs (CAD, DATEV, Lohn&Gehalt, MultiMedia...) mit ggf. sogar lokalen Daten, gesichert werden.
Zum einen muss das System- als solches gesichert werden, zustätzlich muss noch eine Datensicherung (Dateien, Datenbanken, etc. ) vorhanden sein.
Teilweise sind die Geräte physikalisch, teilweise nur als virtuelle Maschinen vorhanden. Also muss das System auch dies unterstützen.
Ist aber meine Sicherung auch nutzbar? Kann man im Schadenfall das Image auch wirklich wieder zu einem PC, Server ob physikalisch oder virtuell wieder herstellen und das nach möglichst kurzer Zeit?
Dies erreicht man nur durch einen Rücksicherungstest. Am besten das Schutzprogramm liefert hier eine Möglichkeit, z.B. durch testen des Images als virtuelle Maschine.
Zudem sollte das System auch die Verteilung der geprüften Sicherung, z.B. per FTP auf NAS-Geräte im HomeOffice oder anderen Brandabschnitt, unterstützen.
Wir setzen hierbei mittlerweile sehr gerne auf AiP von actify.
Wir unterstützen aber auch die klassische Windows Server Sicherung, die es umsonst dabei gibt, oder auch Acronis, und weitere Systeme.
Am besten man findet
Wir achten auch darauf, dass Sie als Kunde rechtskonform arbeiten und das möglichst effektiv und günstig.
Technisch bedeutet dieser Anspruch auch, dass Sie ein E-Mail Archiv nach GoBD einsetzen und ggf. weiterführende Ansprüche mit einem konformen Datei- und Dokumentenarchiv umsetzen.
E-Mail Archiv-Systeme: Hier unterstützen wir seit Jahren GFI (Mail-) Archiver und Mail Store. Beide haben Ihre Vor- und Nachteile, sind aber immer Systeme, die Sie einfach bei sich auf den Server installieren und betreiben und zertifiziert rechtssicher nach GoBD und DSGVO sind.
Sie benötigen keine extra Hard- oder Software.
IT-Sicherheitsmanagement ist eines der aktuellen, großen Themen in der IT.
- Kontinuierliche IT-Sicherheit Scans und deren Auswertungen, zeigen Schwachstellen im Netzwerk auf. z.B. fehlende Patche, Offene Ports, Einstellungen im Windows (z.B. falsch konfigurierte Gruppenrichtlinien / GPOs) u.a.m.
- Das Patchmanagement für Microsoft Betriebssysteme, Microsoft Office, aber auch für all die vielen Tools, wie den Acrobat Reader, diverse Browser, PDF-Tools, u.v.a.
- Die Überwachung von "genehmigter" Software und die ggf. automatische Deinstallation von nicht gewünschter Software, oder Anteilen derselben.
- SNMP Systeme überwachen, wie die USV, Switche, etc.
- Gesamtheitliche Berichte für die ISO 27001 u.a.m.
- IT-Sicherheitsmanagement für interne Systeme auf Basis von Windows, Linux und IOS, ebenso wie für Filial-Strukturen und Mobile Geräte und natürlich auch für die HomeOffice und Außendienstgeräte.
Externe RMM Systeme haben hierbei viele Nachteile, wie z.B. die externe Speicherung von Zugangsdaten auf administrativer Ebene in diesen Systemen, aber auch die Abdeckung von nur einigen Teilen der oben genannten Themenbereichen.
Wir empfehlen: GFI LanGuard, welche im GFI Unlimited Lizenzmodell, zusammen mit anderen hervorragenden Sicherheits-Tools, für einen jährlichen Preis zu erwerben ist. GFI MailEssentials, GFI (Mail-)Archiver, GFI Kerio Control, etc.