Zusammenfassung

  • Ein Produktname oder hoher Preis allein sagt wenig über den Schutz aus.
  • Fragen Sie nach Erfahrung, Leistungsumfang und nachvollziehbaren Ergebnissen.
  • Firewall-Regeln und zusätzliche Funktionen sollten passend eingerichtet und gepflegt werden.
  • Klare Zuständigkeiten und regelmäßige Überprüfungen unterstützen den laufenden Betrieb.

Sicherheitsversprechen sind leichter zu machen als zu überprüfen. Bei der Auswahl eines IT- oder Sicherheitspartners helfen konkrete Fragen: Welche Leistungen sind enthalten, wer ist zuständig, wie werden Systeme gepflegt und welche Ergebnisse werden dokumentiert? Titel und Produktnamen allein beantworten das nicht.

Produkte brauchen passende Konfiguration

Eine Firewall kann Teil eines Sicherheitskonzepts sein, ihre Wirkung hängt aber von Regeln, Konfiguration und laufender Pflege ab. Ein höherer Preis garantiert nicht, dass sie für die jeweilige Umgebung richtig eingerichtet ist.

Lizenzmodelle unterscheiden sich: zusätzliche Analyse-, Update- oder Alarmfunktionen können an ein Abonnement gebunden sein. Prüfen Sie vorab, welche Funktionen enthalten sind und was sich bei einer Vertragsänderung oder einem Lizenzende ändert.

Was stattdessen zählt

Fragen Sie nach Nachweisen statt nach Namen: Ein Regelwerk mit Eigentümern und Ablaufdaten, Patchberichte mit Zeiträumen, Restore-Tests mit Datum und Ergebnis, Alarmtests, die bis zur Antwort durchlaufen und eine klare Aussage dazu, was der Partner nicht übernimmt. Genau diese Liste lässt sich in einer Stunde prüfen und wer sie nicht belegen kann, verkauft Stimmung.

Der zweite Prüfstein ist das Fundament: Auf einer unaufgeräumten Infrastruktur mit geteilten Adminkonten und ungetesteten Backups hilft jedes Premiumgerät ungefähr so viel wie ein Schloss an einem Zelt. Erst die Basis macht Hardware wirksam. Unsere Artikel zu Monitoring, Härtung und Backups beschreiben, wie diese Basis aussieht.

Netzwerkgrenzen passend planen

Netzwerksegmentierung kann helfen, Zugriffe zwischen Geräten und Systemen zu begrenzen. Ob und wie sie umgesetzt wird, hängt von Größe, Anwendungen und Betriebsabläufen ab. Beginnen Sie mit einer Übersicht der Systeme und den Verbindungen, die tatsächlich benötigt werden.

Eine schrittweise Umsetzung mit dokumentierten Regeln kann Änderungen leichter nachvollziehbar machen. Weitere Details und Beispiele finden Sie im Artikel zur Netzwerksegmentierung.

Der Markt sortiert sich über Nachweise

Der Fachkräftemangel hat den Markt voller Versprechen zurückgelassen und voller unausgesprochener Lücken. Wer das nutzt, gewinnt nicht mit dem größten Logo, sondern mit der saubersten Begründung: Was wird eingesetzt, warum, wer betreut es, wie wird es geprüft, was passiert im Störfall? Vier Fragen, die jedes Angebot auseinandernehmen und die wir in jedem Erstgespräch beantworten, bevor Sie eine Entscheidung treffen.

Konkrete nächste Schritte

  1. Angebote an Nachweisen messen, nicht an Logos und Preisen.
  2. Firewall-Regeln mit Eigentümer und Ablaufdatum einfordern.
  3. Patch-, Restore- und Alarmnachweise mit Datum anfordern.
  4. Die Basis prüfen: Konten, MFA, Backups, Monitoring.
  5. Im Erstgespräch die Nicht-Leistungen mitklären.

vetosec verkauft keine Kisten. Unsere Basis ist Datacenter-Klasse: gehärtetes Linux und Open Source, dort wo es die beste Lösung ist. Wenn ein Windows-Server gepflegt werden muss, dann mit äußerster Sorgfalt. Wir konfigurieren die Geräte, die Ihre Größe braucht und belegen den Betrieb mit Nachweisen, die Sie prüfen können. Wenn Ihr aktuelles Sicherheitskonzept aus einem Karton mit Aufklebern besteht, kontaktieren Sie uns. Das Erstgespräch kostet nichts und erreicht mehr als jede neue Hardware.

Passende Inhalte von vetosec

Primärquellen