StartIT SicherheitHaanSophos
Fernwartung & Fremdfirmen kontrolliert

Sophos Haan

Zugriff von außen befristen statt dauerhaft öffnen: Sophos XGS mit ZTNA für Haaner Betriebe mit Maschinen, Lager und vielen Fremdfirmen – 15 Minuten ab Solingen.

ca. 15 Min. ab Solingen
A46
Befristet
Zugriff je Anlage und Person
Protokolliert
nachweisbar für Audits
Kurz beantwortet

Systemhaus Erdmann aus Solingen ist Sophos Gold Partner und richtet Sophos in Haan vor allem dort ein, wo viele Fremdfirmen Zugriff brauchen: Maschinen- und Anlagenhersteller, Softwarelieferanten, Servicetechniker. Statt eines Dauer-VPN vergeben wir über die XGS-Firewall Zugriff per ZTNA – je Anlage, je Person, befristet und protokolliert. Geräte, die keine Updates mehr bekommen, kommen in ein eigenes Segment. Von Solingen nach Haan sind es rund 15 Minuten über die A46, Erstreaktion unter einer Stunde in der Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr.

Zugriff von außen

Dauerzugang oder befristete Freigabe

Fast jeder Betrieb, den wir in Haan übernehmen, hat mindestens einen Fernzugang, den niemand mehr zuordnen kann. Der Unterschied liegt nicht in der Verschlüsselung, sondern darin, wie eng der Zugriff gefasst ist.

KriteriumKlassisches VPNZTNA an der Sophos XGS
ReichweiteZugang zum NetzZugriff auf eine Anwendung oder Anlage
Gültigkeitbis jemand ihn abschaltetbefristet, mit Ablaufdatum
ZuordnungSammelkonto pro Dienstleisterje benannte Person
NachvollziehbarkeitVerbindung protokolliertZugriff je Anwendung protokolliert
Bei Personalwechsel beim DienstleisterZugang bleibt bestehenFreigabe endet mit der Person
Aufwand für Sieeinmal einrichten, dann vergessenFreigabe anfordern, wir setzen und befristen sie
Vor Ort in Haan

Logistik, Fertigung und Gruiten – 15 Minuten von uns entfernt

Haan liegt an A46 und A3 und ist entsprechend geprägt: Metall- und Kunststoffverarbeitung, Logistik, technische Dienstleister – dazu Kanzleien und Praxen im Zentrum und in Gruiten.

In Lager und Fertigung stehen Geräte, die man nicht patchen kann: Scanner, Terminals, Waagen, ältere Steuerungen. Die gehören in ein eigenes Segment, in dem die Firewall den Schutz übernimmt, den das Gerät selbst nicht mehr leistet.

Anfahrt
ca. 15 Min. ab Solingen
Anbindung
A46
Wo wir in Haan unterwegs sind
ZentrumGruitenHaan-OstHaan-WestGewerbegebiete an der A46

Zur Firewall: Sophos XGS. Rund um die Uhr: Sophos MDR.

So räumen wir Fernzugänge auf

Vier Schritte, die wir in Haan fast immer gehen

SCHRITT 1
Zugänge inventarisieren

Alle bestehenden Fernzugänge auflisten: wer, worauf, seit wann, mit welchem Konto. Erfahrungsgemäß ist der Hälfte niemand mehr zuzuordnen.

SCHRITT 2
Zuordnen oder schließen

Jeder Zugang bekommt einen Verantwortlichen und einen Grund – oder wird abgeschaltet. Das ist der unangenehme, aber wirksame Teil.

SCHRITT 3
Neu vergeben über ZTNA

Freigaben je Anlage und Person, mit Ablaufdatum. Fremdfirmen bekommen keinen Netzzugang mehr, sondern genau ihre Anwendung.

SCHRITT 4
Segmente ziehen

Nicht patchbare Geräte, Fertigung und Verwaltung trennen – damit ein Zugriff, der schiefgeht, nicht das ganze Haus erreicht.

Häufige Fragen

Sophos Haan – Fragen & Antworten

Unser Maschinenhersteller will dauerhaften Zugang. Wie regeln wir das sauber?+
Über eine befristete Freigabe auf genau diese Anlage, gebunden an eine benannte Person, protokolliert und mit Ablaufdatum. Braucht er im nächsten Quartal wieder Zugriff, wird die Freigabe erneuert – sie läuft nicht einfach weiter, weil niemand daran gedacht hat, sie zu schließen.
Was ist der Unterschied zu unserem bisherigen VPN?+
Ein VPN setzt den Zugreifenden ins Netz und verlässt sich darauf, dass er nur tut, was abgesprochen war. ZTNA gibt Zugriff auf eine Anwendung oder ein Gerät und sonst auf nichts. Für Fremdfirmen ist das der entscheidende Unterschied.
Wir sind ein Logistikbetrieb mit Scannern und Staplerterminals. Passt das zusammen?+
Ja, mit einem eigenen Segment für Geräte, die man nicht patchen kann. Scanner, Terminals und Waagen kommen in ein Netz mit engen Regeln, das die Firewall schützt – statt zu hoffen, dass auf dem Gerät jemand ein Update einspielt.
Was passiert, wenn die Internetleitung ausfällt?+
Wenn der Betrieb ohne Netz stillsteht, planen wir einen zweiten Weg ein, auf den die XGS automatisch umschaltet. Für Lager und Versand ist das oft wichtiger als jede zusätzliche Schutzfunktion.
Können Sie den Zugriff für ein Audit nachweisen?+
Ja. Wer wann auf welche Anlage zugegriffen hat, steht in den Protokollen, Patch- und Richtlinienstände kommen aus Sophos Central. Das ist genau das Material, nach dem Auditoren und Cyberversicherer fragen.
Wie weit ist Haan von Solingen entfernt?+
Rund 15 Minuten über die A46 – die kürzeste Anfahrt aller Städte, die wir betreuen. Umschaltfenster begleiten wir vor Ort, die laufende Betreuung läuft über Sophos Central. Erstreaktion unter einer Stunde in der Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr.

Fernzugänge in Haan prüfen lassen

Wir listen alle bestehenden Zugänge auf, ordnen sie zu und zeigen, welche sofort geschlossen werden sollten – kostenlos und ohne Verpflichtung. Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr.

Weitere Leistungen in Haan

Was wir in Haan außerdem übernehmen

Auch in Ihrer Nähe

Als Alternative mit deutschem Hersteller betreuen wir Securepoint Firewall Haan. Alle Leistungen am Standort zeigt IT-Systemhaus Haan, den Herstellerüberblick Sophos.