Mehrere Standorte · Produktion & Verwaltung getrennt

Sophos Leverkusen

Werk, Lager und Büro in einem Netz, aber nicht in einem Topf: Sophos-Firewalls koppeln, Segmente trennen, Fernwartung befristen – ab Solingen in rund 25 Minuten.

ca. 25 Min. ab Solingen
A1 · A3
Segmentiert
Produktion, Verwaltung, Gäste
ZTNA
Fernwartung statt Dauer-VPN
Kurz beantwortet

Systemhaus Erdmann aus Solingen ist Sophos Gold Partner und richtet Sophos in Leverkusen vor allem dort ein, wo mehrere Betriebsstätten und ein Produktionsumfeld zusammenkommen: XGS-Firewalls an jedem Standort, über Tunnel gekoppelt, Fertigung und Verwaltung in getrennten Segmenten, Fernwartung für Maschinenhersteller über ZTNA statt über ein Dauer-VPN. Verwaltet wird alles in einem Sophos Central. Von Solingen nach Leverkusen sind es rund 25 Minuten über A1 und A3.

Netzaufteilung

Vier Zonen, die in Leverkusener Betrieben fast immer nötig sind

Ein flaches Netz, in dem Kassensystem, Konstruktionsrechner und Anlagensteuerung sich gegenseitig sehen, ist der Grund, warum aus einem befallenen Notebook ein Betriebsstillstand wird. Die Aufteilung ist Handarbeit an der Firewall – einmal geplant, danach gepflegt.

Fertigung und Anlagen

Steuerungen, Leitrechner und Messtechnik in einem eigenen Segment mit sehr engen Regeln – besonders wichtig, wo Geräte keine Updates mehr bekommen.

Verwaltung

Arbeitsplätze, Server, Warenwirtschaft und Buchhaltung. Zugriff in die Fertigung nur dort, wo ein Prozess ihn braucht, nicht pauschal.

Gäste und Fremdfirmen

WLAN für Besucher und Monteure, das ins Internet führt und sonst nirgendwohin. Kostet zehn Minuten Einrichtung und schließt eine der häufigsten Lücken.

Fernwartung

Zugriff je Anlage und Person über ZTNA, befristet und protokolliert – nachvollziehbar, wer wann auf welche Maschine geschaut hat.

Mehrere Adressen

Standorte koppeln, ohne die Trennung aufzugeben

Chemie- und Zulieferumfeld, Labor- und Ingenieurdienstleister, Handel und Logistik: In Leverkusen hängt vieles an mehreren Adressen, die zusammen arbeiten müssen, ohne dasselbe Netz zu sein.

Wir koppeln die Standorte über Tunnel zwischen den Sophos-Firewalls, priorisieren Telefonie und Warenwirtschaft und pflegen das Regelwerk an einer Stelle. Fällt eine Leitung aus, schaltet die Firewall auf den zweiten Weg um.

Anfahrt
ca. 25 Min. ab Solingen
Anbindung
A1 · A3
Stadtteile, die wir betreuen
WiesdorfOpladenSchlebuschKüpperstegRheindorfHitdorfBürrig

Herstellerüberblick unter Sophos, Details zur Firewall unter Sophos XGS.

Mehrstandort-Projekt

Wie ein Projekt mit zwei oder drei Adressen abläuft

SCHRITT 1
Aufnahme je Standort

Leitung, Geräte, Segmente und bestehende Verbindungen an jeder Adresse – inklusive der Fernwartungszugänge, von denen niemand mehr weiß.

SCHRITT 2
Segment- und Regelplan

Welche Zone spricht mit welcher, und warum. Das Ergebnis ist ein Plan auf zwei Seiten, den auch die Geschäftsführung lesen kann.

SCHRITT 3
Aufbau und Kopplung

Firewalls vorab konfigurieren, Tunnel aufbauen, Priorisierung testen – bevor irgendein Standort umgeschaltet wird.

SCHRITT 4
Umschaltung Standort für Standort

In Fenstern außerhalb der Betriebszeit, nacheinander statt gleichzeitig, mit begleitetem Betrieb in den Tagen danach.

Häufige Fragen

Sophos Leverkusen – Fragen & Antworten

Wie trennen Sie Produktion und Verwaltung mit Sophos?+
Über eigene Netzsegmente an der XGS-Firewall, zwischen denen nur erlaubt ist, was gebraucht wird – typischerweise ein Weg vom Leitstand in die Warenwirtschaft und sonst nichts. Ein befallener Bürorechner erreicht damit keine Steuerung, und ein Gerät in der Halle keine Personalakten.
Wir haben Werk, Lager und Büro an verschiedenen Adressen. Wie hängt das zusammen?+
Über Site-to-Site-Tunnel zwischen den Sophos-Firewalls, mit Priorisierung für Telefonie und Warenwirtschaft. Verwaltet wird alles in einem Sophos Central, damit Regeln nicht an drei Stellen gepflegt werden müssen.
Maschinen- und Anlagenhersteller wollen Fernwartung. Wie regeln wir das?+
Nicht mit einem Dauer-VPN, sondern über ZTNA: Zugriff nur auf die eine Anlage, nur für die benannte Person, befristet und protokolliert. Wird die Freigabe nicht verlängert, läuft sie aus – das ist der wesentliche Unterschied zum Zugang, den vor drei Jahren jemand eingerichtet hat.
Können ältere Steuerungen überhaupt hinter eine moderne Firewall?+
Ja, und das ist oft der Anlass. Steuerungen, die keine Updates mehr bekommen, gehören in ein eigenes Segment mit sehr engen Regeln. Die Firewall übernimmt dann den Schutz, den das Gerät selbst nicht mehr leisten kann.
Wie lange dauert ein Mehrstandort-Projekt?+
Für zwei bis drei Standorte rechnen Sie mit vier bis sechs Wochen: Aufnahme je Standort, Segmentplan, Aufbau im Vorfeld, dann Umschaltung Standort für Standort in Fenstern außerhalb der Betriebszeit – nicht alles an einem Wochenende.
Wie weit ist es von Solingen nach Leverkusen?+
Rund 25 Minuten über A1 und A3. Für Umschaltfenster und Hardwaretausch fahren wir raus, der laufende Betrieb läuft über Sophos Central. Erstreaktion unter einer Stunde in der Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr.

Segmentplan für Ihre Standorte

Wir nehmen Leitungen, Zonen und Fernwartungszugänge auf und legen einen Segmentplan vor, der zu Ihrer Produktion passt – kostenlos und unverbindlich. Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr.

Weitere Leistungen in Leverkusen

Was wir in Leverkusen außerdem übernehmen

Auch in Ihrer Nähe

Wer einen deutschen Hersteller bevorzugt, findet die Alternative unter Securepoint Firewall Leverkusen. Alle Leistungen am Standort zeigt IT-Systemhaus Leverkusen, die 24/7-Reaktion beschreibt Sophos MDR.