Seit 2020 liefern wir Cybersicherheits- und IT-Infrastrukturdienste fuer Unternehmen und Institutionen — Fortinet-Perimetersicherheit, Erkennung und Monitoring (SIEM, IDS/IPS, 24/7-SOC), Virtualisierung, Backup und Disaster Recovery, mit kontinuierlicher SLA-gestuetzter Wartung.
FortiGate-Portfolio in Produktion
Wir betreiben 10 FortiGate-Geraete in Produktion (der Schluesselspezialist verwaltet insgesamt 15):
| FortiGate-Modell | Typ | Einheiten |
|---|---|---|
| FortiGate-VM02 | Virtuell | 2 |
| FortiGate-VM04 | Virtuell | 5 |
| FortiGate-81F | Physisch | 3 |
| FortiAnalyzer | Log-Management + Reporting | 1 |
| GESAMT | 7 VM + 3 physisch | 10 |
- Richtlinien und Routing — Zonen-/Interface-Firewall, NAT/VIP, statisches und BGP-Routing, VDOMs, VLAN-Inter-VLAN-Segmentierung, GeoIP + IP-Reputation
- SD-WAN — Multi-WAN mit SLA-basierter Auswahl (Latenz/Jitter/Verlust), automatisches Failover, Traffic-Shaping/QoS
- HA — Aktiv-Passiv-FortiGate-Cluster, Config+Session-Sync, FortiOS-Upgrades ohne Ausfallzeit
- VPN — redundantes Site-to-Site-IPsec + FortiClient-Fernzugriff (IPsec/SSL-VPN), LDAP/AD/RADIUS, FortiToken-2FA
- NGFW/UTM — FortiGuard IDS/IPS, Antivirus, Web-Filtering, Application Control, DNS-Filter, SSL/TLS-Inspektion
- Logs + Sichtbarkeit — FortiAnalyzer + FortiManager, Syslog-Export an Wazuh SIEM, Suricata/CrowdSec-Korrelation
Firewall und Sicherheit auf Linux
- iptables / nftables — fortgeschrittene Rulesets, ipset, GeoIP, IP-Reputation (CrowdSec, AbuseIPDB, Spamhaus), Fail2ban, Port-Knocking
- VPN — OpenVPN, IPsec (strongSwan), WireGuard — Site-to-Site und Fernzugriff, mit LDAP
- Hardening — CIS-Benchmarks mit Lynis geprueft; Windows-Server-Hardening; pfSense, OPNsense, Mikrotik als Perimeter-Plattformen
Erkennung, Praevention und Monitoring
- Suricata / Snort — Inline- und Monitoring-IDS/IPS, Emerging-Threats- + Talos-Regeln
- CrowdSec — Verhaltenserkennung + Sperren nach Community-Reputation, taeglich aktualisierte Listen
- Wazuh SIEM / XDR — bei Kunden implementiert: Log-Sammlung von Firewall/Servern/Endpunkten, Korrelation, Anomalieerkennung, lange Retention
- Monitoring — von uns betriebene Checkmk-Plattform, plus Nagios/Zabbix bei Kunden; Grafana/Prometheus/Loki; Alerting + 24/7-SOC mit Eskalationsmatrix
- Schwachstellenbewertung — Nessus, OpenVAS, Rapid7 + Penetrationstests, mit Bericht und Remediationsplan
Virtualisierung
- VMware — vCenter, ESXi, vSAN, NSX-T (Mikrosegmentierung + verteilte Firewall), HA/DRS/vMotion
- Hyper-V — Failover-Cluster, Storage Spaces Direct, Hyper-V-Replica, P2V-Migrationen
- Proxmox VE — hyperkonvergente Cluster mit Ceph, Proxmox Backup Server, VMware -> Proxmox-Migrationen
- KVM — Konsolidierung von Apps auf Debian, isoliert und gesichert
Backup und Kontinuitaet
- Veeam B&R — fuer VMware und Hyper-V, mit unveraenderlichem Hardened-Repository, ransomware-resistent
- 3-2-1-1-0-Strategie — drei Kopien, zwei Medien, eine extern, eine unveraenderlich, null Restore-Test-Fehler (periodisch automatisiert)
- Disaster Recovery — standortuebergreifende Replikation ueber IPsec/WireGuard, dokumentierte RTO/RPO, Runbooks
- Datenbank-Backup — PostgreSQL, MySQL, MSSQL, MongoDB
Repraesentative Projekte
- Gehaerteter Linux-Server — Debian hardened CIS, nftables mit GeoIP, Inline-Suricata-IPS, CrowdSec, Wazuh-Monitoring, KVM-Virtualisierung
- Redundantes Zwei-Standort-Netz — Dual-ISP mit Failover, Suricata + CrowdSec + ipset + GeoIP, Backup-Server der Dienste in 15 Minuten uebernimmt
- Ransomware-sicheres Backup — Veeam B&R mit unveraenderlichem Repository + standortuebergreifender Replikation, automatisierter monatlicher Restore-Test
- NIS2- / ISO-27001-Kontrollen — CIS-Hardening, Wazuh SIEM + Suricata IDS/IPS, 2 Jahre Log-Retention, Incident-Response-Verfahren, Audit-Dokumentation
24/7-SOC und Kontakt
24/7-SOC-Monitoring mit Incident-Reaktion unter 15 Minuten, ein Callcenter (Telefon + E-Mail + Ticketing) und ein SLA-Wartungsvertrag. office@cymmunity.ro · +40 742 170 290.