› So läuft ein Firewall-Projekt ab
So läuft ein Firewall-Projekt ab: von der Bestandsaufnahme bis zum laufenden Monitoring

Eine Firewall der MULTIMEDIAFABRIK entsteht in sechs klar getrennten Phasen, von der Bestandsaufnahme über Konzept, Beschaffung, Einrichtung und Übergabe bis zum laufenden Monitoring, alles in einer Hand beim Inhouse-Team aus dem Bodenseeraum. Die richtige Appliance-Klasse legen wir nach der Bestandsaufnahme fest, nicht nach Datenblatt, und stimmen jeden Schritt vorab mit dir ab, nach Möglichkeit ohne Betriebsunterbrechung.
Dieser Ablauf ist kein starres Schema, sondern ein roter Faden. Je nach Größe und Standort-Anzahl dauert die eine Phase länger, die andere kürzer; was gleich bleibt, ist die Reihenfolge und der eine Ansprechpartner.
Die sechs Phasen im Überblick
| Phase | Inhalt | Zeitrahmen (Richtwert) |
|---|---|---|
| 1, Erstgespräch & Bestandsaufnahme | Ist-Analyse von Netz, Anbindung, Standorten, schützenswerten Systemen und Compliance-Pflichten | 1 Termin, 60 bis 90 Minuten |
| 2, Konzept & Festpreis-Angebot | Zonen-Plan, Regelwerk-Entwurf, Appliance-Dimensionierung, verbindliches Festpreis-Angebot | 3 bis 7 Werktage nach der Bestandsaufnahme |
| 3, Beschaffung | Bestellung der passenden Appliance und Lizenzen | abhängig von Verfügbarkeit, in der Regel 1 bis 2 Wochen |
| 4, Einrichtung & Segmentierung | Konfiguration, VLAN-Trennung, VPN, Regeln, Härtung; nach Möglichkeit ohne Betriebsunterbrechung | 1 bis 3 Tage je nach Umfang |
| 5, Test & Übergabe | Funktions- und Sicherheitstest, Einweisung, Übergabe der Dokumentation | 1 Termin |
| 6, Betrieb, Monitoring & Wartung | laufende Überwachung, Updates, Regelwerk-Pflege, jährliches Audit, SLA-Support | fortlaufend nach Wartungsvertrag |
Phase 1, Erstgespräch & Bestandsaufnahme
Am Anfang steht das Verstehen, nicht das Verkaufen. Wir schauen uns dein Netz, deine Internet-Anbindung, deine Standorte und deine schützenswerten Systeme an und klären, ob und wie dich NIS-2 betrifft. Erst danach lässt sich seriös dimensionieren.

Phase 2, Konzept & Festpreis-Angebot
Aus der Bestandsaufnahme entsteht der Zonen-Plan: Welche Geräte- und Nutzergruppen gehören in eigene Segmente, welche Regeln gelten zwischen den Zonen, welche Appliance-Klasse trägt deinen Durchsatz. Daraus wird ein verbindliches Festpreis-Angebot, keine offene Stundenabrechnung.
Phase 3 , Beschaffung
Wir beschaffen die zur Größe passende Appliance und die nötigen Lizenzen. Die Lieferzeit ist der Faktor, der diese Phase bestimmt; wir planen sie ein, damit es im Übergang keine Lücke gibt.

Phase 4, Einrichtung & Segmentierung
Jetzt wird die Firewall zum lebenden System: Konfiguration, VLAN-Trennung, VPN-Einrichtung, Regelwerk und Härtung. Standard-Zugänge werden geschlossen, die Angriffsfläche minimiert. Die Umstellung legen wir nach Möglichkeit außerhalb der Kernzeiten oder in den laufenden Betrieb.
Phase 5, Test & Übergabe
Vor der Freigabe steht der Test: Funktioniert die Trennung, greifen die Regeln, hält die Bedrohungsabwehr. Dann übergeben wir die Dokumentation und weisen dein Team ein, damit du weißt, was läuft.

Phase 6, Betrieb, Monitoring & Wartung
Der wichtigste Teil beginnt nach der Übergabe. Wir überwachen die Firewall, fahren Firmware-Updates, pflegen das Regelwerk, erstellen Reports und führen das jährliche Audit durch. Bei kritischen Störungen gilt eine definierte SLA mit 24-Stunden-Reaktion je nach Vertrag, mit einem festen Ansprechpartner im Bodenseeraum.

Firewall-Guide 2026
- Next-Generation-Firewall verstehen: warum Anwendungs-Erkennung und Bedrohungsabwehr mehr leisten als ein Port-Filter
- Netz-Segmentierung: wie VLAN-Zonen einen Vorfall eingrenzen, statt ihn durch das ganze Firmennetz laufen zu lassen
- NIS-2 und NISG 2026: wer ab Oktober 2026 betroffen ist und welche Maßnahmen die Firewall dafür dokumentiert
- Betreut statt gekauft: warum eine Firewall ohne Pflege, Monitoring und SLA ihren Schutz verliert
