› So läuft ein Firewall-Projekt ab

Vertiefung

So läuft ein Firewall-Projekt ab: von der Bestandsaufnahme bis zum laufenden Monitoring

Techniker richtet die Firewall ein und segmentiert das Netz an einem Laptop vor dem Rack

Eine Firewall der MULTIMEDIAFABRIK entsteht in sechs klar getrennten Phasen, von der Bestandsaufnahme über Konzept, Beschaffung, Einrichtung und Übergabe bis zum laufenden Monitoring, alles in einer Hand beim Inhouse-Team aus dem Bodenseeraum. Die richtige Appliance-Klasse legen wir nach der Bestandsaufnahme fest, nicht nach Datenblatt, und stimmen jeden Schritt vorab mit dir ab, nach Möglichkeit ohne Betriebsunterbrechung.

Dieser Ablauf ist kein starres Schema, sondern ein roter Faden. Je nach Größe und Standort-Anzahl dauert die eine Phase länger, die andere kürzer; was gleich bleibt, ist die Reihenfolge und der eine Ansprechpartner.

Die sechs Phasen im Überblick

PhaseInhaltZeitrahmen (Richtwert)
1, Erstgespräch & BestandsaufnahmeIst-Analyse von Netz, Anbindung, Standorten, schützenswerten Systemen und Compliance-Pflichten1 Termin, 60 bis 90 Minuten
2, Konzept & Festpreis-AngebotZonen-Plan, Regelwerk-Entwurf, Appliance-Dimensionierung, verbindliches Festpreis-Angebot3 bis 7 Werktage nach der Bestandsaufnahme
3, BeschaffungBestellung der passenden Appliance und Lizenzenabhängig von Verfügbarkeit, in der Regel 1 bis 2 Wochen
4, Einrichtung & SegmentierungKonfiguration, VLAN-Trennung, VPN, Regeln, Härtung; nach Möglichkeit ohne Betriebsunterbrechung1 bis 3 Tage je nach Umfang
5, Test & ÜbergabeFunktions- und Sicherheitstest, Einweisung, Übergabe der Dokumentation1 Termin
6, Betrieb, Monitoring & Wartunglaufende Überwachung, Updates, Regelwerk-Pflege, jährliches Audit, SLA-Supportfortlaufend nach Wartungsvertrag

Phase 1, Erstgespräch & Bestandsaufnahme

Am Anfang steht das Verstehen, nicht das Verkaufen. Wir schauen uns dein Netz, deine Internet-Anbindung, deine Standorte und deine schützenswerten Systeme an und klären, ob und wie dich NIS-2 betrifft. Erst danach lässt sich seriös dimensionieren.

Moderner Serverraum eines KMU mit Netzwerk-Rack und betreuter Firewall-Appliance im Alpenraum

Phase 2, Konzept & Festpreis-Angebot

Aus der Bestandsaufnahme entsteht der Zonen-Plan: Welche Geräte- und Nutzergruppen gehören in eigene Segmente, welche Regeln gelten zwischen den Zonen, welche Appliance-Klasse trägt deinen Durchsatz. Daraus wird ein verbindliches Festpreis-Angebot, keine offene Stundenabrechnung.

Phase 3 , Beschaffung

Wir beschaffen die zur Größe passende Appliance und die nötigen Lizenzen. Die Lieferzeit ist der Faktor, der diese Phase bestimmt; wir planen sie ein, damit es im Übergang keine Lücke gibt.

IT-Verantwortlicher überwacht den Netzwerk-Status an einem Monitoring-Arbeitsplatz mit mehreren Bildschirmen

Phase 4, Einrichtung & Segmentierung

Jetzt wird die Firewall zum lebenden System: Konfiguration, VLAN-Trennung, VPN-Einrichtung, Regelwerk und Härtung. Standard-Zugänge werden geschlossen, die Angriffsfläche minimiert. Die Umstellung legen wir nach Möglichkeit außerhalb der Kernzeiten oder in den laufenden Betrieb.

Phase 5, Test & Übergabe

Vor der Freigabe steht der Test: Funktioniert die Trennung, greifen die Regeln, hält die Bedrohungsabwehr. Dann übergeben wir die Dokumentation und weisen dein Team ein, damit du weißt, was läuft.

Detailaufnahme einer Next-Generation-Firewall-Appliance mit gesteckten Netzwerkkabeln im Rack

Phase 6, Betrieb, Monitoring & Wartung

Der wichtigste Teil beginnt nach der Übergabe. Wir überwachen die Firewall, fahren Firmware-Updates, pflegen das Regelwerk, erstellen Reports und führen das jährliche Audit durch. Bei kritischen Störungen gilt eine definierte SLA mit 24-Stunden-Reaktion je nach Vertrag, mit einem festen Ansprechpartner im Bodenseeraum.

Der Firewall-Guide 2026 als Premium-ePaper
Gratis-ePaper · PDF

Firewall-Guide 2026

  • Next-Generation-Firewall verstehen: warum Anwendungs-Erkennung und Bedrohungsabwehr mehr leisten als ein Port-Filter
  • Netz-Segmentierung: wie VLAN-Zonen einen Vorfall eingrenzen, statt ihn durch das ganze Firmennetz laufen zu lassen
  • NIS-2 und NISG 2026: wer ab Oktober 2026 betroffen ist und welche Maßnahmen die Firewall dafür dokumentiert
  • Betreut statt gekauft: warum eine Firewall ohne Pflege, Monitoring und SLA ihren Schutz verliert
Guide laden