Leistungen
IT-Security
Schützen Sie Ihr Unternehmen und sichern Sie nachhaltig Ihren Unternehmenserfolg
Leistungen IT Solutions IT-Security
Firewall
Sicherheit Ihrer IT-Infrastruktur
Sicherheit als Fundament.
Firewalls schützen Netzwerke, IT-Systeme oder einzelne Anwendungen vor Angriffen von innen und außen und bilden damit eine wichtige Säule in jedem Sicherheitskonzept. Für den optimalen Schutz kommt es auf die richtige Auswahl, Konfiguration und Pflege an.
Wir bieten Ihnen
- Firewall und Security Check
- Produktberatung, Implementierung und Konfiguration
- 24/7 Support
Security-Gateway und Security Check
In Zeiten von täglich neuen und KI-gestützten Bedrohungen, Verschlüsselungs-Trojanern oder auch dateilosen Angriffen bietet nur ein Security-Gateway der aktuellsten Generation ausreichend Schutz. Eine Vielzahl an Sicherheitsmechanismen sorgt dafür, dass Angriffe verhindert oder gestoppt werden und bieten die Möglichkeit eines umfangreichen Monitorings. IBH prüft die Leistung und Passgenauigkeit Ihrer bisherigen Firewall und stellt Optimierungsmöglichkeiten vor.
Service Partner für dauerhaft hohe Sicherheitslevel
Um ein hohes Sicherheitsniveau zu halten, müssen die Sicherheitssysteme regelmäßig geprüft und angepasst werden. Wir bleiben nach der Implementierung als Service Partner an Ihrer Seite. Wir halten alles auf dem aktuellsten Stand und informieren Sie bei Handlungsbedarf damit Sie sich auf Ihr Kerngeschäft konzentrieren können.
Ihre Vorteile
- Individuelle Security-Lösungen
- Herstellerunabhängige Beratung
- Sicherheitscheck durch zertifizierte Security-Experten
- Persönliche Ansprechpartner und Service-Leistungen
IHRE LÖSUNG
WARTET
Lassen Sie sich von unseren Experten beraten und schaffen Sie mit IBH das digitale Fundament für Ihr Unternehmen – individuell geplant, sicher und zukunftsfähig.
Schwachstellen frühzeitig erkennen und schließen
Pentest
Sicherheit von IT-Systemen bedeutet Schutz des Unternehmenswissens, personenbezogener Daten und insbesondere vertraulicher Kundendaten. Sicherheitslücken oder Angriffe treten immer häufiger auf, was ein finanzieller Schaden bzw. Reputationsschaden bis hin zu einer existenziellen Bedrohung bedeuten kann. Einzelne Vorfälle haben ein immer globaleres Ausmaß, so dass sich auch kleine IT-Infrastrukturen immer mehr schützen müssen. Daher ist es notwendig zu erfahren, wo Ihre IT-Infrastruktur sicher ist und an welchen Punkten noch Handlungsbedarf besteht. Unsere IT-Experten haben umfangreiche Erfahrungen im Testen TCP/IP-basierter Netzwerke, Netzwerktechnik und sonstiger internetfähiger Geräte. Der von IBH angebotene Penetrationstest orientiert sich an den Vorgaben des BSI und basiert neben geschulten Fachwissen auch auf der Expertise, die bei IBH im Laufe von mehr als 30 Jahren durch die Geschäftstätigkeit als IT-Dienstleister und Internet Service Provider gesammelt worden ist. Neben Firewall, Router, Mail-, Name- und Webserver überprüfen wir auch Ihre internen Netzwerk- und Serversysteme.
Folgende Fragen klären wir vor einem Pentest:
- Wer ist Ansprechpartner in Ihrem Unternehmen?
- Existiert bereits ein geschlossenes Sicherheitskonzept gemäß BSI?
- Was soll getestet werden? Nur extern zugängliche Systeme und/ oder auch die interne Infrastruktur?
- Wie tief soll der Test durchgeführt werden?
- Sind Systeme Dritter betroffen? Wenn ja, liegt eine Einwilligung vor?
- Ist der Betriebsrat einzubeziehen?
- Soll bei entdeckten Schwachstellen ein Proof-of-Concept (PoC) Angriff durchgeführt werden?
Zum Ende des Pentests erhalten Sie eine Dokumentation der durchgeführten Aktionen und der Ergebnisse sowie eine Bewertung der Sicherheit der vorgefundenen Dienste und Systeme. Sie erhalten von uns Empfehlungen für das Schließen der diagnostizierten Sicherheitslücken. Die Ergebnisse des IBH Penetrationstest werden nach Abschluss beim beauftragenden Unternehmen präsentiert und gemeinsam diskutiert.
Awareness
2 Faktor Authentifizierung
Sicherheit in zwei Schritten
Eines der größten Sicherheitsrisiken und einer der häufigsten Ursachen bei Cyberattacken sind schwache oder verlorene Passwörter. Die 2 Faktor Authentifizierung dient dem Identitätsnachweis eines Nutzers durch die Kombination von mehreren verschiedenen und unabhängigen Elementen. Diese Elemente sind für gewöhnlich „etwas zu wissen“ wie ein Passwort oder ein PIN-Code und „etwas zu besitzen“ wie ein One-Time-Passwort über das Mobiltelefon oder einem Hardware-Token. Bestes Beispiel ist der Geldautomat. Erst die Kombination aus Bankkarte und PIN ermöglicht die Transaktion. Die Kombination dieser beiden Elemente gewährleistet eine wesentlich höhere Sicherheit beim Datenzugriff. Für eine sichere Authentisierung empfehlen wir die Lösungen von ESET.
ESET Secure Authentication
ESET Secure Authentication unterstützt Push-Benachrichtigungen, die Bereitstellung von Einmal-Passwörtern über die mobile Client-App, SMS oder bestehende Hardware-Token sowie FIDO-basierte Sticks und individuelle Methoden. Neben der Absicherung von Anwendungen vor Ort kann ESET Secure Authentication zum Schutz von Web- und Cloud-Diensten wie Microsoft Office 365, Google Apps, Dropbox und viele weitere mehr durch ADFS 3.0 oder SAML Protokoll Integration eingesetzt werden. Diese Passwörter ergänzen die normale Anmeldung um einen zuverlässigen Sicherheitsfaktor. ESET Secure Authentication ist eine leistungsfähige Lösung zur 2 Faktor Authentifizierung mit Einmal-Passwörtern (2FA-OTP). Die Integration in Ihre bestehenden IT-Systeme ist schnell und problemlos möglich.
Ihre Vorteile
- Ergänzung zu bestehenden Systemen (MDM, SecurityGateways, CloudApps)
- Einfache Anwendung
- Signifikante Steigerung der Sicherheit
- Unterstützung von internen Compliance-Regeln
- Spezielle Bereiche oder Anwendungen können so explizit geschützt werden
IHRE LÖSUNG
WARTET
Lassen Sie sich von unseren Experten beraten und schaffen Sie mit IBH das digitale Fundament für Ihr Unternehmen – individuell geplant, sicher und zukunftsfähig.
Fragen
Wir haben die Antworten auf Ihre Fragen:
Was versteht man unter einem Blackbox und Whitebox Test?
Blackbox Test
Bei einem Blackbox Test wird das Zielsystem ausschließlich von außen angegriffen (penetriert). Dabei wird mit den öffentlichen oder beim Test gewonnen Informationen gearbeitet, ohne das der Angreifer Detailkenntnisse über die Implementierung und Funktionsweise des Zielsystems hat.
Whitebox Test
Bei einem Whitebox Test verfügt der Angreifer über Detailkenntnisse der Netzwerkinfrastruktur sowie über die Implementierung und Funktionsweise des Zielsystems. Diese Testmethode wird oftmals als Ergänzung im Nachgang zu einem Blackbox Test eingesetzt, um gezielt nach Software- oder Implementierungsfehler zu suchen.
Weitere Fragen?
Sandra Zander antwortet gerne auf Ihre Fragen