IT-Security & Netzwerk
Fortinet
Fortinet verbindet Firewall, VPN, Routing, Netzwerksegmentierung und weitere Security-Funktionen in einer gemeinsamen Plattform. Ich plane, implementiere und betreue Fortinet-Umgebungen passend zur Größe und Struktur des Unternehmens.
Dabei geht es nicht nur um die Auswahl einer FortiGate, sondern um die komplette Einbindung in die vorhandene Infrastruktur.
FortiGate – das zentrale Sicherheitssystem
Die FortiGate bildet in vielen Umgebungen die zentrale Schnittstelle zwischen Internet, internen Netzwerken, Standorten und externen Benutzern.
Entscheidend ist dabei nicht nur die Leistung des Geräts, sondern vor allem eine saubere Konfiguration.
Typische Themen sind:
- Firewall Policies
- VLAN- und Netzwerksegmentierung
- Routing und NAT
- Veröffentlichung interner Dienste
- Site-to-Site-VPN
- Remote-Access-VPN
- Hochverfügbarkeit
- Web- und Application-Control
- Intrusion Prevention
- zentrale Protokollierung und Auswertung
- Firmware- und Lifecycle-Planung
Hochverfügbarkeit
Für zentrale Infrastrukturen kann ein Firewall-Ausfall erhebliche Auswirkungen haben. FortiGate-Systeme lassen sich deshalb als HA-Cluster betreiben, bei denen ein zweites System im Fehlerfall übernimmt.
Ich betrachte dabei nicht nur den Cluster selbst, sondern auch die angrenzende Netzwerkstruktur. Hochverfügbarkeit ist nur dann sinnvoll umgesetzt, wenn nicht direkt daneben unnötige Single Points of Failure bestehen bleiben.
VPN und Standortvernetzung
Homeoffice, Außendienst und mehrere Unternehmensstandorte benötigen sichere und stabile Verbindungen.
Mit Fortinet lassen sich sowohl klassische Standortkopplungen als auch sichere Zugänge für mobile Benutzer umsetzen. Welche Variante sinnvoll ist, hängt von der vorhandenen Infrastruktur, den Endgeräten und den Anforderungen an Authentifizierung und Betrieb ab.
Netzwerksegmentierung
Server, Clients, Produktionssysteme, mobile Geräte, Gäste und IoT-Komponenten gehören nicht zwangsläufig in dasselbe Netzwerk.
Eine sinnvolle Segmentierung reduziert Risiken und sorgt gleichzeitig für eine klarere Infrastruktur. Die FortiGate kann dabei die Kommunikation zwischen einzelnen Netzen kontrollieren und genau die Verbindungen erlauben, die tatsächlich benötigt werden.
WLAN mit Fortinet
Mit FortiAP lässt sich auch die WLAN-Infrastruktur zentral in eine Fortinet-Umgebung integrieren. Interne WLANs, mobile Endgeräte, Gäste oder technische Geräte können voneinander getrennt und mit unterschiedlichen Sicherheitsrichtlinien betrieben werden.
So entsteht eine durchgängige Struktur aus Firewall, Netzwerk und WLAN.
Nicht einfach nur eine Firewall installieren
Eine moderne Firewall kann sehr viel. Das bedeutet aber nicht, dass jedes verfügbare Feature automatisch aktiviert werden sollte.
Ich lege Wert auf eine Konfiguration, die nachvollziehbar bleibt und zur tatsächlichen Umgebung passt. Das Ergebnis soll sicher sein – aber ebenso stabil und im täglichen Betrieb beherrschbar.
Direkter Kontakt
Du planst eine Veränderung oder brauchst Unterstützung bei einem konkreten IT-Thema?
Dann sprich mich an. In einem kurzen Gespräch lässt sich meistens schnell klären, worum es geht und welcher nächste Schritt sinnvoll ist.