{"id":1195,"date":"2026-08-11T21:28:28","date_gmt":"2026-08-11T19:28:28","guid":{"rendered":"https:\/\/edv-schramek.eu\/2018\/sichere-zugriffe\/"},"modified":"2026-08-11T21:28:28","modified_gmt":"2026-08-11T19:28:28","slug":"sichere-zugriffe","status":"publish","type":"page","link":"https:\/\/edv-schramek.eu\/2018\/sichere-zugriffe\/","title":{"rendered":"Sichere Zugriffe"},"content":{"rendered":" <main class=\"edv-access343 edv-current-ui\">\n  <section class=\"sa-hero\"><div class=\"sa-wrap\"><div class=\"sa-kicker\">IT-Security \u00b7 Securepoint VPN<\/div><h1>Sichere Zugriffe. Arbeiten, ohne das Netzwerk zu \u00f6ffnen.<\/h1>\n  <p class=\"sa-lead\">Homeoffice, Au\u00dfendienst und mehrere Standorte ben\u00f6tigen Zugriff auf Unternehmensressourcen. Mit verschl\u00fcsselten VPN-Verbindungen von Securepoint schaffen wir kontrollierte Zug\u00e4nge zum Firmennetz \u2013 passend zu Benutzern, Ger\u00e4ten und Aufgaben.<\/p>\n  <a class=\"sa-btn\" href=\"\/2018\/kontakt\/\">Sicheren Zugriff planen \u2192<\/a><\/div><\/section>\n\n  <section><div class=\"sa-wrap sa-split\"><div><div class=\"sa-kicker\">Einfach erkl\u00e4rt<\/div><h2>Was bedeutet sicherer Zugriff?<\/h2>\n  <p>Ein sicherer Fernzugriff erm\u00f6glicht Mitarbeitern oder angebundenen Standorten den Zugriff auf ben\u00f6tigte Systeme, ohne interne Dienste ungesch\u00fctzt \u00fcber das Internet erreichbar zu machen.<\/p>\n  <p>VPN steht f\u00fcr Virtual Private Network. Zwischen Ger\u00e4t oder Standort und dem Unternehmensnetz wird eine verschl\u00fcsselte Verbindung aufgebaut. Der Datenverkehr l\u00e4uft damit durch einen gesch\u00fctzten Tunnel.<\/p><\/div>\n  <div class=\"sa-panel\"><div class=\"sa-kicker\">Unsere L\u00f6sung<\/div><h3>Securepoint VPN<\/h3><p>Die Securepoint UTM-Firewalls enthalten eine VPN-L\u00f6sung f\u00fcr verschl\u00fcsselte Verbindungen. Securepoint unterst\u00fctzt sowohl die Anbindung einzelner Ger\u00e4te als auch die Kopplung kompletter Netzwerke und Standorte.<\/p><\/div><\/div><\/section>\n\n  <section><div class=\"sa-wrap\"><div class=\"sa-kicker\">Typische Einsatzbereiche<\/div><h2>Sicher verbunden \u2013 im B\u00fcro, Homeoffice und zwischen Standorten.<\/h2><div class=\"sa-grid\">\n   <div class=\"sa-card\"><h3>Homeoffice<\/h3><p>Mitarbeiter erhalten einen verschl\u00fcsselten Zugang zu freigegebenen Ressourcen im Unternehmensnetz.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Mobile Mitarbeiter<\/h3><p>Notebooks k\u00f6nnen auch unterwegs kontrolliert mit ben\u00f6tigten internen Systemen verbunden werden.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Standortvernetzung<\/h3><p>Site-to-Site-VPN verbindet Niederlassungen und Au\u00dfenstellen verschl\u00fcsselt miteinander.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Administrativer Zugriff<\/h3><p>Technische Zugriffe lassen sich gezielt planen, statt interne Verwaltungsdienste offen ins Internet zu stellen.<\/p><\/div>\n  <\/div><\/div><\/section>\n\n  <section><div class=\"sa-wrap sa-split\"><div class=\"sa-panel\"><div class=\"sa-kicker\">Securepoint Funktionen<\/div><h2>Mehrere Wege zum sicheren Zugriff.<\/h2><p>Securepoint unterst\u00fctzt unter anderem Site-to-Site-Verbindungen zur Netzwerkkopplung, End-to-Site-Verbindungen f\u00fcr einzelne Ger\u00e4te sowie einen SSL-VPN-Client. Zus\u00e4tzlich steht Clientless VPN f\u00fcr RDP\/VNC \u00fcber HTTPS zur Verf\u00fcgung; dabei ist laut Securepoint kein Plugin notwendig, da die L\u00f6sung HTML5-basiert arbeitet.<\/p><\/div>\n  <div><h2>Authentifizierung und Verschl\u00fcsselung.<\/h2><p>F\u00fcr Clientless VPN nennt Securepoint unter anderem Active Directory, LDAP, lokale Benutzer, Microsoft Entra ID und RADIUS als Authentifizierungsquellen. Die aktuellen Firewall-Funktionen umfassen zudem moderne VPN-Verfahren f\u00fcr verschl\u00fcsselte Verbindungen.<\/p><p>Welche Variante sinnvoll ist, h\u00e4ngt von Ihrer Infrastruktur, den Ger\u00e4ten und den ben\u00f6tigten Anwendungen ab.<\/p><\/div><\/div><\/section>\n\n  <section><div class=\"sa-wrap sa-split\"><div><div class=\"sa-kicker\">Made in Germany<\/div><h2>Securepoint aus Deutschland.<\/h2><p>Securepoint entwickelt seine IT-Sicherheitsl\u00f6sungen selbst beziehungsweise in Kooperation mit deutschen Hardware-Anbietern. Der Hersteller tr\u00e4gt die TeleTrusT-Vertrauenszeichen \u201eIT Security made in Germany\u201c und \u201eIT Security made in EU\u201c und garantiert f\u00fcr selbst entwickelte L\u00f6sungen Backdoor-Freiheit.<\/p><\/div>\n  <div class=\"sa-panel\"><h3>Ein Sicherheitskonzept statt eines offenen Ports.<\/h3><p>Wir pr\u00fcfen, wer auf welche Systeme zugreifen muss, von welchen Ger\u00e4ten und Standorten aus und mit welchen Berechtigungen. Daraus entsteht ein nachvollziehbares Zugriffskonzept.<\/p><\/div><\/div><\/section>\n\n\n  <section><div class=\"sa-wrap\"><div class=\"sa-kicker\">LAN \u00b7 WLAN \u00b7 NAC<\/div><h2>Wer darf in welches Netzwerk?<\/h2>\n  <p>Ein WLAN-Passwort oder eine freie Netzwerkdose sollte nicht automatisch Zugriff auf das interne Unternehmensnetz bedeuten. Network Access Control hilft dabei, Zug\u00e4nge zu kontrollieren und unterschiedliche Benutzer- und Ger\u00e4tegruppen voneinander zu trennen.<\/p>\n  <div class=\"sa-grid\">\n   <div class=\"sa-card\"><h3>Mitarbeiter-WLAN<\/h3><p>Mitarbeiter erhalten gezielten Zugriff auf die Ressourcen, die sie f\u00fcr ihre Arbeit ben\u00f6tigen \u2013 getrennt von Gast- und Ger\u00e4te-Netzen.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Gast-WLAN<\/h3><p>G\u00e4ste erhalten Internetzugang, ohne dadurch Zugriff auf interne Server, Clients oder Unternehmensressourcen zu bekommen.<\/p><\/div>\n   <div class=\"sa-card\"><h3>LAN-Zug\u00e4nge<\/h3><p>Auch kabelgebundene Zug\u00e4nge k\u00f6nnen kontrolliert werden. Securepoint NAC kann zwischen drahtlosen oder verkabelten Zugangsnetzen und dem Unternehmens-LAN eingesetzt werden.<\/p><\/div>\n   <div class=\"sa-card\"><h3>VLAN & Segmentierung<\/h3><p>Mitarbeiter, G\u00e4ste, VoIP, IoT und weitere Ger\u00e4tegruppen lassen sich in getrennte Netzwerkbereiche einordnen und \u00fcber definierte Regeln verbinden.<\/p><\/div>\n  <\/div>\n  <div class=\"sa-callout\"><strong >Securepoint Network Access Controller (NAC)<\/strong><p>Securepoint beschreibt den NAC als L\u00f6sung zum Schutz von LAN- und WLAN-Netzen. Die Appliance wird zwischen dem zu kontrollierenden Access-Netz und dem Unternehmens-LAN positioniert; der Benutzerverkehr l\u00e4uft dadurch \u00fcber den Controller. VLAN-Konfiguration und Benutzerverwaltung geh\u00f6ren ebenfalls zum dokumentierten Funktionsumfang.<\/p><\/div>\n  <\/div><\/section>\n\n  <section><div class=\"sa-wrap sa-split\"><div><div class=\"sa-kicker\">MFA \u00b7 Authenticator<\/div><h2>Passwort allein reicht nicht.<\/h2>\n  <p>Mit Multi-Faktor-Authentifizierung wird neben Benutzername und Passwort ein weiterer Faktor verlangt. Bei Securepoint kann daf\u00fcr TOTP eingesetzt werden: Eine Authenticator-App erzeugt zeitbasierte Einmalcodes, die zus\u00e4tzlich zur Anmeldung ben\u00f6tigt werden.<\/p>\n  <p>Securepoint dokumentiert TOTP als zus\u00e4tzlichen Authentifizierungsmechanismus seiner UTM. Die Codes werden zeitbasiert erzeugt und k\u00f6nnen mit kompatiblen Authenticator-Apps genutzt werden.<\/p><\/div>\n  <div class=\"sa-panel\"><h3>Mehr Sicherheit f\u00fcr sensible Zug\u00e4nge<\/h3><p>MFA eignet sich besonders f\u00fcr VPN- und administrative Zug\u00e4nge. Wir planen gemeinsam, welche Benutzer und Dienste zwingend mit einem zweiten Faktor abgesichert werden sollten.<\/p><\/div><\/div><\/section>\n\n  <section><div class=\"sa-wrap\"><div class=\"sa-kicker\">Keeper \u00b7 Passwortmanagement<\/div><h2>Zugangsdaten sicher verwalten.<\/h2>\n  <p>Viele Sicherheitsprobleme beginnen mit schwachen, mehrfach verwendeten oder unkontrolliert weitergegebenen Passw\u00f6rtern. F\u00fcr die zentrale Verwaltung von Unternehmenszug\u00e4ngen setzen wir auf Keeper.<\/p>\n  <div class=\"sa-grid\">\n   <div class=\"sa-card\"><h3>Verschl\u00fcsselter Tresor<\/h3><p>Benutzer erhalten einen zentralen Ort zur sicheren Verwaltung ihrer gesch\u00e4ftlichen Zugangsdaten.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Starke Passw\u00f6rter<\/h3><p>Komplexe, individuelle Passw\u00f6rter k\u00f6nnen erzeugt und genutzt werden, ohne sie sich f\u00fcr jedes System merken zu m\u00fcssen.<\/p><\/div>\n   <div class=\"sa-card\"><h3>MFA & TOTP<\/h3><p>Keeper unterst\u00fctzt mehrere MFA-Verfahren, darunter TOTP-Authenticator-Apps und FIDO2\/WebAuthn-Sicherheitsschl\u00fcssel.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Unternehmensrichtlinien<\/h3><p>Keeper Business und Enterprise bieten zentrale Administration, Richtlinien und Teamverwaltung; Enterprise erg\u00e4nzt unter anderem SSO\/SAML, SCIM und erweiterte 2FA-Optionen.<\/p><\/div>\n  <\/div><\/div><\/section>\n\n  <section><div class=\"sa-wrap\"><div class=\"sa-kicker\">Zugriffskonzept<\/div><h2>Mehrere Schutzebenen greifen ineinander.<\/h2>\n  <div class=\"sa-flow\">\n   <div><strong>1 \u00b7 Netzwerk<\/strong><p>Firewall, VLAN und NAC bestimmen, welche Netze und Ger\u00e4te miteinander kommunizieren d\u00fcrfen.<\/p><\/div>\n   <div><strong>2 \u00b7 Verbindung<\/strong><p>VPN sch\u00fctzt externe Verbindungen aus Homeoffice, Au\u00dfendienst und anderen Standorten.<\/p><\/div>\n   <div><strong>3 \u00b7 Identit\u00e4t<\/strong><p>MFA pr\u00fcft zus\u00e4tzlich, ob hinter einem Login tats\u00e4chlich der berechtigte Benutzer steht.<\/p><\/div>\n   <div><strong>4 \u00b7 Zugangsdaten<\/strong><p>Keeper hilft, Passw\u00f6rter und Unternehmenszug\u00e4nge kontrolliert und sicher zu verwalten.<\/p><\/div>\n  <\/div><\/div><\/section>\n\n  <section><div class=\"sa-wrap\"><div class=\"sa-kicker edv-brand-name\">EDV-Schr@mek<\/div><h2>Wir k\u00fcmmern uns um Ihre sicheren Zugriffe.<\/h2><div class=\"sa-grid\">\n   <div class=\"sa-card\"><h3>Analyse<\/h3><p>Wir erfassen Benutzer, Ger\u00e4te, Standorte, Anwendungen und vorhandene Netzwerkstrukturen.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Planung<\/h3><p>Wir legen fest, welche VPN- und Zugriffsart zu Ihren Arbeitsabl\u00e4ufen und Sicherheitsanforderungen passt.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Einrichtung<\/h3><p>Wir konfigurieren Firewall, VPN-Verbindungen, Clients und ben\u00f6tigte Berechtigungen.<\/p><\/div>\n   <div class=\"sa-card\"><h3>Betreuung<\/h3><p>Wir bleiben Ansprechpartner f\u00fcr neue Mitarbeiter, Ger\u00e4te, Standorte und \u00c4nderungen an den Zugriffsregeln.<\/p><\/div>\n  <\/div><\/div><\/section>\n\n  <section><div class=\"sa-wrap sa-split\"><div><h2>Sicherer Zugriff ist Teil der gesamten IT-Security.<\/h2><p>VPN allein ersetzt kein Sicherheitskonzept. Firewall, Endpoint Protection, Benutzerrechte, Updates und sichere Endger\u00e4te m\u00fcssen gemeinsam betrachtet werden.<\/p><\/div><div class=\"sa-panel\"><h3>Homeoffice oder Standorte sicher anbinden?<\/h3><p>Wir planen die passende Securepoint-L\u00f6sung und integrieren sie in Ihre vorhandene IT.<\/p><a class=\"sa-btn\" href=\"\/2018\/kontakt\/\">Jetzt beraten lassen \u2192<\/a><\/div><\/div><\/section>\n <\/main>\n \n","protected":false},"excerpt":{"rendered":"","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"template-edv-universal.php","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","_exactmetrics_skip_tracking":false,"footnotes":""},"class_list":["post-1195","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/edv-schramek.eu\/2018\/wp-json\/wp\/v2\/pages\/1195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/edv-schramek.eu\/2018\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/edv-schramek.eu\/2018\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/edv-schramek.eu\/2018\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/edv-schramek.eu\/2018\/wp-json\/wp\/v2\/comments?post=1195"}],"version-history":[{"count":1,"href":"https:\/\/edv-schramek.eu\/2018\/wp-json\/wp\/v2\/pages\/1195\/revisions"}],"predecessor-version":[{"id":1196,"href":"https:\/\/edv-schramek.eu\/2018\/wp-json\/wp\/v2\/pages\/1195\/revisions\/1196"}],"wp:attachment":[{"href":"https:\/\/edv-schramek.eu\/2018\/wp-json\/wp\/v2\/media?parent=1195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}