thosch77
Goto Top

KMU Firewall übernehmen oder ablösen?

Hallo liebes Forum...

ich übernehme demnächst den IT-Support für eine kleine Kanzlei, 4 MA, 3x VPN per Notebook.

Dort ist seit Ewigkeiten vom vorigen Betreuer eine Firewall "Terra UTM" installiert und wird noch betrieben.

Ich würde diese gerne ablösen und selbst eine Neue installieren.

Wichtig wäre halt sicheres VPN sowie Sicherheit des Netzes, Netztrennung (ein Mitarbeiter arbeitet für eine andere Firma/gleicher Inhaber) sowie Abschottung vom BankingPC vom Kanzleinetz.

Würde ein kleiner Sophos dafür ausreichend sein? Oder könnt Ihr ein Produkt mit gutem Support empfehlen? Ich möchte kein selbst gebautes System, lieber was, was ootb funktioniert und lediglich systematisch konfiguriert werden muss. Der Hard-/Softwaresupport reicht schon an Aufwand... :D

Danke schon mal, ich freue mich auf Eure Erfahungsberichte und Belehrungen ;)

Content-ID: 667942

Url: https://administrator.de/contentid/667942

Printed on: September 8, 2024 at 06:09 o'clock

OlliSe
OlliSe Sep 06, 2024 at 12:17:07 (UTC)
Goto Top
Hi,
die kleine Terra von Wortmann bzw. SecurePoint ist ja gar nicht sooo schlecht face-wink

Denke, die ist nicht mehr im Support bzw. Service?

Sonst einfach die, oder einen Nachfolger nehmen.

Oder eine Saas.
Grüße
RoadRage3
RoadRage3 Sep 06, 2024 at 12:17:58 (UTC)
Goto Top
Ich arbeite jetzt seit anderthalb Jahren mit LANCOM und kann deren Geräte nur empfehlen. Kann auch Punkten mit dem BSI Zertifikat welches sonst nur noch die Zyxel Digitalisierungsboxen (aka Telekom) hat
Hubert.N
Hubert.N Sep 06, 2024 updated at 12:39:47 (UTC)
Goto Top
Moin

Zitat von @RoadRage3:
Ich arbeite jetzt seit anderthalb Jahren mit LANCOM und kann deren Geräte nur empfehlen.
Da sage ich immer "jain" dazu. Gerade wenn man viele VPN-Verbindungen benötigt, laufen einem bei Lancom leider schnell die Kosten aus dem Ruder.

Du solltest in jedem Fall ein Gerät nehmen, wo Du dich mit der Konfiguration auskennst. Nichts ist schlimmr, als wenn Du alle möglichen Geräte supporten willst, das dann aber immer nur so halbwegs hinbekommst. Dann konzentriere Dich auf deine "Hausmarke(n)" und mache den Job damit vernünftig. Wenn Du dich mit Sophos auskennst, dann nimm Sophos.

Gruß
maretz
maretz Sep 06, 2024 at 13:03:41 (UTC)
Goto Top
Zitat von @thosch77:

Hallo liebes Forum...

ich übernehme demnächst den IT-Support für eine kleine Kanzlei, 4 MA, 3x VPN per Notebook.

Dort ist seit Ewigkeiten vom vorigen Betreuer eine Firewall "Terra UTM" installiert und wird noch betrieben.

Ich würde diese gerne ablösen und selbst eine Neue installieren.

Wichtig wäre halt sicheres VPN sowie Sicherheit des Netzes, Netztrennung (ein Mitarbeiter arbeitet für eine andere Firma/gleicher Inhaber) sowie Abschottung vom BankingPC vom Kanzleinetz.

Würde ein kleiner Sophos dafür ausreichend sein? Oder könnt Ihr ein Produkt mit gutem Support empfehlen? Ich möchte kein selbst gebautes System, lieber was, was ootb funktioniert und lediglich systematisch konfiguriert werden muss. Der Hard-/Softwaresupport reicht schon an Aufwand... :D

Danke schon mal, ich freue mich auf Eure Erfahungsberichte und Belehrungen ;)

Ehrlich gesagt - warum willst du die ablösen? Sind die damit unzufrieden? Funktioniert damit irgendwas nicht? Dazu kommt - DU hast doch den Vertrag mit denen gemacht, solltest DU dann nicht auch bereits ne Hardware haben die du kennst und die du denen auch guten gewissens verkaufen kannst? Was bringt es dir wenn ich sage das ich mit PaloAlto gut klar komme und der support bei MIR ggf. auch gut ist -> du aber vorm Kunden stehst und leider derjenige der bei dir am Support ist die letzte Möhre is? Dann musst DU doch auch das Produkt gut genug kennen um es zum laufen zu bringen (grad so ne kleine Umgebung - da würde ich als Kunde erwarten das du es sogar ohne Support hinbekommst).

Von daher halte ich es schon für bestenfalls fragwürdig erst nen Kunden zu übernehmen und dann in nem Forum nach Erfahrungen zu fragen. Und DAS ist bestenfalls, realistisch hilft es dir gar nix weil eben jede/r auch seine/ihre Vorlieben und Anforderungen hat. Dem einen reicht das was ne Fritzbox kann völlig aus, der andere brauch mind. ne Cisco ASA oder höheres... Beim VPN dasselbe - wenn es nur um 2-3 Mitarbeiter geht ist die CPU eher irrelevant - MEISTENS. Wenns aber dann um irgendwelche speziellen Dinge geht mag das ganze schon wieder anders aussehen. Dafür hast du ja beim Kunden ne Aufnahme gemacht um genau das zu bewerten.
thosch77
thosch77 Sep 06, 2024 at 13:31:52 (UTC)
Goto Top
Der Kunde will es loswerden. Was soll ich da sagen? Erstmal bleibt sie auch, aber nur noch zum Übergang
Vision2015
Vision2015 Sep 06, 2024 at 14:46:52 (UTC)
Goto Top
Moin...
also wenn die FW alles macht, was sie soll- warum Ablösen?
kommst du denn damit zurecht?
wenn es unbedingt was neues sein soll, machste halt ne pfSense hin... bekommst du auch fertig zu kaufen!

Frank
Avoton
Avoton Sep 06, 2024 at 14:47:43 (UTC)
Goto Top
Moin,

Ich kann die Securepoints auch empfehlen. Aber wenn du dich mit Sophos gut auskennst nimm die.

Gruß,
Avoton
Lochkartenstanzer
Lochkartenstanzer Sep 06, 2024 updated at 15:38:32 (UTC)
Goto Top
Zitat von @thosch77:

Dort ist seit Ewigkeiten vom vorigen Betreuer eine Firewall "Terra UTM" installiert und wird noch betrieben.

Ich würde diese gerne ablösen und selbst eine Neue installieren.


Warum?

  • Um mehr Umsatz zu generieren?

  • oder kennst Du Dich damit nicht aus?

  • oder fehlen wichtige Funktionen?

  • oder will der Kunde was neues?

  • usw

Sofern kein schwerwiegenden Gründe vorliegen. Würde ich das funktionierende System lassen, außer Du brauchst Umsatz. face-smile

lks

PS: die Terra-Securepoint ist durchaus ein vernünftiges Gerät. Das wäre so, als ob Du den "alten" Benz ablösen willst, weil Dir BMW besser gefällt, um es Mal mit einem unpassenden Autovergleich zu verdeutlichenface-smile
Lochkartenstanzer
Lochkartenstanzer Sep 06, 2024 at 15:40:43 (UTC)
Goto Top
Zitat von @RoadRage3:

Kann auch Punkten mit dem BSI Zertifikat

Du weißt aber schon, das das BSI Zertifikat nur Compliance ist und mit echter Sicherheit wenig zu tun hat. face-smile

lks
chgorges
chgorges Sep 06, 2024 at 21:07:19 (UTC)
Goto Top
Zitat von @thosch77:
Würde ein kleiner Sophos dafür ausreichend sein? Oder könnt Ihr ein Produkt mit gutem Support empfehlen? Ich möchte kein selbst gebautes System, lieber was, was ootb funktioniert und lediglich systematisch konfiguriert werden muss.

Schlechter Ansatz, mit dem du es besser lassen solltest. Firewalls sollten ootB immer von 0 auf durchkonfiguriert werden, damit man weiß, was in den Kisten vorgeht.
MysticFoxDE
MysticFoxDE Sep 07, 2024 at 06:15:17 (UTC)
Goto Top
Moin @thosch77,

Würde ein kleiner Sophos dafür ausreichend sein?

ja, auf jeden Fall.
Aber nimm bitte nicht die kleinsten, denn die sind schon etwas "zäh".

Gruss Alex