Managed Services

Managed Firewall

Cloud-verwaltete Next-Generation Firewall in zwei Schutzstufen – aktiv betreut, laufend überwacht, SLA-garantiert.

KPX AG · Wallisellen ZH · Schweiz

Eine Firewall schützt nur dann, wenn jemand sie aktiv betreut.

Wir setzen auf cloud-verwaltete Next-Generation Firewalls – Hardware vor Ort, zentral gesteuert. Das ermöglicht uns, Konfigurationsänderungen sofort umzusetzen, Updates automatisch einzuspielen und den Status Ihres Netzwerks in Echtzeit zu überwachen. Ohne Vor-Ort-Einsatz, ohne Verzögerung.

Je nach Schutzbedarf wählen Sie zwischen zwei Stufen: einer soliden Grundabsicherung für KMU mit Standardanforderungen und einer erweiterten Schutzstufe für Unternehmen mit erhöhten Compliance- oder Sicherheitsanforderungen.

1

Schutzstufe Basic – Solide Grundabsicherung

Für KMU mit Standardanforderungen an Netzwerksicherheit

Stateful Packet Inspection

Jedes Datenpaket wird auf Protokoll, Absender und Ziel geprüft. Unerlaubte Verbindungen werden blockiert, bevor sie das interne Netz erreichen.

URL-Filterung & Web-Kontrolle

Webseiten werden nach Kategorien klassifiziert und gefiltert. Schädliche, illegale oder produktivitätsmindernde Inhalte werden automatisch gesperrt.

Intrusion Prevention System (IPS)

Bekannte Angriffsmuster werden in Echtzeit erkannt und blockiert – bevor Schadsoftware oder Exploits das Netzwerk kompromittieren können.

Gateway Antivirus

Eingehender Datenverkehr wird auf Viren, Trojaner und Malware geprüft – direkt an der Netzwerkgrenze, nicht erst auf dem Endgerät.

Spam-Schutz & E-Mail-Filterung

Spam, Phishing-Mails und schädliche Anhänge werden bereits am Gateway erkannt und aussortiert, bevor sie den Posteingang erreichen.

SD-WAN & Netzwerksegmentierung

Kritische Systeme werden in logische Zonen getrennt. SD-WAN ersetzt fehleranfällige Verbindungen durch stabile, priorisierte Netzwerkpfade.

2

Schutzstufe Total – Erweiterte Absicherung

Alles aus Basic, plus folgende Funktionen – für erhöhte Anforderungen

DNS-Filterung & Threat Intelligence

Schädliche Domains werden bereits auf DNS-Ebene blockiert – noch bevor eine Verbindung aufgebaut wird. Threat-Intelligence-Feeds aktualisieren die Sperrlisten laufend.

Advanced Malware Detection (Sandbox)

Unbekannte Dateien werden in einer isolierten Umgebung ausgeführt und analysiert. Zero-Day-Exploits und neuartige Ransomware werden erkannt, bevor sie Schaden anrichten.

Data Loss Prevention (DLP)

Sensible Daten – Kreditkartennummern, AHV-Nummern, vertrauliche Dokumente – werden beim Verlassen des Netzwerks erkannt und blockiert.

Endpoint Detection & Response (EDR)

Verhaltensbasierte Erkennung auf Endgeräten: Angriffe werden anhand von Mustern erkannt, nicht nur anhand bekannter Signaturen.

Cloud-Verwaltung & zentrales Dashboard

Alle Firewalls werden über eine zentrale Cloud-Plattform verwaltet. Konfigurationsänderungen, Updates und Monitoring laufen zentral – ohne lokalen Zugriff auf die Hardware.

Automatische Signatur-Updates

Bedrohungsdatenbanken werden mehrmals täglich automatisch aktualisiert. Neue Angriffsmuster sind innerhalb von Minuten in der Firewall aktiv.

Was wir als Managed Service übernehmen

  • 1

    Initiale Konfiguration und Inbetriebnahme

  • 2

    Aktive Regelwerk-Pflege – veraltete Regeln werden entfernt, neue Bedrohungen berücksichtigt

  • 3

    Firmware- und Signatur-Updates ohne Produktionsunterbrechung

  • 4

    Laufendes Monitoring des Netzwerkverkehrs

  • 5

    Ausfälle werden erkannt, bevor sie entstehen, und innerhalb der vereinbarten SLA beseitigt

  • 6

    Monatliche Sicherheitsberichte mit Übersicht über Bedrohungen und Ereignisse

  • 7

    Firewall-Audit bei Bedarf – wir zeigen, wo Handlungsbedarf besteht

  • 8

    Dokumentierte Konfiguration – vollständige Transparenz über alle Regeln und Einstellungen

Häufige Fragen

Was ist der Unterschied zwischen den zwei Schutzstufen?

Die Basisstufe deckt alle wesentlichen Schutzmechanismen ab: Paketfilterung, IPS, URL-Filterung, Antivirus und Spam-Schutz. Die erweiterte Schutzstufe ergänzt dies um Sandbox-Analyse für unbekannte Dateien, DNS-Filterung, Data Loss Prevention und verhaltensbasierte Endpunkterkennung. Für KMU mit erhöhten Compliance-Anforderungen oder sensiblen Daten empfehlen wir die erweiterte Stufe.

Was bedeutet „Cloud-verwaltete Firewall" konkret?

Die Firewall-Hardware befindet sich bei Ihnen vor Ort – die Verwaltung, Konfiguration und das Monitoring erfolgen jedoch zentral über eine Cloud-Plattform. Das ermöglicht uns, Änderungen sofort und ohne Vor-Ort-Einsatz umzusetzen, Updates automatisch einzuspielen und den Status aller Firewalls in Echtzeit zu überwachen.

Reicht eine normale Firewall nicht aus – warum muss sie aktiv gewartet werden?

Eine Firewall, die einmal konfiguriert und dann vergessen wird, ist nach kurzer Zeit ein Sicherheitsrisiko. Regelwerke veralten, neue Dienste entstehen, Angriffsmethoden verändern sich. Aktive Betreuung ist keine Option – sie ist Voraussetzung für echten Schutz.

Was ist Netzwerksegmentierung – und warum ist das wichtig?

Netzwerksegmentierung trennt verschiedene Bereiche Ihres Netzwerks voneinander. Wenn ein Angreifer in einen Bereich eindringt, kann er sich nicht frei bewegen. Das begrenzt den Schaden erheblich und gibt Zeit zu reagieren.

Was ist der Unterschied zwischen IPS und Antivirus?

Antivirus prüft Dateien auf bekannte Schadsoftware-Signaturen. IPS (Intrusion Prevention System) analysiert den Netzwerkverkehr auf bekannte Angriffsmuster – unabhängig davon, ob eine Datei übertragen wird. Beide Schichten ergänzen sich und sind Teil unserer Managed Firewall.

Wie erkenne ich, ob meine Firewall richtig konfiguriert ist?

Meistens gar nicht – ohne Fachkenntnisse. Eine falsch konfigurierte Firewall gibt ein falsches Sicherheitsgefühl. Wir führen Firewall-Audits durch und zeigen Ihnen, wo Handlungsbedarf besteht.

Ihr IT-Partner aus Wallisellen ZH – für die ganze Schweiz

Schutzstufe ermitteln

Wir klären gemeinsam, welche Schutzstufe für Ihr Unternehmen sinnvoll ist.

Gratis Erstgespräch

Schutzstufen im Überblick

1Basic Security
  • Paketfilterung & IPS
  • URL-Filterung
  • Gateway Antivirus
  • Spam-Schutz
  • SD-WAN & Segmentierung
2Total Protection

Alles aus Basic, plus:

  • DNS-Filterung & Threat Intel
  • Sandbox-Analyse
  • Data Loss Prevention
  • EDR auf Endgeräten
  • Zentrales Cloud-Dashboard
Managed Firewall Netzwerksicherheit Zürich – KPX AG

Unsere Versprechen

  • Reaktionszeiten vertraglich geregelt
  • Remote-Unterstützung als Standard, Vor-Ort bei Bedarf
  • Vollständige Nachvollziehbarkeit durch Ticketsystem
  • Datenschutzkonforme Prozesse nach Schweizer Recht (DSG)
  • Vertragliche Flexibilität ohne versteckte Bindungen

Servicegebiet

KPX AG

Grindelstrasse 6, 8304 Wallisellen

Kanton Zürich, Schweiz

Wir betreuen KMU in Zürich, Winterthur, Dübendorf, Wallisellen – remote und vor Ort.

Ihre IT in zuverlässigen Händen.

Lernen Sie uns in einem unverbindlichen Erstgespräch kennen. Wir hören zu, analysieren und zeigen Ihnen ehrlich, welche Schutzstufe für Ihr Unternehmen sinnvoll ist.