ValarKontakt

Lösungen

Je nach Branche andere Pflichten.

Welche Anforderungen an die Netzwerksicherheit gelten, hängt von Branche und Größe ab. Hier sehen Sie, wie Valar typischerweise eingesetzt wird.

01 / Praxen

Arzt- und Zahnarztpraxen.

Für Praxen gilt die IT-Sicherheitsrichtlinie nach § 75b SGB V. Sie verlangt unter anderem eine Firewall am Übergang zum Internet. Unter NIS2 fallen die meisten Praxen dagegen nicht.

Valar 1 passt für eine Praxis mit bis zu etwa 25 Nutzern. Bei mehreren Standorten werden alle Geräte zentral mit denselben Regeln verwaltet, der Zugang zu Fachsystemen läuft über VPN.

Valar 1

02 / Mittelstand

Industrie und Dienstleister.

Im Mittelstand laufen Büro, Produktion und oft auch Gäste im selben Netz. Mit Valar werden diese Bereiche getrennt. Maschinen erreichen nur, was sie wirklich brauchen.

SSL-Inspektion lässt sich für den Büroverkehr einschalten und für die Produktion bewusst auslassen. Zwei Valar 2 als Paar sorgen dafür, dass ein Geräteausfall den Betrieb nicht stoppt.

Valar 2

03 / NIS2

NIS2 und Netzwerksicherheit.

NIS2 betrifft in der Regel Unternehmen ab 50 Beschäftigten oder 10 Mio. Euro Umsatz in bestimmten Branchen. Gefordert sind unter anderem Maßnahmen zur Netzwerksicherheit und zur Sicherheit der Lieferkette.

Eine Firewall allein erfüllt NIS2 nicht. Sie ist aber ein zentraler Baustein. Für die Nachweise stellen wir Unterlagen zu Herkunft der Software, Updates und Datenhaltung bereit.

04 / KRITIS und Verwaltung

Kritische Infrastruktur, öffentliche Hand.

Energieversorger, Kliniken und Verwaltungen brauchen hohe Verfügbarkeit und müssen bei der Beschaffung nachweisen können, woher Software und Updates kommen.

Valar 3 und Valar 4 sind für den Betrieb in Rechenzentren ausgelegt, Valar 4 auch als Cluster über zwei Standorte. Vergabeunterlagen mit technischen Datenblättern und Nachweisen zur Lieferkette gibt es auf Anfrage.

Valar 3Valar 4

Anwendungsbeispiele

So sieht das in der Praxis aus.

Drei typische Aufbauten, wie wir sie mit Kunden und Partnern planen. Die Beispiele sind vereinfacht und zeigen, welches Modell wofür passt.

Beispiel · Valar 1

Praxisgemeinschaft mit drei Standorten

Ausgangslage

Eine Praxisgemeinschaft mit 18 Mitarbeitenden an drei Standorten. Bisher steht an jedem Standort ein einfacher Internet-Router, das Praxisnetz ist nicht unterteilt.

Aufbau mit Valar

  • Je Standort ein Valar 1
  • Getrennte Bereiche für Praxisverwaltung, Medizingeräte, Telefonie und Gäste-WLAN
  • Die Standorte sind per IPsec-VPN verbunden
  • Alle Geräte werden zentral mit denselben Regeln verwaltet
  • Grundlage für die Nachweise nach der IT-Sicherheitsrichtlinie (§ 75b SGB V)

Valar 1

Beispiel · Valar 2

Maschinenbauer mit vernetzter Fertigung

Ausgangslage

Ein mittelständischer Maschinenbauer mit rund 90 Büroarbeitsplätzen und vernetzten Maschinen in der Fertigung. Büro- und Produktionsnetz sind bisher nicht getrennt.

Aufbau mit Valar

  • Zwei Valar 2 als Hochverfügbarkeitspaar
  • Eigene Zonen für Büro, Fertigung, Server und Gäste
  • Maschinen erreichen nur die Systeme, die sie für den Betrieb brauchen
  • SSL-Inspektion für den Büroverkehr, bewusst nicht für die Fertigung
  • Außendienst und Homeoffice per WireGuard-VPN

Valar 2

Beispiel · Valar 4

Regionaler Energieversorger

Ausgangslage

Ein Energieversorger mit zwei Rechenzentren. Leitsysteme und Büronetz müssen streng getrennt sein, die Herkunft von Software und Updates muss nachweisbar sein.

Aufbau mit Valar

  • Valar 4 als Cluster über beide Rechenzentren
  • Strikte Trennung von Leitnetz und Büronetz
  • Erkenntnisse aus NeoI fließen in das vorhandene SOC
  • Unterlagen zu Software, Updates und Lieferkette für die interne Prüfung und die Vergabe

Valar 4