Das Problem: Firewalls laufen, aber niemand prüft die Konfiguration
Eine Firewall wird in der Regel einmal eingerichtet und läuft danach oft jahrelang unverändert weiter. Regeln werden im laufenden Betrieb ergänzt, alte Freigaben bleiben bestehen, und niemand vergleicht die Konfiguration regelmäßig mit aktuellen Best Practices. Genau hier setzen viele erfolgreiche Angriffe an: nicht an der Software selbst, sondern an veralteten oder zu großzügigen Regeln.
Sophos hat mit Firewall OS v22 deshalb den Health Check eingeführt: Die Firewall bewertet automatisiert Dutzende Konfigurationspunkte gegen CIS-Benchmarks (Center for Internet Security) und weitere Best Practices und zeigt das Ergebnis direkt im Control Center an.
Was der Health Check konkret prüft
Regelwerk
Erkennt zu weit gefasste Firewall-Regeln und ungenutzte oder widersprüchliche Einträge.
Zugriffskontrollen
Prüft Admin-Zugänge, Standardpasswörter und Fernzugriffskonfigurationen auf Schwachstellen.
VPN- und Verschlüsselungseinstellungen
Bewertet, ob veraltete Protokolle oder schwache Verschlüsselung noch aktiv sind.
Firmware-Stand
Weist auf ausstehende Updates hin, die bekannte Schwachstellen schließen.
Warum das gerade für KMU relevant ist
Größere Unternehmen haben oft eigene IT-Sicherheitsteams, die Firewall-Konfigurationen regelmäßig auditieren. Kleinere Betriebe im Main-Tauber-Kreis haben diese Kapazität in der Regel nicht. Der Health Check liefert genau diesen Blick von außen automatisiert mit und markiert konkrete Handlungsempfehlungen, statt nur abstrakte Warnungen auszugeben.
Praxisbeispiel: Handwerksbetrieb in Wertheim
Bei einem Handwerksbetrieb in Wertheim zeigte der Health Check nach dem Update auf Firewall OS v22, dass eine für einen früheren Projekteinsatz eingerichtete VPN-Regel mit schwacher Verschlüsselung noch aktiv war, obwohl der Zugang seit Monaten nicht mehr genutzt wurde. Die Regel wurde entfernt, ohne dass ein Vorfall notwendig war, um das Risiko sichtbar zu machen.
Health Check und Update im Überblick
| Bereich | Vor Firewall OS v22 | Mit Health Check |
|---|---|---|
| Konfigurationsprüfung | Manuell, unregelmäßig | Automatisiert, laufend |
| Erkennung veralteter Regeln | Abhängig von Erfahrung des Admins | Systematischer Abgleich mit CIS-Benchmarks |
| Handlungsempfehlung | Keine automatische Vorgabe | Direkter Drill-down zur betroffenen Einstellung |
| Anti-Malware-Engine | Signaturbasiert | Erweiterte Zero-Day-Erkennung über Reputationsabgleich |
Umstellung in vier Schritten
Update-Fähigkeit prüfen
Wir kontrollieren, ob Ihre Hardware und Ihr Support-Vertrag das Update auf Firewall OS v22 zulassen.
Update einspielen
Das Firmware-Update wird geplant und außerhalb der Geschäftszeiten eingespielt.
Health-Check-Ergebnis auswerten
Wir gehen die gemeldeten Risiken gemeinsam mit Ihnen durch und priorisieren die Behebung.
Regeln bereinigen
Veraltete oder zu weit gefasste Regeln werden entfernt oder verschärft.
Hinweis: Firewall OS v22 GA und neuere Versionen unterstützen keine älteren XG- und SG-Hardware-Appliances mehr. Eine Prüfung der Kompatibilität sollte vor dem Update erfolgen.
Firewall-Konfiguration in Wertheim prüfen lassen
CoKom GmbH ist Sophos-Partner und unterstützt Unternehmen in Wertheim, im Main-Tauber-Kreis und in Baden-Württemberg beim Update auf Firewall OS v22 und bei der Auswertung des Health Checks. Mehr zu unseren Leistungen finden Sie unter unseren Leistungen und speziell für Praxen unter IT für Arztpraxen.
