Zero Trust

Zero Trust bedeutet: Erst prüfen, dann ausführen – ungeprüfte Anwendungen bleiben zunächst blockiert.

Jeder Prozess wird vor Ausführung geprüft

Der ZERO-TRUST-Ansatz dreht das Prinzip um: Es wird grundsätzlich nichts ausgeführt, was nicht als vertrauenswürdig klassifiziert ist. 100 % aller Prozesse werden in Echtzeit überwacht und bewertet, davon 99,98 % automatisiert durch die KI der WatchGuard Endpoint Security 360, die verbleibenden 0,02 % durch WatchGuard-Sicherheitsexperten.


Zehn Jahre Erfahrung, über 6.000 betreute Systeme

Seit über zehn Jahren setzen wir Zero Trust produktiv ein – lange bevor der Begriff zum Schlagwort wurde. Heute sichern wir damit mehr als 6.000 Computer und Server ab: von kleinen Unternehmen mit wenigen Arbeitsplätzen bis zu Infrastrukturen mit über 1.000 Systemen.

In dieser Zeit hat der Schutz unsere Kunden unzählige Male vor Schaden bewahrt – auch, weil die Systeme konsequent gepflegt und richtig konfiguriert sind. Das sind keine spektakulären Einzelfälle, sondern Alltag: Eine kritische Sicherheitslücke wird veröffentlicht und binnen Stunden angegriffen. Ein Mitarbeiter öffnet einen präparierten Anhang. Ein externes Notebook bringt Schadsoftware ins Netzwerk.

Der entscheidende Unterschied: Klassischer Virenschutz muss erst erkennen, dass etwas gefährlich ist. Bei Zero Trust muss jede Anwendung nachweisen, dass sie vertrauenswürdig ist.

Diese Herangehensweise ist heute wichtiger denn je. KI-gestützte Angriffe nutzen Schwachstellen schneller und gezielter aus, während Cloud-Dienste und hybride Arbeit klassische Netzwerkgrenzen auflösen. Ein reiner Virenscanner ist dafür nicht mehr zeitgemäß.

Was dazugehört

  • Zero-Trust-Absicherung für Endgeräte und Server, zentral verwaltet und mit unserem Know-how konfiguriert
  • Schwachstellenmanagement: bekannte Lücken finden und Updates gesteuert ausrollen
  • Network Detection and Response (NDR): auffälligen Datenverkehr im Netz erkennen
  • Managed Detection and Response (MDR): Überwachung und Reaktion rund um die Uhr
  • Geprüfte Wiederherstellung und Notfallvorsorge für den Ernstfall

Managed Detection and Response

Die meisten mittelständischen Unternehmen können sich kein eigenes Sicherheitsteam leisten, das rund um die Uhr auf Bildschirme schaut – und müssen es auch nicht. Mit MDR übernehmen wir gemeinsam mit einem spezialisierten Analystenteam die laufende Überwachung.

Der Nutzen liegt in der Zeit. Wer erst am Montagmorgen bemerkt, dass am Freitagabend etwas begonnen hat, verhandelt bereits über Lösegeld. Wer in der ersten Stunde reagiert, hat meist nur einen isolierten Rechner neu aufzusetzen.