Fernwartung braucht
einen geregelten Zugang.

Mitarbeitende und Servicepartner benötigen von außen Zugriff auf freigegebene Systeme im Unternehmen.

Eine schnelle Hilfestellung wird schwierig, wenn Zugangsdaten fehlen oder der Wartungspartner zu viele Systeme erreicht. Dauerhaft offene Verbindungen und gemeinsam genutzte Konten erschweren zudem die Nachvollziehbarkeit. Fernzugänge müssen deshalb auf Anlass, Person und Zielsystem begrenzt werden. Einrichtung, Freigabe und Entzug gehören ebenso dazu wie ein klarer Ablauf für die betreute Sitzung.

IQstruct Engineering plant und integriert Fernzugänge mit passenden Zugriffswegen. VPN, Jump Hosts, MFA und zeitlich begrenzte Freigaben können kombiniert werden. Die Auswahl wird mit vorhandener Infrastruktur, Rollen und Sicherheitsanforderungen abgestimmt.

Jetzt kostenfrei starten

Im kostenfreien Erstgespräch klären wir, welche Lieferanten heute Zugriff haben und wie der geregelte Weg dorthin aussieht.

Erstgespräch anfragen

Leistungsumfang

Zugänge einrichten

Benötigte Verbindungen zu freigegebenen Zielsystemen konfigurieren.

Anmeldung absichern

Identität, Mehrfaktor-Anmeldung und zeitliche Freigaben verbinden.

Wartung begleiten

Sitzungen und Zuständigkeiten in den Serviceablauf einordnen.

Ein definierter Zugang für jeden Serviceanlass

IQstruct Engineering plant und integriert sichere Fernzugänge für Maschinen und industrielle Systeme.

VPN, Jump Hosts, Mehrfaktor-Authentifizierung und zeitlich begrenzte Freigaben werden kombiniert und an Infrastruktur, Rollenmodell und Sicherheitsanforderungen angepasst.

Ein externer Zugriff wird für einen konkreten Anlass eingerichtet. Zielsystem, berechtigte Person und Freigabezeitraum gehören deshalb zur Planung. Die Verbindung zu Identitätsdiensten und Netzsegmentierung bettet den Fernzugang in die Betriebsverantwortung ein; Unterstützungszeiten und Zuständigkeit stehen im Serviceumfang.

Netzwerk-Switches mit angeschlossenen Patchkabeln und Statusanzeigen

Fernzugriff

Servicepartner erreichen genau die freigegebene Anlage

Zugriffe gelten für festgelegte Systeme, Personen und Zeiträume, ganze Netzbereiche bleiben geschlossen.

Vorgehen im Projekt

  1. Eine Mitarbeiterin plant am Bildschirm Zugangswege über Firewall und DMZ, eine Kollegin arbeitet am NetzwerkschrankAi

    1

    Fernzugriffe planen

    Eingehende und ausgehende Wartungswege werden mit Verantwortlichkeiten festgelegt.

  2. Drei Personen richten am Bildschirm Fernzugänge mit Authentifizierung einAi

    2

    Fernzugänge einrichten

    Zugänge auf Rechnern und Servern werden mit Authentifizierung konfiguriert.

  3. Ein Mitarbeiter wartet von außerhalb über einen gesicherten Zugang die Systeme des UnternehmensAi

    3

    Zugriff ins Unternehmen nutzen

    Autorisierte Fachleute warten Unternehmenssysteme über den freigegebenen Zugang.

  4. Zwei Mitarbeiter greifen kontrolliert auf ein Kundensystem zuAi

    4

    Kundensysteme fernwarten

    Mitarbeitende greifen kontrolliert und zeitlich begrenzt auf Kundensysteme zu.

Bausteine des Fernzugriffs

VPN

Verschlüsselte Verbindung in den freigegebenen Netzbereich.

Jump Host

Ein kontrollierter Zwischenpunkt vor dem Zielsystem.

Zeitlich begrenzte Freigaben

Zugriffe gelten nur für den vereinbarten Zeitraum.

IT/OT

Infrastruktur und Schutzmaßnahmen gemeinsam betreuen

Änderungen an Servern und Zugängen betreffen häufig mehrere Systeme zugleich.

Im Team arbeitet ein zertifizierter IT-Security-Auditor (TÜV). Die Zugangswege werden herstellerneutral nach Ihrer Infrastruktur ausgewählt. Deshalb werden Abhängigkeiten, Zugriffswege und betroffene Anwendungen vor einer Änderung gemeinsam betrachtet. Zum abgestimmten Vorgehen gehören ein Wartungsfenster, die Funktionsprüfung und ein dokumentierter Rückweg. Die laufende Betreuung hält Konfigurationen und Verantwortlichkeiten aktuell, damit auch spätere Erweiterungen nachvollziehbar bleiben.

Netzwerksicherheit

Häufige Fragen

Fragen zu Planung, Umsetzung und Betrieb.

Welche Zugriffs- und Servicezeiten sind vorgesehen?

Zugriffsrechte, Freigaben und Servicezeiten stimmen wir mit Ihrem Betrieb ab.

Welche Produkte setzen Sie ein?

Die Auswahl erfolgt je Projekt passend zu Ihrer Infrastruktur und Ihren Sicherheitsanforderungen.

Bieten Sie Betreuung rund um die Uhr an?

Servicezeiten und Reaktionsziele legen wir im Serviceumfang fest.

Weitere Branchenlösungen

Jede Branche hat ihre Besonderheiten. Dafür braucht es einen verlässlichen Partner, der die Anforderungen kennt und passende Lösungen liefert.

Erstgespräch

Vereinbaren Sie ein kostenfreies Erstgespräch

Beschreiben Sie Ihre Aufgabe. Wir stimmen einen Termin ab und besprechen den möglichen Projektumfang.

  1. Notebook auf einem Schreibtisch mit geöffnetem Kalender und ausgewähltem TerminAi

    1

    Sie fragen einen Gesprächstermin an

  2. Gemeinsame Planung einer segmentierten IT- und OT-Infrastruktur an einem NetzplanAi

    2

    Wir besprechen Ihre Anforderungen

  3. Besprechung einer Sicherheitsauswertung mit Netzdiagramm und MaßnahmenlisteAi

    3

    Sie erhalten ein Angebot zum abgestimmten Umfang

Philipp Niemann-Stryczek
Philipp Niemann-StryczekManaging DirectorLeitet das Unternehmen kaufmännisch und beantwortet Fragen zu IT/OT-Security, Verwaltungsschale, Compliance und Forschungsprojekten.
Kostenfrei starten

Schildern Sie Ihre Aufgabe über das Kontaktformular. Wir melden uns mit einem Terminvorschlag.

Erstgespräch vereinbaren

Nicht das Passende dabei?

Ergänzende Leistungen für Ihr Vorhaben.

Netzsicherheit und Zonen

Trennen Sie Produktions- und Office-Bereiche und definieren Sie die benötigten Kommunikationswege.

Verzeichnisdienste und Identitäten

Verbinden Sie Anwendungen mit zentralen Identitäten, Rollen und Mehrfaktor-Authentifizierung.

IT-Betrieb und Systemhausleistungen

Verbinden Sie Monitoring, Updates und Support in einem vereinbarten Betriebsmodell.