- Start
- Projekte
Was wir gemacht haben —
und was dabei herauskam.
Wir zeigen hier nur Projekte, die wir belegen können — zwei davon sind als Netgate-Fallstudien veröffentlicht. Wo wir Kundennamen nicht nennen dürfen, beschreiben wir die Ausgangslage anonymisiert. Erfundene Referenzen und geschätzte Prozentwerte finden Sie bei uns nicht.
Gräfe und Unzer: Firewall-Umstellung im Verlagsbetrieb
Der 1722 gegründete Münchner Verlag Gräfe und Unzer, bekannt für Reiseführer und Lifestyle-Titel, betrieb zwei pfSense-CE-Maschinen virtualisiert auf vSphere. Im Hochverfügbarkeitsbetrieb war der Verbund instabil und verursachte Schwankungen im Netzwerk.
ESBYTE stellte auf zwei dedizierte Netgate 8200 MAX mit pfSense Plus um. Ergebnis: stabiler HA-Betrieb, Unabhängigkeit von der Servervirtualisierung, konfigurierte IPsec- und OpenVPN-Verbindungen sowie Traffic Shaping — umgesetzt an einem Arbeitstag mit minimaler Betriebsunterbrechung.
- 2×
- Netgate 8200 MAX, HA-Verbund
- 1 Tag
- Umsetzung
- 1722
- gegründet
Neumann & Müller: ein Standard für rund 20 Standorte
Neumann & Müller Veranstaltungstechnik betreibt rund 20 Standorte mit über 900 Mitarbeitenden. Die Netzübergänge liefen auf Consumer-Hardware verschiedener Hersteller, ohne einheitlichen Aufbau — mit zunehmenden Ausfällen.
Eingesetzt wurden Netgate 6100 MAX für die größeren und 2100 MAX für die kleineren Standorte, auf Basis einer einmal entwickelten Standardkonfiguration. Viele Geräte gingen vorkonfiguriert raus und wurden vor Ort nur noch eingesteckt.
ESBYTE übernahm Produktauswahl, technische Beratung und Rollout-Unterstützung; umgesetzt hat das interne Team des Kunden. Ergebnis: ein einheitlicher Standard über alle Standorte, höhere Stabilität und deutlich weniger wiederkehrender Konfigurationsaufwand.
- ~20
- Standorte
- 900+
- Mitarbeitende
- 1
- Standardkonfiguration für alle
Als Netgate-Fallstudie veröffentlicht.
Drei Fälle, die wir nicht namentlich zeigen dürfen
Für diese Kunden liegt uns keine Freigabe zur Namensnennung vor. Ausgangslage und Vorgehen beschreiben wir deshalb anonymisiert — alle drei Situationen kommen in dieser Form immer häufiger vor.
Lieferkettengesetz: eine Prüfanfrage, die für Konzerne gemacht war
Ausgangslage
Der Kunde erhielt von einem seiner eigenen Kunden eine Anforderung im Rahmen der Überprüfung des Third Party Cyber Risk Managements (TPCRM). Hintergrund ist das Lieferkettengesetz: Es verpflichtet bestimmte Unternehmen, Sicherheitsmaßnahmen auch in der eigenen Lieferkette sicherzustellen. In der Praxis heißt das, dass Prüfprozesse, die für große Unternehmen konzipiert wurden, unverändert auf kleinere Zulieferer angewendet werden.
Herausforderung
Die Anfrage stellte den Kunden vor eine grundsätzliche Weichenstellung: eine förmliche Vereinbarung unterzeichnen oder eine Selbstauskunft ausfüllen — und in beiden Fällen die Frage, welche Verpflichtungen damit tatsächlich eingegangen werden.
Vorgehen
Wir haben beide Optionen gegenübergestellt und bewertet, welche Verpflichtungen jeweils entstehen würden. Da uns die Verpflichtungen einer unterschriebenen Vereinbarung für die Größe und Struktur des Kunden zu umfassend erschienen, haben wir die Selbstauskunft empfohlen.
Umsetzung
Die Selbstauskunft haben wir in handhabbare Bestandteile zerlegt — eine strukturierte Excel-Tabelle. Dem Kunden haben wir klar zurückgemeldet, welche Bestandteile in unserer eigenen Struktur als eher kleines mittelständisches IT-Systemhaus nur teilweise oder gar nicht erfüllbar sind. Die Abschnitte, zu denen belastbare Aussagen möglich waren, haben wir proaktiv ausgefüllt und inhaltlich erläutert. Bei den verbleibenden Punkten haben wir beratend begleitet.
Ergebnis
Der Prozess läuft. Ein Ergebnis steht daher noch aus.
- Branche
- Produzierender Betrieb
- Größe
- bis 50 Mitarbeitende
- Anlass
- TPCRM-Prüfung eines Kunden, Hintergrund Lieferkettengesetz
- Empfehlung
- Selbstauskunft statt unterschriebener Vereinbarung
- Stand
- Prozess läuft, Ergebnis steht aus
Wartung, die im laufenden Betrieb nicht auffällt
Ausgangslage
Updates und Softwareinstallationen fielen regelmäßig an und wurden bis dahin von Hand erledigt — mitten in der Arbeitszeit. Jede Aktualisierung war eine spürbare Unterbrechung: Neustarts zu unpassenden Zeitpunkten, blockierte Arbeitsplätze während der Installation, Rückfragen, wann der Rechner wieder frei sei. Weil im Haus unterschiedliche Betriebssysteme laufen, ließ sich das nicht mit einer einzelnen Lösung abdecken.
Herausforderung
Wartung sollte zuverlässig und automatisiert im Hintergrund laufen, ohne den Betriebsablauf zu stören — und das plattformübergreifend für Windows, macOS und teilweise Linux. Dazu kam: Kritische Prozesse dürfen nicht unterbrochen werden, Neustarts nur zu unkritischen Zeitpunkten erfolgen, und die Mitarbeitenden sollen möglichst wenig davon mitbekommen.
Vorgehen
Zuerst haben wir uns einen Überblick verschafft: welche Systeme im Einsatz sind, in welchen Zyklen sie Updates bekommen und wann tatsächlich gearbeitet wird. Daraus folgte die Entscheidung, für jedes Betriebssystem ein eigenes, darauf abgestimmtes Skript zu entwickeln — statt eine plattformübergreifende Lösung zu erzwingen, die den Eigenheiten der einzelnen Systeme nicht gerecht geworden wäre.
Umsetzung
Unter Windows stößt ein Skript Updates und Installationen zeitgesteuert außerhalb der Kernarbeitszeiten an, erkennt laufende Anwendungen und aktive Sitzungen und löst einen Neustart erst aus, wenn niemand mehr am Gerät arbeitet. Für macOS entstand ein vergleichbares Skript, das sich in die dortige Systemlogik einfügt und ebenfalls im Hintergrund arbeitet — ohne Pop-ups, ohne erzwungene Neustarts. Wo Linux läuft, kam ein Skript dazu, das Paketaktualisierungen automatisiert und protokolliert. Alle drei melden zurück, ob die Wartung erfolgreich war. Geht etwas schief, wird nachgesteuert, statt dass es unbemerkt bleibt.
Ergebnis
Die Skripte laufen im produktiven Einsatz. Updates und Installationen passieren seither im Hintergrund, ohne dass der laufende Betrieb spürbar beeinträchtigt wird. Eine Auswertung über einen längeren Zeitraum steht noch aus.
- Branche
- Produzierendes Gewerbe
- Aufgabe
- Updates und Softwareinstallationen automatisieren
- Systeme
- Windows, macOS, teilweise Linux
- Lösung
- Ein eigenes Skript je Betriebssystem
- Stand
- im produktiven Einsatz
Wie wir mit Neukunden Bedarfe klären
Ausgangslage
Ein neu gegründetes Unternehmen aus der Finanzbranche stand vor dem grundsätzlichen Aufbau seiner IT-Infrastruktur — im Büro wie im mobilen Arbeiten. Starke Sicherheitsmaßnahmen auf unterschiedlichen Ebenen sind im Rahmen der Geschäftstätigkeit unverzichtbar.
Herausforderung
Zunächst mussten die Bedarfe geklärt werden — bei einer Neugründung ohne bestehende IT-Struktur eine besonders offene Ausgangsfrage.
Vorgehen
Wir haben zwei Briefinggespräche geführt: im ersten die grundsätzlichen Bedarfe erfasst, im zweiten die daraus resultierenden konkreten technischen Punkte geklärt. Mithilfe DSGVO-konformer Transkription und KI-gestützter Auswertung haben wir die Anforderungen schnell und umfassend transparent fixiert und mit dem Kunden abgestimmt.
Umsetzung
Auf Basis der abgestimmten Anforderungen haben wir — ebenfalls KI-gestützt — ein Angebot erstellt und dem Kunden übermittelt.
- Branche
- Finanzbranche, Neugründung
- Größe
- bis 10 Mitarbeitende
- Aufgabe
- IT-Infrastruktur im Büro und im mobilen Arbeiten aufbauen
- Rahmen
- Hohe Sicherheitsanforderungen auf mehreren Ebenen
- Stand
- Angebot übermittelt
Vier Schritte, immer dieselben
Kontakt
Unverbindlich und auf Augenhöhe.
Bedarfsanalyse
Wir verstehen Anforderungen und Status quo.
Umsetzung
Passend zugeschnitten, sauber gebaut.
Betrieb
Verlässlicher Weiterbetrieb statt Projektabschluss und Abschied.
Ähnliche Ausgangslage?
Beschreiben Sie uns in zwei Sätzen, wo es bei Ihnen klemmt. Wir sagen Ihnen, ob wir das schon einmal gelöst haben.
Oder direkt anrufen: +49 89 2000 6500 · Mo – Fr, 09:00 – 17:00 Uhr