Bestandsaufnahme
Zuerst erfasst EVONET Firewall-Modelle, Netzwerkstruktur, Standorte und bestehende Regelwerke. Auch Altlasten kommen auf den Tisch, etwa Regeln, deren Zweck niemand mehr kennt.
Firewall-Regeln veralten, Updates bleiben im Tagesgeschäft liegen, und Alarme sieht am Wochenende niemand: So wird das wichtigste Schutzsystem Ihres Netzwerks Stück für Stück zur Schwachstelle. Die Managed Firewall Services von EVONET nehmen Ihnen diese Daueraufgabe ab. Das inhabergeführte IT-Systemhaus aus Fellbach bei Stuttgart betreibt seit 1996 komplexe IT-Infrastrukturen; zu den Referenzen zählen die Mercedes-Benz Group und die IT des Landes Baden-Württemberg.
Managed Firewall Services bedeuten: Ein spezialisierter Dienstleister übernimmt den kompletten Betrieb der Unternehmens-Firewall, von der Konfiguration über Regelwerk-Pflege und Updates bis hin zur laufenden Überwachung. Ihr Unternehmen behält die volle Schutzwirkung, ohne eigenes Fachpersonal für Administration und Bereitschaft aufbauen zu müssen.
Eine Firewall kontrolliert den Datenverkehr zwischen Ihrem Netzwerk und dem Internet. Sie entscheidet anhand definierter Regeln, welche Verbindungen zulässig sind, und blockiert alle anderen. Moderne Next-Generation-Firewalls prüfen zusätzlich Anwendungen, Nutzer und Inhalte. Damit erkennen sie auch Schadsoftware, die sich in erlaubtem Datenverkehr versteckt.
Der anspruchsvolle Teil ist der laufende Betrieb. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beschreibt im IT-Grundschutz-Baustein NET.3.2, was ein sicherer Firewall-Betrieb verlangt:
Der Service deckt alle Aufgaben ab, die für einen kontrollierten Firewall-Betrieb nötig sind. Die Übersicht zeigt die Bausteine im Einzelnen:
Der Zuschnitt richtet sich nach Ihrer Umgebung. Braucht Ihr Unternehmen zusätzlich abgesicherte VPN-Zugänge für das Homeoffice, Webfilter oder ein Intrusion Prevention System, plant EVONET diese Funktionen von Anfang an mit ein.
Die Übernahme einer Firewall durch EVONET läuft in vier Schritten: Bestandsaufnahme, Regelwerk-Prüfung, Übernahme in den Betrieb und anschließender Regelbetrieb mit Monitoring und Reporting. Ihre vorhandene Hardware bleibt dabei in der Regel im Einsatz, sofern sie den Sicherheitsanforderungen genügt.
EVONET arbeitet herstellerunabhängig und legt sich nicht auf eine einzelne Firewall-Plattform fest. Welche Technologie passt, ergibt sich aus der Bestandsaufnahme und nicht aus einem Vertriebskatalog.
Wer mehrere Standorte betreibt, braucht beides zusammen: eine zentral verwaltete Firewall und eine verschlüsselte Standortvernetzung. EVONET plant und installiert beide als Einheit, per Site-to-Site-VPN oder SD-WAN, ergänzt um eine saubere Netzwerksegmentierung.
Der Vorteil liegt in der Verantwortung aus einer Hand. Wenn Firewall-Setup und Standortvernetzung bei verschiedenen Dienstleistern liegen, beginnt bei jeder Störung die Suche nach dem Zuständigen.
Bei EVONET gehören Firewall-Regeln, VPN-Tunnel und Netzsegmente zu einem gemeinsamen Betriebskonzept, das auch Cloud-Anbindungen an Microsoft 365 oder Azure einschließt.
Im Raum Stuttgart, Fellbach und Ludwigsburg betreut EVONET Unternehmen persönlich und vor Ort. Die Managed Firewall Services skalieren in Zusammenarbeit mit unseren Partnern bei Bedarf bundesweit, vom einzelnen Standort bis zum verteilten Filialnetz.
Seit dem 6. Dezember 2025 gilt das deutsche NIS2-Umsetzungsgesetz, und zwar ohne Übergangsfrist (Stand: Juli 2026). Betroffene Unternehmen müssen Risikomanagement-Maßnahmen nachweisen und ein kontrollierter, dokumentierter Firewall-Betrieb zählt zu den Grundbausteinen dieser Nachweise.
Nach Angaben der Bundesregierung betrifft das Gesetz rund 29.500 Unternehmen in Deutschland (Stand: Juli 2026). Es greift in der Regel ab 50 Beschäftigten oder 10 Millionen Euro Jahresumsatz in 18 definierten Sektoren. Dazu kommen Meldepflichten mit engen Fristen: 24 Stunden für die Frühwarnung, 72 Stunden für den Bericht. Bei Verstößen drohen Bußgelder bis 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes, und die Geschäftsleitung steht persönlich in der Verantwortung. Ob Ihr Unternehmen betroffen ist, lässt sich über die Kriterien des BSI prüfen.
Für den Firewall-Betrieb heißt das konkret: Regelwerke müssen dokumentiert, Änderungen nachvollziehbar und Vorfälle meldefähig sein. Regulatorische Vorgaben wie KRITIS, DORA, BSI-Grundschutz und ISO 27001 gehören bei EVONET zum Projektalltag. Diese Erfahrung fließt direkt in den Betrieb Ihrer Firewall ein.
EVONET betreibt Firewalls dort, wo es anspruchsvoll wird: in gewachsenen Netzen, unter regulatorischen Vorgaben und über viele Standorte hinweg. Diese Spezialisierung auf komplexe Umgebungen unterscheidet das Systemhaus von klassischen IT-Dienstleistern, die vor allem Standardumgebungen betreuen.
„Wir können Komplexität", sagt Christian Steden, Geschäftsführer der EVONET GmbH. Was das in der Praxis heißt, zeigen Projekte wie die Trennung der Active Directories bei Mercedes-Benz. Wer solche Umgebungen sauber auseinanderzieht, bringt die nötige Sorgfalt auch in den Firewall-Betrieb eines Mittelständlers mit mehreren Standorten.
Dazu kommt die Unabhängigkeit: EVONET verkauft keine Lizenzpakete eines einzelnen Herstellers, sondern wählt die Plattform, die zu Ihrer Umgebung passt. Mehr über EVONET und die Technologiepartner von EVONET erfahren Sie auf den verlinkten Seiten. Einen schnellen Einstieg in die Sicherheitslage Ihres Unternehmens bietet außerdem der E-Mail Security Check-up.
Managed Firewall Services rechnen Anbieter üblicherweise als monatlichen Festpreis ab, der Hardware, Lizenzen und Betrieb bündelt. Wie hoch dieser Festpreis ausfällt, hängt von fünf Faktoren ab:
Kein Unternehmen gleicht dem anderen – eine professionelle Sicherheitslösung muss das berücksichtigen.Schildern Sie uns Ihre Situation. Wir zeigen Ihnen, wo Ihre größten IT-Risiken liegen.