Zero Trust Access

Site-to-Site Zugriffe reduzieren

Site-to-site Tunnels sind oft “always-on” und zu breit. Dieser Use Case macht Partner- und Standortzugriffe gezielt: nur die benötigten Anwendungen/Services, mit klaren Regeln und Nachvollziehbarkeit. Ziel: in 60 Tagen weniger unnötige Angriffsflächen und weniger Risiko für lateral Movement.

Wenn du willst, zeigen wir dir den Ansatz in einer kurzen Demo, zusammen mit unserem Technologiepartner.

Wann passt unser Ansatz

  • Viele Tunnels zu Partnern/Standorten
  • Unklar, wofür sie noch gebraucht werden
  • Risiko: lateral Movement durch “flache” Verbindungen

Das sind die Ergebnisse

  • Gezielt statt breit: nur benötigte Services
  • Weniger Angriffsfläche zwischen Netzen
  • Bessere Kontrolle und Nachvollziehbarkeit

Das bekommst du von uns

  • Übersicht der Site-to-site Verbindungen (wozu, wofür)
  • Zielbild: welche Services müssen wirklich rüber?
  • Umstellungsplan (Pilot → Wellen)
  • Nachprüfung, dass es weiterhin funktioniert

Kurz erklärt

Deine Herausforderung

Tunnels werden aufgebaut und selten wieder hinterfragt. Über Jahre entstehen flache Verbindungen, die im Incident zur Autobahn werden.

Unsere Lösung

Wir machen Verbindungen “kleiner”: definierte Services, klare Regeln, kontrollierte Umstellung. Wo sinnvoll ersetzen wir “always-on” durch gezielte Zugriffe mit klaren Freigaben/Zeitfenstern. So bleibt Konnektivität, aber das Risiko sinkt.
Typischer Rahmen: 2–4 Wochen bis Pilot.

Ablauf

1

Tunnel-Inventar + Use Cases sammeln

2

Zielservices definieren

3

Umstellung planen (priorisiert)

4

Pilot + Rollout in Wellen

5

Nachprüfung + Cleanup

Häufige Fragen

Ist das ein Netzwerkprojekt?
Ja, aber mit Security-Ziel: weniger Angriffsfläche, mehr Kontrolle.

Was ist der Quick Win?
Unnötige Tunnels identifizieren und abschalten – nach einem detaillierten Check.

Gibt es Betriebsrisiken?
Mit Pilot und Wellen ist das kontrollierbar.

Wie misst man Erfolg?
Weniger offene Angriffsflächen, weniger “always-on”, weniger Ausnahmen.

Reduziere “Autobahnen” zwischen Netzen.

Lass uns Site-to-site Zugriffe gezielt machen, ohne das Business zu blockieren.