Sora Yazılım
Netzwerksicherheit, Server und Software aus der Türkei
Managed-Security-Service

Firewall-Wartung und -Management als Service

Wir übernehmen Firmwareplanung, Konfigurationsbackups, Regelbereinigung sowie HA- und Log-Prüfungen Ihrer Firewall – mit Schwerpunkt FortiGate – nach festem Zeitplan und auf Wunsch auch den täglichen Betrieb.

Firewall-Wartung umfasst die wiederkehrenden Aufgaben, die eine Firewall aktuell, gesichert, nachvollziehbar und prüffähig halten: Planung des Firmware-Lebenszyklus, Konfigurationsbackups, Überprüfung der Regeln (Policies) sowie HA-, Log- und VPN-Kontrollen. Firewall-Management geht weiter: Überwachung, Änderungsanfragen und Reporting kommen hinzu, und der tägliche Betrieb geht an ein vertraglich gebundenes Team.

Eine Firewall zu kaufen und sie zu betreiben sind zwei verschiedene Aufgaben. Das Risiko entsteht selten durch das Gerät selbst, sondern durch Konfigurationsschulden, die sich mit der Zeit ansammeln: temporäre Regeln, die niemand zu löschen wagt, breite Policies mit „all“ als Quelle oder Ziel, ungepatchte Firmware, eine volle Log-Festplatte, ein nie getestetes HA-Failover. Firewall-Wartung bringt diese Schulden in einen Zeitplan und belegt jede Prüfung mit Nachweisen. Die regelmäßigen Prüfungen beschreiben wir in unserem Leitfaden zur Firewall-Wartung, die Regelprüfung Schritt für Schritt in Firewall-Regelbereinigung und Policy-Audit.

Wir bieten zwei Arbeitsmodelle an. Bei der periodischen Wartung führen wir Zustands-, Backup-, Firmware- und Policy-Prüfungen im vertraglich festgelegten Rhythmus durch und berichten die Befunde nach Priorität; Änderungen setzt Ihr Team um oder wir mit Ihrer Freigabe. Bei der Managed Firewall liegen Überwachung, Policy-Änderungsmanagement, Patching, Log-Auswertung, Reporting und Lizenzverfolgung bei uns, die Freigabe bleibt bei Ihnen. Für Organisationen mit eigenen Fachleuten ist auch ein Co-Managed-Modell möglich: Die Routinearbeit liegt bei uns, Konsolenzugang und Notfallbefugnis teilen sich beide Seiten. Die Modelle vergleichen wir in Was ist ein Managed-Firewall-Service?

Firmware-Wartung ist heute eine Entscheidung über den Fernzugriff. Mit FortiOS 7.6.3 (April 2025) wurde der SSL-VPN-Tunnelmodus auf allen FortiGate-Modellen durch IPsec VPN ersetzt, und bestehende Einstellungen werden beim Upgrade nicht übernommen; auf Einstiegsmodellen wie 40F, 60F/61F und 90G/91G ist auch der SSL-VPN-Webmodus nicht mehr verfügbar. Deshalb wird in unserem Wartungsplan kein Gerät, das SSL VPN nutzt, auf 7.6.3 oder höher aktualisiert, bevor der Zugang über IPsec IKEv2 oder ZTNA verifiziert ist. Die Migrationsschritte finden Sie im FortiOS-7.6-Migrationsplan für SSL VPN.

Log- und Compliance-Prüfungen sind fester Bestandteil der Wartung. Für Organisationen in der Türkei verlangt die Verordnung über Anbieter kollektiver Internetnutzung, Zugriffsdatensätze zwei Jahre elektronisch aufzubewahren und täglich einen Wert zu speichern, der ihre Richtigkeit und Integrität bestätigt. Bei der Wartung prüfen wir, dass der Log-Fluss nicht abreißt, die Zeitquelle (NTP) stimmt, das Kontingent in FortiAnalyzer oder auf dem Syslog-Server für die Aufbewahrungsdauer reicht und der Zeitstempel funktioniert. Bitte prüfen Sie Ihre Pflichten anhand der geltenden Vorschriften; mehr in Gesetz Nr. 5651: Log-Aufbewahrung und zentrales Log-Management und in der KVKK-Checkliste für technische Maßnahmen.

Sora Yazılım ist ein unabhängiger Lösungs- und Beschaffungspartner für Fortinet-Produkte. Wartung und Management bieten wir vor allem für FortiGate-Firewalls an; bei anderen Herstellern klären wir den Umfang im Erstgespräch. Servicezeiten, Reaktions- und Eingriffszeiten sowie Änderungsklassen werden vertraglich festgelegt. Eine feste Preisliste gibt es nicht; das Angebot richtet sich nach Anzahl der Geräte und Standorte, HA-Aufbau, Änderungsvolumen und Log-Aufbewahrung.

Nicht im Umfang: Hardwaredefekte laufen über den RMA-Prozess des Herstellers; Lizenz- und Supportverträge verwalten wir separat im Service zur FortiGate-Lizenzverlängerung. Der Umstieg von einer Alt-Firewall auf FortiGate wird als eigenes Projekt geplant (siehe Migrationsplan für Firewalls). Ein vollständiges Security Operations Center (SOC) oder ein EDR-Dienst (Endpoint Detection and Response) ist nicht Teil dieses Vertrags.

Wartungsumfang

Was Firewall-Wartung und -Management umfassen

Rhythmus und Ergebnis jeder Position stehen im Vertrag; jede Prüfung landet mit Nachweis im Bericht.

Planung des Firmware-Lebenszyklus

Verfolgung der Sicherheitshinweise des Herstellers, Auswahl der Zielversion anhand des FortiOS-Supportkalenders, Upgrade im Wartungsfenster und vorher immer ein Konfigurationsbackup.

Konfigurationsbackup und Rollback

Datierte Backups vor und nach jeder Änderung, Aufbewahrung außerhalb des Geräts und eine schriftliche Rollback-Notiz für jede größere Änderung.

Policy-Management und Regelbereinigung

Analyse von Trefferzählern und letzter Nutzung; Erkennung verdeckter, doppelter, Any-any- und abgelaufener temporärer Regeln; Verantwortlicher, Zweck und Ticket für jede Regel.

HA- und Zustandsprüfungen

HA-Synchronisierung, geplante Failover-Tests im Wartungsfenster, CPU-, Speicher-, Sitzungs- und Plattenauslastung, Schnittstellenfehler und Einschränkungen des Verwaltungszugriffs.

VPN-Status: von SSL VPN zu IPsec und ZTNA

Inventar des Fernzugriffs, MFA und Benutzergruppen; Migrationsplan zu IPsec IKEv2 oder ZTNA passend zur Änderung in FortiOS 7.6, mit Pilot validiert.

Überwachung, Logs und Reporting

Prüfung von Log-Fluss, NTP, Aufbewahrungskontingent in FortiAnalyzer/Syslog und 5651-Zeitstempel; regelmäßige Berichte zu Änderungen, Befunden, Firmware und Lizenzterminen.

Unser Vorgehen

In 5 Schritten zur geregelten Wartung

Ein Erstaudit macht den Ist-Zustand sichtbar; danach wiederholt jede Periode dieselbe Checkliste im selben Berichtsformat.

  1. 01

    Erhebung und Inventar

    Geräte, FortiOS-Versionen, Lizenzenddaten, Regelanzahl, HA-, VPN- und Log-Architektur werden erfasst. Ergebnis: ein Ausgangsbericht.

  2. 02

    Erstaudit und Prioritäten

    Ein datiertes Backup wird erstellt; Befunde zu Policies, Verwaltungszugriff, VPN und Logs werden nach Risiko sortiert, Dringendes wird zuerst behoben.

  3. 03

    Zeitplan und Vertrag

    Wartungsrhythmus, Wartungsfenster, Freigabematrix, Eskalationskette, Servicezeiten und Reaktionszeiten werden schriftlich festgelegt.

  4. 04

    Periodische Wartung und Change-Management

    Jede Änderung durchläuft Antrag, Freigabe, Umsetzung, Prüfung und Dokumentation, mit Backup davor und danach.

  5. 05

    Reporting und Review

    Regelmäßige Berichte zeigen Änderungen, Befunde, Firmware- und Lizenzstatus; ein vollständiges Policy-Review wird mindestens alle sechs Monate wiederholt.

Werkzeuge und Abdeckung

Mit welchen Plattformen und Methoden arbeiten wir?

Plattform

FortiGateFortiOSFortiManagerFortiAnalyzer

Fernzugriff

IPsec IKEv2FortiClientFortiClient EMSZTNAFortiSASE

Logs und Compliance

FortiAnalyzerSyslog5651-ZeitstempelKVKK-Maßnahmen

Methode

Trefferzähler-AnalyseÄnderungsprotokollKonfigurationsbackupNIST SP 800-41
Für wen?

Für welche Organisationen eignet sich dieser Service?

KMU

IT-Team ohne Security-Spezialisten

Periodische Wartung und ein priorisierter Befundbericht für Teams, die den IT-Alltag stemmen, aber keine Zeit für Firmware, Regelprüfungen und Log-Kontrollen haben.

Mehrere Standorte

Mehrere FortiGates und VPN-Tunnel

Einheitliche Policies über alle Standorte, zentrale Backups und ein Bericht; Geräte auf unterschiedlichen Versionen kommen in einen gemeinsamen Firmwareplan.

Compliance

Nachweise für KVKK und Gesetz 5651 gefordert

Wartungsprotokolle, die Log-Aufbewahrung, Zugriffskontrolle und Regelprüfungen mit datierten Nachweisen belegen – bereit für Prüfer.

Remote-Arbeit

Abhängigkeit von SSL VPN

Kontrollierter Umstieg auf IPsec IKEv2 oder ZTNA vor der Änderung in FortiOS 7.6: zuerst Pilotnutzer, danach das Upgrade.

Übernahme

Der Einrichter ist nicht mehr da

Inventar eines undokumentierten Regelwerks, erneute Freigabe von Regeln ohne Begründung und ein dokumentierter Verwaltungsprozess.

Lösungen, die wir damit kombinieren

Welche Lösungsmarken setzen wir parallel ein?

Globale Herstellerlösungen, die wir im Rahmen dieser Dienstleistung positionieren.

Autoritative Referenz

NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy

NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy
Verwandte Leistungen

Leistungen, die Sie mit der Wartung kombinieren können

Häufige Fragen

Firewall-Wartung und -Management: häufige Fragen

Ihre Frage ist nicht dabei? Nutzen Sie das Formular unten.

Was umfasst Firewall-Wartung?
Firewall-Wartung umfasst die Planung von Firmware und Sicherheitspatches, Konfigurationsbackups, Prüfung und Bereinigung der Regeln (Policies), HA- und Ressourcenprüfungen, die Kontrolle von Log-Fluss und Aufbewahrung sowie eine Überprüfung des VPN-Status. Das Ergebnis jeder Prüfung erhalten Sie in einem datierten Bericht.
Wie oft sollte eine Firewall gewartet werden?
Ein allgemeingültiges Intervall gibt es nicht; es wird nach Änderungsvolumen und Risiko im Vertrag festgelegt. Ein vollständiges Policy-Review empfehlen wir mindestens alle sechs Monate (das Intervall, das PCI DSS v4.0 für Netzwerksicherheitskontrollen verlangt), in Umgebungen mit vielen Änderungen alle drei Monate. Kritische Sicherheitshinweise warten nicht auf den nächsten Wartungszyklus.
Was unterscheidet periodische Wartung von einem Managed-Firewall-Service?
Bei der periodischen Wartung prüfen wir in festen Abständen und berichten die Befunde; der tägliche Betrieb bleibt bei Ihnen. Beim Managed-Firewall-Service gehen Überwachung, Änderungsanfragen, Patching, Log-Auswertung und Reporting an das beauftragte Team, die Freigabebefugnis bleibt in Ihrer Organisation. Für Häuser mit eigenen Fachleuten ist auch ein Co-Managed-Modell möglich.
Wie sollte Firewall-Policy-Management aussehen?
Jede Regel sollte auf einem freigegebenen Antrag mit Verantwortlichem, Zweck und gegebenenfalls Ablaufdatum beruhen; vor und nach jeder Änderung wird gesichert und ein Rollback-Plan notiert. Ungenutzte Regeln werden über Trefferzähler und Logdaten erkannt, Any-any-Regeln per Logging vermessen und durch engere Regeln ersetzt. Die Methode beschreiben wir in FortiGate-Policy-Management.
Wir nutzen SSL VPN. Sollen wir FortiOS aktualisieren?
Zuerst den Fernzugriff umstellen, dann aktualisieren. Mit FortiOS 7.6.3 wurde der SSL-VPN-Tunnelmodus auf allen Modellen entfernt, und die Einstellungen werden beim Upgrade nicht übernommen. Der von Fortinet empfohlene Hauptweg ist Dial-up-IPsec-VPN auf IKEv2-Basis; für Organisationen, die anwendungsbezogenen Zugriff wollen, ist ZTNA eine Option. Wir aktualisieren erst, wenn der neue Zugang mit Pilotnutzern validiert ist.
Gehört die Prüfung der 5651-Log-Aufbewahrung zur Wartung?
Ja. Wir prüfen, dass der Log-Fluss lückenlos ist, die Zeitquelle korrekt eingestellt ist, das Aufbewahrungskontingent in FortiAnalyzer oder auf dem Syslog-Server zwei Jahre abdeckt und der tägliche Integritätszeitstempel erzeugt wird. Welche Pflichten für Ihre Organisation gelten, sollten Sie anhand der geltenden Vorschriften prüfen.
Wie werden Reaktionszeiten und Servicezeiten festgelegt?
Servicezeiten, Reaktionszeiten für Änderungsanfragen (dringend, Standard, geplant) und Reaktionszeiten bei Sicherheitsvorfällen werden vertraglich festgelegt. Ein guter Vertrag sagt nicht nur Geräteverfügbarkeit zu, sondern regelt Änderungen und Vorfallreaktion getrennt; unser Angebot zeigt Rhythmus und Ergebnis jeder Position.
Können Sie eine Firewall übernehmen, die ein anderes Unternehmen eingerichtet hat?
Ja. Eine Übernahme beginnt mit einem datierten Backup und einem vollständigen Regelinventar; Regeln ohne nachvollziehbare Begründung legen wir den Fachverantwortlichen zur Freigabe vor, bevor etwas entfernt wird. Wir warten vor allem FortiGate-Firewalls; bei anderen Herstellern klären wir den Umfang im Erstgespräch und erstellen bei Bedarf einen Migrationsplan zu FortiGate.
Anfrageformular

Sprechen wir über die Wartung Ihrer Firewall

Nennen Sie uns Gerätemodell, Anzahl der Standorte und ob Sie SSL VPN nutzen. Wir bewerten den Ist-Zustand und melden uns mit Wartungsumfang und Angebot.

Antwort innerhalb von 24 Stunden

Montag–Freitag, 09:00–18:00 (TRT).

Ihre Daten sind sicher

DSGVO/KVKK-konform — keine Weitergabe an Dritte.

Kostenloses Discovery-Gespräch

Keine Verpflichtung; Angebot folgt im Anschluss.

24 saat içinde geri dönüş yaparız.

Wann wurde Ihre Firewall zuletzt überprüft?

Ein Erstaudit zeigt die Prioritäten bei Firmware, Regeln, HA, Logs und VPN; danach richten wir den Wartungsplan daran aus.

WhatsApp-Support