Planung des Firmware-Lebenszyklus
Verfolgung der Sicherheitshinweise des Herstellers, Auswahl der Zielversion anhand des FortiOS-Supportkalenders, Upgrade im Wartungsfenster und vorher immer ein Konfigurationsbackup.
Wir übernehmen Firmwareplanung, Konfigurationsbackups, Regelbereinigung sowie HA- und Log-Prüfungen Ihrer Firewall – mit Schwerpunkt FortiGate – nach festem Zeitplan und auf Wunsch auch den täglichen Betrieb.
Firewall-Wartung umfasst die wiederkehrenden Aufgaben, die eine Firewall aktuell, gesichert, nachvollziehbar und prüffähig halten: Planung des Firmware-Lebenszyklus, Konfigurationsbackups, Überprüfung der Regeln (Policies) sowie HA-, Log- und VPN-Kontrollen. Firewall-Management geht weiter: Überwachung, Änderungsanfragen und Reporting kommen hinzu, und der tägliche Betrieb geht an ein vertraglich gebundenes Team.
Eine Firewall zu kaufen und sie zu betreiben sind zwei verschiedene Aufgaben. Das Risiko entsteht selten durch das Gerät selbst, sondern durch Konfigurationsschulden, die sich mit der Zeit ansammeln: temporäre Regeln, die niemand zu löschen wagt, breite Policies mit „all“ als Quelle oder Ziel, ungepatchte Firmware, eine volle Log-Festplatte, ein nie getestetes HA-Failover. Firewall-Wartung bringt diese Schulden in einen Zeitplan und belegt jede Prüfung mit Nachweisen. Die regelmäßigen Prüfungen beschreiben wir in unserem Leitfaden zur Firewall-Wartung, die Regelprüfung Schritt für Schritt in Firewall-Regelbereinigung und Policy-Audit.
Wir bieten zwei Arbeitsmodelle an. Bei der periodischen Wartung führen wir Zustands-, Backup-, Firmware- und Policy-Prüfungen im vertraglich festgelegten Rhythmus durch und berichten die Befunde nach Priorität; Änderungen setzt Ihr Team um oder wir mit Ihrer Freigabe. Bei der Managed Firewall liegen Überwachung, Policy-Änderungsmanagement, Patching, Log-Auswertung, Reporting und Lizenzverfolgung bei uns, die Freigabe bleibt bei Ihnen. Für Organisationen mit eigenen Fachleuten ist auch ein Co-Managed-Modell möglich: Die Routinearbeit liegt bei uns, Konsolenzugang und Notfallbefugnis teilen sich beide Seiten. Die Modelle vergleichen wir in Was ist ein Managed-Firewall-Service?
Firmware-Wartung ist heute eine Entscheidung über den Fernzugriff. Mit FortiOS 7.6.3 (April 2025) wurde der SSL-VPN-Tunnelmodus auf allen FortiGate-Modellen durch IPsec VPN ersetzt, und bestehende Einstellungen werden beim Upgrade nicht übernommen; auf Einstiegsmodellen wie 40F, 60F/61F und 90G/91G ist auch der SSL-VPN-Webmodus nicht mehr verfügbar. Deshalb wird in unserem Wartungsplan kein Gerät, das SSL VPN nutzt, auf 7.6.3 oder höher aktualisiert, bevor der Zugang über IPsec IKEv2 oder ZTNA verifiziert ist. Die Migrationsschritte finden Sie im FortiOS-7.6-Migrationsplan für SSL VPN.
Log- und Compliance-Prüfungen sind fester Bestandteil der Wartung. Für Organisationen in der Türkei verlangt die Verordnung über Anbieter kollektiver Internetnutzung, Zugriffsdatensätze zwei Jahre elektronisch aufzubewahren und täglich einen Wert zu speichern, der ihre Richtigkeit und Integrität bestätigt. Bei der Wartung prüfen wir, dass der Log-Fluss nicht abreißt, die Zeitquelle (NTP) stimmt, das Kontingent in FortiAnalyzer oder auf dem Syslog-Server für die Aufbewahrungsdauer reicht und der Zeitstempel funktioniert. Bitte prüfen Sie Ihre Pflichten anhand der geltenden Vorschriften; mehr in Gesetz Nr. 5651: Log-Aufbewahrung und zentrales Log-Management und in der KVKK-Checkliste für technische Maßnahmen.
Sora Yazılım ist ein unabhängiger Lösungs- und Beschaffungspartner für Fortinet-Produkte. Wartung und Management bieten wir vor allem für FortiGate-Firewalls an; bei anderen Herstellern klären wir den Umfang im Erstgespräch. Servicezeiten, Reaktions- und Eingriffszeiten sowie Änderungsklassen werden vertraglich festgelegt. Eine feste Preisliste gibt es nicht; das Angebot richtet sich nach Anzahl der Geräte und Standorte, HA-Aufbau, Änderungsvolumen und Log-Aufbewahrung.
Nicht im Umfang: Hardwaredefekte laufen über den RMA-Prozess des Herstellers; Lizenz- und Supportverträge verwalten wir separat im Service zur FortiGate-Lizenzverlängerung. Der Umstieg von einer Alt-Firewall auf FortiGate wird als eigenes Projekt geplant (siehe Migrationsplan für Firewalls). Ein vollständiges Security Operations Center (SOC) oder ein EDR-Dienst (Endpoint Detection and Response) ist nicht Teil dieses Vertrags.
Rhythmus und Ergebnis jeder Position stehen im Vertrag; jede Prüfung landet mit Nachweis im Bericht.
Verfolgung der Sicherheitshinweise des Herstellers, Auswahl der Zielversion anhand des FortiOS-Supportkalenders, Upgrade im Wartungsfenster und vorher immer ein Konfigurationsbackup.
Datierte Backups vor und nach jeder Änderung, Aufbewahrung außerhalb des Geräts und eine schriftliche Rollback-Notiz für jede größere Änderung.
Analyse von Trefferzählern und letzter Nutzung; Erkennung verdeckter, doppelter, Any-any- und abgelaufener temporärer Regeln; Verantwortlicher, Zweck und Ticket für jede Regel.
HA-Synchronisierung, geplante Failover-Tests im Wartungsfenster, CPU-, Speicher-, Sitzungs- und Plattenauslastung, Schnittstellenfehler und Einschränkungen des Verwaltungszugriffs.
Inventar des Fernzugriffs, MFA und Benutzergruppen; Migrationsplan zu IPsec IKEv2 oder ZTNA passend zur Änderung in FortiOS 7.6, mit Pilot validiert.
Prüfung von Log-Fluss, NTP, Aufbewahrungskontingent in FortiAnalyzer/Syslog und 5651-Zeitstempel; regelmäßige Berichte zu Änderungen, Befunden, Firmware und Lizenzterminen.
Ein Erstaudit macht den Ist-Zustand sichtbar; danach wiederholt jede Periode dieselbe Checkliste im selben Berichtsformat.
Geräte, FortiOS-Versionen, Lizenzenddaten, Regelanzahl, HA-, VPN- und Log-Architektur werden erfasst. Ergebnis: ein Ausgangsbericht.
Ein datiertes Backup wird erstellt; Befunde zu Policies, Verwaltungszugriff, VPN und Logs werden nach Risiko sortiert, Dringendes wird zuerst behoben.
Wartungsrhythmus, Wartungsfenster, Freigabematrix, Eskalationskette, Servicezeiten und Reaktionszeiten werden schriftlich festgelegt.
Jede Änderung durchläuft Antrag, Freigabe, Umsetzung, Prüfung und Dokumentation, mit Backup davor und danach.
Regelmäßige Berichte zeigen Änderungen, Befunde, Firmware- und Lizenzstatus; ein vollständiges Policy-Review wird mindestens alle sechs Monate wiederholt.
Periodische Wartung und ein priorisierter Befundbericht für Teams, die den IT-Alltag stemmen, aber keine Zeit für Firmware, Regelprüfungen und Log-Kontrollen haben.
Einheitliche Policies über alle Standorte, zentrale Backups und ein Bericht; Geräte auf unterschiedlichen Versionen kommen in einen gemeinsamen Firmwareplan.
Wartungsprotokolle, die Log-Aufbewahrung, Zugriffskontrolle und Regelprüfungen mit datierten Nachweisen belegen – bereit für Prüfer.
Kontrollierter Umstieg auf IPsec IKEv2 oder ZTNA vor der Änderung in FortiOS 7.6: zuerst Pilotnutzer, danach das Upgrade.
Inventar eines undokumentierten Regelwerks, erneute Freigabe von Regeln ohne Begründung und ein dokumentierter Verwaltungsprozess.
Globale Herstellerlösungen, die wir im Rahmen dieser Dienstleistung positionieren.
NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy
NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy →Wir planen Ihr FortiGuard-Sicherheitspaket (ATP, UTP, Enterprise Protection) und Ihren FortiCare-Supportvertrag vor dem Ablauf, beschaffen die Verlängerung, registrieren sie auf Ihrer Appliance und prüfen, ob die Dienste tatsächlich wieder aktualisiert werden.
Mit CI/CD-Pipelines, Container-Orchestrierung, Observability und Zero-Downtime-Deployments stellen wir Ihre Infrastruktur auf ein modernes Fundament.
Ihre Frage ist nicht dabei? Nutzen Sie das Formular unten.
Nennen Sie uns Gerätemodell, Anzahl der Standorte und ob Sie SSL VPN nutzen. Wir bewerten den Ist-Zustand und melden uns mit Wartungsumfang und Angebot.
Montag–Freitag, 09:00–18:00 (TRT).
DSGVO/KVKK-konform — keine Weitergabe an Dritte.
Keine Verpflichtung; Angebot folgt im Anschluss.
Ein Erstaudit zeigt die Prioritäten bei Firmware, Regeln, HA, Logs und VPN; danach richten wir den Wartungsplan daran aus.