Jede Branche hat ihre eigenen Stolpersteine. Wir kennen sie, weil wir sie in der Region täglich sehen.
- ProduktionMaschinennetze trennen, Hallen-WLAN, Wiederanlauf
- LogistikScanner, mehrere Standorte, Erreichbarkeit
- HandelKassensysteme, Filialen, Shop-Anbindung
- ArztpraxenVertraulichkeit belegen, Praxissoftware, TI
- KanzleienRechtssichere Archivierung, Mandantentrennung
- Kommunen & StadtwerkeNIS2, Netztrennung, Nachweise für die Aufsicht
- DienstleisterMobiles Arbeiten, Cloud, Zusammenarbeit
Eigene Leute an drei Standorten in Mittelfranken – deshalb können wir im Notfall denselben Tag zusagen.
Hand in Hand
Alles rund um Ihre IT – aus einer Hand
Von der Leitung im Serverraum bis zur KI im Arbeitsalltag: zwölf Bereiche, für jeden davon eigene Spezialisten. Was BES nicht selbst macht, übernimmt ein Haus der L&S Unternehmensgruppe – abgestimmt, nicht weitergereicht.
IPS/IDS (Intrusion Prevention und Intrusion Detection System)
Ein Intrusion Detection System (IDS) erkennt Angriffsmuster im Netzwerkverkehr und meldet sie, ein Intrusion Prevention System (IPS) blockiert sie zusätzlich in Echtzeit. Beide Funktionen sind heute Bestandteil moderner Firewalls.
Was ist IPS/IDS?
Ein Intrusion Detection System (IDS) analysiert den Datenverkehr im Netzwerk und vergleicht ihn mit bekannten Angriffsmustern – etwa dem Ausnutzen einer Schwachstelle in einem Webserver, dem Scannen offener Ports oder der Kommunikation von Schadsoftware mit ihrem Steuerserver. Erkennt es ein Muster, erzeugt es einen Alarm. Ein Intrusion Prevention System (IPS) tut dasselbe, unterbricht die Verbindung aber sofort und blockiert den Angriff, bevor er sein Ziel erreicht.
In der Praxis sind IDS und IPS heute keine getrennten Geräte mehr, sondern Funktionen einer Next-Generation-Firewall. Die Firewall prüft dabei nicht nur den Verkehr zwischen Internet und Unternehmen, sondern auch den zwischen internen Netzsegmenten.
Warum ist IPS/IDS für den Mittelstand relevant?
Viele Angriffe zielen auf bekannte Schwachstellen in Systemen, die noch nicht aktualisiert wurden – ein Fernzugriffsdienst, ein älterer Server, ein Gerät, das der Hersteller nicht mehr pflegt. Zwischen dem Bekanntwerden einer Lücke und dem Einspielen des Updates liegen im Mittelstand oft Tage oder Wochen. Ein IPS schließt genau dieses Zeitfenster, indem es die Ausnutzung der Lücke blockiert, auch wenn das System selbst noch verwundbar ist.
Ein zweiter Nutzen liegt in der Erkennung: Wenn ein Rechner im Netz plötzlich versucht, andere Systeme zu scannen oder Kontakt zu bekannten Schadservern aufzunehmen, meldet das IPS diesen Vorgang – oft der erste sichtbare Hinweis auf einen laufenden Ransomware-Angriff. Für Unternehmen im Anwendungsbereich von NIS2 ist diese Fähigkeit zur Angriffserkennung eine ausdrückliche Anforderung; Cyber-Versicherer fragen sie in ihren Fragebögen ebenfalls ab.
Was BES daraus macht
BES Systemhaus aktiviert und pflegt IPS als festen Bestandteil der Managed Firewall mit Securepoint und Sophos. Dazu gehört mehr als das Einschalten der Funktion: Wir wählen die passenden Regelsätze für Ihre Umgebung, verhindern Fehlalarme, die legitime Anwendungen blockieren würden, halten Signaturen aktuell und werten die Meldungen aus. Auffällige Ereignisse fließen in den Monatsreport ein und werden im Quartalsgespräch besprochen.
Für Kunden in Schwabach, Nürnberg, Weißenburg und Umgebung ist das Teil unserer Managed IT-Services. Bei Unternehmen mit NIS2-Pflichten – etwa Stadtwerke oder Entsorger – dokumentieren wir die IPS-Funktion im Rahmen der NIS2-Beratung als Nachweis der Angriffserkennung.
Häufige Fragen
Reicht ein IDS, oder brauche ich ein IPS?
Ein IDS erzeugt nur Alarme, die jemand bewerten muss. Für den Mittelstand ist ein IPS sinnvoller, weil es Angriffe automatisch stoppt. Wichtig ist eine saubere Einrichtung, damit keine Geschäftsanwendungen blockiert werden.
Blockiert ein IPS auch Angriffe innerhalb des Netzwerks?
Nur, wenn der Verkehr über die Firewall läuft. Deshalb kombinieren wir IPS mit Netzsegmentierung per VLAN, sodass die Firewall den Verkehr zwischen Bereichen wie Büro, Produktion und Gäste-WLAN prüfen kann.
Macht ein IPS Updates überflüssig?
Nein. Ein IPS überbrückt die Zeit bis zum Update, ersetzt es aber nicht. Beides gehört zu einem funktionierenden Schwachstellenmanagement.
