Fortinet-Integrator in der Schweiz
Wir planen, führen ein und betreiben vollständige Fortinet-Architekturen — von der Perimeter-Firewall bis zur Steuerungsebene. Acht NSE-Zertifizierungen im Team, aus den Bereichen Netzwerk und Security Operations.
Warum dieses Ökosystem
Gute Produkte übereinanderzuschichten ergibt noch keine Verteidigung. Jede Konsole hat ihre eigene Logik, ihren eigenen Objektbestand, ihr eigenes Log-Format. Der Integrator verbringt die Zeit damit, zwischen Werkzeugen zu übersetzen, und der Betrieb hört irgendwann auf zu korrelieren: Der Alarm der Firewall und der des Arbeitsplatzes beschreiben denselben Vorfall, ohne sich je zu begegnen.
Der Ansatz von Fortinet passt in einen Satz: eine einzige Steuerungsebene. FortiManager verteilt die Konfiguration und führt die Änderungshistorie, FortiAnalyzer sammelt und korreliert, und die Geräte teilen sich denselben Objektbestand. Der Wert liegt nicht in einem einzelnen Produkt — er liegt darin, dass sie von Haus aus miteinander sprechen.
Unsere Unabhängigkeit von Herstellern bleibt ein Grundsatz: Wir sind kein Ein-Marken-Reseller und empfehlen Fortinet nicht standardmässig. Wenn Konsolidierung aber die richtige Wahl ist — ein heterogener Bestand, der wieder in den Griff zu bekommen ist, ein kleines Team, eine Nachweispflicht —, dann ist dies das Ökosystem, das wir am besten beherrschen.
Unsere Arbeit deckt den ganzen Zyklus ab: Analyse des Bestands, Zielarchitektur, Testaufbau, Migration in Wellen, danach Betrieb oder Übergabe an Ihre Teams.
- Acht NSE-Zertifizierungen, von NSE 1 bis NSE 7
- Bereiche Secure Networking und Security Operations
- Architektur, Einführung, Migration und Betrieb
- Übernahme bestehender Bestände und Konfigurationsschuld
- Fortinet, wenn es passt — nie standardmässig
Das Ökosystem, aus Sicht der Architektur
Die Produkte, die wir integrieren
Zweiundzwanzig Produkte, nach ihrer Rolle in der Architektur gruppiert. Nicht alle sind im selben Vorhaben gerechtfertigt — das Aussortieren gehört zur Arbeit.
Perimeter und Fernzugriff
Die Firewall bleibt der zwingende Durchgangspunkt, arbeitet aber nicht mehr allein. FortiGate übernimmt Filterung, TLS-Inspektion, Segmentierung und SD-WAN zwischen Standorten. FortiProxy übernimmt die ausgehende Web-Filterung, wenn Volumen oder Granularität es rechtfertigen. FortiSASE wendet dieselben Regeln auf Arbeitsplätze ausserhalb der Mauern an, ohne den gesamten Verkehr an den Hauptsitz zurückzuführen. FortiPAM rahmt die administrativen Zugriffe ein: Passwort-Tresor, Sitzungsaufzeichnung, temporäre Rechteerhöhung.
LAN und WLAN
FortiSwitch und FortiAP werden von der FortiGate aus gesteuert: ein VLAN-Bestand, eine Richtlinie, und die Segmentierung ist kein Dokument mehr, sondern eine Konfiguration. FortiNAC erkennt, was sich verbindet — auch was keinen Agenten trägt, Kameras, Steuerungen, Drucker — und weist jedes Gerät dem richtigen Segment zu. FortiAuthenticator trägt 802.1X, die Mehrfaktor-Authentisierung und die Identität der Sitzungen.
Endpoint und Daten
FortiClient trägt den Tunnel und die Prüfung des Gerätezustands vor dem Zugriff. FortiEndpoint und FortiEDR decken die verhaltensbasierte Erkennung und die Bereinigung auf dem Endpoint ab, mit einer Eindämmung, die nicht auf eine menschliche Analyse wartet. FortiDLP behandelt den Datenabfluss: was über E-Mail, Web oder Wechselmedien hinausgeht.
Anwendungen und Cloud
FortiWeb schützt exponierte Anwendungen — Web Application Firewall, API-Schutz, Bot-Abwehr — dort, wo die Netzwerk-Firewall nur legitimes HTTPS sieht. FortiADC verteilt die Last, terminiert TLS und hält veröffentlichte Dienste verfügbar. FortiCNAPP deckt die Posture der Cloud-Umgebungen ab: abdriftende Konfigurationen, zu weit gefasste Rechte, verwundbare Images.
E-Mail und Zusammenarbeit
FortiMail filtert ein- und ausgehend, authentisiert die Domain (SPF, DKIM, DMARC) und behandelt die Absenderfälschung, die für Angreifer der lohnendste Weg bleibt. FortiMail Workspace Security erweitert den Schutz auf Kollaborationsplattformen: Freigaben, Arbeitsbereiche, gehostete Anhänge.
Erweiterte Erkennung
FortiSandbox zündet in einer kontrollierten Umgebung, was keine Signatur erkennt. FortiNDR analysiert den internen Verkehr und erkennt Lateral Movement, das keine Perimeter-Firewall passiert. FortiDeceptor legt Köder aus: Objekte, die niemand berühren müsste, und deren geringste Berührung ein Signal ohne Fehlalarm ist.
FortiManager zentralisiert die Konfiguration des gesamten Bestands: Richtlinienvorlagen, Verteilung in Losen, Änderungshistorie und Rücknahme. FortiAnalyzer sammelt die Logs aller Geräte, korreliert Ereignisse und erstellt die Compliance-Berichte. Erst dieses Paar macht aus einer Sammlung von Appliances eine betreibbare Architektur — und damit beginnen wir bei jeder Übernahme eines Bestands.
Unsere Fortinet-Zertifizierungen
Acht Nachweise im Team, von den Grundlagen bis zu den Expertenbereichen. Das sind überprüfbare Fakten, keine kommerzielle Partnerstufe.
Wie wir vorgehen
Die Übernahme eines bestehenden Bestands wird nicht wie eine Neueinführung behandelt. In beiden Fällen läuft die Migration in umkehrbaren Wellen — nie als einzelner Umschaltvorgang.
Diese Leistung in der Praxis
Häufige Fragen
Einen Fortinet-Bestand planen oder übernehmen?
Beschreiben Sie uns Ihre Ausgangslage — wir sehen uns immer zuerst das Bestehende an, bevor wir etwas vorschlagen.