Vom offenen Fernzugriff zum kontrollierten Zugang
Der Terminalserver war direkt aus dem Internet erreichbar und nur mit einem Passwort geschützt, in den Logs fanden sich täglich tausende Anmeldeversuche. Wir haben den offenen Zugriff durch ein WireGuard-VPN mit Mehrfaktor-Authentisierung abgelöst, das Netz segmentiert und ein zentrales Log-Monitoring mit Alarmierung eingerichtet. Heute ist kein Verwaltungsdienst mehr öffentlich erreichbar, Auffälligkeiten lösen automatisch einen Alarm aus, und der Sicherheitsfragebogen des grössten Kunden wurde bestanden.