Für Unternehmen, die Netzwerkzugriffe, Cloud-Workloads, Standorte, VPNs, Web-Anwendungen und APIs zuverlässig absichern möchten, stellt conova Firewalling as a Service in unterschiedlichen Betriebsformen bereit. Die Firewall-Architektur kann physisch, virtuell, cloudbasiert oder als Web Application Firewall umgesetzt werden – im conova Rechenzentrum, beim Kunden vor Ort oder in der Public Cloud. Betrieb, Monitoring, Security Updates, Lizenzmanagement und Support übernehmen zertifizierte conova Spezialist:innen, auf Wunsch auch mit 24×7 SLA.
Home | Security Services | Security | Firewalling as a Service
Managed Firewalling
Physisch, virtuell oder Cloud
24×7 Betrieb optional
Proaktives Monitoring
WAF für Web-Anwendungen & APIs
Firewalling dort, wo die Architektur es braucht
Nicht jede Firewall gehört an denselben Ort. Manche Umgebungen benötigen dedizierte Firewall-Systeme am Kundenstandort oder im Rechenzentrum. Andere setzen auf virtuelle Firewalls als Cluster, Cloud-Firewalls in Public-Cloud-Umgebungen oder Web Application Firewalls direkt vor exponierten Anwendungen.
conova stellt dafür Managed Firewall-Lösungen bereit und übernimmt die laufende Betriebsverantwortung – mit einheitlicher Technologie, Monitoring, Security Updates und einem klaren Ansprechpartner. Das gilt am Kundenstandort, in den conova Rechenzentren, in Private-Cloud-Umgebungen oder in Public Clouds wie Azure, AWS oder anderen Plattformen.
So entsteht eine Security-Architektur, die nicht an einzelnen Betriebsorten endet, sondern über Netzwerk, Cloud und Applikationsebene hinweg konsistent gemanaged werden kann.
Managed Firewall-Lösung by conova
Firewalling as a Service von conova ist für Unternehmen gedacht, die Firewalls nicht nur bereitstellen, sondern zuverlässig managen, überwachen und aktuell halten möchten.
Je nach Anforderung sind dedizierte Firewalls als Cluster, Cold-Standby-Variante oder GEO-Variante sowie virtuelle Firewalls als Cluster möglich. Der Betrieb kann am Kundenstandort, in den conova Rechenzentren oder in Public-Cloud-Umgebungen erfolgen.
Bei Full-Managed-Lösungen wie TopFirewall oder TopFirewall virtual übernimmt conova Betrieb, Monitoring, Security Updates, Lizenzmanagement und Support durch zertifizierte Spezialist:innen. Dadurch entsteht eine professionell gemanagte Firewall-Architektur, ohne dass Unternehmen eigene Firewall- oder Security-Expertise vollständig intern aufbauen müssen.
Bestehende Firewall-Infrastrukturen können je nach Architektur auch als Supported Firewall in ein betreutes Betriebsmodell eingebunden werden.
Vier Firewall-Betriebsformen
Virtuelle Firewalls Virtuelle Firewall-Systeme auf Plattformbasis, skalierbar und als Cluster betreibbar – passend für Private-Cloud-, Rechenzentrums- und virtualisierte Umgebungen.
Dedizierte Firewalls Physische Firewall-Systeme für Kundenstandorte oder Rechenzentrumsumgebungen – als Einzelgerät, Cluster, Cold-Standby- oder GEO-Variante.
Cloud Firewalls Virtuelle Managed Firewalls für Public-Cloud-Workloads, etwa in Azure, AWS oder anderen Public Clouds.
Web Application Firewall Managed Schutz für Web-Anwendungen und APIs auf Applikationsebene – ergänzend zum klassischen Netzwerk-Firewalling.
Cloud Firewall as a Service
Cloud Firewall as a Service von conova schützt Public-Cloud-Workloads mit einer vollständig gemanagten virtuellen Firewall.
Die Lösung eignet sich für Azure, AWS und andere Public-Cloud-Umgebungen. Sie schützt Cloud-Workloads, Anwendungen, Server und Netzwerke vor unerwünschten Zugriffen und ermöglicht individuelle Sicherheitsrichtlinien für Zugriff, Traffic, VPN, Applikationen und Netzwerkzonen.
conova übernimmt Betrieb, Monitoring, Wartung, Security Updates und Backup der Firewall-Lösung. Die Cloud-Firewall kann als Single-Lösung oder Cluster umgesetzt werden. Georedundante Firewall-Architekturen können je nach Anforderung auch mit physischen oder virtuellen Firewall-Lösungen umgesetzt werden.
Managed Firewall-Betrieb
conova betreibt Firewall-Umgebungen mit zertifizierten Security- und Netzwerk-Spezialist:innen.
Sicherheit, Verfügbarkeit und Betriebszustand der Firewall-Umgebung werden laufend überwacht.
Security Updates werden laufend eingespielt, um Schutzwirkung, Stabilität und Verfügbarkeit der Firewall-Umgebung zu unterstützen.
Lizenzen und Subscriptions werden nachvollziehbar verwaltet und in den laufenden Firewall-Betrieb eingebunden.
Für kritische Umgebungen können Betrieb und Support mit einem 24×7 SLA ergänzt werden.
Technische Fragen, Änderungen und Eskalationen laufen über klare Ansprechpartner:innen statt über anonyme Tool-Ketten.
Cloud-Firewall-Funktionen
Virtuelle Managed Firewall Firewall-Schutz für Azure, AWS und weitere Public-Cloud-Umgebungen.
Traffic-Kontrolle Zugriffe, Datenflüsse, Applikationen und Netzwerkzonen lassen sich gezielt steuern.
VPN-Anbindung VPN-Szenarien können für Standorte, Benutzer oder hybride Umgebungen eingebunden werden.
Security Policies Individuelle Richtlinien für Zugriff, Applikationen und Netzwerksegmente.
Monitoring und Updates conova übernimmt proaktives Monitoring, Wartung und Security Updates.
Cluster oder Georedundanz Je nach Anforderung sind Single- oder Cluster-Architekturen möglich. Georedundante Firewall-Architekturen können auch mit physischen oder virtuellen Firewall-Lösungen umgesetzt werden.
Web Application Firewall as a Service
Nicht jede Bedrohung wird auf Netzwerkebene abgefangen. Öffentlich erreichbare Web-Anwendungen und APIs benötigen zusätzlichen Schutz auf Anwendungsebene.
Web Application Firewall as a Service schützt Anwendungen und APIs direkt vor den im Rechenzentrum oder in der Cloud gemanagte Systemen. Typische Angriffsmuster wie SQL Injection, Cross-Site Scripting, unerwünschter Bot-Traffic oder manipulierter Web-Traffic können dadurch gezielt behandelt werden.
Die WAF kann mit Load Balancing, redundanter Infrastruktur und passenden Betriebsmodellen kombiniert werden. Betrieb, Updates, Regelwerke, Monitoring, Logs und Reports erfolgen als Managed Service durch conova.
WAF im Überblick
Webdienste und APIs werden direkt vor den Backend-Systemen abgesichert.
Schutz vor typischen Web-Angriffen wie SQL Injection, XSS und Bot-Traffic.
Kombination mit Load Balancing, redundanter Infrastruktur und passenden Betriebsmodellen möglich.
conova übernimmt Betrieb, Updates, Regelwerke und Monitoring.
Zentrale Logs, Reports und Monitoring unterstützen Transparenz und Compliance.
Für kritische Web-Anwendungen kann ein 24×7 Betriebs- und Supportmodell ergänzt werden.
Firewalling auf Netzwerk- und Anwendungsebene
Dedizierte, virtuelle oder cloudbasierte Firewalls sichern Netzwerke, Kundenstandorte, VPN-Verbindungen, Rechenzentrumsumgebungen und Public-Cloud-Workloads ab.
Die Lösung kann am Kundenstandort, in den conova Rechenzentren, in Private-Cloud-Umgebungen oder in Public Clouds wie Azure, AWS oder anderen Plattformen gemanaged werden – managed by conova und passend zur jeweiligen Verfügbarkeitsanforderung.
Web Application Firewalling schützt exponierte Web-Anwendungen und APIs auf Applikationsebene.
Damit ergänzt die WAF klassisches Netzwerk-Firewalling um Schutz vor typischen Web-Angriffen wie SQL Injection, Cross-Site Scripting, Bot-Traffic und unerwünschten Zugriffsmustern. Management, Regelwerke, Monitoring und Auswertung erfolgen als Managed Service durch conova.
Technologiepartner und Plattformbasis
conova setzt im Bereich Firewalling as a Service auf etablierte Technologiepartner und wählt die passende Plattform abhängig von Architektur, Sicherheitsanforderung und Betriebsmodell.
Je nach Einsatzbereich können Lösungen für Managed Firewalling, Web Application Firewalling, Public-Cloud-Security oder bestehende Firewall-Infrastrukturen eingebunden werden. Entscheidend ist nicht nur die eingesetzte Technologie, sondern der professionelle Betrieb durch conova.
Erweiterbare Security-Architektur
Firewalling ist ein zentraler Baustein moderner Security-Architekturen, ersetzt aber nicht alle Schutz- und Erkennungsmechanismen.
Für weitergehende Anforderungen kann Firewalling mit SOC-/SIEM-naher Überwachung, Detection und Response kombiniert werden. Dafür lassen sich Services wie TopMDR oder TopMDR Cloud einbinden.
Ergänzend können E-Mail- und Microsoft-365-Security-Services sowie Awareness-Maßnahmen eingesetzt werden, um technische Schutzmaßnahmen durch Schulung, Phishing-Simulationen und Security-Awareness zu erweitern.
So wird Firewalling nicht als isolierte Einzelmaßnahme gemanaged, sondern als Teil einer integrierbaren Security-Architektur.
Erfolgsstorys
Dann sprechen wir über dedizierte Firewalls, virtuelle Firewalls, Cluster, Cold Standby, Cloud Firewall as a Service, WAF, VPN, Traffic-Kontrolle, Security Policies, Monitoring, Security Updates, TopFirewall, TopMDR, Hornetsecurity, Awareness und das passende 24×7 Betriebsmodell.
IT powered by trust
FAQ
Firewalling as a Service umfasst Bereitstellung, Betrieb, Monitoring, Security Updates, Lizenzmanagement und Support von Firewall-Lösungen – physisch, virtuell, cloudbasiert oder als Web Application Firewall.
Möglich sind dedizierte Firewalls als Cluster oder Cold-Standby-Variante, virtuelle Firewalls als Cluster sowie Cloud-Firewalls für Public-Cloud-Umgebungen.
Firewalls können am Kundenstandort, in conova Rechenzentren, in Private-Cloud-Umgebungen oder in Public Clouds wie Azure, AWS oder anderen Plattformen betrieben werden.
conova betreibt die Firewall-Umgebung mit zertifizierten Spezialist:innen. Optional kann ein 24×7 Betriebs- und SLA-Modell genutzt werden.
conova kann Monitoring, Wartung, Security Updates, Subscription- und Lizenzmanagement, Backup, Support und Eskalation übernehmen.
Cloud Firewall as a Service ist eine gemanagte virtuelle Firewall für Public-Cloud-Workloads. Sie schützt Anwendungen, Server, Netzwerke und Zugriffspunkte in Cloud-Umgebungen.
WAF as a Service schützt Web-Anwendungen und APIs auf Applikationsebene – etwa vor SQL Injection, Cross-Site Scripting, Bot-Traffic und unerwünschten Zugriffen.
Ja. Je nach Variante sind Single-Systeme, Cluster, Cold Standby oder georedundante Firewall-Architekturen möglich.
Auf der Website können Barracuda, Palo Alto und Cisco als Technologie- beziehungsweise Partnerlogos eingebunden werden, sofern sie zur jeweiligen Lösung und internen Freigabe passen.
Ergänzend können TopMDR, TopMDR Cloud, Hornetsecurity Security Services und Awareness as a Service verlinkt werden, um Firewalling in eine umfassendere Security-Architektur einzubetten.
Sie sehen gerade einen Platzhalterinhalt von hCaptcha. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Sie sehen gerade einen Platzhalterinhalt von Turnstile. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.