Referenzen

Von der Planung bis zur Systemintegration sowie der Begleitung der Projekte im Rahmen von Ausbildungen und der Erbringung von Supportdienstleistungen ist dainox als verlässlicher Partner bekannt.

Wir beraten unsere Kunden bei der technischen, aber auch der strategischen Weiterentwicklung ihrer IT Lösungen und teilen dabei im Rahmen der Projekte unser Know-how mit dem Kunden. Das Verständnis der heute am Markt verfügbaren sowie der sich abzeichnenden zukünftigen Technologien bilden die Voraussetzung für unsere Dienstleistungen.

dainox IT Sicherheitsexperten beraten Behörden und Unternehmen bei der Analyse von Bedrohungen und Sicherheitsrisiken, auditieren Infrastrukturen und sicherheitsrelevante Prozessabläufe, erstellen Sicherheitskonzepte und definieren Maßnahmen zur Steigerung des Sicherheitsniveaus.

Standortvernetzung

Sicherheit, Betreibbarkeit und Kosteneffizienz

DataCenter Firewall

Leistungsfähig

Software Defined [x]

APIs, Services, Scripts und mehr

Sichere Standortvernetzung

Viele Wege führen nach ...

SNA, X.25, Frame Relay und ATM - alles Geschichte. Heute geht es nur noch um die IP-basierte Vernetzung.

Trotzdem existieren weiterhin verschiedene Ansätze, wie Unternehmensstandorte untereinander verbunden werden und alle Varianten haben weiterhin ihre Berechtigung.

Modern ist die Verwendung einer SD-WAN Lösung, die klassischen Varianten bleiben IPSec Site-2-Site VPNs oder MPLS Netzwerke. Ihre Funktion erfüllen alle, es kommt wie so oft auf die spezifischen Anforderungen an.

Als sehr flexiblen und kostengünstigen Ansatz bieten wir Standortvernetzungen auf Basis von Fortinet SD-WAN an.

DataCenter Firewall

Sicherheit, Durchsatz und Verfügbarkeit

Kritische Dienste und Informationen sind besonders schützenswert. Die Zugriffe auf Ressourcen im Rechenzentrum sollten auch in Ihrem Unternehmen durch entsprechende Funktionen abgesichert sein. Next Generation Firewalls mit IPS und Virenscanner sind der aktuelle Stand der Technik.

Die besonderen Herausforderungen im Rechenzentrum sind dabei die höheren Netzwerklasten und das schnelle Wachstum von Anwendungen und virtuellen Servern. Ohne die Verwendung von automatisierten Prozessen und die Integration der Hersteller APIs in die Bereitstellungs-Workflows entsteht hier schnell ein Aufgabenstau. Hybride Ansätze mit Diensten, die sich teilweise in der Cloud befinden, benötigen oft zusätzlich IPSec Tunnelling und BGP Routing an der Firewall.

Fortinet und Cisco bieten hier die passenden Modelle mit genügend Reserven für weiteres Wachstum. Die große Funktionsvielfalt der Komponenten garantiert zudem ein hohes Maß an Investitionssicherheit.

Seit Jahrzehnten sammeln wir positive Erfahrungen mit PIX, FWSM und ASA bei unseren Kunden. Daher ist es ein logischer Schritt, dass wir uns auch mit dem Thema Firepower befassen. Ob im DataCenter, als zweistufige Firewall für WAN und Internet oder als Anyconnect VPN Konzentrator, die Einsatzmöglichkeiten sind breit gefächert und die Modellvielfalt bietet in jeder Leistungsklasse ein passendes Gerät.

Software Defined [x]

Automation und Orchestrierung

HARDFACTS

  • Restful API
  • Python3
  • Git
  • CI/CD
  • Ansible
  • Kubernetes
  • Docker
  • vSphere
  • APIC

Schnellerer Rollout, weniger individuelle Fehler

Häufig wiederkehrende Konfigurations- und Administrationsaufgaben, die nach den immer gleichen Mustern ablaufen, sind für den IT Betrieb eine unnötige Belastung und lassen sich oft mit vertretbarem Aufwand zu 95% - 100% automatisieren.

Neben der sinkenden Arbeitsbelastung wird durch das systematische Ausführen von Scripts und Prozessen auch die Qualität dieser Regelaufgaben in den meisten Fällen erhöht und die Bereitstellungszeit extrem verkürzt. Einfache Tippfehler oder falsche Konfigurationsschnipsel, erzeugt durch fehlerhaftes Copy & Paste, gehören durch die Automation von Konfigurationsprozessen der Vergangenheit an.

dainox DevOps Experten definieren gemeinsam mit Ihnen Workflows und Prozesse, erstellen Spezifikationen und unterstützen bei dem "Coden" von Software und Scripts.

Beispiele für dainox DevOps Projekte:

ACI APIC Provisionierung

Aufbau einer Automationsplattform auf Basis von GitLab und dessen CI/CD Pipeline. Definition automatisierter Prozesse für das Konfigurieren von Netzwerkports, das Anlegen von Netzwerkzonen sowie dem Anlegen von Tenants innerhalb der Cisco ACI Infrastruktur.

Firepower Betankung

Migration Fortigate zu Firepower unter Einsatz von Python Scripts, über die unter anderem Objekte, Policy und Schnittstellen an der Firepower per Workflow konfiguriert wurden.

Regelwerk Pflege FortiManager API

Skriptgesteuerte Pflege von Objekten und Regelwerk über die API des Fortinet FortiManager und unternehmensweiter Rollout über das zentrale Management.