Skip to main con­tent

Unser Ver­spre­chen

Ihre VMs sind vir­tua­li­siert. Ist Ihre Sicher­heit es auch?

Die Sicher­heit Ihrer Vir­tua­li­sie­rungs-Platt­form ist das Fun­da­ment für die Sicher­heit all Ihrer Ser­ver. Als Ihr spe­zia­li­sier­ter Pro­xm­ox Secu­ri­ty Ser­vice in Ber­lin nut­zen wir die mäch­ti­gen, inte­grier­ten Sicher­heits­funk­tio­nen opti­mal, um einen robus­ten und mehr­schich­ti­gen Schutz­wall für Ihre Infra­struk­tur auf­zu­bau­en.

Fire­walls im Manage­ment

Least Pri­vi­le­ge Prin­zip

Sicher­heits­ni­veau

We were the vic­tim of a tar­ge­ted phis­hing attack that almost para­ly­zed us. The Com­pu­ter­BUT­LER team was on the sce­ne in no time at all, pro­fes­sio­nal­ly iso­la­ted the inci­dent and clea­ned up the sys­tem. But they did­n’t just put out the fire, they imme­dia­te­ly imple­men­ted a com­pre­hen­si­ve pro­tec­tion con­cept — from the fire­wall to end­point secu­ri­ty. Today, we no lon­ger feel like an easy tar­get, but like a fort­ress. Kno­wing that real pro­fes­sio­nals are pro­tec­ting our most valuable asset — our data — gives us enorm­ous peace of mind.
Frank Beh­rens, Head of Finan­ce, Beh­rens & Söh­ne Logis­tik
Wir dach­ten immer, eine gute Fire­wall reicht aus. Com­pu­ter­BUT­LER hat uns gezeigt, dass die größ­te Schwach­stel­le oft der Mensch ist. Die Secu­ri­ty Awa­re­ness Schu­lung war der abso­lu­te Wen­de­punkt für unser Unter­neh­men. Sie war pra­xis­nah, span­nend und hat jedem im Team die Augen geöff­net. Plötz­lich erken­nen Kol­le­gen ver­däch­ti­ge E‑Mails, bevor sie Scha­den anrich­ten kön­nen. Die Anzahl der ‘unsi­che­ren Klicks’ ist bei uns dra­ma­tisch gesun­ken. Com­pu­ter­BUT­LER hat unse­re ‘mensch­li­che Fire­wall’ akti­viert und damit unse­re Sicher­heit auf ein völ­lig neu­es Level geho­ben.
Sabi­ne Scholz, HR Mana­ger, Crea­ti­ve Minds adver­ti­sing agen­cy
The GDPR has always been a clo­sed book for us — com­pli­ca­ted and ner­ve-wrack­ing. Com­pu­ter­BUT­LER not only sup­port­ed us with tech­ni­cal solu­ti­ons, but also trans­la­ted the legal requi­re­ments for us in an under­stan­da­ble way and pou­red them into a prag­ma­tic action plan. We now not only have a secu­re data back­up con­cept, but can also con­fi­dent­ly pro­ve to our cus­to­mers and part­ners at any time that their data is safe with us. This has gone from being an annoy­ing evil to a real sales argu­ment and com­pe­ti­ti­ve advan­ta­ge for us.
Dr. Mar­tin Kess­ler, Owner, Prac­ti­ce Dr. Kess­ler & Col­le­agues

    Ist Ihr vir­tu­el­les Netz­werk eine unge­si­cher­te, offe­ne Auto­bahn?

    Ohne eine sau­be­re Kon­fi­gu­ra­ti­on kön­nen sich alle Ihre vir­tu­el­len Maschi­nen unter­ein­an­der unein­ge­schränkt unter­hal­ten. Gelingt einem Angrei­fer der Ein­bruch in eine unkri­ti­sche VM, kann er sich von dort aus unge­hin­dert im gesam­ten Netz aus­brei­ten. Ihnen fehlt eine gra­nu­la­re, inter­ne Fire­wall, die die­se seit­li­chen Bewe­gun­gen unter­bin­det.

    computerbutler entwicklung prozesse e1761667800859 3d7f0c60

    Unse­re Lösung: Moder­ne Archi­tek­tu­ren für Ihr Wachs­tum

    Wir kon­zi­pie­ren und ent­wi­ckeln das tech­ni­sche Rück­grat für Ihre digi­ta­len Pro­duk­te.

    computerbutler entwicklung massgeschneidert e1761667982425 32fdf14c
    Unse­re Kern­kom­pe­tenz

    Die Kon­zep­ti­on: Ein maß­ge­schnei­der­tes Sicher­heits­kon­zept

    Wir ent­wer­fen Ihre Ver­tei­di­gungs­li­ni­en. Basie­rend auf Ihren Anfor­de­run­gen ent­wi­ckeln wir ein detail­lier­tes Fire­wall-Kon­zept. Wir defi­nie­ren Sicher­heits­zo­nen (z.B. für Web­ser­ver, Daten­ban­ken), legen die erlaub­ten Kom­mu­ni­ka­ti­ons­be­zie­hun­gen fest und pla­nen das Regel­werk nach dem Prin­zip der mini­ma­len Rech­te­ver­ga­be.

    computerbutelr entwicklung frameworks e1761669920817 91394df0
    Ein star­kes Fun­da­ment

    Die Umset­zung: Pro­fes­sio­nel­le Fire­wall-Kon­fi­gu­ra­ti­on

    Wir errich­ten Ihre Schutz­mau­ern. Unse­re Exper­ten imple­men­tie­ren das Kon­zept durch die pro­fes­sio­nel­le Kon­fi­gu­ra­ti­on der ver­teil­ten Pro­xm­ox Fire­wall. Wir erstel­len die Regeln, bün­deln wie­der­keh­ren­de Kon­fi­gu­ra­tio­nen in Sicher­heits­grup­pen und sor­gen für ein über­sicht­li­ches und wart­ba­res Regel­werk.

    computerbutler cms systeme e1761668054411 2647c1e3
    Für Ihren Erfolg

    Der Schutz des Kerns: Host-Sys­tem-Här­tung

    Wir sichern auch das Fun­da­ment. Unser Secu­ri­ty Ser­vice umfasst immer auch die Här­tung des Pro­xm­ox-Host­sys­tems selbst. Wir deak­ti­vie­ren unnö­ti­ge Diens­te, kon­fi­gu­rie­ren Tools zur Ein­bruch­ser­ken­nung (wie Fail2ban) und imple­men­tie­ren ein stren­ges Berech­ti­gungs­kon­zept, um den Hyper­vi­sor selbst zu schüt­zen.

    Mehr als nur eine Agen­tur. Ihre exter­ne Task-Force.

    Wir lie­fern nicht nur Code, wir lie­fern funk­tio­nie­ren­de, wart­ba­re und busi­ness-ori­en­tier­te Lösun­gen.

    Mehr­schich­ti­ge Sicher­heit (Defen­se in Depth)

    Wir schaf­fen eine tief­grei­fen­de Ver­tei­di­gung. Durch die Kom­bi­na­ti­on der Pro­xm­ox Fire­wall (Netz­werk­schicht) mit der Här­tung des Host-Sys­tems (Betriebs­sys­tem­schicht) und der Absi­che­rung der VMs selbst (Anwen­dungs­schicht) bau­en wir eine mehr­schich­ti­ge Sicher­heits­ar­chi­tek­tur, die Angrei­fern den Weg deut­lich erschwert.

    Gra­nu­la­re Kon­trol­le & Netz­werk-Seg­men­tie­rung

    Die Pro­xm­ox Fire­wall ermög­licht eine extrem fein­gra­nu­la­re Steue­rung des Netz­werk­ver­kehrs direkt auf Ebe­ne der ein­zel­nen vir­tu­el­len Maschi­ne. Dies ist das per­fek­te Werk­zeug, um eine Zero-Trust-Netz­werk­ar­chi­tek­tur zu imple­men­tie­ren und Ihre VMs in von­ein­an­der iso­lier­te Sicher­heits­zo­nen zu unter­tei­len.

    Sor­gen­frei­er Ser­vice & lau­fen­de Betreu­ung

    Die Kon­fi­gu­ra­ti­on und Pfle­ge eines Fire­wall-Regel­werks ist eine kri­ti­sche und fort­lau­fen­de Auf­ga­be. Im Rah­men unse­res Mana­ged Ser­vice über­neh­men wir die­se Ver­ant­wor­tung für Sie. Wir pas­sen die Regeln an, über­wa­chen die Logs und hal­ten Ihr Sicher­heits­sys­tem immer auf dem neu­es­ten Stand.

    Ihr Weg zur digi­ta­len Sou­ve­rä­ni­tät

    Als Ihre spe­zia­li­sier­te Node.js Agen­tur ent­wi­ckeln wir per­for­man­te APIs und anspruchs­vol­le Web­an­wen­dun­gen, die Ihr Busi­ness vor­an­brin­gen.

    Dar­auf auf­bau­end ermög­li­chen wir Ihnen den nächs­ten Schritt zur voll­stän­di­gen Kon­trol­le, Agi­li­tät und dem ent­schei­den­den Vor­sprung in Ihrem Markt.

    Front­end-Ent­wick­lung (React / Vue)

    Eine schnel­le API braucht ein moder­nes Front­end. Unse­re Front­end-Spe­zia­lis­ten bau­en intui­ti­ve und reak­ti­ons­schnel­le User Inter­faces, die Ihre Nut­zer begeis­tern wer­den.

    DevOps & Cloud-Manage­ment

    Wir sor­gen dafür, dass Ihre Anwen­dung nicht nur gut ent­wi­ckelt ist, son­dern auch sta­bil, sicher und ska­lier­bar in der Cloud (AWS / Azu­re) läuft. Inklu­si­ve CI/CD-Pipe­lines für schnel­le Deploy­ments.

    UX/UI design & pro­to­ty­p­ing

    Bevor wir eine Zei­le Code schrei­ben, visua­li­sie­ren wir Ihre Idee. Unse­re UX/UI-Exper­ten erstel­len klick­ba­re Pro­to­ty­pen und nut­zer­zen­trier­te Designs, die als per­fek­tes Fun­da­ment für die Ent­wick­lung die­nen.

    Ongo­ing main­ten­an­ce & sup­port

    Nach dem Go-Live ist vor dem Update. Wir bie­ten fle­xi­ble War­tungs­ver­trä­ge, um Ihre Anwen­dung tech­nisch aktu­ell zu hal­ten, Sicher­heits-Updates ein­zu­spie­len und neue Fea­tures zu ent­wi­ckeln.

    Der tech­ni­sche Deep Dive für Exper­ten

    Für alle, die es genau wis­sen wol­len: Hier fin­den Sie die Details zu unse­rem Tech-Stack, unse­ren Pro­zes­sen und unse­rer Arbeits­wei­se.

    Unse­re tech­ni­schen Stan­dards

    • Kon­zept: Ent­wurf eines Fire­wall- und Netz­werk-Seg­men­tie­rungs-Kon­zepts.
    • Kon­fi­gu­ra­ti­on: Imple­men­tie­rung des Regel­werks auf Cluster‑, Host- und VM-Ebe­ne.
    • Här­tung: Absi­che­rung des Pro­xm­ox-Host-Betriebs­sys­tems nach Best Prac­ti­ces.
    • Manage­ment: Lau­fen­de Pfle­ge des Regel­werks und Über­wa­chung der Fire­wall-Logs.
    • Ser­vice: Umfas­sen­der Secu­ri­ty Ser­vice von zer­ti­fi­zier­ten Exper­ten in Ber­lin.

    Tech­ni­sche Fra­gen, kla­re Ant­wor­ten

    Ist die Pro­xm­ox Fire­wall eine Alter­na­ti­ve zu einer Hard­ware-Fire­wall?

    Sie ergän­zen sich per­fekt. Eine Hard­ware-Fire­wall (oder “Peri­me­ter-Fire­wall”) schützt Ihr gesam­tes Netz­werk nach außen zum Inter­net. Die Pro­xm­ox Fire­wall ist eine inter­ne Fire­wall. Sie schützt Ihre vir­tu­el­len Maschi­nen unter­ein­an­der inner­halb Ihres Netz­werks. Eine gute Sicher­heits­ar­chi­tek­tur benö­tigt bei­des: einen star­ken Schutz am Ein­gang und zusätz­li­che Mau­ern zwi­schen den ein­zel­nen Räu­men.

    Was sind “Sicher­heits­grup­pen” in der Pro­xm­ox Fire­wall?

    Sicher­heits­grup­pen sind Vor­la­gen oder Tem­pla­tes für Fire­wall-Regeln. Sie kön­nen zum Bei­spiel eine Sicher­heits­grup­pe “Web­Ser­ver” erstel­len, die stan­dard­mä­ßig nur die Ports 80 (HTTP) und 443 (HTTPS) öff­net. Die­se Vor­la­ge kön­nen Sie dann ein­fach all Ihren Web­ser­ver-VMs zuwei­sen. Das ver­ein­facht die Ver­wal­tung enorm und sorgt für kon­sis­ten­te Regeln.

    Ist die­ser Ser­vice auch Teil Ihrer Mana­ged-Pro­xm­ox-Ver­trä­ge?

    Ja. Eine pro­fes­sio­nel­le Grund­kon­fi­gu­ra­ti­on der Sicher­heit und der Fire­wall ist immer Bestand­teil unse­rer Mana­ged-Ser­vice-Ange­bo­te. Für Unter­neh­men mit beson­ders hohen Sicher­heits- oder Com­pli­ance-Anfor­de­run­gen bie­ten wir einen erwei­ter­ten, spe­zia­li­sier­ten Secu­ri­ty Ser­vice an, der ein noch detail­lier­te­res Kon­zept und eine inten­si­ve­re lau­fen­de Betreu­ung beinhal­tet.


    Unser bewähr­ter Pro­zess für Ihren Erfolg

    1. Ana­ly­se & Audit

    Wir star­ten mit einer umfas­sen­den tech­ni­schen und orga­ni­sa­to­ri­schen Ana­ly­se (TOMs) Ihrer bestehen­den Infra­struk­tur und iden­ti­fi­zie­ren die kri­tischs­ten Schwach­stel­len.

    2. Stra­te­gie & Ange­bot

    Basie­rend auf der Ana­ly­se ent­wi­ckeln wir eine maß­ge­schnei­der­te, nach Risi­ko prio­ri­sier­te Stra­te­gie und ein modu­la­res, trans­pa­ren­tes Ange­bot ohne ver­steck­te Kos­ten.

    3. Umset­zung & Betrieb

    Wir imple­men­tie­ren die Lösun­gen pro­fes­sio­nell und mit mini­ma­ler Unter­bre­chung Ihres Geschäfts­be­triebs, über­füh­ren sie in den lau­fen­den Betrieb und sor­gen für kon­ti­nu­ier­li­che Opti­mie­rung.

    Unse­re Exper­ti­se im Ein­satz: Fall­stu­di­en

    Case Stu­dy: On-Pre­mi­se-Migra­ti­on

    Wie wir für einen pro­du­zie­ren­den Mit­tel­ständ­ler das kom­plet­te Rechen­zen­trum nach Azu­re migriert und dabei die Betriebs­kos­ten um 25% gesenkt haben.

    Anlei­tung: SaaS-Platt­form auf AKS

    Ein tech­ni­scher Leit­fa­den, wie wir für ein Tech-Start­up eine hoch­ska­lier­ba­re SaaS-Anwen­dung auf dem Azu­re Kuber­netes Ser­vice (AKS) auf­ge­baut haben.

    Ana­ly­se: Fin­Ops & Kos­ten­kon­trol­le

    Wie wir einem Han­dels­un­ter­neh­men gehol­fen haben, die explo­die­ren­den Azu­re-Kos­ten durch Fin­Ops-Metho­den und geziel­te Opti­mie­run­gen wie­der unter Kon­trol­le zu brin­gen.

    Kei­ne anony­me Hot­line. Ech­te Exper­ten.

    Ler­nen Sie die Archi­tek­ten ken­nen, die hin­ter Ihrer Cloud-Trans­for­ma­ti­on ste­hen.

    development projekmanager felix mueller e1761559657174 f6cfd231

    Felix Mül­ler

    Pro­jekt­ma­na­ger
    development frontend laura schmidt e1761559732857 9c2aa59e

    Lau­ra Schmidt

    Front­end Deve­lo­per
    development senior alexander krause e1761559826567 2248c34f

    Alex Krau­se

    Seni­or Deve­lo­per
    development senior maxmilian weber e1761559901802 77eee7f4

    Max Weber

    Seni­or Deve­lo­per

    Direct cont­act to Com­pu­ter­BUT­LER

    Would you pre­fer to cont­act us direct­ly or do you have an urgent request? Here are our cont­act details:
    Pho­ne: +49 30 7543 8669 0

    Our ser­vice times:

    Mon­day — Fri­day: 09:00 — 18:00
    Emer­gen­cy sup­port for con­tract cus­to­mers: 24/7

    Talk to us!

    Request your free and non-bin­ding initi­al con­sul­ta­ti­on now. We look for­ward to get­ting to know you and your com­pa­ny.
    Cont­act Form Com­pu­ter­BUT­LER Stan­dard
    0

    Sub­to­tal