Managed Services

Managed Cloud Firewall

Firewall-as-a-Service für Remote-Nutzer und hybride Teams – Zero Trust, kein VPN, vollständig cloud-verwaltet.

KPX AG · Wallisellen ZH · Schweiz

Remote-Arbeit ist die neue Norm. Der Schutz muss mitgehen.

Klassische Firewalls schützen das Büronetzwerk – aber nicht die Mitarbeitenden im Homeoffice, unterwegs oder in der Cloud. Eine Cloud Firewall schützt Nutzer direkt, unabhängig davon, wo sie sich befinden und welches Netzwerk sie nutzen.

Wir bieten zwei Schutzstufen: Internet Access für den Schutz vor internetbasierten Bedrohungen und Total Access für zusätzlichen Zero-Trust-Zugriff auf interne Unternehmensressourcen – ohne VPN, ohne Komplexität.

1

Internet Access – Schutz vor webbasierten Bedrohungen

Für alle Remote-Nutzer, die sicher im Internet arbeiten sollen

Gateway Antivirus

Eingehender Datenverkehr wird auf Viren, Trojaner und Malware geprüft. Infizierte Verbindungen werden automatisch unterbrochen – bevor Schadsoftware den Nutzer erreicht.

Intrusion Prevention Service (IPS)

Bekannte Angriffsmuster wie SQL-Injections, Cross-Site-Scripting und Buffer-Overflows werden in Echtzeit erkannt und geblockt.

Secure Web Gateway (SWG)

Webseiten werden nach Kategorien klassifiziert. Schädliche, illegale oder nicht konforme Inhalte werden automatisch gesperrt – für alle Nutzer, überall.

APT Blocker – Sandbox-Analyse

Unbekannte Dateien und E-Mail-Anhänge werden in einer isolierten Umgebung analysiert. Zero-Day-Exploits und Advanced Persistent Threats werden erkannt, bevor sie Schaden anrichten.

Botnet-Erkennung

Verbindungen zu bekannten Botnet-Servern werden auf Paketebene blockiert. Kompromittierte Geräte können keine Daten nach aussen senden.

Geolocation-Filterung

Verbindungen aus oder in bestimmte Länder können gezielt gesperrt werden – sinnvoll für Unternehmen mit klaren geografischen Anforderungen.

Application Control

Über 1'800 Signaturen erkennen und blockieren mehr als 1'000 Anwendungen. Bestimmte App-Verhaltensweisen – z. B. Dateitransfer – können gezielt unterbunden werden.

Content Scanning & DLP

Scan-Engines schützen vor Spyware, Viren, schädlichen Anwendungen, Spam und Datenlecks – direkt in der Cloud, ohne lokale Hardware.

2

Total Access – Zero Trust für interne Ressourcen

Alles aus Internet Access, plus sicherer Zugriff auf interne Anwendungen ohne VPN

Zero Trust Network Access (ZTNA)

Nutzer erhalten nur Zugriff auf die Anwendungen, für die sie explizit berechtigt sind – nicht auf das gesamte Netzwerk. Identität und Gerätezustand werden bei jeder Sitzung geprüft.

VPN-Ablösung durch App-Level-Zugriff

Klassische VPN-Verbindungen werden durch sicheren, anwendungsbezogenen Zugriff ersetzt. Die Angriffsfläche wird massiv reduziert – kein Netzwerkzugang mehr, nur gezielter App-Zugriff.

Private Application Cloaking

Interne Anwendungen werden vor dem Internet verborgen. Sie sind nur für autorisierte Nutzer sichtbar und erreichbar – unsichtbar für alle anderen.

Session-Level Policy Enforcement

Zugriffsrichtlinien werden während der gesamten Sitzung kontinuierlich durchgesetzt. Missbrauch, Session-Hijacking und laterale Bewegungen werden in Echtzeit erkannt und gestoppt.

Zugriff auf lokale Ressourcen ohne VPN

Mitarbeitende im Homeoffice oder unterwegs erhalten sicheren Zugriff auf interne Server, Dateifreigaben und Anwendungen – ohne VPN-Client, ohne Komplexität.

Einheitliches SASE-Management

Firewall-as-a-Service, Secure Web Gateway und Zero Trust Network Access werden über eine einzige Cloud-Konsole verwaltet. Ein Agent, eine Plattform, vollständige Übersicht.

Was wir als Managed Service übernehmen

  • 1

    Initiale Einrichtung und Onboarding aller Nutzer

  • 2

    Konfiguration der Zugriffsregeln und Sicherheitsrichtlinien

  • 3

    Laufendes Monitoring aller Verbindungen und Bedrohungen

  • 4

    Automatische Signatur- und Bedrohungsdatenbank-Updates

  • 5

    Ausfälle und Bedrohungen werden erkannt und innerhalb der vereinbarten SLA beseitigt

  • 6

    Monatliche Sicherheitsberichte mit Übersicht über Bedrohungen und Nutzungsverhalten

  • 7

    Anpassung der Richtlinien bei organisatorischen Änderungen (neue Mitarbeitende, neue Standorte)

  • 8

    Vollständige Dokumentation aller Konfigurationen und Zugriffsregeln

Cloud Firewall vs. Hardware-Firewall – was passt zu Ihnen?

Hardware-Firewall

  • Schützt das lokale Büronetzwerk
  • Ideal für feste Standorte
  • Physisches Gerät vor Ort
  • Kein Schutz für Remote-Nutzer

Cloud Firewall

  • Schützt Nutzer überall – Homeoffice, unterwegs
  • Ideal für Remote- und Hybridteams
  • Keine Hardware nötig
  • Zero Trust statt VPN

In hybriden Umgebungen ergänzen sich beide Lösungen optimal. Wir beraten Sie, welche Kombination für Ihr Unternehmen sinnvoll ist.

Häufige Fragen

Was ist der Unterschied zwischen einer Cloud Firewall und einer klassischen Hardware-Firewall?

Eine klassische Hardware-Firewall schützt das lokale Netzwerk am Standort. Eine Cloud Firewall schützt Nutzer direkt in der Cloud – unabhängig davon, wo sie sich befinden. Für Unternehmen mit Remote-Mitarbeitenden, mehreren Standorten oder Cloud-Anwendungen ist eine Cloud Firewall die zeitgemässere Lösung.

Was ist der Unterschied zwischen Internet Access und Total Access?

Internet Access schützt Remote-Nutzer vor internetbasierten Bedrohungen: Malware, Phishing, schädliche Webseiten, Botnetze. Total Access ergänzt dies um Zero Trust Network Access (ZTNA): Nutzer erhalten sicheren Zugriff auf interne Unternehmensressourcen – ohne VPN, mit identitätsbasierter Zugangskontrolle.

Warum ist Zero Trust sicherer als ein klassisches VPN?

Ein VPN gibt Nutzern nach erfolgreicher Authentifizierung Zugriff auf das gesamte Netzwerk. Zero Trust gewährt nur Zugriff auf die spezifischen Anwendungen, für die ein Nutzer berechtigt ist – und prüft Identität und Gerätezustand bei jeder Sitzung erneut. Das reduziert die Angriffsfläche erheblich.

Was ist Private Application Cloaking?

Interne Anwendungen werden so konfiguriert, dass sie im Internet nicht sichtbar sind. Sie existieren aus Sicht eines Angreifers nicht – und können daher auch nicht angegriffen werden. Nur autorisierte Nutzer können auf sie zugreifen.

Für welche Unternehmen ist eine Cloud Firewall sinnvoll?

Für alle Unternehmen mit Remote-Mitarbeitenden, Homeoffice-Regelungen oder mehreren Standorten. Besonders empfehlenswert, wenn Mitarbeitende von verschiedenen Geräten und Netzwerken aus arbeiten – und der Schutz nicht vom Standort abhängen soll.

Kann die Cloud Firewall die bestehende Hardware-Firewall ersetzen?

Für viele KMU ja – besonders wenn der Grossteil der Arbeit remote oder in der Cloud stattfindet. In hybriden Umgebungen ergänzen sich Cloud Firewall und Hardware-Firewall optimal: Die Hardware-Firewall schützt den Standort, die Cloud Firewall schützt alle Nutzer ausserhalb.

Ihr IT-Partner aus Wallisellen ZH – für die ganze Schweiz

Schutzstufe ermitteln

Wir klären gemeinsam, welche Cloud-Firewall-Stufe zu Ihrem Unternehmen passt.

Gratis Erstgespräch

Schutzstufen im Überblick

1Internet Access
  • Gateway Antivirus
  • IPS & Botnet-Erkennung
  • Secure Web Gateway
  • APT Blocker (Sandbox)
  • Application Control
2Total Access

Alles aus Internet Access, plus:

  • Zero Trust Network Access
  • VPN-Ablösung
  • Private App Cloaking
  • Session-Level Enforcement
  • Interner Ressourcenzugriff
Managed Cloud Firewall Zero Trust Zürich – KPX AG

Unsere Versprechen

  • Reaktionszeiten vertraglich geregelt
  • Remote-Unterstützung als Standard
  • Vollständige Nachvollziehbarkeit durch Ticketsystem
  • Datenschutzkonforme Prozesse nach Schweizer Recht (DSG)
  • Vertragliche Flexibilität ohne versteckte Bindungen

Servicegebiet

KPX AG

Grindelstrasse 6, 8304 Wallisellen

Kanton Zürich, Schweiz

Cloud-Dienste betreuen wir schweizweit – vollständig remote, ohne Vor-Ort-Einsatz.

Sicher. Überall. Ohne VPN.

Lernen Sie uns in einem unverbindlichen Erstgespräch kennen. Wir zeigen Ihnen, wie eine Cloud Firewall Ihre Remote-Mitarbeitenden schützt – ohne Komplexität.