1. Einleitung
Bestandteil des angebotenen Dienstes ist die Bereitstellung und Konfiguration einer dedizierten Firewall durch die PlusServer AG, die es dem Kunden ermöglicht, den Traffic zu seinen bei PlusServer gehosteten Servern zu filtern. Der Dienst richtet sich ausschließlich an Kunden, welche ihre Server im Rechenzentrum der PlusServer AG hosten.
2. Produktbeschreibung
Das Produkt Managed Firewall bietet dem Kunden individuellen Schutz vor unerlaubtem Zugriff auf seine Server. Die komplette Administration und Pflege der Einstellungen wird von PlusServer durchgeführt. Der Dienst erstreckt sich über die Hardware, die Anbindung an das PlusServer IP-Netz und alle im Zusammenhang mit der Managed Firewall beauftragten Dienste. Zudem wird der Kunde durch den PlusServer-Support unterstützt.
Die Managed Firewall umfasst folgende Serviceleistungen:
- Beratung (technische Spezifikation der individuellen Dienstleistung)
- Initiale Konfiguration der Firewall (Regeln, Filter usw.)
- Anpassung von technischen Parametern in Absprache mit dem Kunden
- Dokumentation der Dienstleistung und Konfiguration
- Anschluss an die Serverhardware
- Wartung und Monitoring der Infrastruktur durch PlusServer
2.1. Technische Beschreibung
Die Managed Firewall wird als Demarkationspunkt zwischen dem Internet und den Servern des Kunden betrieben und stellt somit einen optimalen Schutz gegen ungewollte Zugriffe aus dem Internet dar. Weitreichende Sicherheitsfeatures, wie z.B. Virenschutz für gängige Mail-, Web- und IM-Protokolle, stehen optional zur Verfügung.
Zum Schutz gegen DoS-Angriffe dienen verschiedene Verfahren wie die Beschränkung der gleichzeitigen Zugriffe bis hin zur aktiven Analyse des Webtraffics.
Außerdem bietet die Managed Firewall die Möglichkeit, eine mit IPsec verschlüsselte VPN-Verbindung zu dem angebundenen PlusServer Managed Server zu betreiben.
Als Hardware werden Firewalls der Marke Juniper eingesetzt.
2.2. Produktvarianten Managed Firewall
Die nachfolgenden Firewall-Varianten werden angeboten:
2.2.1. Managed Firewall Basic
Als Basis-Schutz wird auf allen Servern eine lokale Firewall eingerichtet, welche den eingehenden und ausgehenden Datenverkehr restriktiv filtert. Somit schützt bereits die Basic-Variante gut gegen Störungen von außen. Die installierten Filter arbeiten nach dem bewährten Whitelist-Prinzip: „alles sperren und was benötigt wird wieder freigeben”.
2.2.2. Managed Firewall Medium
- Throughput Firewall: 160 MBit/s
- Throughput VPN: 40 MBit/s
- Interfaces in 100 MBit: 7
- Maximale Anzahl Sessions: 4.000
- Maximale Anzahl VPN Tunnel: 25
- Maximale Anzahl Regeln: 200
2.2.3. Managed Firewall Large
- Throughput Firewall: 160 MBit/s
- Throughput VPN: 40 MBit/s
- Interfaces in 100 MBit: 7
- Maximale Anzahl Sessions: 8.000
- Maximale Anzahl VPN Tunnel: 40
- Maximale Anzahl Regeln: 200
2.2.4. Managed Firewall Individual
- Throughput Firewall: individuell
- Throughput VPN: individuell
- Interfaces in 100 MBit: individuell
- Interfaces in 1.000 MBit: individuell
- Maximale Anzahl Sessions: individuell
- Maximale Anzahl VPN Tunnel: individuell
- Maximale Anzahl Regeln: individuell
3. Konfigurationseinstellungen
Die Konfiguration und Administration wird ausschließlich und komplett von PlusServer übernommen. Hierzu wird ein Initial-Setup zwischen dem Kunden und dem Technischen Consulting von PlusServer festgelegt. Für den Fall, dass der Kunde Konfigurationsänderungen an den Parametern benötigt, müssen entsprechende Change Requests an den Technischen Support von PlusServer gestellt werden. Die Änderungen werden nach Freigabe durch PlusServer durchgeführt.
4. Service Level
Für die PlusServer Managed Firewall wird eine Service-Level-Vereinbarung angeboten. Diese beinhaltet maximale Wiederherstellungszeiten und Dienstbereitstellungszeiten. Die Service-Level-Vereinbarung wird als gesondertes Dokument zur Verfügung gestellt.
5. Service-Management und Support
5.1. Systemüberwachung
Das Support- und Service-Center von PlusServer ist 24 Stunden an 365 Tagen aktiv. Stellt das Support- und Service-Center eine Störung der Dienste fest, so werden umgehend Maßnahmen zur Behebung der Störung eingeleitet.
5.2. Hotline
Über eine Hotline sind die Support-Mitarbeiter rund um die Uhr erreichbar. Die Rufnummer wird dem Kunden mit der Bereitstellung des Dienstes bekannt gegeben. PlusServer bestätigt eingegangene Fehlermeldungen des Kunden in der Regel innerhalb von 60 Minuten und informiert den Kunden kurzfristig über den Status der Entstörmaßnahmen.
5.3. Planbare Arbeiten
PlusServer kündigt dem Kunden planbare Arbeiten, die den Dienst des Kunden beeinflussen oder unterbrechen, mindestens drei Werktage im Voraus an. Planbare Arbeiten werden in der Regel zwischen 00.00 und 06.00 Uhr durchgeführt.
PDF: » Produktbeschreibung
PDF: » Service-Level-Vereinbarung
|