Für Schweizer Unternehmen mit vielen Geräten, Standorten und Zugriffen

FortiNAC & Zero Trust: Wer greift zu, mit welchem Gerät, auf was?

Wir bringen FortiNAC und Zero Trust auf Ihre Fortinet-Plattform – so werden Geräte sichtbar, Zugriffe steuerbar und Regeln nachvollziehbar. Aus einem gewachsenen Netzwerk wird eine kontrollierte, dokumentierte Umgebung.

Fortinet-Plattform · klare Prozesse · dokumentierter Betrieb · Governance-tauglich

PROBLEM

Zu viele unbekannte Geräte. Zu viele offene Zugriffe.

In gewachsenen Umgebungen weiss oft niemand mehr genau, welche Geräte im Netzwerk aktiv sind, wer worauf zugreifen darf und welche Regeln aktuell wirklich gelten. Neue Geräte, Gäste, IoT, Drucker, Notebooks, private Endgeräte und externe Dienstleister vergrössern das Risiko täglich.

Unbe-kannte Geräte

Kein vollständiges Bild darüber, was im Netzwerk aktiv ist.

Offene Zugriffe

Zu viele Berechtigungen, zu wenig Kontrolle, zu viele Ausnahmen.

Gäste und IoT

Fremde Geräte teilen das Netz mit produktiven Systemen.

Fehlende Nachweise

Keine dokumentierte Grundlage für Audit, Revision oder Cyberversicherung.

Was wir konkret ordnen

Sichtbarkeit

Alle Geräte im Netzwerk – sichtbar und klassifiziert. 

Mit FortiNAC machen wir Notebooks, Server, Drucker, IoT-Geräte, Kameras, Maschinen und Mobile klar sichtbar. Jedes Gerät wird erkannt, klassifiziert und dokumentiert.

Zugriffssteuerung

Wer, mit welchem Gerät, worauf – klar geregelt. 

Zero Trust bedeutet: Kein automatischer Zugang, nur weil ein Gerät im Netzwerk ist. Zugriffe werden abhängig von Benutzer, Rolle, Gerätezustand und Kontext freigegeben – über die Fortinet Security Fabric.

Betrieb & Governance

Dokumentierte Regeln statt Bauchgefühl. 

Wir integrieren FortiNAC und Zero Trust in eure Prozesse: Onboarding, Freigabe, Änderungsprozesse, Ausnahmen und Nachweise werden strukturiert – als Basis für Audit, Revision und Cyberversicherung.

Ein Setup, das in dieser Form einzigartig ist.

Wir verbinden FortiNAC und Zero Trust bewusst mit unseren drei Säulen – das ist unser Alleinstellungsmerkmal und die Grundlage für ein tragfähiges Ergebnis.

Data & Governance

Wir verknüpfen Zugriffe direkt mit Datenklassen, Verantwortlichkeiten und regulatorische Anforderungen gemäss Ihrer neuen Ausgangslage.

Künstliche Intelligenz

Wir ordnen KI-Nutzung, Schatten-IT und Datenabflüsse in die Zugriffs- und Freigabestruktur ein.

Fortinet Security Fabric Plattform

Wir konsolidieren FortiNAC und Zero Trust gemäss Ihren Anforderungen und Prozesse.

Was nach 12 Monaten fachlich besser ist

Weniger unbekannte Geräte, weniger offene Zugriffe, klare Regeln – und eine dokumentierte Grundlage für Betrieb, Governance und Audit.

Was nach 12 Monaten konkret besser ist

FortiNAC und Zero Trust liefern für Endkunden nicht nur Technik, sondern klare Business-Vorteile: weniger Risiko, weniger Aufwand und mehr Kontrolle über das eigene Netzwerk.

1

Weniger Risiko im Alltag

Kein Zugriff mehr durch unbekannte Geräte oder unklare Ausnahmen. Sie senken das Risiko von Angriffen, Datenabflüssen und Compliance-Verstössen spürbar.

2

Weniger Aufwand für die IT

Standardisierte Zugriffs- und Onboarding-Prozesse reduzieren wiederkehrende Tickets, Ausnahmen und manuelle Freigaben – das interne Team gewinnt Zeit für Weiterentwicklung.

3

Mehr Kontrolle für Führung und Audit

Sie können jederzeit belegen, wer mit welchem Gerät auf was zugreift – als Grundlage für Führung, Revision, Cyberversicherung und Nachweise gegenüber Kunden.

01

Sichtbarkeit & Zugriffe

  • Vollständige Geräteinventur Alle Endgeräte, IoT, Drucker, Kameras und Maschinen im Netzwerk sind sichtbar und klassifiziert.
  • Klare Zugriffsregeln Zugriffe basieren auf Benutzer, Rolle, Gerätezustand und Kontext – nicht mehr auf „historisch gewachsen“.
  • Sichere Gast- und IoT-Zonen Fremde Geräte bekommen nur den Zugriff, den sie wirklich brauchen.
  • Dokumentierte Ausnahmen Sonderregeln sind erfasst, begründet und nachvollziehbar.
02

Governance & Nachweise

  • Nachweisbare Zugriffslogik Regeln, Rollen und Änderungen sind dokumentiert – Grundlage für Führung, Audit und Cyberversicherung.
  • Integration in Betriebsprozesse Onboarding, Offboarding, Rollenwechsel und Ausnahmen laufen über definierte Abläufe.
  • Klare Rollen und Verantwortlichkeiten Wer darf freigeben, wer ausführen, wer prüfen? Nachvollziehbar für IT, Führung und externe Stellen.
03

KI-Nutzung & Schatten-IT

  • Kontrollierter Zugriff auf KI-Dienste Zero-Trust-Regeln definieren, welche Rollen welche KI-Tools mit welchen Inhalten nutzen dürfen.
  • Kombination mit DLP Sensible Daten werden auf dem Weg in KI-Dienste erkannt und gestoppt.
  • Governance über KI-Nutzung Dokumentierte Regeln, wer wann mit welchen Daten KI verwendet.
04

Vorteile für Network & System Engineers

  • Ein Management-Standard FortiManager, FortiAnalyzer und Security Fabric statt fünf getrennter Konsolen – weniger Kontextwechsel, weniger Fehler.
  • Automatische Sichtbarkeit im Netzwerk FortiNAC und Security Fabric liefern automatisch Topologie, Geräteinventar und Kommunikationswege – weniger manuelle Dokumentation, schnellere Fehlersuche.
  • Weniger Ticket-Aufwand WLAN-Freigaben, Gastzugänge, MAC-Bypass, VPN- oder VLAN-Wechsel laufen strukturiert – wiederholbar und dokumentiert.
  • Weniger Personalabhängigkeit Wissen liegt in Prozessen, Rollen und Dokumentation – nicht mehr nur „in Köpfen“. Übergaben und Vertretungen werden einfacher.
  • Mehr Zeit für Weiterentwicklung 10 bis 30 % weniger Aufwand im Netzwerk- und Security-Betrieb – das Team gestaltet statt reagiert.

So gehen wir vor

Ein klarer Ablauf statt Aktionismus – vom Erstgespräch bis zum Betrieb.

1

Erstgespräch

In 15 Minuten klären wir Ausgangslage, Ziele und ob eine Fortinet-Plattform-Konsolidierung sinnvoll ist.

2

Bestandsaufnahme

Wir erfassen Umgebung, Fortinet-Setup, Netzsegmente, Regeln und Risiken.

itss Principle Die drei Säulen unserer Analyse

Wir betrachten Ihre Umgebung nicht nur technisch, sondern konsequent aus drei Perspektiven – das ist unser Alleinstellungsmerkmal und die Grundlage für ein tragfähiges Zielbild.

Data & Governance

Wir erheben Datenklassen, Verantwortlichkeiten, Datenflüsse und regulatorische Anforderungen – als Basis für Compliance, Datenschutz und nachvollziehbare Steuerung.

Künstliche Intelligenz

Wir machen die tatsächliche KI-Nutzung im Unternehmen sichtbar (ChatGPT, Copilot, Gemini, Claude & Co.) und ordnen Risiken, Datenabflüsse und Governance-Bedarf ein. Durch gezielte Regelwerke von Fortinet Fabric Lösungen (NAC, Zero Trust, Endpoint Protection, etc.)

Fortinet Security Fabric Plattform

Wir analysieren Ihre Umgebung als konsolidierte Plattform – Netzwerk, Firewall, Switching, WLAN, Zero Trust und NAC – statt als Sammlung einzelner Produkte.

3

Lastenheft

Wir erarbeiten mit Ihnen die fachlichen Anforderungen: Zielsetzung, Anwendungsfälle, Rahmenbedingungen und konkrete Erwartungen an Netzwerk, Security und Betrieb.

Enthält das grobe Zielbild: gewünschte Architekturrichtung auf der Fortinet-Plattform – Security Fabric, Segmentierung, Zero Trust, NAC.

4

Pflichtenheft

Wir überführen die Anforderungen in eine verbindliche technische und organisatorische Umsetzungsplanung – als Grundlage für Entscheidung, Budget und Realisierung.

Enthält das detaillierte Zielbild: konkrete Zielarchitektur, Komponenten, Regelwerk, Migrationspfad, Rollen und Verantwortlichkeiten.

5

Umsetzung

Wir konsolidieren, migrieren und integrieren FortiGate, FortiSwitch, FortiAP und ggf. FortiNAC.

6

Übergabe & Betrieb

Wir dokumentieren, schulen und übergeben in einen dokumentierten, tragfähigen Betrieb.

Falls wir Ihre Fragestellung nicht beantworten konnten....

Gerne besprechen wir mit Ihnen Ihre spezifischen Fragestellungen?