📞 03631 463005 ✉ info@thuemedien-itservice.de Standort Nordhausen Erstberatung kostenfrei
Thümedien IT-Service
Home Firmenkunden IT-Sicherheit
IT-Sicherheit für Unternehmen

Managed Firewall & Endpoint Security aus Nordhausen.

Wir prüfen, was Ihr Unternehmen wirklich schützt — und übernehmen dann den Betrieb. Audit, Managed Firewall, Endpoint Detection: alles aus einer Hand, ein Ansprechpartner, kein Paket auf Vorrat.

IT-Sicherheit
< 4h
Reaktionszeit im Ernstfall
30+
Jahre IT-Erfahrung in Nordthüringen
100%
Managed — wir übernehmen den Betrieb
NIS2
Compliance-konform konfiguriert
Die Lage

Ein Klick reicht. Wirklich.

Eine Phishing-Mail, eine vergessene Schwachstelle in einer alten Anwendung, ein Mitarbeiter der sein Passwort zweimal verwendet — das sind die tatsächlichen Angriffspunkte. Nicht Spionagefilme, nicht fremde Geheimdienste.

Cyberangriffe treffen mittelständische Firmen heute genauso wie Konzerne. Nur dass im Mittelstand selten jemand mit dem Finger über dem roten Knopf sitzt, wenn nachts um drei der Ransomware-Verschlüsseler losläuft.

Eine Ransomware-Verschlüsselung kostet schnell sechsstellig — wenn die Backups nicht halten, was sie versprechen. Eine sauber betriebene Endpoint Security und Managed Firewall sind dagegen gut investiertes Geld. Vorausgesetzt, jemand betreibt die Sachen auch.

Häufigste Angriffsvektoren

  • 📧 Phishing & Business E-Mail Compromise Hoch
  • 🔑 Schwache oder wiederverwendete Passwörter Hoch
  • ⚠️ Ungepatchte Software & Betriebssysteme Hoch
  • 🏠 Ungesicherte Heimarbeitsplätze (VPN, Endpunkt) Mittel
  • 🔌 Schlecht konfigurierte Firewalls & RDP-Zugänge Hoch
Wir analysieren Ihre IT-Umgebung und zeigen Ihnen, wo Sie tatsächlich angreifbar sind — nicht wo es im Dokument steht.
Was wir konkret machen

Vier Bausteine für echte Sicherheit.

Kein Paket von der Stange. Wir konfigurieren, betreiben und überwachen — passend zu Ihrem Unternehmen.

🔥

Managed Firewall

Wir konfigurieren Ihre Firewall systematisch nach Ihren Anforderungen, halten sie aktuell und überwachen den Traffic live. Auffälligkeiten landen bei uns auf dem Schirm — nicht in einem Log, das niemand liest.

  • Individuelle Regelkonfiguration nach Ihren Anforderungen
  • Application Control — nur durch, was wirklich soll
  • Laufende Updates & aktive Überwachung des Traffics
  • Sophos-Plattform, zentral verwaltet
🛡

Endpoint Security & EDR

Jeder Laptop, jeder Desktop, jedes Mobilgerät ist heute ein Endpoint — und damit ein potenzieller Einfallspunkt. Endpoint Detection and Response erkennt verdächtiges Verhalten, auch bei brandneuer Schadsoftware.

  • Schutz vor bekannten und unbekannten Bedrohungen
  • Automatische Isolation bei Bedrohungserkennung
  • Managed Detection — keine Alarmmüdigkeit Ihrer Mitarbeiter
  • Funktioniert auch im Homeoffice und auf Reisen
🔍

Audits, Pentests & Schwachstellenanalysen

Bevor wir irgendetwas installieren, schauen wir uns Ihre IT-Landschaft an. Was läuft? Wer hat Zugriff worauf? Wo sind die Lücken, die noch keiner gesehen hat?

  • Penetrationstests auf Ihre Infrastruktur
  • Externe Erreichbarkeit, Microsoft-Umgebung, Netzwerk
  • Maßnahmenplan nach Risiko sortiert — nicht nach Verkaufsinteresse
  • Verständliche Dokumentation, kein 80-Seiten-PDF

Wartung & laufende Überwachung

Sicherheit ist keine einmalige Sache. Wir übernehmen die Wartung, spielen Updates ein und prüfen die Konfiguration in festen Intervallen. Wenn neue Bedrohungslagen auftauchen, informieren wir Sie proaktiv.

  • Automatisierte Updates & Patch-Management
  • Regelmäßige Konfigurationsprüfungen
  • Proaktive Information bei neuen Bedrohungslagen
  • NIS2- und Versicherungskonformität im Blick
Erst prüfen, dann schützen

So läuft ein Sicherheits-Audit bei uns ab.

1

Erstgespräch & Bestandsaufnahme

Wir hören zu: Was läuft bei Ihnen? Welche Systeme, welche Anforderungen, welche Vorschriften? In 30 Minuten bekommen wir ein klares Bild — ohne Fragebogen-Marathon.

2

Schwachstellenanalyse & Penetrationstest

Wir testen Ihre Infrastruktur aktiv: externe Erreichbarkeit, Microsoft-Umgebung, Netzwerk, Konfiguration. Was wir finden, ist der reale Zustand — nicht der in der letzten Dokumentation.

3

Maßnahmenplan nach Priorität

Was ist kritisch und muss diese Woche raus? Was kann warten? Welche Anforderungen (Versicherung, NIS2, Branche) müssen Sie erfüllen? Wir sortieren nach Risiko — nicht nach dem, was sich am besten verkauft.

4

Umsetzung & laufender Betrieb

Wir setzen die Maßnahmen um und übernehmen danach den Betrieb. Ein Ansprechpartner, der Ihre IT kennt — nicht eine Hotline, die jedes Mal von vorne anfängt.

Was wir prüfen

Eine realistische Schwachstellenanalyse schaut auf die Punkte, über die tatsächlich eingebrochen wird:

  • Externe Angriffsfläche & offene Ports
  • E-Mail-Sicherheit (SPF, DKIM, DMARC)
  • Aktualität von Betriebssystemen und Anwendungen
  • RDP- und VPN-Konfiguration
  • Passwortrichtlinien & Multi-Faktor-Authentifizierung
  • Backup-Integrität & Wiederherstellbarkeit
  • Berechtigungskonzept & Zugriffsrechte
  • Netzwerksegmentierung & Firewall-Regelwerk
  • Endpoint-Schutz auf allen Geräten
“Wir finden die Schwachstellen, bevor es jemand anderes tut.”
Was sich für Sie ändert

Nicht mehr über IT-Sicherheit nachdenken müssen.

Sie haben einen Ansprechpartner aus Nordhausen, der weiß, was bei Ihnen läuft.

👤

Ein Ansprechpartner, der Ihre IT kennt

Kein Ticketsystem mit 48-Stunden-Antwortzeit. Wenn nachts der Server piept, geht bei uns jemand ans Telefon — und der weiß, was bei Ihnen läuft.

💰

Nur, was Sie wirklich brauchen

Sie zahlen nicht für ein Paket, von dem die Hälfte bei Ihnen brachliegt. Wenn Ihre vorhandenen Microsoft-Lizenzen schon einen Teil abdecken, nutzen wir das.

🔒

Compliance ohne Aufwand

NIS2, Cyberversicherung, §75b SGB V — wir kennen die Anforderungen und dokumentieren die Umsetzung so, dass Sie bei Nachfragen etwas in der Hand haben.

🚨

Reaktion, bevor Sie es merken

Unser Monitoring erkennt Auffälligkeiten frühzeitig. Wir reagieren, isolieren und informieren — bevor ein Vorfall zu einem Ausfall wird.

📍

Regional & vor Ort

Nordhausen, Mühlhausen, Leinefelde-Worbis — wir kommen, wenn es nötig ist. Kein Schreibtisch in einem anderen Bundesland, kein Remote-only.

📋

Transparente Dokumentation

Keine 80-Seiten-PDFs. Sie wissen immer, was wir tun, warum wir es tun und was als nächstes kommt. Kurze Berichte, klare Empfehlungen.

Wie wir arbeiten

Partnerschaftlich statt Verkaufsgespräch.

Wir arbeiten mit unseren Kunden langfristig. Das heißt: Wir identifizieren mit Ihnen zusammen, was wirklich gebraucht wird — und nicht, was wir gerade verkaufen wollen.

Wenn eine moderne Lösung bei Ihnen überdimensioniert wäre, sagen wir das. Wenn Ihre vorhandenen Microsoft-Lizenzen schon einen Teil abdecken, nutzen wir das, statt parallel etwas Neues zu verkaufen.

  • Erstberatung immer kostenfrei und unverbindlich
  • Maßnahmenplan nach Ihrem Risiko, nicht nach unserer Marge
  • Wir nennen Ihnen, was Sie bereits haben und was wirklich fehlt
  • Langfristige Betreuung statt Einmalinstallation

Thümedien vs. anonymes Rechenzentrum

Fester Ansprechpartner, der Ihre IT kennt ✗ Ticketsystem
Vor-Ort-Einsatz in Nordthüringen ✗ Remote only
Nur zahlen, was Sie wirklich brauchen ✗ Paketpreis auf Vorrat
Direktnummer — auch nachts erreichbar ✗ 48h-SLA
Dokumentation, die Sie verstehen ✗ 80-Seiten-PDF
Neutraler Maßnahmenplan nach Risiko ✗ Upselling

Wissen Sie, wo Sie angreifbar sind?

Rufen Sie uns an. Wir schauen uns Ihre Umgebung an und sagen Ihnen, was wir sehen — ohne Folgekostendruck. Was Sie damit machen, ist Ihre Entscheidung.