Compute
Leistungsstarke und skalierbare Rechenressourcen für Ihre kritischen Arbeitslasten. Orchestrieren Sie Ihre Cloud-nativen Anwendungen mit unseren modernen Container-Lösungen.
Entdecken Sie das Angebot Rechnen
Dedizierte Server
VM Instanzen
Eine flexible und sichere On-Demand-Lösung für virtuelle Maschinen auf einer gemeinsam genutzten Infrastruktur.
IaaS OpenSource
Virtualisierte Open-Source-Infrastruktur in einer vertrauenswürdigen, SecNumCloud-qualifizierten Cloud-Umgebung für vollständige technologische Souveränität.
IaaS VMWare
Ihre virtuellen VMware-Maschinen in einer vertrauenswürdigen, SecNumCloud-qualifizierten und HDS-zertifizierten Cloud-Umgebung.
Container
PaaS Openshift
Die einheitliche Plattform zum Erstellen, Modernisieren und Bereitstellen Ihrer Anwendungen in großem Umfang in einer souveränen Cloud.
Managed Kubernetes
Managed Container-Orchestrierungslösung, die Sicherheit, Ausfallsicherheit und erweiterte Automatisierung auf souveräner Infrastruktur bietet.
Bare Metal
Bare Metal
Dedizierte und vollständig anpassbare Server für die vollständige Autonomie über Ihre souveräne Infrastruktur.
Speicherung
Anpassungsfähige und leistungsfähige Speicherlösungen für alle Ihre Bedürfnisse. Optimieren Sie Ihre Daten mit unseren hochverfügbaren Block- und Objektlösungen.
Entdecken Sie das Angebot Storage
Speicherung
Blockspeicher
Die anpassungsfähige Blockspeicherlösung für optimale Speicherleistung in einer souveränen Cloud.
Objektspeicher
Die skalierbare und kostengünstige Speicherlösung für Ihre unstrukturierten Daten in einer souveränen Cloud.
Speichern
Datensicherungslösungen
Differenzierte Backup-Lösungen, die auf Ihre Herausforderungen und Umgebungen zugeschnitten sind
Netzwerk
Fortschrittliche Netzwerklösungen, um Ihre Infrastruktur zu verbinden und zu sichern. Stellen Sie Ihre privaten Netzwerke automatisiert und sicher bereit.
Entdecken Sie das Netzwerk-Angebot
Netzwerk
Virtual Private Cloud
Stellen Sie Ihre privaten Netzwerke automatisiert und sicher 100% ein und verwalten Sie sie.
Private Backbone
Übernehmen Sie die volle Kontrolle über Ihr Netzwerk mit erweiterter Layer-2-Konnektivität, die für Hybridarchitekturen und maßgeschneiderte Konfigurationen entwickelt wurde.
Firewall
Managed Firewall
Fortschrittliche Sicherheitslösungen für eine vollständige Isolierung und einen verbesserten Schutz
Unterbringung Sec
Housing - Gewidmeter Raum
Ein sicheres Hosting für Ihre Geräte in einer dedizierten oder gemeinsam genutzten Umgebung, je nach Bedarf.
Sicherheit
Fortschrittliche Sicherheitslösungen zum Schutz Ihrer kritischen Infrastruktur. Kontrollieren Sie den Zugriff und verteidigen Sie sich gegen Online-Bedrohungen.
Entdecken Sie das Angebot Sicherheit
Sicherheit
Anti-DDoS
Der Schutzschild gegen Online-Angriffe
Bastion Host
Zentrale und transparente Zugangskontrolle für einen robusten Schutz Ihrer Infrastruktur
Managed KMS
Souveräne kryptografische Schlüsselverwaltung mit hardwarebasiertem Root of Trust (HSM) zum Schutz Ihrer sensibelsten Daten in der SecNumCloud-Infrastruktur.
Managed SIEM
Eine zentrale Plattform zur Sammlung und Korrelation von Sicherheitslogs, die KI-Automatisierung mit fortschrittlichen Erkennungsregeln (MITRE ATT&CK) verbindet.
IA
Lösungen mit künstlicher Intelligenz, die Ihre Daten in Erkenntnisse verwandeln und Ihre Geschäftsprozesse beschleunigen.
Entdecken Sie das KI-Angebot
IA
LLMaaS
Greifen Sie auf modernste Sprachmodelle auf einer souveränen, SecNumCloud-qualifizierten und HDS-zertifizierten Infrastruktur zu, um leistungsfähige und sichere KI-Anwendungen zu ermöglichen.
GPU
NVIDIA GPU-Instanzen zur Beschleunigung Ihrer Berechnungen für künstliche Intelligenz und High Performance Computing in einer souveränen Cloud.
Data
Datenlösungen, mit denen Sie Ihre kritischen Daten verwalten, analysieren und nutzen können.
Entdecken Sie das Data-Angebot
Datenbanken
Managed MariaDB
Eine vollständig verwaltete relationale MariaDB-Datenbank und PITR-Backup auf souveräner SecNumCloud-Infrastruktur.
Managed PostGreSQL
Die vollständig gemanagte relationale Datenbanklösung auf souveräner SecNumCloud-Infrastruktur
Big Data
Managed Kafka
Die verteilte Open-Source-Plattform für das Streaming von Daten in Echtzeit
Managed File System
Ein verwaltetes, souveränes und hochverfügbares verteiltes Dateisystem, auf das über NFS und SMB in der SecNumCloud-Infrastruktur zugegriffen werden kann.
Management & Governance
Begleitende und unterstützende Dienstleistungen, die Sie bei Ihrer Cloud-Transformation unterstützen.
Entdecken Sie das Begleitangebot
Begleitung
Unterstützungsstufen
Entdecken Sie die drei Ebenen der Unterstützung, um Sie entsprechend Ihren Herausforderungen bestmöglich zu unterstützen.
Professionelle Dienstleistungen
Von der Konzeption bis zur Optimierung begleitet Sie Cloud Temple in jeder Phase Ihres Projekts.
Regierungsführung
Konsole - API - Terraform Provider
Eine einzige Schnittstelle, um Ihre Produkte und Dienstleistungen zu visualisieren und zu verwalten
Beobachtbarkeit
Metriken Ihrer Infrastruktur, die in den Marktstandards verfügbar sind
Netzwerk

Managed Firewall

Eine gemanagte, hochverfügbare und souveräne NGFW-Firewall - wahlweise von Stormshield (ANSSI-qualifiziert) oder Fortinet -, um Ihre Cloud-Infrastrukturen vertrauensvoll zu filtern, zu schützen und zu verbinden.

Die Grundlagen des Angebots Managed Firewall

Der Dienst Managed Firewall von Cloud Temple ist ein vollständig gemanagter Firewall-Cluster der nächsten Generation (NGFW), der auf der souveränen SecNumCloud-Infrastruktur eingesetzt wird. Er bildet den Referenzperimeter für die Netzwerksicherheit aller bei Cloud Temple gehosteten Architekturen.

Der Dienst ist verfügbar in zwei Ausgaben je nach Ihrem Anspruch an Souveränität und Ihrem bestehenden Ökosystem :

  • Stormshield-Edition Französische Lösung mit ANSSI-Qualifikation (Erweiterte Qualifikation - Common Criteria EAL4+), empfohlen für Betreiber von lebenswichtigen Diensten (OIV), Betreiber von wesentlichen Diensten (OSE), Organisationen, die dem MPG/NIS2 unterliegen, und Umgebungen, die eine vollständige technologische Souveränität erfordern.
  • Fortinet-Edition : Weltweiter Marktführer im Bereich NGFW, empfohlen für Privatunternehmen, die von einem erweiterten SASE-Ökosystem (FortiGuard, Security Fabric, SD-WAN, ZTNA) und einer maximalen Integration in ihre bestehende Infrastruktur profitieren möchten.

In beiden Fällen umfasst der Service den HA-Cluster (Aktiv/Passiv), das komplette Betriebsmanagement (MCO, 24/7-Überwachung, Signatur-Updates) und erweiterte VPN-Fähigkeiten.

Unsere Schritte zur Einhaltung der Vorschriften

Unser Managed Firewall-Angebot ist HDS- und ISO 27 001-zertifiziert.

Die Vorteile des Managed Firewall-Angebots von Cloud Temple

Sicherheit ohne Zwang

Zero Ops, Fokus Schutz
die gesamte Verwaltung der Firewall (Bereitstellung, Hochverfügbarkeit, Updates, Überwachung) auslagern, damit sich Ihre Teams auf die Festlegung von Sicherheitsrichtlinien konzentrieren können.

Erweiterter Schutz

Einheitliche mehrschichtige Sicherheit
Netzwerkfilterung, Anwendungsinspektion, IPS/IDS, Webfilterung und Anti-Malware in einem einzigen Dienst kombinieren, der laufend durch Threat Intelligence Feeds angereichert wird.

Kontinuität und Skalierbarkeit

Hohe Verfügbarkeit und Skalierung
Gewährleistung der Geschäftskontinuität durch eine Cluster-Architektur mit automatischem Failover, wobei die Kapazität ohne Neugestaltung der Infrastruktur einfach angepasst werden kann.

Souveränität garantiert

Vertrauenswürdige Infrastruktur und Technologie
SecNumCloud-Hosting in Frankreich mit einer Option auf technologische Souveränität durch ANSSI-qualifizierte Lösungen.

Die Funktionen unserer Managed Firewall

Stateful Firewall (L3/L4)
Filterung nach Verbindungsstatus: Quell-/Ziel-IP, TCP/UDP-Ports, Protokolle. Stateful Session Tables für alle Streams.

NGFW - Application Control (Anwendungssteuerung) (L7)
Identifizierung und Kontrolle von über 3.000 Anwendungen (HTTP, HTTPS, Cloud-Apps, P2P, Geschäftsprotokolle) unabhängig vom verwendeten Port. Autorisierungs-/Sperr-/Beschränkungsrichtlinien pro Anwendung.

IPS/IDS (Intrusion Prevention)
Erkennung und Blockierung von Versuchen, Schwachstellen auszunutzen, in Echtzeit: Angriffssignaturen, Protokollanomalien, Virtual Patching. Automatische Aktualisierungen der Signaturen.

Web Filtering (URL-Filterung)
Kategorisierung und Filterung von URLs durch eine Datenbank, die in Echtzeit aktualisiert wird. Blockierung von bösartigen Websites, Phishing, Malware. DNS-Filterung. SafeSearch Enforcement.

SSL/TLS Deep Inspection
Entschlüsselung und Inspektion des verschlüsselten HTTPS/TLS-Verkehrs. Transparente Wiederverschlüsselung an den Client. Behandlung von Ausnahmen (Banking, Gesundheit, interne Zertifikate).

Anti-Malware (Antivirus)
Analyse von Dateien, die über die Protokolle HTTP, FTP, SMTP, IMAP und POP3 übertragen werden. Erkennung von Malware, Ransomware und bösartigen Dokumenten.

Site-to-Site IPsec VPN
AES-256-GCM-verschlüsselte IPsec IKEv2-Tunnel mit Perfect Forward Secrecy (PFS). Authentifizierung mit PKI-Zertifikaten oder Pre-Shared Keys. Route-based VPN (VTI). Dead Peer Detection (DPD).

SSL-VPN Remote Access
Sicherer Fernzugriff für mobile Nutzer. Full Tunnel oder Split Tunnel. MFA-Authentifizierung (TOTP + LDAP/Active Directory). Webportal oder nativer Client.

Hohe Verfügbarkeit (HA)
Aktiv/Passiv-Cluster mit Synchronisierung von Sitzungen und Konfigurationen. Automatisches Failover im Falle eines Ausfalls (< 1 Sekunde Unterbrechung).

NAT/PAT
Network Address Translation (NAT source, NAT destination, PAT) für die kontrollierte Exposition von Diensten und die Verwaltung von Internetströmen.

Logs & Reporting
Umfassende Protokollierung von erlaubten/gesperrten Datenströmen, IPS-Ereignissen, VPN-Verbindungen und Benutzersitzungen. Export an SIEM.

Zentrale Verwaltung
Verwaltung über eine gemanagte Cloud Temple-Konsole. Editor-Interface verfügbar (Stormshield Management Center / FortiManager).

Unterschiedliche Funktionen je nach gewählter Option

Exklusive Funktionen Fortinet Edition

Diese Lösung kombiniert natives SD-WAN zur Optimierung der Netzwerkleistung und Senkung der Kosten mit erhöhter Sicherheit durch ZTNA, das den Zugriff anhand der Identität und des Status der Endgeräte kontrolliert. Sie ermöglicht auch die Segmentierung von Umgebungen über VDOMs und nutzt gleichzeitig die FortiGuard Threat Intelligence und das Fortinet-Ökosystem, um Bedrohungen zu erkennen, zu analysieren und zu verwalten. Schließlich schützt ein Spam-Filter wirksam den E-Mail-Verkehr.

Exklusive Funktionen Stormshield Edition

Stormshield Network Security bietet einen fortschrittlichen, ANSSI-zertifizierten, erweiterten Schutz, der für IVSOs, NSAs, Verteidigung und MPG-Umgebungen geeignet ist. Seine ASQ-Engine analysiert Netzwerkprotokolle jenseits von Signaturen, um Zero-Day-Angriffe zu erkennen. Die Software ist nativ in Stormshield Data Security integriert, um Dateien und E-Mails zu verschlüsseln, und kann über die zentrale SMC-Konsole verwaltet werden. Außerdem verfügt es über regelmäßige Threat Intelligence mit IPS-Updates, bösartigen URLs und Kompromittierungsindikatoren.

Technische Spezifikationen

Managed Firewall
Hohe Verfügbarkeit Aktiv/Passiv-Cluster (automatische Umschaltung)
Souveräne Qualifikation ANSSI - Verstärkte Qualifikation CC EAL4+ (Stormshield Edition)
Firewalling NGFW Inspektion L3 bis L7 (Application-Aware)
IPsec-VPN IKEv2, AES-256-GCM, PFS, Multi-Tunnel
Aktualisierungen Signaturen Threat Intelligence in Echtzeit
Null Ops Vollständige Verwaltung durch Cloud Temple

Ein Projekt zur Perimeter-Sicherung oder zur Vernetzung mehrerer Standorte? Lassen Sie uns gemeinsam austauschen.

Ob Sie die strengen Anforderungen der ANSSI (LPM, NIS2) mit einer souveränen Stormshield-Lösung erfüllen oder eine fortschrittliche SD-WAN- und ZTNA-Architektur mit Fortinet implementieren müssen, unsere Experten für Cybersicherheit begleiten Sie. Wir helfen Ihnen bei der Dimensionierung Ihres Hochverfügbarkeits-Firewall-Clusters und beim Rahmenwerk für Ihre Filter- und Fernzugriffsrichtlinien (VPN).

Teilen Sie uns über dieses Formular die Grundzüge Ihres Projekts mit. Wir werden uns umgehend bei Ihnen melden, um den passenden Sicherheitsperimeter für Ihre Infrastruktur zu entwerfen.

Merci de confirmer que vous n’êtes pas un robot
Ich bin damit einverstanden, dass Cloud Temple die oben angegebenen personenbezogenen Daten speichert und verarbeitet, um meine Anfrage präzise zu beantworten. * Pflichtfelder

Tarife

Arbeitseinheiten Managed Firewall - (ohne Infrastruktur) Einheit Preis pro Einheit € HT/Monat Engagement
FIREWALL UTM - Fortigate Virtual VM02V - ohne vdom 1 virtueller Cluster 743,27 € 12 Monate
FIREWALL UTM - Fortigate Virtual VM04V - ohne vdom 1 virtueller Cluster 1 302,35 € 12 Monate
FIREWALL UTM - Virtueller Fortigate VM08V - ohne vdom 1 virtueller Cluster 2 427,72 € 12 Monate
FIREWALL UTM - Virtual STORMSHIELD EVA1 - 1Vcpu - 2GB RAM - 50 SSLVPN Users Max - 100 Tunnels 1 virtueller Cluster 381,92 € 1 Monat
FIREWALL UTM - Virtual STORMSHIELD EVA2 - 2Vcpu - 3GB RAM - 512 SSLVPN Users Max - 150 Tunnel 1 virtueller Cluster 441,63 € 1 Monat
FIREWALL UTM - Virtual STORMSHIELD EVA3 - 4Vcpu - 6GB RAM - 512 SSLVPN Users Max - 200 Tunnel 1 virtueller Cluster 561,08 € 2 Monate

Anwendungsfälle

Managed Firewall-Produkt von Cloud Temple für den Perimeterschutz
Cloud-nativer Perimeterschutz

Hintergrund : Eine Organisation möchte ihren gesamten ein- und ausgehenden Datenverkehr in der Cloud sichern, ohne physische Appliances zu verwalten.

Lösung : Einsatz einer Managed Firewall zur Filterung von Nord-Süd-Flüssen mit L7-Inspektion, IPS und Web-Filtering, die vollständig in die Cloud Cloud Temple integriert ist.

Gewinn : Umfassende und automatisierte Perimetersicherheit ohne komplexe physische Infrastruktur.

Managed Firewall-Produkt von Cloud Temple für die sichere Zusammenschaltung

Sichere Vernetzung mehrerer Standorte (IPsec VPN)

Hintergrund Die Firma muss ihre Rechenzentren, Zweigstellen und Partner auf sichere Weise miteinander verbinden, um sensible Daten auszutauschen.

Lösung : Erstellung von verschlüsselten IPsec-Tunneln (IKEv2/AES-256) zwischen der Cloud Cloud Temple und entfernten Standorten über die Managed Firewall.

Gewinn : Sichere und zuverlässige Konnektivität zwischen allen Standorten mit starker Verschlüsselung und Kommunikationsintegrität.

Managed Firewall-Produkt von Cloud Temple für sicheren Fernzugriff

Sicherer Remote-Zugang für Telearbeiter (SSL-VPN)

Hintergrund : Die Mitarbeiter müssen von jedem Endgerät aus auf interne Ressourcen zugreifen können, ohne die Sicherheit zu gefährden.

Lösung : Einrichtung eines SSL-VPN mit MFA über die Managed Firewall, mit Logs und vollständiger Rückverfolgbarkeit der Verbindungen.

Gewinn : Sicherer und kontrollierter Fernzugriff, der die Einhaltung von Vorschriften und den Schutz kritischer Daten gewährleistet.

Häufig gestellte Fragen

 Eine Frage der Konformität und des Ökosystems. 

Die Stormshield-Edition (französischer Herausgeber) verfügt über eine verstärkte Qualifikation des ANSSI (CC EAL4+). Sie ist unverzichtbar für IVSOs, NSAs, den Verteidigungssektor und alle Organisationen, die dem MPG/NIS2 unterliegen und eine vollständige technologische Souveränität benötigen. Die Fortinet Edition hingegen richtet sich an private Unternehmen, die erweiterte Konnektivitätsfunktionen (natives SD-WAN, ZTNA-Zugang, Multi-Tenant über VDOMs) und eine tiefe Integration in ein globales SASE-Ökosystem suchen.

Nein, die Verwaltung wird 100% verwaltet, um die Sicherheit zu gewährleisten. 

Im Sinne einer “Zero Ops”-Logik ist die Verwaltung des Clusters (und der direkte CLI-Zugang) unseren Teams vorbehalten. Jede Änderung Ihrer Sicherheitspolitik (Filterregeln, VPN-Parameter) unterliegt einem dokumentierten und nachvollziehbaren Change-Management-Prozess, der von Cloud Temple betrieben wird. Je nach Serviceplan kann Ihnen ein schreibgeschützter Zugriff auf die Schnittstelle des Herausgebers (SMC oder FortiManager) gewährt werden, um Ihre Logs und Konfigurationen einzusehen.

Das Umschalten erfolgt automatisch und nahezu unmittelbar. 

Der Dienst beinhaltet standardmäßig eine Hochverfügbarkeitsarchitektur (Aktiv/Passiv-Cluster). Sollte der aktive Knoten ausfallen, werden Sitzungen, Konfigurationen und Routing-Tabellen bereits auf dem passiven Knoten synchronisiert. Das Failover erfolgt in weniger als einer Sekunde (SLA-Ziel), wodurch eine nahtlose Kontinuität des Dienstes für Ihre Anwendungen und VPN-Tunnel gewährleistet wird.

Ja, dank SSL/TLS Deep Inspection. 

Die Managed Firewall enthält eine Funktion zur Entschlüsselung und Inspektion des mit TLS 1.3 verschlüsselten Datenverkehrs, um ihn mit Antivirus und Intrusion Prevention (IPS) zu versehen, bevor er an seinem Zielort wieder verschlüsselt wird. Es ist natürlich möglich, Ausnahmen für die Entschlüsselung einzustellen, um die Vertraulichkeit bestimmter Datenströme zu wahren (Bankwesen, Gesundheitswesen usw.).

Eine vollständige und kostenlose Reversibilität. 

Wenn Sie sich entscheiden, den Dienst zu beenden, stellen wir Ihnen innerhalb von 15 Tagen kostenlos den vollständigen Export Ihrer Konfigurationsdatei im Format des Herausgebers sowie die Einstellungen Ihrer VPN-Tunnel zur Verfügung. Die Flow-Logs können ebenfalls innerhalb von 30 Tagen exportiert werden. Nach Ablauf dieser Frist werden Ihre Daten und Konfigurationen innerhalb von 7 Tagen auf sichere Weise bereinigt.

Sie können die Antwort auf Ihre Frage nicht finden?
Kontaktieren Sie unsere Teams
Kontaktieren Sie uns
Cookie-Richtlinie

Wir verwenden Cookies, um Ihnen die bestmögliche Erfahrung auf unserer Seite zu bieten, erheben aber keine personenbezogenen Daten.

Die Dienste zur Messung des Publikums, die für den Betrieb und die Verbesserung unserer Website erforderlich sind, ermöglichen es nicht, Sie persönlich zu identifizieren. Sie haben jedoch die Möglichkeit, sich ihrer Nutzung zu widersetzen.

Weitere Informationen finden Sie in unserem Datenschutzrichtlinie.