Fallstudie

Modernisierung der IT-Infrastruktur, Microsoft 365, Azure und Cybersicherheit

Umfassende Modernisierung der IT-Umgebung für SKAND Skalica, spol. s r.o. mit Fokus auf Microsoft 365, Microsoft Intune, Microsoft Azure, Backups, Monitoring, Geräteverwaltung, Netzwerkinfrastruktur und Cybersicherheit.

  • Microsoft 365
  • Microsoft Intune
  • Microsoft Azure
  • Cybersicherheit
  • IT-Infrastrukturverwaltung
SKAND Skalica Referenz zur Modernisierung der IT-Infrastruktur, Microsoft 365, Azure, Intune und Cybersicherheit

Kontext der Zusammenarbeit

Umfassende Modernisierung der IT-Umgebung für den Busverkehr

SKAND Skalica, spol. s r.o. ist im Busverkehr tätig, wo eine zuverlässige, sichere und übersichtliche IT-Umgebung ein wichtiger Bestandteil des täglichen Betriebs ist. Ziel der Umsetzung war es, die ursprüngliche IT-Umgebung zu modernisieren, das Niveau der Cybersicherheit zu erhöhen, die Geräteverwaltung zu verbessern und die Infrastruktur auf einen sichereren und effizienteren Betrieb vorzubereiten.

Die Lösung umfasste die Verwaltung und erweiterte Nutzung von Microsoft 365, die Einführung von Microsoft Intune für Computer und Mobiltelefone, die Aufnahme der Geräte in die zentrale Verwaltung, die Erstellung neuer Server in Microsoft Azure, die Migration der ursprünglichen Azure-Server in eine neue sicherere Umgebung, Backups, Monitoring, Anpassungen der lokalen Netzwerkinfrastruktur, Firewall-Konfiguration, Switch-Konfiguration und den Aufbau eines neuen Racks.

Branche Busverkehr
Bereich Microsoft 365, Azure, Intune und Cybersicherheit
Ergebnis Eine sicherere und zentral verwaltete IT-Umgebung

Ausgangslage

Eine IT-Umgebung mit mehreren Sicherheits- und Betriebsrisiken

Vor der Umsetzung wurden in der IT-Umgebung mehrere Schwachstellen identifiziert, die betriebliche und sicherheitsrelevante Risiken erhöhten. Die Umgebung wurde nicht zentral verwaltet, die Netzwerkinfrastruktur war unübersichtlich und die Absicherung von Benutzern, Geräten und Zugriffen war nicht auf dem erforderlichen Niveau eingerichtet.

Microsoft 365 wurde hauptsächlich für E-Mail-Dienste genutzt, ohne die breiteren Möglichkeiten der Identitätsverwaltung, Sicherheitsrichtlinien und zentralen Zugriffskontrolle zu nutzen. Firmenhandys waren nicht in die zentrale Verwaltung eingebunden und die Serverumgebung befand sich in einem ungeeigneten Zustand.

Gleichzeitig fehlten zuverlässigere Backups und Monitoring, und der physische technische Hintergrund musste modernisiert werden. Der ursprüngliche Zustand stellte daher eine Kombination aus technischen, sicherheitsbezogenen und organisatorischen Herausforderungen dar, die als Ganzes gelöst werden mussten.

  • Fehlende zentrale Verwaltung von Computern und Mobilgeräten.
  • Schwächere Absicherung von Benutzern, Zugriffen und Endgeräten.
  • Microsoft 365 wurde hauptsächlich für E-Mail-Dienste genutzt.
  • Ursprüngliche Azure-Serverumgebung zur Wiederherstellung auf neuen sichereren Servern vorgesehen.
  • Uneinheitliche und unübersichtliche Netzwerkinfrastruktur.
  • Fehlende oder unzureichend gelöste Backups.
  • Veralteter physischer technischer Hintergrund einschließlich Rack.
  • Geringere Bereitschaft für Cyberbedrohungen und betriebliche Vorfälle.

Ziel der Lösung

Eine sicherere, modernere und besser verwaltbare IT-Umgebung aufbauen

Ziel der Umsetzung war es, eine sicherere, übersichtlichere und besser verwaltbare IT-Umgebung zu schaffen, die für den täglichen Betrieb des Unternehmens im Busverkehr geeignet ist.

Die Lösung sollte die Verwaltung von Benutzern, Geräten, Cloud-Diensten, Serverinfrastruktur und Sicherheitsrichtlinien vereinheitlichen. Ein wichtiges Ziel war auch die höhere Bereitschaft des Unternehmens für Cyberbedrohungen und betriebliche Vorfälle durch bessere Identitätsverwaltung, Multi-Faktor-Authentifizierung, Conditional-Access-Richtlinien, Monitoring, Backups und zentrale Kontrolle über Geräte.

  • Das Niveau der Cybersicherheit erhöhen.
  • Zentrale Verwaltung von Computern und Mobilgeräten über Microsoft Intune einführen.
  • Die Nutzung von Microsoft 365 über E-Mail-Dienste hinaus erweitern.
  • Neue Server in Microsoft Azure erstellen und die ursprünglichen Azure-Server sicher in die neue Umgebung migrieren.
  • Die Verwaltung von Benutzern, Identitäten und Zugriffen verbessern.
  • Zuverlässigere Backups und Monitoring einführen.
  • Die lokale Netzwerkinfrastruktur übersichtlicher machen.
  • Den physischen technischen Hintergrund modernisieren.

Lösungsdesign

Verbindung von Microsoft 365, Intune, Azure, Netzwerk und Sicherheit

Die Lösung wurde als Kombination aus Microsoft Cloud-Diensten, zentraler Geräteverwaltung, Sicherheitsmaßnahmen, Backups, Monitoring und Modernisierung der lokalen Infrastruktur entworfen.

In Microsoft 365 wurde die Verwaltung von Identitäten, Benutzern und Zugriffen gestärkt. Microsoft Intune wurde für die Verwaltung von Computern und Mobiltelefonen eingeführt. In Microsoft Azure wurden neue Server erstellt und die ursprünglichen Azure-Server in eine neue sicherere Umgebung verschoben, damit die benötigten Unternehmensdienste sicherer und besser verwaltbar unterstützt werden können.

Teil der Lösung war auch die übersichtlichere Gestaltung des lokalen Netzwerks, die Konfiguration von Firewall und Switches sowie der Aufbau eines neuen Racks. Das gesamte Konzept wurde so vorbereitet, dass es praktische Verbesserungen bei Sicherheit, Verwaltung, Verfügbarkeit und Betriebskontrolle bringt.

Ablauf der Umsetzung

Von der Analyse bis zur Modernisierung der Infrastruktur

01

Analyse und Modernisierungskonzept

Erfassung der ursprünglichen IT-Umgebung, Identifikation von Schwachstellen und Bewertung der Nutzung von Microsoft 365, des Zustands von Geräten, Serverinfrastruktur, Netzwerk, Backups und Sicherheitsmaßnahmen.

02

Einführung von Microsoft 365, Intune und Azure

Erweiterung der Microsoft-365-Nutzung, Einführung von Microsoft Intune, Enrolment von Computern und Mobiltelefonen, Einrichtung von Sicherheitsrichtlinien, Erstellung neuer Azure-Server und Migration der ursprünglichen Azure-Server in die neue Umgebung.

03

Netzwerk, Sicherheit, Backups und Monitoring

Konfiguration der lokalen Firewall und Switches, übersichtlichere Gestaltung der Netzwerkinfrastruktur, Einführung von Backups und Monitoring sowie Modernisierung des physischen technischen Hintergrunds einschließlich neuem Rack.

Was wir umgesetzt haben

Kernbereiche der Modernisierung der IT-Umgebung

Microsoft 365 und Identitätsverwaltung

Die Microsoft-365-Umgebung wurde so eingerichtet und verwaltet, dass sie nicht nur als E-Mail-Dienst dient, sondern eine bessere Grundlage für die Verwaltung von Benutzern, Identitäten, Zugriffen und Sicherheitsregeln bietet.

Teil der Lösung war die stärkere Kontrolle über Benutzerkonten, Zugriffe und Sicherheitseinstellungen. Microsoft 365 wurde dadurch zu einem wichtigen Bestandteil der zentralen Verwaltung der Unternehmens-IT.

Microsoft Intune und Geräteverwaltung

Für Computer und Mobiltelefone wurde Microsoft Intune eingeführt, wodurch die Geräte in die zentrale Verwaltung aufgenommen werden konnten. Dadurch lassen sich Sicherheitsrichtlinien, Gerätekonfigurationen, Zugriff auf Unternehmensdaten und grundlegende Regeln für die Nutzung von Endgeräten besser steuern.

Das Enrolment der Geräte in Microsoft Intune half, Risiken durch uneinheitliche Verwaltung von Computern und Mobiltelefonen zu reduzieren. Das Unternehmen erhielt einen besseren Überblick über Geräte und mehr Kontrolle über deren Nutzung innerhalb der Firmenumgebung.

Microsoft Azure und Serverumgebung

In Microsoft Azure wurden neue Server erstellt und die ursprünglichen Azure-Server vor allem zur Erhöhung der Sicherheit in eine neue Umgebung migriert. Die Lösung wurde so entworfen, dass sie die benötigten Unternehmensdienste unterstützt und Sicherheit, Verfügbarkeit, Verwaltung und weitere Skalierbarkeit der Infrastruktur verbessert.

Die neue Serverumgebung in Azure schuf eine bessere Grundlage für den sichereren Betrieb ausgewählter Unternehmensdienste und für die weitere Erweiterung der Infrastruktur.

Backups und Monitoring

Teil der Umsetzung war die Einführung von Backups und Monitoring für ausgewählte Teile der Infrastruktur. Diese Maßnahmen helfen, das Risiko von Datenverlust zu senken, den Überblick über den Zustand der Umgebung zu verbessern und schneller auf technische oder sicherheitsrelevante Ereignisse zu reagieren.

Lokales Netzwerk, Firewall, Switches und Rack

Neben den Cloud-Diensten wurde auch die lokale Infrastruktur gelöst. Umgesetzt wurden die Konfiguration der lokalen Firewall, die Konfiguration von Switches, eine übersichtlichere Netzwerkumgebung und der Aufbau eines neuen Racks.

Die Modernisierung der physischen und Netzwerkinfrastruktur trug zu einer besseren Organisation des technischen Hintergrunds, höherer Übersichtlichkeit und sichererem Betrieb des lokalen Netzwerks bei.

Sicherheitsmaßnahmen

Höhere Bereitschaft für Cyberbedrohungen und Vorfälle

Ein wichtiger Teil der Umsetzung war die Erhöhung des Cybersicherheitsniveaus. Die Maßnahmen wurden so entworfen, dass sie den Schutz von Benutzerkonten, Geräten, Unternehmensdaten und Zugriffen auf Dienste verbessern.

  • Multi-Faktor-Authentifizierung MFA.
  • Conditional-Access-Richtlinien.
  • Sicherheitsrichtlinien in Microsoft Intune.
  • Zentrale Verwaltung von Computern und Mobilgeräten.
  • Verschlüsselung unterstützter Geräte.
  • Passwort- und Zugriffsrichtlinien.
  • Trennung von Benutzerrollen und Berechtigungen.
  • Schutz von Endgeräten.
  • Sicherere Konfiguration der lokalen Firewall.
  • Übersichtlichere und sicherere Netzwerkinfrastruktur.
  • Backups.
  • Monitoring ausgewählter Teile der Infrastruktur.

Diese Maßnahmen halfen, die Kontrolle über Benutzer, Geräte und Zugriffe zu erhöhen und zugleich die Bereitschaft des Unternehmens für Cyberbedrohungen und betriebliche Vorfälle zu stärken.

Ergebnisse

Eine sicherere, übersichtlichere und besser verwaltbare IT-Umgebung

Das Ergebnis war eine sicherere, modernere und besser verwaltbare IT-Umgebung. SKAND Skalica erhielt einen besseren Überblick über Geräte, Benutzer, Zugriffe, Cloud-Dienste und lokale Netzwerkinfrastruktur.

Die Einführung von Microsoft Intune ermöglichte die zentrale Verwaltung von Computern und Mobiltelefonen. Microsoft 365 wurde als breitere Plattform für Benutzerverwaltung, Sicherheit und Unternehmensdienste genutzt. In Azure wurde die Serverumgebung auf neuen Servern wiederhergestellt und durch Maßnahmen zur Verbesserung von Sicherheit, Backups und Verwaltung ergänzt.

Die lokale Infrastruktur wurde durch Netzwerkanpassungen, Konfiguration von Firewall und Switches sowie den Aufbau eines neuen Racks übersichtlicher. Monitoring und Backups trugen zu besserer Betriebskontrolle und höherer Bereitschaft für technische oder sicherheitsrelevante Ereignisse bei.

  • Sicherere IT-Umgebung.
  • Zentrale Verwaltung von Computern und Mobiltelefonen.
  • Bessere Kontrolle über Benutzer, Identitäten und Zugriffe.
  • Effizientere Nutzung von Microsoft 365.
  • Neue sicherere Serverumgebung in Microsoft Azure.
  • Zuverlässigere Backups.
  • Monitoring ausgewählter Teile der Infrastruktur eingeführt.
  • Übersichtlicheres und sichereres lokales Netzwerk.
  • Modernisierter physischer technischer Hintergrund.
  • Höhere Bereitschaft für Cyberbedrohungen und betriebliche Vorfälle.

Wichtigster Nutzen für den Kunden

Was die Lösung SKAND Skalica gebracht hat

Höheres Niveau der Cybersicherheit.

Zentrale Verwaltung von Computern und Mobiltelefonen über Microsoft Intune.

Bessere Kontrolle über Benutzer, Identitäten und Zugriffe.

Sicherere Nutzung von Microsoft-365-Diensten.

Neue sicherere Serverumgebung in Microsoft Azure.

Zuverlässigere Backups.

Monitoring ausgewählter Teile der Infrastruktur.

Übersichtlicheres und sichereres lokales Netzwerk.

Modernisierter physischer technischer Hintergrund.

Höhere Bereitschaft des Unternehmens für Cyberbedrohungen und betriebliche Vorfälle.

Zusammenfassung

Umfassende Modernisierung von IT, Cloud, Geräten und Sicherheit

Für SKAND Skalica, spol. s r.o. wurde eine umfassende Lösung zur Modernisierung, Verwaltung und Absicherung der IT-Umgebung umgesetzt. Die Lösung umfasste Microsoft 365, Microsoft Intune, Microsoft Azure, zentrale Geräteverwaltung, Backups, Monitoring, Konfiguration des lokalen Netzwerks, Firewall, Switches und Modernisierung der physischen Infrastruktur.

Das Ergebnis ist eine sicherere, übersichtlichere und besser verwaltbare IT-Umgebung, die dem Unternehmen eine bessere Grundlage für den täglichen Betrieb, Datenschutz, Geräteverwaltung und die weitere Entwicklung digitaler Dienste bietet.

Möchten Sie eine ähnlich sichere und übersichtliche IT-Umgebung?

Wir prüfen Ihre aktuelle IT-Umgebung, identifizieren Schwachstellen und schlagen praktische Schritte zur Verbesserung von Sicherheit, Geräteverwaltung, Cloud-Diensten, Backups und Netzwerk vor.