Netzwerk-Infrastruktur
Eine funktionierende, sichere und verfügbare Netzwerkinfrastruktur ist die Voraussetzung für sämtliches Arbeiten mit digitalen Daten. Diese Voraussetzung kann nicht durch den Einsatz von Hardware alleine erfüllt werden, sondern erfordert eine hohe Fachkenntnis bezüglich der einzelnen Komponenten und deren Protokolle.

IKU verfügt über diese Fachkenntnis und kann dabei auf langjährige Erfahrung zurückgreifen.
Somit kann IKU ihre Kunden umfangreich bezüglich dieser Netzwerkinfrastruktur beraten und bei Projekten unterstützen
– und zwar auf allen Ebenen.

ESCRA
Security made in Germany
ESCRA ist eine Ausgründung aus dem Sicherheitscluster der Universität des Saarlandes, das mit seinen Produkten für die Ablösung von herkömmlichen VPNs durch Zero Trust Network Access (ZTNA) eintritt. Das ESCRA-Team hat es sich zum Ziel gemacht, Sicherheitslösungen für Remote-Zugriffe auf Betriebsnetzwerke durch gutes Design hochgradig sicher, einfach bedienbar und durch modularen Aufbau für Unternehmen aller Größen finanzierbar zu machen. Diese Technik liefert neue Konzepte zur sicheren Netzwerksegmentierung und -trennung, um interne Infrastrukturen effektiv zu schützen. Die Liste der Kunden, die auf die ESCRA-Innovation vertrauen reichen von kritischen Infrastrukturen bis zu kleinen und mittelständischen Unternehmen; denn mit ESCRA können alle Arten von Remote Access einfach und hochgradig sicher erfolgen.
Sicherheit ohne Kompromisse, Flexibilität ohne Grenzen: ESCRA – Ihre ZTNA-Lösung für eine vernetzte Zukunft! Befreien Sie sich von den Einschränkungen, die bisherige Lösungen, wie VPN, Teamviewer mit sich bringen, denn ESCRA bietet nicht nur maximale Sicherheit, sondern auch Benutzerfreundlichkeit und Kosteneffizienz für alle Arten des Remote-Zugriffes. Mikrosegmentierung und innovative Securitykonzepte reduzieren die Angriffsfläche, wodurch ESCRA als modulare und anpassbare Alternative die Antwort auf die Probleme herkömmlicher ZTNA-Lösungen ist.
Für eine sichere, flexible und fortschrittliche Digitalisierung – ESCRA, der Schlüssel zu höchster IT-Sicherheit und Innovation!

Sie haben einen Plan? Sie haben die Wahl:
ESCRAsafe -schnell, einfach, sicher
7 gute Gründe für eine bessere Remote-Sicherung:
- Schnelligkeit: verträglich mit jedem Browser und lauffähig ohne Installation
- Browserisolierung: keine Gefahr durch unsichere Devices
- Nachvollziehbarkeit: Schutz durch Videoaufzeichnung und Auditing
- IEC 62443 Zertifizierung: perfekt für kritische Infrastrukturen (KRITIS)
- Simplizität: Zentrales, einheitliches Management der sensiblen Remotezugänge
- Angreifererkennung mit AI/ML: Dauerhafter Schutz während jeder Session
- Open-Source-Basis: volle Datenhoheit und digitale Souveränität für unsere Kunden
ESCRAdesk – ganz ohne Installation.
Gute Gründe für einen neuen Desktop-Viewer:
- Volle Datenhoheit durch Ihren eigenen Server
- Eigener Nutzerkreis: nur Personen, die Sie autorisiert haben – Angriffe per „Social Engineering“ sind nicht möglich
- Anbindung an Third Party Identity Provider
- Wechseloption in höhere Rechte
- High-end Virenscanner
- Open-Source: gemeinsam gestalten, grenzenlos wachsen
- Sicherheit durch IEC62443

Sophos Firewall & XGS-Appliances
Sicheres Netzwerk – einfach, leistungsstark, zukunftsfähig
Als Sophos Gold Partner unterstützt IKU Sie dabei, Ihr Netzwerk ganzheitlich zu schützen – von kleineren Umgebungen bis zu verteilten Unternehmensstandorten. Die Sophos Firewall mit den Appliances der XGS-Serie ist dabei das Herzstück: moderne Next-Gen-Firewall-Technologie, kombiniert mit hoher Performance und zentralem Management.
Warum Sophos Firewall?
Sophos Firewall ist weit mehr als eine klassische Firewall. Sie vereint:
- Modernste Schutztechnologien
- Deep Packet Inspection (DPI) für Web- und Anwendungsverkehr
- Beschleunigte TLS 1.3-Inspektion von verschlüsselten Verbindungen
- Zero-Day-Schutz mit KI- und Machine-Learning-Analyse
- Cloud-Sandboxing und DNS-Protection
- Integrierte Network Detection & Response (NDR)
- Hohe Performance durch Xstream-Architektur
- Beschleunigung von „gutem“ Traffic (SaaS, SD-WAN, VPN) per FastPath
- Mehr Reserven für aufwendige Sicherheitsprüfungen
- Optimiert für hoch verschlüsselten Datenverkehr in modernen Netzen
- Synchronized Security
- Enge Integration mit Sophos Endpoint, MDR/XDR, E-Mail, Switches & WLAN
- Kompromittierte Geräte werden automatisch erkannt und isoliert
- Unbekannte Anwendungen werden sichtbar und kontrollierbar
Sicheres Arbeiten – im Büro, Homeoffice und unterwegs
Sophos Firewall bietet flexible und sichere Anbindung für moderne, verteilte Umgebungen:
- Integriertes SD-WAN
- Intelligente Link-Auswahl auf Basis von Performance
- Lastverteilung und automatische Umschaltung bei Leitungsstörungen
- Zentrale Orchestrierung über die Cloud
- Zero Trust Network Access (ZTNA)
- Nutzer erhalten nur Zugriff auf die Anwendungen, die sie wirklich benötigen
- Kompromittierte Endgeräte werden vom Zugriff ausgeschlossen
- ZTNA-Gateway ist direkt in die Firewall integrierbar
- VPN & Standortanbindung und Betrieb durch das IKU-Technikteam
Zentrales Management mit Sophos Central
Über Sophos Central verwalten Sie:
- Alle Sophos Firewalls, Endpoints, E-Mail, Switches und WLAN-Lösungen in einer Oberfläche
- Richtlinien und Konfigurationen für mehrere Firewalls gleichzeitig
- Firmware-Updates, Backups, Zero-Touch-Rollouts neuer Geräte
- Umfangreiche Reports zu Benutzer-, Anwendungs- und Bedrohungsaktivitäten
- So behalten Sie jederzeit den Überblick über Ihre IT-Sicherheit – ideal für KMU, Behörden und Bildungseinrichtungen.


Sophos XGS-Appliances – passend für jede Umgebung
Die XGS-Serie bietet dedizierte Hardware-Appliances für unterschiedliche Einsatzszenarien:
Desktop-Modelle (XGS 88–138)
Ideal für kleine Unternehmen, Filialen, Praxen und Schulen
- Kompakte Bauform, optional integriertes WLAN (Wi-Fi 6)
- Hoher Durchsatz bei gleichzeitig geringem Energieverbrauch
- Optional: 5G-Modul und redundante Stromversorgung
- Perfekt für: Einzelstandorte, kleinere Netze, Außenstellen
1U-Rack-Modelle (XGS 2100–4500)
Für mittelgroße und verteilte Unternehmen
- Hohe Performance für SD-WAN, VPN und komplette Security-Stacks
- Flexible Port-Erweiterung über Flexi-Port-Module (Kupfer, SFP, 10G, PoE)
- Optionale redundante Stromversorgung
- Perfekt für: zentrale Standorte, Behörden- und Campusnetze mit höherem Traffic
2U-Enterprise-Modelle (XGS 5500–8500)
Für große Campus- und Rechenzentrumsumgebungen
- Maximale Performance auch bei aktivierter TLS-Inspektion und Zero-Day-Schutz
- Hohe Portdichte inklusive 10G- und 40/100G-Ports
- Redundante Netzteile und SSDs für höchste Verfügbarkeit
- Perfekt für: große Unternehmen, zentrale Rechenzentren, Universitäten
IKU unterstützt Sie bei der richtigen Dimensionierung Ihrer Appliance – abgestimmt auf Nutzerzahl, Dienste, Verschlüsselungsgrad und Wachstumsperspektive.
Lizenz- und Schutzpakete
Für einen einfachen Einstieg empfehlen wir das Xstream Protection Bundle:
- Network Protection (IPS, DPI, Heartbeat, SD-RED)
- Web Protection (Web-Security, Application Control)
- Zero-Day Protection (KI, Sandboxing)
- DNS Protection
- Central Orchestration & erweitertes Reporting
- 24/7 Enhanced Support und Firmware-Updates
Alternativ lassen sich Module auch einzeln oder im Standard Protection Bundle kombinieren – je nach Bedarf und Budget.
IKU als Sophos Gold Partner – Ihr starker Begleiter
Als IKU Systems & Services bringen wir über 25 Jahre Erfahrung in IT-Infrastruktur und Security mit. Wir begleiten Sie von der Analyse bis zum Betrieb:
- Beratung zu Architektur, Bundles und Appliance-Größen
- Proof-of-Concept oder Teststellung
- Installation, Migration und Integration in Ihre bestehende Umgebung
- Schulung Ihrer IT-Teams
- Laufender Support und Monitoring auf Wunsch
Immer im Fokus: eine wirtschaftliche, zukunftssichere und offene Lösung für Ihr Netzwerk – IT – Kompetent – Unabhängig.
Möchten Sie wissen, welches XGS-Modell und welches Paket zu Ihrer Umgebung passt?
Gern analysieren wir Ihre Anforderungen und erstellen ein passendes Sophos-Firewall-Konzept.
Dozent mit hohem IT Know-How
F. Rudy – Technik

- Linux Administration
- Netzwerk Infrastruktur (Routing, Paketfilter, NAT, VPN)
- Storage Infrastruktur (SAN, Storage Virtualisierung, Datensicherung)
- E-Mail Transport
- Verzeichnisdienste (LDAP, Active Directory)
- Datenmigration
