Ratgeber · Netzwerke
Netzwerk-Audit: Was wird geprüft, und was steht im Bericht?
Ein Netzwerk-Audit ist eine Bestandsaufnahme des Unternehmensnetzwerks, wie es tatsächlich ist: Verkabelung, Switches, WLAN, Firewall und Adressierung sowie die Wege, die der Datenverkehr dazwischen nimmt. Es klärt, ob das Netzwerk dokumentiert, segmentiert, aktuell und für seine Nutzung ausgelegt ist – und wo es ausfallen kann. Das Ergebnis ist ein Bericht mit einem Netzplan, einem Bestandsverzeichnis und einer Liste der Risiken nach Schwere, jeweils mit einer Empfehlung.
Was wird bei einem Netzwerk-Audit geprüft?
- Bestand. Jeder Switch, Access Point, Router und jede Firewall, mit Modell, Firmware-Version und Alter, und ob der Hersteller das Gerät noch unterstützt.
- Verkabelung und Schränke. Kabelkategorie, Beschriftung, Patchung, Stromversorgung und Schutz bei Stromausfall.
- Adressierung. Der Adressplan, DHCP und DNS, Konflikte und Geräte, die niemand zuordnen kann.
- Switches. VLANs, Uplinks, Schleifen und Ports, die Fehler melden.
- Firewall. Die Regeln, auch die vergessenen, die zum Internet hin offenen Ports und der Fernzugriff.
- Administration. Standardpasswörter, gemeinsam genutzte Konten, wer Zugriff hat und ob die Konfigurationen gesichert werden.
- Internetleitung. Kapazität im Vergleich zur gemessenen Nutzung und was passiert, wenn die Leitung ausfällt.
- Monitoring. Ob jemand eine ausfallende Komponente bemerken würde, bevor es die Anwender tun.
Wie wird das WLAN beurteilt?
Durch Messungen vor Ort, nicht anhand eines Grundrisses.
- Signalstärke in jedem Raum, in dem gearbeitet wird.
- Kanäle sowie Störungen durch Nachbarn und durch die eigenen Access Points.
- Die Zahl der Geräte je Access Point: Abdeckung ist nicht Kapazität.
- Roaming: ob ein Telefonat den Weg über den Flur übersteht.
- Wie die Access Points angebunden sind: per Kabel oder indem sie das Signal untereinander weiterreichen.
- Sicherheit: die eingesetzte Verschlüsselung, ein gemeinsames Passwort oder eine Anmeldung je Benutzer und ein Gästenetz, das wirklich getrennt ist.
Dieselbe Messung geht der Installation eines neuen Firmen-WLANs voraus. Zahl und Position der Access Points ergeben sich aus den Wänden, der Nutzung und der Zahl der Geräte, nicht allein aus der Fläche.
Was ist Netzwerksegmentierung, und warum wird sie geprüft?
Segmentierung teilt das Netzwerk in Zonen auf – etwa Mitarbeitende, Server, Gäste, Drucker, Kameras, Telefonie und Maschinen – und lässt zwischen ihnen nur den Verkehr zu, der nötig ist. In einem Netzwerk ohne Segmentierung erreicht jedes Gerät jedes andere. Ein infizierter Laptop oder eine schlecht gesicherte Kamera öffnet dann den Weg zu allem.
Das Audit prüft, ob es Zonen gibt und ob zwischen ihnen echte Regeln gelten: VLANs, die ohne Einschränkung untereinander geroutet werden, trennen nichts. Es prüft außerdem, ob ein Gast interne Systeme erreichen kann und ob die Verwaltungsoberflächen der Geräte in einer eigenen Zone liegen.
Was steht im Bericht?
- Ein Netzplan: wo die Geräte stehen und wie sie verbunden sind.
- Das Bestandsverzeichnis mit dem Support-Status jedes Geräts.
- Der Adress- und VLAN-Plan im vorgefundenen Zustand.
- Die Ergebnisse nach Risiko geordnet, jeweils mit dem Befund, den möglichen Folgen und dem, was zu tun ist.
- Eine Trennung zwischen dem, was sich sofort beheben lässt, und dem, was Investitionen oder Planung erfordert.
- Eine Zusammenfassung in verständlicher Sprache für die Geschäftsführung.
Wie läuft das Audit ab?
Mit einem Termin vor Ort, Lesezugriff auf die Konfiguration der Geräte, Messungen und einem Gespräch mit der Person, die sich im Alltag um die IT kümmert.
Das Audit ist der erste Schritt unserer Arbeit an der LAN-Infrastruktur. Geht es darum, mehrere Standorte zu verbinden, lesen Sie SD-WAN oder Site-to-Site-VPN.
Häufige Fragen
Stört das Audit unseren Betrieb?
In der Regel nicht. Ein Audit liest Konfigurationen und misst; es ändert nichts. Könnte ein Test etwas unterbrechen – etwa wenn eine Leitung gezogen wird, um die Umschaltung zu prüfen –, wird er vorher abgestimmt und außerhalb der Arbeitszeit durchgeführt.
Was brauchen Sie von uns?
Zugang zu den Räumen und den Schränken, Administratorzugriff auf die Geräte oder jemanden, der sich für uns anmelden kann, einen Grundriss sowie alles, was an Dokumentation und Verträgen vorhanden ist. Gibt es nichts davon, ist das bereits ein Ergebnis und kein Hindernis.
Ist ein Netzwerk-Audit dasselbe wie ein Penetrationstest?
Nein. Ein Audit untersucht, wie das Netzwerk aufgebaut und konfiguriert ist, und zwar mit Ihrer Mitwirkung. Ein Penetrationstest versucht aktiv einzudringen, wie es ein Angreifer täte. Das Audit kommt meist zuerst, weil es die Schwachstellen beseitigt, die ein Test sofort finden würde.
Müssen wir danach unsere Hardware ersetzen?
Nur das, was das Netzwerk ausbremst oder vom Hersteller nicht mehr unterstützt wird. Viele Ergebnisse sind eine Frage der Konfiguration: Zonen, Passwörter, Firmware, Beschriftung. Der Bericht sagt zu jedem Gerät, ob es bleiben kann und warum.
Sprechen wir über Ihr Projekt.
Sagen Sie uns, wo Sie stehen und wohin Sie wollen. Wir melden uns innerhalb eines Werktags mit einer ersten Einschätzung. Ein Mensch liest Ihre Nachricht und beantwortet sie.