Sicherheit dank NAC-Lösung

Geschützte Umgebung

Die Stiftung Wagerenhof hat sich dem Menschen und dem Schutz seiner Persönlichkeit verschrieben. Durch den Einsatz von Macmon NAC sollen nun die persönlichen Daten der Bewohner vor unlauterem internen und externen Zugriff effizient geschützt werden. Die Lösung bietet neben einer erhöhten Netzwerksicherheit u.a. auch ein einfaches Monitoring der Netzwerkgeräte.

Stiftung Wagerenhof

Aktuell finden 237 Menschen mit teils schweren körperlichen und geistigen Beeinträchtigungen im Wagerenhof ein sicheres Zuhause.

Die Stiftung Wagerenhof aus der Schweiz bietet 237 Menschen mit kognitiver und teils schwerster mehrfacher Beeinträchtigung ein liebevolles Zuhause bis ans Lebensende. Sie verspricht jeder Bewohnerin und jedem Bewohner größtmögliche Lebensqualität – unabhängig von Beeinträchtigung, Alter, Betreuungs- und Pflegebedarf. Aufbauend auf jahrzehntelanger Erfahrung hat sich die Stiftung zu einer modernen Institution entwickelt. Ein attraktives Gelände und öffentlich zugängliche Betriebe wie eine Blumenhandlung machen sie zum regionalen Treffpunkt für Dienstleister, Kunden, Besucher und mehrere Hundert Menschen, die in dieser Einrichtung arbeiten. Mit der Implementierung einer neuen Network-Access-Control-Lösung (NAC) will die Stiftung nun dafür sorgen, dass ihr Netzwerk und die persönlichen Daten der Bewohner effektiv geschützt werden.

Komplette Netzwerkübersicht in Rekordzeit

Die vollständige Netzwerkübersicht stand dem IT-Team der Stiftung Wagerenhof bereits innerhalb weniger Stunden nach der Implementierung in der intuitiven Web-GUI – durch die Erfassung der gesamten Infrastruktur und aller Endgeräte als Live-Bestandsmanagement – zur Verfügung. Dazu gehören aufseiten der Mitarbeiter 200 IGEL Thin Clients, 180 Macbooks, 80 iPhones und 120 iPads, im hauseigenen Rechenzentrum laufen acht HPE Simplivity Server. „Ich war sehr überrascht von der schnellen Umsetzung des kompletten Projekts, vom Start bis zur fertigen Inbetriebnahme vergingen nur drei Monate“, fasst Jens Berensmann, Leiter Informatik bei der Stiftung Wagerenhof, zusammen. „Die tatsächliche Installation inklusive Einweisung in die NAC-Lösung dauerte sogar nur einen einzigen Tag. Seitdem läuft das NAC störungsfrei.“

Dies ist ein Artikel aus unserer Print-Ausgabe 05/2021. Bestellen Sie ein kostenfreies Probe-Abo.

Die Darstellung bedrohlicher Ereignisse im Netzwerk, wie Angriffe, ARP-Spoofing oder MAC-Spoofing, sind durch die Endgerätetransparenz somit möglich. Zusätzlich erlaubte die gewonnene Übersicht sofort eine erste Beurteilung des Netzwerkzustands, auch durch die grafische Darstellung der Netzwerktopologie mit umfangreichen Analysemöglichkeiten. Gleichzeitig wurde ermittelt, welchen Status das Netzwerk für die Einführung von NAC hatte und welche Schritte im Projektverlauf noch berücksichtigt werden mussten. Dabei bietet Macmon Herstellerunabhängigkeit zur Abdeckung jedes Netzwerks, auch mit gemischten Komponenten unterschiedlicher Generationen. Hoch flexible Anbindungsmöglichkeiten von Drittanbietern über die offene REST API für Asset-Management- und CMDB-Lösungen umfassendes Reporting der im Netzwerk ermittelten Messdaten sind weitere Vorteile der NAC-Lösung.

Einfache Integration von Drittanbieterlösungen

Macmon NAC ist für die Stiftung Wagerenhof die zentrale Kontrollinstanz im Netzwerk. Ergänzend werden die Endgeräte auf ihre Sicherheitseinstellungen bzw. ihr Sicherheitslevel kontrolliert. Dafür bietet die Software diverse Überprüfungsmöglichkeiten, auch die einfache Integration von Drittanbieterlösungen gehört dazu. Die Stiftung Wagerenhof hatte bereits die Berechtigungsmanagement-Lösung Tenfold im Einsatz, diese bietet über ein Plug-in die Möglichkeit, für bestimmte Mitarbeiter wichtige Funktionen freizugeben oder zu sperren. Dazu gehören die Vergabe der Berechtigung, um das Portal des Anbieters nutzen zu können und um eigene Netzwerkgeräte (BYOD) registrieren zu dürfen, aber auch der Entzug der Berechtigung. Die so registrierten Geräte werden regelmäßig nach Tenfold synchronisiert und sind anschließend als Ressourcen der betreffenden Person zugeordnet. Bei Szenarios wie dem Ausscheiden eines Mitarbeiters können Endgeräte aus Tenfold entfernt werden, was wiederum zur automatischen Entfernung der Geräteregistrierung in Macmon führt. Fortschrittliche Funktionen, wie die automatische Übernahme von Mitarbeiterdaten aus dem HR-Management eliminieren viele manuelle Vorgänge und machen die IT-Infrastruktur der Stiftung weniger anfällig für Angriffe mit gestohlenen Anmeldungsdaten – sowohl für Angreifer von außen als auch von innen. Änderungen an der Berechtigung und den registrierten Geräten werden automatisch dokumentiert. Für das Auditing kann man jederzeit auf historische Daten zugreifen und nachvollziehen, wer welche Geräte registriert hatte.

Stiftung Wagerenhof

Gründung: 1904
Sitz: Uster, Kanton Zürich, Schweiz
Mitarbeiter: ca. 1.000

Bildquelle: Stiftung Wagerenhof

©2026Alle Rechte bei MEDIENHAUS Verlag GmbH

Unsere Website verwendet Cookies, um Ihnen den bestmöglichen Service zu bieten. Durch die weitere Nutzung der Seite stimmen Sie der Verwendung zu. Weitere Infos finden Sie in unserer Datenschutzerklärung.

ok