Stabilisieren, automatisieren, absichern
Ein Senior Consultant für Cloud-Infrastruktur von adesso hat die bestehende Azure-Architektur deshalb zügig analysiert und die größten Risiken adressiert. Die VPN-Architektur wurde neu konzipiert, die Client-Anbindung sauber segmentiert, VPN-Profile automatisiert über Microsoft Intune verteilt und die DNS-Struktur so optimiert, dass Dienste zuverlässig erreichbar sind. Gleichzeitig wurde der gesamte Prozess rund um SSL-Zertifikate automatisiert – von der Erstellung über die sichere Ablage bis hin zur Verteilung auf virtuelle Maschinen – mit Fokus auf Sicherheit, Skalierbarkeit und Betrieb.
Um Remote-Zugriffe für Administratorinnen und Administratoren zukunftssicher abzusichern, entstand zudem ein Sicherheitskonzept für RDP-Verbindungen mit Bewertung einer Cloud-Variante auf Basis von Microsoft Entra ID und Conditional Access sowie einer On-Premises-Lösung mit Smartcard oder YubiKey. Durch die enge Zusammenarbeit und den gezielten Know-how-Transfer kann die interne IT die neue Umgebung heute sicher betreiben und weiterentwickeln.