Praktijkervaring

Technische beslissingen die standhouden in productie.

Organisaties blijven anoniem. Technologie, schaal en aanpak kunnen we wel delen zonder hun vertrouwelijkheid te schaden.

01

Technische realisatie

Ongeveer 500 gebruikers

Geanonimiseerde Belgische organisatie

Van een historisch VPN-cluster naar een SASE-architectuur

Context
Externe toegang steunde op een Cisco ASA-cluster en een VPN-model dat minder goed aansloot bij hybride werk en clouddiensten.
Interventie
Migratie naar Cisco Secure Access, stapsgewijze vervanging van VPN door ZTNA en invoering van SSE-diensten zoals SWG en CASB.
Resultaat
Een Zero Trust-toegangsmodel dat beter bij hybride werk past, met een gecontroleerde overgang vanuit de bestaande omgeving.
Cisco Secure AccessZTNASWGCASBCisco ASA
02

Technische realisatie

KMO-omgeving

Geanonimiseerde Belgische onderneming

Consolidatie van een KMO-infrastructuur via virtualisatie

Context
Windows-diensten verspreid over meerdere fysieke servers werden moeilijker te onderhouden, te back-uppen en uit te breiden.
Interventie
Ontwerp en implementatie van een gevirtualiseerd platform met servers, gedeelde iSCSI-opslag en een toegewijd netwerk, gevolgd door de integratie van Windows-diensten, back-ups en beheerdocumentatie.
Resultaat
Een geconsolideerde infrastructuur die eenvoudiger te beheren en te herstellen is, met een coherente basis voor nieuwe workloads.
VMwareWindows ServeriSCSIShared storageBackup
03

Technische realisatie

Meer dan 10.000 mailboxen

Geanonimiseerde publieke organisatie

Migratie van meer dan 10.000 mailboxen naar Microsoft 365

Context
De overstap van intern gehoste e-mail naar Microsoft 365 betrof accounts en gegevens, maar ook publicatie, filtering, netwerkstromen en beveiligingsbeleid.
Interventie
Voorbereiding van infrastructuur- en beveiligingsafhankelijkheden, aanpassing van load balancers, firewalls en e-mailgateways, ondersteuning van migratiegolven en oplossing van co-existentieproblemen.
Resultaat
Een grootschalige overgang naar Microsoft 365 met gecoördineerde aandacht voor zowel e-mail als alle technische afhankelijkheden.
Microsoft 365ZimbraF5Check PointCisco ESA
04

Technische realisatie

Bedrijfsdatacenter

Geanonimiseerde Belgische organisatie

Migratie van een datacenter naar Cisco ACI

Context
Een historische datacenterinfrastructuur moest evolueren naar software-defined networking zonder de interne en gepubliceerde diensten te onderbreken.
Interventie
Ontwerp van migratiescenario’s, voorbereiding van netwerk- en beveiligingsafhankelijkheden en stapsgewijze migratie van firewalls, load balancers, VPN en applicaties naar Cisco ACI.
Resultaat
Een gecontroleerde overgang naar SDN met terugvalscenario’s en duidelijke coördinatie tussen infrastructuur-, beveiligings- en applicatieteams.
Cisco ACISDNCheck PointF5VPN
05

Technische realisatie

Hybride omgeving

Geanonimiseerde Belgische organisatie

Migratie van datacenterdiensten naar Azure

Context
Diensten uit het datacenter moesten naar Azure verhuizen met behoud van de nodige stromen naar gebruikers en systemen die lokaal bleven.
Interventie
Analyse van verkeersstromen, voorbereiding van hybride connectiviteit, aanpassing van beveiligingsregels en begeleiding van applicatieomschakelingen.
Resultaat
Een cloudtraject waarin netwerk en beveiliging vanaf het begin zijn opgenomen in plaats van na de servermigratie.
Microsoft AzureCloud networkingVPNFirewalls
06

Technische realisatie

Sites in België en Luxemburg

Geanonimiseerde internationale organisatie

WAN-modernisering over meerdere landen

Context
De sites waren afhankelijk van een combinatie van MPLS en DMVPN die moeilijker te beheren en uit te breiden werd.
Interventie
Voorbereiding en migratie naar Cisco Meraki SD-WAN, met inventaris van afhankelijkheden, routeringsregels, omschakelscenario’s en operationele documentatie.
Resultaat
Een meer uniforme intersiteconnectiviteit en eenvoudiger dagelijks beheer, met behoud van zicht op bestaande afhankelijkheden.
Cisco MerakiSD-WANMPLSDMVPNBGP
07

Technische realisatie

Internetgerichte diensten

Geanonimiseerde Belgische organisatie

Herontwerp van de beveiliging van een DMZ

Context
De DMZ-architectuur had in de loop der tijd stromen en regels opgebouwd, waardoor risico’s en afhankelijkheden moeilijk leesbaar werden.
Interventie
Inventarisatie van stromen, architectuurreview, verduidelijking van vertrouwenszones en voorbereiding van wijzigingen op Check Point VSX en Cisco.
Resultaat
Een beter leesbare architectuur, beter onderbouwde regels en een werkbare basis om historische toegang geleidelijk te verminderen.
Check Point VSXCiscoDMZSegmentation
08

Technische realisatie

UAT- en productieomgevingen

Orthrus IT-infrastructuur

Zelfgehost platform voor interne diensten en webapplicaties

Context
Interne diensten, automatiseringen en webapplicaties moesten met een duidelijke scheiding tussen test en productie worden gehost zonder steeds meer SaaS-platformen toe te voegen.
Interventie
Implementatie van een Kubernetes-platform, declaratieve deployments, persistente opslag, back-ups, gecentraliseerde monitoring en veilige publicatie van diensten.
Resultaat
Een reproduceerbaar platform om diensten te testen, uit te rollen, te bewaken en te documenteren met controle over data en infrastructuurkosten.
KubernetesUAT & productionObservabilityBackupsAutomation
09

Interventiescenario

Team van 5 tot 50 mensen

Terugkerend interventiescenario

Een veilig KMO-netwerk zonder onnodige complexiteit

Context
Gastwifi deelt het netwerk met werkposten en NAS, medewerkers gebruiken verschillende externe toegangen en er bestaat geen actueel schema wanneer apparatuur uitvalt.
Interventie
Inventaris ter plaatse, scheiding via VLAN, een passende firewall zoals OPNsense, veilige externe toegang, configuratieback-ups en herstelbare documentatie.
Resultaat
Een overzichtelijker en beter onderhoudbaar netwerk, afgestemd op het reële risico en budget van de onderneming.
OPNsenseVLANWireGuardBackupMonitoring
01

Vertrouwelijkheid hoort bij de dienstverlening

Geen namen, logo’s, gevoelige gegevens of onbewezen cijfers. We leggen het probleem, de aanpak en de operationele waarde uit.

02

Herkent u uw situatie?

Deel de context. We geven aan wat snel kan worden onderzocht en wat eerst afbakening nodig heeft.

Deel uw context