
NIS2 legt einen stärkeren Schwerpunkt auf Zugriffskontrolle, Authentifizierung, Nachvollziehbarkeit und Betriebssicherheit.
Für Organisationen mit mehreren Standorten besteht die Herausforderung häufig nicht darin, die Richtlinie zu definieren, sondern sie im gesamten Netzwerk konsistent anzuwenden – insbesondere bei gemischten Infrastrukturen.
Cisco am Hauptsitz. Aruba in den Lagern. UniFi in kleineren Niederlassungen. Unterschiedliche Controller, unterschiedliche Authentifizierungsmethoden und unterschiedliche Tools zur Fehleranalyse.
Wiacom kann eine gemeinsame Identitäts- und Netzwerkzugriffsschicht über dieser Infrastruktur bereitstellen.
Wo unterstützt, kann Wiacom auch in von ISPs bereitgestellte CPEs über kundenspezifische Firmware oder integrierte Softwarekomponenten eingebunden werden. Damit können Telekommunikations- und Serviceanbieter Wiacom-Onboarding, Identität, Zugriffskontrolle und operative Transparenz direkt auf die bereits beim Kunden eingesetzte Hardware erweitern.
Damit entsteht eine weitere Möglichkeit für Telekommunikationsunternehmen und ISPs:
vorhandenes CPE → Wiacom-fähige Firmware → identitätsbasierter Zugriff → zentrale Verwaltung und Fehleranalyse
ohne dass der Kunde die bereits installierte Zugangstechnik ersetzen muss.
Eine Zugriffsschicht über verschiedene WLAN-Anbieter hinweg
Wiacom ist herstellerunabhängig.
Organisationen und Managed Service Provider können einen gemeinsamen Ansatz für Onboarding, Identität und Netzwerkzugriff nutzen und gleichzeitig die bereits eingesetzte WLAN-Infrastruktur weiterbetreiben.
Je nach Umgebung kann Wiacom den Zugriff unterstützen über:
- individuelle iPSK- / MPSK-Zugangsdaten;
- Passpoint-Profile;
- RADIUS-basierte Authentifizierung;
- identitätsbasiertes Onboarding;
- temporäre oder zeitlich begrenzte Zugangsdaten;
- Captive-Portal-Zugriff, wenn erforderlich.
Das Ziel ist einfach:
Identität → individueller Zugriff → kontrollierter Lebenszyklus → Audit-Transparenz
ohne dass jeder Standort denselben WLAN-Anbieter verwenden muss.
Gemeinsame Zugangsdaten durch identifizierbaren Zugriff ersetzen
Gemeinsam genutzte WLAN-Passwörter erschweren die Kontrolle individueller Zugriffe, selbst wenn ein Mechanismus zur Passwortrotation vorhanden ist.
Wiacom kann den Zugriff stattdessen einem bestimmten Benutzer, Auftragnehmer oder Gerät zuordnen.
Ein individueller Zugang kann erstellt, eingeschränkt, mit einem Ablaufdatum versehen oder widerrufen werden, ohne den Zugriff aller anderen Benutzer zu verändern.
Das ist besonders relevant für:
- Mitarbeitende
- Auftragnehmer
- Lieferanten
- BYOD
- temporäres Personal
- betriebliche Geräte
- IoT
Für den Zugriff von Drittparteien kann der Lebenszyklus einfach gestaltet werden:
Auftragnehmer angelegt → individueller Zugriff vergeben → autorisierter Netzwerkzugriff → Zugangsdaten laufen ab → Zugriff wird widerrufen
Die technischen Implementierungsleitlinien der ENISA zu NIS2 behandeln ausdrücklich Zugriffskontrolle, Authentifizierung, Protokollierung und Nachweise für autorisierte Zugriffe.
Für MSP-Betrieb entwickelt
NIS2 ist auch unmittelbar für Managed Service Provider und Managed Security Service Provider relevant, die unter die entsprechenden EU-Implementierungsanforderungen fallen.
Für einen MSP, der viele Kunden betreut, ist es in der Regel nicht realistisch, die Netzwerkinfrastruktur jedes Kunden zu standardisieren.
Wiacom bietet eine weitere Möglichkeit.
Kunde A → Cisco Meraki
Kunde B → Aruba
Kunde C → UniFi
Kunde D → gemischte Umgebung
Die zugrunde liegende WLAN-Infrastruktur kann unterschiedlich bleiben, während Wiacom eine gemeinsame Schicht für Identität, Onboarding, Zugriffsrichtlinien und operative Transparenz bereitstellt.
Damit kann ein MSP einen konsistenteren Managed-Access-Service aufbauen, ohne von einem einzelnen WLAN-Anbieter abhängig zu werden.
Erweiterte Fehleranalyse auf Benutzerebene
Sicherheit und Support überschneiden sich zunehmend.
Wiacom kann den Benutzerprozess und Netzwerk-Authentifizierungsereignisse zusammenführen und dadurch eine detailliertere Transparenz für die Fehleranalyse schaffen.
Identität → Onboarding → Zugangsdaten → Gerät → Authentifizierung → Zugriffsentscheidung → Netzwerk
Support-Teams können untersuchen:
- fehlgeschlagene Authentifizierungen;
- abgelaufene Zugangsdaten;
- falsche Zugriffszuweisungen;
- gerätespezifische Probleme;
- wiederholte Verbindungsfehler;
- Onboarding-Probleme;
- Zugriffsversuche nach Ablauf der Berechtigung;
- Inkonsistenzen zwischen Standorten.
Für MSPs ermöglicht dies eine erweiterte Fehleranalyse oberhalb des zugrunde liegenden WLAN-Anbieters, anstatt für jede Plattform einen separaten Betriebsprozess zu benötigen.
Vom einzelnen Standort zu geografisch verteilten Netzwerken
NIS2-bezogene Netzwerkzugriffskontrollen werden schwieriger aufrechtzuerhalten, wenn Organisationen wachsen.
Ein Kunde kann betreiben:
10 Niederlassungen in einem Land
100 Standorte in Europa
mehrere Tochtergesellschaften
verschiedene MSPs
verschiedene WLAN-Generationen und Anbieter.
Wiacom ist als zentral verwaltete SaaS-Schicht konzipiert und ermöglicht die Anwendung von Identitäts- und Zugriffs-Workflows über geografisch verteilte Umgebungen hinweg.
Richtlinien und Onboarding-Prozesse können dadurch konsistent bleiben, auch wenn die darunterliegende Infrastruktur unterschiedlich ist.
Eine Organisation. Mehrere Länder. Mehrere WLAN-Anbieter. Eine Zugriffsschicht.
Zugriff sollte einen Lebenszyklus haben
Netzwerkzugriff sollte nicht allein deshalb aktiv bleiben, weil ein Passwort weiterhin bekannt ist.
Mit Wiacom kann der Zugriff einem definierten Lebenszyklus folgen:
Erstellen → Autorisieren → Verbinden → Überwachen → Ablauf oder Widerruf
Dasselbe Modell kann auf Benutzer, Auftragnehmer und Geräte angewendet werden.
Dies schafft außerdem klarere operative Nachweise, wenn Organisationen nachvollziehen müssen, wer zum Zugriff auf ein Netzwerk berechtigt war und wann sich diese Berechtigung geändert hat.
Operative Transparenz unterstützt bessere Nachweise
Die Implementierungsleitlinien der ENISA nennen Protokollierung, Zugriffsaufzeichnungen, Authentifizierungsaktivitäten und Audit-Trails als Mechanismen, die Organisationen zur Unterstützung von Cybersicherheitskontrollen und Untersuchungen einsetzen können.
Wiacom kann den Netzwerkzugriffskontext hinter diesen Ereignissen sichtbar machen:
wer sich verbunden hat
welches Gerät verwendet wurde
wo die Verbindung stattgefunden hat
wie die Identität onboarded wurde
welche Zugriffsmethode vergeben wurde
ob die Authentifizierung erfolgreich war
wann die Zugangsdaten abgelaufen oder widerrufen wurden
Diese Informationen können außerdem in umfassendere operative oder sicherheitsbezogene Workflows integriert werden.
Wiacom kann auch über APIs oder kundenspezifische Integrationen mit externen SIEM-, SOC- und Security-Automation-Plattformen integriert werden, sodass Netzwerkzugriffsereignisse Bestandteil der übergreifenden Erkennungs- und Reaktionsprozesse der Organisation werden können.
Bei Bedarf kann Wiacom auch eine eigene Response- und Automatisierungsschicht bereitstellen.
Authentifizierungsfehler, abgelaufene Zugangsdaten, ungewöhnliche Zugriffsmuster, wiederholte Verbindungsversuche oder Richtlinienverstöße können von Wiacom ausgewertet und zum Auslösen automatisierter Aktionen, Warnmeldungen oder Remediation-Workflows verwendet werden.
Dadurch entsteht ein umfassenderes Betriebsmodell:
Zugriffsereignis → erkennen → korrelieren → reagieren → automatisieren
Für MSPs und verteilte Organisationen kann Wiacom daher entweder als Quelle für Netzwerkzugriffsintelligenz für einen bestehenden SIEM/SOC-Stack oder als aktive Automatisierungsschicht für zugriffsbezogene Reaktionen eingesetzt werden.
NIS2 ohne Austausch des Netzwerks
Wiacom ersetzt nicht das umfassendere NIS2-Compliance-Programm.
Wiacom adressiert einen spezifischen operativen Bereich:
identitätsbasierter Netzwerkzugriff, Lebenszyklus von Zugangsdaten, Zugriff durch Dritte, Transparenz der Authentifizierung und Fehleranalyse über verteilte WLAN-Umgebungen hinweg.
Für Organisationen und MSPs mit gemischter WLAN-Infrastruktur kann dies besonders relevant sein.
Das zugrunde liegende Netzwerk kann weiterhin Cisco, Aruba, UniFi oder eine andere unterstützte Plattform sein.
Die darüberliegende Zugriffsschicht kann dagegen konsistent gestaltet werden.
Herstellerunabhängig.
Identitätsbasiert.
Individuell widerrufbar.
Auditierbar.
Geografisch skalierbar.
Für MSP-Betrieb entwickelt.
Hier kann Wiacom eine stärkere NIS2-bezogene Strategie für den Netzwerkzugriff unterstützen.
Eine Zugriffsschicht. Gemischte Anbieter. Mehrere Standorte. Zentrale Kontrolle.
Wiacom ist nach ISO/IEC 27001 zertifiziert, wird in der EU entwickelt und betrieben und bietet globales Hosting, einschließlich in der EU gehosteter Umgebungen für Kunden mit NIS2-bezogenen Anforderungen an Datenresidenz und Compliance sowie Kundennetzwerk-Deployments, wenn erforderlich. Für MSPs, Telekommunikationsanbieter und verteilte Organisationen schafft dies eine zusätzliche Absicherung, wenn Wiacom Bestandteil des Netzwerk-Identitäts-, Zugriffs- und Betriebs-Stacks wird.
Mehr über die Wiacom Access Features erfahren → · Demo anfordern →




