bild canyon referenz teal 1

envia TEL GmbH 

envia TEL HP Profil

Die envia TEL GmbH mit Sitz in Markkleeberg zählt zu den führenden regionalen Telekommunikationsdienstleistern und Netzbetreibern in Mitteldeutschland. Das Unternehmen verbindet Menschen, Unternehmen und Regionen über leistungsfähige Glasfasernetze, moderne Datacenter und digitale Services. Mit sicheren und zuverlässigen Infrastrukturen schafft enviaTEL wichtige Voraussetzungen für die fortschreitende Digitalisierung.

|| AUSGANGSSITUATION

Innerhalb der enviaM-Gruppe übernimmt enviaTEL als OT-Dienstleister eine besondere Verantwortung für den sicheren und zuverlässigen Betrieb der eingesetzten Infrastrukturen. Eine zentrale Rolle spielt dabei die Active-Directory-Umgebung, über die Identitäten, Berechtigungen und Zugriffe auf zahlreiche Systeme gesteuert werden.

 

TEAL führte bereits im Jahr 2020 ein umfassendes Security Assessment der Active-Directory-Umgebung durch. Ende 2025 wurde die Sicherheitsanalyse erneut durchgeführt. Ziel war es, die bestehenden Prozesse, die gesamte Active-Directory-Struktur sowie weitere relevante Systeme zu untersuchen. Die Ergebnisse wurden dokumentiert, bewertet und in eine konkrete Roadmap zur weiteren Absicherung der Umgebung überführt.

|| LÖSUNGSWEG

Auf Grundlage der gewonnenen Erkenntnisse entwickelte TEAL gemeinsam mit enviaTEL ein Konzept für die zukünftige Ausrichtung der Active-Directory-Umgebung. Im Mittelpunkt standen die weitere Absicherung des bestehenden Active Directory sowie dessen Erweiterung, um zukünftig eine Mandantenfähigkeit zu ermöglichen.

 

Ein wichtiger Bestandteil der geplanten Sicherheitsmaßnahmen ist die standardisierte und nachhaltige Härtung der eingesetzten Systeme. Hierfür wird enviaTEL den Enforce Administrator einsetzen. Die Lösung ermöglicht es, anerkannte Härtungsvorgaben zentral zu verwalten und automatisiert auf die Systeme anzuwenden.

 

Damit verbindet das Projekt die strategische Weiterentwicklung der Active-Directory-Architektur mit konkreten technischen Maßnahmen zur Reduzierung der Angriffsfläche. Sicherheitsanforderungen können so strukturiert, nachvollziehbar und dauerhaft in den Betrieb integriert werden.

|| ERGEBNIS

Durch die wiederholten Security Assessments erhielt enviaTEL eine fundierte Bewertung der bestehenden Active-Directory-Umgebung und eine klar priorisierte Agenda für dieweitere Absicherung.

 

Das gemeinsam entwickelte Konzept schafft die Grundlage für eine sichere und mandantenfähige Weiterentwicklung der Umgebung. Mit dem Einsatz des Enforce Administrators wird die Systemhärtung zukünftig zentralisiert und automatisiert umgesetzt. Dadurch lassen sich Sicherheitsvorgaben einheitlich anwenden, Abweichungen transparent erkennen und die Angriffsfläche der Systeme nachhaltig reduzieren.