Die Senatorin für Kinder und Bildung Bremen
Ausgangslage:
In der Freien Hansestadt Bremen betreut die Senatorin für Kinder und Bildung rund 80.000 Schülerinnen und Schüler, 6.000 Lehrkräfte und 1.500 Verwaltungskräfte an 142 Schulen. Zur digitalen Bildungsinfrastruktur zählen ca. 7.000 PC-Arbeitsplätze, 250 Server, 1.200 Switche und 1.500 Access Points mit rund 21.000 Ports für etwa 15.000 Endgeräte. Zusätzlich greifen täglich über 10.000 private WLAN-Geräte auf das Bildungsnetz zu. Der sichere und stabile Betrieb dieses Netzes stellte die 9-köpfige zentrale IT-Abteilung vor wachsende Herausforderungen.
Herausforderung:
- Absicherung des Netzwerks bei gleichzeitigem Erhalt von Benutzerkomfort und Verfügbarkeit
- Automatische VLAN-Zuweisung bei Arbeitsplatzwechsel ohne manuelle Ticketbearbeitung
- Automatisierte Isolation unbekannter Geräte mit eingeschränktem Zugriff
- Zentrale Verwaltung und Übersicht bei dezentraler Geräteanbindung in Schulen
- Minimierung des IT-Aufwands bei gleichzeitig hoher Netzwerksicherheit
Lösung:
Mit Unterstützung des Systemintegrators GORDION Data Systems Technology GmbH wurde die NAC-Lösung ARP-GUARD der ISL GmbH implementiert:
- Automatisierte VLAN-Zuweisung auf Basis bekannter MAC-Adressen
- Echtzeitabgleich mit LDAP zur Erkennung bekannter Geräte
- Abgrenzung sensibler Netzbereiche durch segmentierte VLAN-Struktur
- Einfache Bedienung und zentrale Verwaltung über eine intuitive Benutzeroberfläche
- Kompatibilität mit bestehender Infrastruktur – herstellerunabhängig
- Schnelle Umsetzung: Grundintegration in nur zwei Tagen
Ergebnis:
- Deutliche Reduktion des Verwaltungsaufwands und Entlastung der IT-Abteilung
- Automatisierung vieler Routineaufgaben wie Port-Zuweisung oder Gerätekontrolle
- Erhöhung der Netzwerksicherheit durch Trennung unbekannter Geräte
- Übersichtliche Portbelegung – bessere Ressourcennutzung und gezieltere Hardware-Investitionen
- Hohe Zufriedenheit mit der Unterstützung durch GORDION und ISL
Fazit:
Mit ARP-GUARD sichert Bremen das Bildungsnetz nachhaltig gegen unautorisierte Zugriffe – bei gleichzeitigem Komfort und Automatisierung für die IT-Abteilung. Die Lösung bildet damit eine stabile Grundlage für die digitale Bildung der Zukunft.