Zscaler einführen

Zscaler einführen, ohne bei null anzufangen.

Kaum ein Unternehmen führt Zscaler in ein leeres Haus ein. Es gibt ein Regelwerk mit eigener Geschichte und Standorte, die nicht alle gleich aussehen. CentaurNexus macht aus der Einführung einen Weg, der für jeden Standort gleich funktioniert: Mit vollen Administratorrechten sehen Sie vorher, wen eine neue Regel betrifft und welche Regel seit Monaten eine andere verdeckt, und jede einzelne Änderung lässt sich auch wieder zurücknehmen.

Woran es liegt

Die Einführung ist selten das Problem. Was mitkommt, ist es.

Die Werkzeuge des Herstellers können jeden einzelnen Schritt: einen Standort anbinden, eine Regel schreiben, einen Zugang freigeben. Was fehlt, ist die Klammer darüber: dieselbe Reihenfolge für jeden Standort, eine Probe vor dem Schalten, und der Umgang mit dem, was schon da ist. Denn kaum jemand fängt wirklich bei null an: Es gibt ein Regelwerk mit eigener Geschichte, Ausnahmen, die einmal einen Grund hatten, Standorte, die nicht alle gleich aufgebaut sind. Die folgenden Funktionen setzen an beiden Stellen an, in der Reihenfolge, in der Sie sie brauchen.

Regelwerk übernehmen

Was Sie mitbringen, muss niemand von Hand nachbauen.

Ob aus einem anderen System oder aus einer weiteren Zscaler-Umgebung: Ein bestehendes Regelwerk lässt sich einlesen und Regel für Regel bewerten, bevor irgendetwas übertragen wird.

Einlesen

Migration Intake

Ein bestehendes Regelwerk als Export oder direkt über die Schnittstelle des bisherigen Systems einlesen. Es wird nur gelesen, am Ursprung verändert sich nichts, und der eingelesene Bestand ist nach dem Vorgang wieder gelöscht.

Entscheiden

Migration Review

Regel für Regel entscheiden: übernehmen, aussortieren oder zurückstellen. Was sich sicher übertragen lässt und was eine genauere Prüfung braucht, ist von Anfang an unterschieden.

Regelwerk übertragen

Übertragen in Wellen, und mit Nachweis.

Sobald das Ziel bereitsteht, folgt die Übertragung demselben Grundsatz wie der Rest der Einführung: in nachvollziehbaren Schritten, mit Sicherung davor und Beleg danach.

Übertragen

Migration Apply

Die freigegebenen Regeln ziehen wellenweise um. Vor jeder Welle steht eine Sicherung, und bei der ersten Störung hält die Übertragung an, statt mit unklarem Ausgang weiterzulaufen.

Belegen

Migration Verify

Nach der Übertragung wird zurückgelesen, nicht nur gemeldet. Jede Regel zeigt, ob sie wirklich angekommen ist, nicht nur, ob der Schreibvorgang ohne Fehler durchlief.

Dokumentieren

Migration Report

Was übernommen wurde, was aussortiert wurde und warum, und wer wann freigegeben hat: als Beleg, der auch nach dem Vorgang noch Bestand hat.

Vorbereiten

Bevor etwas geschaltet wird, steht die Rückfahrkarte.

Ab hier ist der Weg derselbe, ob ein Regelwerk mitkommt oder alles neu entsteht: Ein Onboarding beginnt nicht mit der ersten Regel, sondern mit einem Stand, auf den Sie zurückkönnen. Beides ist eine Handlung, kein Projekt.

Vorbereiten

Rule Set Backup

Der Regelstand vor dem Eingriff, als Momentaufnahme festgehalten. Wenn eine Welle schiefgeht, diskutieren Sie nicht, wie es vorher aussah, Sie sehen es.

Vorbereiten

Location Forge

Standorte anlegen und pflegen, ohne dass jeder Eintrag von Hand in die Konsole des Herstellers wandert. Gleiche Standorte entstehen gleich.

Anbinden

Standorte und privilegierte Zugänge, in derselben Reihenfolge wie beim letzten Mal.

Die Anbindung scheitert selten an der Technik. Sie scheitert daran, dass der zweite Standort anders gemacht wird als der erste.

Anbinden

Site Connection Setup

Einen Standort anbinden, vom Tunnel bis zur Freigabe. Der Weg ist derselbe für Standort eins und Standort vierzig.

Anbinden

PRA Deploy

Privilegierte Zugänge ausrollen, für Administratoren und Dienstleister. Wer worauf zugreifen darf, steht fest, bevor der Zugang existiert.

Prüfen

Die Frage vor dem Schalten lautet: Wen trifft das?

Eine Regel, die im Test greift, kann im Wirkbetrieb jemanden aussperren, an den niemand gedacht hat. Volle Administratorrechte beantworten das nicht von allein: Beide Prüfungen unten laufen lesend, sie ändern nichts, und sie geben die Antwort, bevor die Regel scharf ist.

Prüfen

Policy What If

Für den privaten Anwendungszugriff: Nutzer, Gruppe und Ziel eingeben, und sehen, welche Regel greift. Vor dem Schalten, nicht danach im Ticket.

Prüfen

Policy Conflict Review

Dasselbe für das Regelwerk im Internetzugang: Welche Regeln widersprechen einander, welche verdecken sich seit Monaten gegenseitig, welche greifen nie.

Ausrollen

In Wellen, mit einem Halt dazwischen.

Ein Onboarding, das in einem Zug durchläuft, hat keinen Punkt, an dem jemand widersprechen kann. Drei Funktionen bilden den Weg von der Planung bis zur Aktivierung.

Ausrollen

Rollout Planner

Wellen planen: wer zuerst, wer danach, und woran Sie erkennen, dass eine Welle tragfähig war.

Ausrollen

Change Package Builder

Die Änderungen einer Welle als Paket, das als Ganzes freigegeben und als Ganzes ausgeführt wird.

Ausrollen

Unified Deploy

Der Moment des Schaltens, für Internetzugang und Zweigstellen-Anbindung an einer Stelle statt in getrennten Ansichten.

Nachweisen

Nach der Welle: steht es noch so, wie es stehen sollte?

Der häufigste Befund nach einem Onboarding ist nicht ein Fehler, sondern eine stille Abweichung, die niemand gemeldet hat. Und wenn doch etwas nicht passt, muss nicht die ganze Welle zurück.

Nachweisen

Configuration Drift Review

Der Zustand von heute gegen den Zustand nach der Welle. Was abweicht, steht mit Namen da, nicht als Zahl in einem Balken.

Nachweisen

Configuration Rollback

Eine einzelne Änderung für sich zurückdrehen, auch wenn sie direkt in Zscaler vorgenommen wurde. Der Rest der Konfiguration bleibt unberührt.

Ehrlich gesagt

Was diese Seite nicht verspricht.

CentaurNexus setzt eine vorhandene Zscaler-Umgebung voraus und baut darauf auf, auch beim Übernehmen eines bestehenden Regelwerks. Die Funktionen oben nehmen Ihnen die Wiederholung ab und machen den Zustand sichtbar. Die Entscheidung, welche Regel übernommen wird, welcher Standort wann umzieht und welche Regel gelten soll, bleibt bei Ihnen.

Der Weg von Migration Intake bis Migration Report gehört zum Paket Enterprise und lässt sich außerdem als eigenständiges Paket namens Migration & Onboarding buchen, für alle, die genau das brauchen und sonst nichts. Das ist keine höhere Stufe von Light, Starter oder Advance, sondern ein eigenes, schmales Paket genau für diesen Zweck. Welche Variante zu Ihrem Vorhaben passt, klären Sie über unsere Angebotsseite.

Selbst nutzen oder übergeben

Das Werkzeug für Ihr Team, oder die Arbeit gleich mit.

Alles oben nutzen Sie mit Ihrem eigenen Team, Schritt für Schritt, Standort für Standort. Wenn Sie die Einführung lieber übergeben, Analyse, Planung und Durchführung inklusive: SourcingBlox übernimmt das als offizieller Zscaler-Partner, mit CentaurNexus als demselben Werkzeug im Hintergrund.

Nächster Schritt

Zeigen Sie uns, wo Sie stehen.

In einem Gespräch von 45 Minuten gehen wir Ihren konkreten Fall durch: was Sie mitbringen, was neu aufgebaut wird und was davon in Ihrer Hand bleibt.