Lösungen
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 13.2426 20.2426 14.25 19 14.25C17.7574 14.25 16.75 13.2426 16.75 12C16.75 10.7574 17.7574 9.75 19 9.75C20.2426 9.75 21.25 10.7574 21.25 12Z" stroke="black" stroke-width="1.5"/><path d="M7.25 12C7.25 13.2426 6.24264 14.25 5 14.25C3.75736 14.25 2.75 13.2426 2.75 12C2.75 10.7574 3.75736 9.75 5 9.75C6.24264 9.75 7.25 10.7574 7.25 12Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 16.1143C15.4512 15.4931 16.827 15.8617 17.4482 16.9377C18.0694 18.0137 17.7008 19.3895 16.6248 20.0107C15.5488 20.6319 14.173 20.2633 13.5518 19.1873C12.9306 18.1113 13.2992 16.7355 14.3752 16.1143Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 3.98927C8.45117 3.36805 9.82701 3.73671 10.4482 4.81269C11.0694 5.88867 10.7008 7.26451 9.62481 7.88573C8.54883 8.50695 7.17298 8.13829 6.55177 7.06231C5.93055 5.98633 6.29921 4.61048 7.37519 3.98927Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 20.0107C6.29921 19.3895 5.93055 18.0137 6.55177 16.9377C7.17298 15.8617 8.54883 15.4931 9.62481 16.1143C10.7008 16.7355 11.0694 18.1113 10.4482 19.1873C9.82701 20.2633 8.45117 20.6319 7.37519 20.0107Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 7.88573C13.2992 7.26451 12.9306 5.88867 13.5518 4.81269C14.173 3.73671 15.5488 3.36805 16.6248 3.98927C17.7008 4.61048 18.0694 5.98633 17.4482 7.06231C16.827 8.13829 15.4512 8.50695 14.3752 7.88573Z" stroke="black" stroke-width="1.5"/> </svg>

Modern Work

Moderne Arbeitsplätze und Zusammenarbeit.

Lösungen, die wirken
Wir lösen die IT-Herausforderungen, die Schweizer KMU am meisten bremsen. Von Modern Work über Cyber Security bis zur Cloud-Migration.
Alle Lösungen entdecken
Services
Handwerkliche Exzellenz
Wir begleiten Sie von der Strategieberatung bis zum lückenlosen 24/7-Betrieb. Professionell, proaktiv und individuell auf Ihre Infrastruktur zugeschnitten.
Service-Modelle vergleichen
Über uns
Unsere story
100 Jahre Erfahrung. Seit 1925 Ihr Partner für Innovation.
Microsoft Global Secure Access

Höchste Netzwerksicherheit für Ihr Unternehmen mit Microsoft Global Secure Access

Sicherer Zugriff auf interne und externe Anwendungen, identitätsbasiert und ohne VPN-Infrastruktur. Als Teil einer durchgängigen Microsoft-Security-Architektur.

Beratungsgespräch buchen
Zwei Männer lächeln an einer Glaswand mit Notizen in einem hellen Büro
Vorteile

Warum Unternehmen uns ihre Netzwerkzugriffs-Architektur anvertrauen.

Integriert in Ihre Microsoft-Security-Architektur

Global Secure Access ist kein Standalone-Produkt, sondern arbeitet mit Entra, Defender und Intune zusammen. Wir konfigurieren es als Teil Ihrer gesamten Zero-Trust-Strategie.

01

Operative Tiefe statt Einmal-Setup

Wir konfigurieren nicht nur, sondern betreiben Ihre Zugriffsrichtlinien langfristig: mit Monitoring, Anpassungen und regelmässigen Security-Reviews.

02

KMU-Massstab, nicht Konzern-Komplexität

Wir dimensionieren Global Secure Access für 50 bis 500 Arbeitsplätze. Keine überdimensionierte SASE-Architektur, sondern genau das, was Ihr Unternehmen braucht.

03

Expertise

Unser Microsoft Global Secure Access Portfolio auf einen Blick.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 17.1086 17.1086 21.25 12 21.25C6.89137 21.25 2.75 17.1086 2.75 12C2.75 6.89137 6.89137 2.75 12 2.75C17.1086 2.75 21.25 6.89137 21.25 12Z" stroke="black" stroke-width="1.5" stroke-linejoin="round"/><path d="M13.5 12.8839C14.5399 12.3419 15.25 11.2539 15.25 10C15.25 8.20507 13.7949 6.75 12 6.75C10.2051 6.75 8.75 8.20507 8.75 10C8.75 11.2539 9.46005 12.3419 10.5 12.8839V15.75C10.5 16.5784 11.1716 17.25 12 17.25C12.8284 17.25 13.5 16.5784 13.5 15.75V12.8839Z" stroke="black" stroke-width="1.5" stroke-linejoin="round"/> </svg>

Private Access

Zugriff auf interne Anwendungen und Ressourcen ohne VPN-Tunnel. Ihre Mitarbeitenden verbinden sich identitätsbasiert und kontextabhängig, egal ob im Büro, im Homeoffice oder unterwegs.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M3.7503 7.81174L8.0031 10.9999L9.0081 9.00495L13.0031 7.99995L14.2452 3.02438M3.7503 7.81174C3.11062 9.06923 2.75 10.4925 2.75 12C2.75 17.1086 6.89137 21.25 12 21.25C17.1086 21.25 21.25 17.1086 21.25 12C21.25 7.66569 18.2689 4.02764 14.2452 3.02438M3.7503 7.81174C5.27837 4.80785 8.39887 2.75 12 2.75C12.7743 2.75 13.5264 2.84514 14.2452 3.02438" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M15 17L16 15L13.052 13.019L11.109 12.895L10 14L12 17H15Z" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Internet Access

Sicherer Internetzugang über die Microsoft-Security-Cloud. Webfilter, Bedrohungsschutz und Zugriffsrichtlinien greifen automatisch, ohne dass Datenverkehr über Ihr Firmennetzwerk geleitet werden muss.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 17.1086 17.1086 21.25 12 21.25C6.89137 21.25 2.75 17.1086 2.75 12C2.75 6.89137 6.89137 2.75 12 2.75C17.1086 2.75 21.25 6.89137 21.25 12Z" stroke="black" stroke-width="1.5" stroke-linejoin="round"/><path d="M13.5 12.8839C14.5399 12.3419 15.25 11.2539 15.25 10C15.25 8.20507 13.7949 6.75 12 6.75C10.2051 6.75 8.75 8.20507 8.75 10C8.75 11.2539 9.46005 12.3419 10.5 12.8839V15.75C10.5 16.5784 11.1716 17.25 12 17.25C12.8284 17.25 13.5 16.5784 13.5 15.75V12.8839Z" stroke="black" stroke-width="1.5" stroke-linejoin="round"/> </svg>

Private Access

Zugriff auf interne Anwendungen und Ressourcen ohne VPN-Tunnel. Ihre Mitarbeitenden verbinden sich identitätsbasiert und kontextabhängig, egal ob im Büro, im Homeoffice oder unterwegs.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M3.7503 7.81174L8.0031 10.9999L9.0081 9.00495L13.0031 7.99995L14.2452 3.02438M3.7503 7.81174C3.11062 9.06923 2.75 10.4925 2.75 12C2.75 17.1086 6.89137 21.25 12 21.25C17.1086 21.25 21.25 17.1086 21.25 12C21.25 7.66569 18.2689 4.02764 14.2452 3.02438M3.7503 7.81174C5.27837 4.80785 8.39887 2.75 12 2.75C12.7743 2.75 13.5264 2.84514 14.2452 3.02438" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M15 17L16 15L13.052 13.019L11.109 12.895L10 14L12 17H15Z" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Internet Access

Sicherer Internetzugang über die Microsoft-Security-Cloud. Webfilter, Bedrohungsschutz und Zugriffsrichtlinien greifen automatisch, ohne dass Datenverkehr über Ihr Firmennetzwerk geleitet werden muss.

Kundenstimme

Wir können dank der neuen Cloudlösung heute von überall aus auf unsere Anwendungen und Daten zugreifen. Alles geht viel flüssiger, mobiler und effizienter. Ich freue mich natürlich auch über die deutliche Senkung der Kommunikationskosten, die mit der Einführung des virtuellen WAN aus der Cloud erzielt werden konnte.

Porträtfoto von Reto Hossmann (Global Head of ICT, BÜCHI Labortechnik AG)

Reto Hossmann

Global Head of ICT, BÜCHI Labortechnik AG

Zertifiziert. Geprüft. Bestätigt.

Baggenstos ist Microsoft Solutions Partner für Security und Modern Work mit Expertise in Netzwerk-Security und Zero Trust Network Access. Diese Spezialisierung wird jährlich von Microsoft geprüft und bestätigt.

Microsoft Solutions Partner for Security

Zertifiziert für Identity, Endpoint und Cloud Security, inklusive der Spezialisierung «Cloud Security». Nachgewiesen an realen Projekten im Microsoft-Security-Stack.

Logo der Zertifizierung Microsoft Solutions Partner for Modern Work

Microsoft Solutions Partner for Modern Work

Zertifiziert für Microsoft 365, Teams und Collaboration. Nachweis über erfolgreiche Kundenprojekte, Nutzungsmetriken und aktuelle Fachzertifizierungen im Team.

Microsoft Solutions Partner

Höchste reguläre Microsoft-Partnerstufe, jährlich neu bestätigt. Baggenstos hält mehrere Solutions-Partner-Designations.

Microsoft Solutions Partner for Security

Zertifiziert für Identity, Endpoint und Cloud Security, inklusive der Spezialisierung «Cloud Security». Nachgewiesen an realen Projekten im Microsoft-Security-Stack.

Logo der Zertifizierung Microsoft Solutions Partner for Modern Work

Microsoft Solutions Partner for Modern Work

Zertifiziert für Microsoft 365, Teams und Collaboration. Nachweis über erfolgreiche Kundenprojekte, Nutzungsmetriken und aktuelle Fachzertifizierungen im Team.

Microsoft Solutions Partner

Höchste reguläre Microsoft-Partnerstufe, jährlich neu bestätigt. Baggenstos hält mehrere Solutions-Partner-Designations.

Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund

Klingt nach dem, was Sie brauchen?

Darum Baggenstos

Warum Baggenstos Ihr Partner sein sollte

100'000+

Microsoft-365-Benutzer im Managed-Service-Programm

1'000+

Cloud-Projekte erfolgreich umgesetzt

Seit 1925

100 Jahre Kontinuität in Familienbesitz

Zwei Mitarbeiter im Gespräch an einem Tisch mit Laptop vor begrünter Fensterfront im Büro

Ganzheitliche Beratung

Sicherer Netzwerkzugriff ist kein isoliertes Produkt, sondern Teil einer Zero-Trust-Strategie. Wir integrieren Global Secure Access in Ihre gesamte Sicherheitsarchitektur.

Zertifizierte Microsoft-Exzellenz

Als Solutions Partner für Security kennen wir SASE und Zero Trust Network Access in der Tiefe. Global Secure Access setzen wir als Teil einer durchgängigen Microsoft-Security-Lösung ein.

Fokus auf Security & Compliance

Internet-Zugriff und App-Zugriff ohne klassisches VPN brauchen klare Richtlinien. Wir konfigurieren Private Access und Internet Access so, dass Sicherheit und Compliance gewährleistet sind.

Begleitung des Wandels (Change Management)

Der Wechsel von VPN auf Global Secure Access verändert den Arbeitsalltag Ihrer Mitarbeitenden. Wir begleiten die Migration so, dass die Umstellung reibungslos funktioniert.

FAQ

Häufige Fragen, ehrliche Antworten

Was kostet Microsoft Global Secure Access als Managed Service?

Die Kosten setzen sich aus den Microsoft-Lizenzen und unserem Managed-Service-Anteil zusammen. Global Secure Access ist in bestimmten Microsoft-365- und Entra-Lizenzen bereits enthalten. Im Erstgespräch prüfen wir Ihre bestehende Lizenzstruktur und zeigen auf, welche Komponenten Sie bereits haben und was ergänzt werden muss. Sie erhalten ein transparentes Angebot mit monatlichem Betrag, ohne versteckte Kosten.

Wie verbessert Microsoft Global Secure Access die Benutzererfahrung für Mitarbeitende im Home-Office?

Klassische VPN-Verbindungen schicken den gesamten Datenverkehr durch einen zentralen Tunnel. Das macht Microsoft Teams, SharePoint und SaaS-Anwendungen im Home-Office spürbar langsam. Microsoft Global Secure Access geht einen anderen Weg: Der Zugriff erfolgt direkt über das nächste Microsoft-Edge, nur auf die Anwendung, die Ihre Mitarbeitenden gerade benötigen. Das Ergebnis ist ein pfeilschneller Zugriff ohne VPN-Client-Probleme, ohne Tunnel-Überlastung und ohne Verbindungsabbrüche. Mitarbeitende arbeiten zuhause genauso schnell wie im Büro. Wir richten Global Secure Access so ein, dass Ihre KMU-Umgebung mit 50 bis 500 Arbeitsplätzen reibungslos funktioniert.

Welche Rolle spielt Entra Private Access innerhalb der Architektur von Microsoft Global Secure Access?

Entra Private Access ist die ZTNA-Komponente von Microsoft Global Secure Access und ersetzt das klassische VPN für interne Anwendungen. Statt einem flächendeckenden Netzwerkzugriff erhalten Ihre Mitarbeitenden nur Zugriff auf genau die internen Applikationen, für die sie berechtigt sind. Die Authentifizierung läuft über Microsoft Entra ID, inklusive Conditional Access und Multi-Faktor-Authentifizierung. Ergänzt wird das durch Internet Access für SaaS- und Web-Verkehr. Beide Komponenten bilden zusammen die SASE-Architektur von Microsoft. Wir konfigurieren Private Access so, dass Ihre Fileserver, ERP-Systeme und Branchenanwendungen sicher und schnell erreichbar sind.

Unterstützt Microsoft Global Secure Access auch den Schutz beim Zugriff auf öffentliche Webseiten und SaaS-Anwendungen?

Ja. Microsoft Internet Access ist die zweite Komponente von Global Secure Access und schützt Ihre Mitarbeitenden beim Zugriff auf öffentliche Webseiten und SaaS-Anwendungen. Der Datenverkehr wird über Microsofts Edge-Netzwerk geleitet, gefährliche Domains werden blockiert, und die Integration in Microsoft Defender erlaubt einheitliche Sicherheitsrichtlinien. Damit decken Sie auch Risiken ab, die ein klassisches VPN nicht adressiert: Phishing-Seiten, Schatten-IT und ungeprüfte Cloud-Apps. Zusammen mit Entra Private Access entsteht eine vollständige SASE-Architektur. Wir konfigurieren beide Komponenten passend zu Ihren Compliance-Anforderungen und Ihrer bestehenden Microsoft-Security-Umgebung.

Was sind die entscheidenden Vorteile von Microsoft Global Secure Access gegenüber einer herkömmlichen VPN-Verbindung?

Klassische VPN-Verbindungen haben drei strukturelle Probleme: schlechte Performance durch Tunnel-Engpässe, ein zu breiter Netzwerkzugriff nach erfolgreichem Login und ein hoher Wartungsaufwand für Clients und Konzentratoren. Microsoft Global Secure Access löst alle drei Punkte. Der Zugriff erfolgt direkt über das nächste Microsoft-Edge, nur auf die einzelne Anwendung, und vollständig integriert in Entra ID, Conditional Access und Defender. Das senkt das Sicherheitsrisiko, beschleunigt die Verbindung und reduziert den Betriebsaufwand. Wir migrieren Ihre VPN-Umgebung schrittweise nach Global Secure Access, ohne Unterbruch im Tagesgeschäft.

Warum ist Microsoft Global Secure Access ein unverzichtbarer Bestandteil einer modernen Zero Trust Strategie?

Zero Trust basiert auf dem Prinzip, dass kein Zugriff implizit vertrauenswürdig ist. Jede Anfrage wird einzeln geprüft, anhand von Identität, Gerät, Standort und Risikosignalen. Genau das setzt Microsoft Global Secure Access um: Jeder Zugriff auf interne Anwendungen oder SaaS-Dienste läuft über Entra ID, Conditional Access und Defender. Im Gegensatz zum VPN gibt es keinen flächendeckenden Netzwerkzugriff mehr, sondern nur den Zugriff auf eine einzelne Applikation. Damit erfüllt Global Secure Access die ZTNA-Anforderungen der SASE-Architektur. Als Microsoft Solutions Partner für Security richten wir Ihre Zero-Trust-Strategie technisch und organisatorisch passgenau ein.

Können wir unser bestehendes VPN schrittweise ablösen?

Ja, und genau so empfehlen wir es. Global Secure Access und Ihr bestehendes VPN können parallel laufen. Wir migrieren Anwendung für Anwendung, bis alle internen Ressourcen über Private Access erreichbar sind. Erst dann schalten wir das VPN ab. Dieser schrittweise Ansatz minimiert das Risiko und gibt Ihrem Team Zeit, sich an die neue Zugriffsweise zu gewöhnen. Kein Big Bang, kein Ausfallrisiko.

Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund
Jetzt Termin vereinbaren

Wann ersetzen wir Ihr VPN durch eine Zero-Trust-Lösung?

Lassen Sie uns gemeinsam Ihre Netzwerkarchitektur überdenken.