Die Fernkonnektivität gewährleistet einen kontrollierten Zugriff auf industrielle Steuerungssysteme wie SPS, SCADA-Server und Netzwerkgeräte an entfernten Standorten. Durch die Kombination von VPN-Tunneling, sicheren Gateways und Authentifizierung werden Zugriffsbeschränkungen, Audit-Protokollierung und der Schutz kritischer Infrastrukturen ermöglicht, ohne dass das Netzwerk Schwachstellen ausgesetzt wird.

Das Netzwerk wird in der Regel mit Hilfe der DMZ und des Purdue-Modells in Zonen unterteilt, um OT-Systeme vor Bedrohungen durch das gesamte IT-Netzwerk zu schützen.

Anwendungsbereiche

Fehlersuche und Fernwartung

Techniker können eine sichere Verbindung über VPN herstellen und auf Steuerungen, SPS oder HMIs zugreifen, um Fehler zu beheben, zu aktualisieren oder zu konfigurieren - ohne physisch anwesend zu sein.

Überwachung unbeaufsichtigter Einrichtungen

Über sichere Netzverbindungen können entfernte Standorte zentral überwacht und verwaltet werden. Die Systeme unterstützen oft mehrere Kommunikationskanäle, so dass die Konnektivität auch bei einem Netzausfall aufrechterhalten werden kann - zum Beispiel automatische Umschaltung zwischen Festnetz und Mobilfunk.

Zugangskontrolle und Sicherheit

Der Fernzugriff kann mit rollenbasierter Zugriffskontrolle, Zugriffsfilterung (Whitelisting), Zeitbeschränkung und Protokollierung der Benutzeraktivitäten geschützt werden, wodurch das Risiko eines unbefugten Zugriffs verringert und die Rückverfolgbarkeit im Netzwerk verbessert wird.

Technische Konstruktion und Sicherheit

Die Fernkonnektivität wird durch Protokolle wie IPsec, OpenVPN und GRE unterstützt, die über ein Sicherheitsgateway oder einen Router mit integrierter Verschlüsselung, Firewall und Protokollierung verwendet werden.

Die Struktur ist wie folgt:

Perimeter-Segmentierung

IT-Netze, DMZ und OT-Zonen sind durch Firewalls und DMZ-Zwischennetze getrennt

Purdue-Schichtung

Konformität auf Netzwerkebene gewährleistet kontrollierten Zugang und Isolierung kritischer Geräte

Audit und Protokollierung

Firewall- und VPN-Protokolle ermöglichen die Nachvollziehbarkeit von Zugriffsversuchen, Sitzungen und Änderungen

Hier finden Sie eine Auswahl unserer Software für Remote-Konnektivität

MOXA MRC LIZENZ
Eine Zahlung - lebenslange Lizenz!Viele IT-Anbieter verlangen ein laufendes Abonnement für Lizenzen und Funktionen. Wir nicht!Wenn Sie eine Netzwerküberwachungssoftware von Moxa kaufen, gehört die MXview-Lizenz nach der Bezahlung für immer Ihnen! Das bedeutet, dass Sie sich auf den Betrieb konzentrieren können, ohne sich über zusätzliche Kosten Gedanken machen zu müssen.

Vorteile: 

InConnect Remote Access - sichere und einfach zu bedienende Fernverbindung, Inhand
InConnect ist ein einfacher Plug & Play-Fernverbindungsdienst, der sichere Netzwerke zu Ihren Maschinen (SPS, HMIs, IPCs, Kameras und mehr) aufbaut. Der Dienst ermöglicht Ihnen die Fernverbindung zu Ihren Geräten für Wartung, Diagnose und Management - ohne dass Sie über umfassende IT/OT-Kenntnisse verfügen müssen.

Vorteile: 

Device Manager - Cloud-basierte Geräteverwaltung, Inhand
Device Manager ist eine Cloud-Plattform für die zentrale Verwaltung von verteilten industriellen Routern und Gateways. Mit einer intuitiven Benutzeroberfläche können Sie Ihre Geräte einfach überwachen, aktualisieren und konfigurieren, ohne an den Installationsstandorten anwesend zu sein.

Vorteile: 

Melden Sie sich für unseren Newsletter an

Bleiben Sie über die neuesten Entwicklungen im Bereich der industriellen IT und Komponenten auf dem Laufenden – melden Sie sich hier an.