Hierüber ist ferner das Einrichten einer DMZ (Demilitarisierte Zone) möglich, also einer Pufferzone, die zwischen einem internen Netz und dem Internet eingerichtet wird. In dieser Zone befinden sich Anlagen oder Maschinen, die vom internen Netz und vom Internet aus erreichbar sein müssen.
Der sichere Zugriff auf ein Netzwerk von außerhalb, wie zum Beispiel für die Fernwartung von Anlagen, wird mittels verschlüsselten VPNs zur Verfügung gestellt. Das Westermo-Betriebssystem WeOS erlaubt das Erstellen von bis zu 25 IPsec-verschlüsselte VPN-Tunnel.
Umfassende Sicherheitsfunktionen
Zu den weiteren wichtigen Sicherheitsfunktionen gehört eine Port Security. Diese Funktion ermöglicht es, jede Schnittstelle eines Switches fest mit einer MAC-Adresse zu verknüpfen und nur hier eine Kommunikation zuzulassen. Ändert sich diese Adresse, wird der Port gesperrt.
Port Forwarding ermöglicht die Sicherung eines Kanals für die Übertragung vertraulicher Daten, Dynamic ARP Inspection die Vermeidung von Man-in-the-middle-Attacken.
DHCP-Snooping erlaubt die Definition von vertrauenswürdigen Ports, verhindert das Weiterleiten gefälschter DHCP-Pakete und vermeidet Angriffe auf das DHCP-Protokoll.
Zusätzliche Funktionen wie lokales Alarm-Management über SMS oder E-Mail erweitern die Anlagenfunktionalität und erhöhen den Nutzen für Anlagenbauer und Endkunden. Dazu bietet das WeOS zahlreiche Funktionen zur Diagnose und Behebung von Netzwerk-Anomalitäten sowie das schnelle Einspielen von Updates und Aktualisierungen.
Fazit
Ein sicherer Fernzugriff über Ethernet-basierte Netzwerke bringt Kosteneinsparungen, höhere Produktivität und bessere Diagnosemöglichkeiten. Auch als Servicemodell für Anlagenbauer und Hersteller von Maschinen wird dieser Bereich immer attraktiver, sei es zur Problembehebung, Steuerung oder Wartung. Zudem lassen sich ganze Produktionsbereiche und -anlagen lückenlos absichern.