SSL/SSH/OpenVPN Gateway IGW/920Über das IGW/920 können beliebige Geräte, Subsysteme und Automatisierungskomponenten mit USB-, RS232- oder RS422/RS485-Schnittstellen ohne großen Aufwand in ein bestehendes TCP/IP-Netzwerk eingebunden und angesteuert werden. Darüber hinaus bietet ein IGW/920 durch SSL, SSH, OpenVPN und einer Firewall umfangreiche integrierte Sicherheitsfunktionen, über die ein lokales Automatisierungs-Ethernet-Netzwerk nach außen gesichert wird. Der externe Zugriff ist dann nur via SSH oder VPN möglich. Zur Konfiguration aller Softwarefunktionen steht eine Web-basierte Benutzerschnittstelle zur Verfügung. DNP/9200 als Embedded EngineDas Herz des IGW/920 bildet der Absicherung Ihrer Embedded WebserverIn Automatisierungsbaugruppen eingebettete Webserver sind heute keine Ausnahme, sondern die Regel. Solange ein solcher Server zur Beobachtung per Webbrowser dient, ist lediglich die Vertraulichkeit problematisch. Wird ein Embedded Webserver allerdings zur Bedienung und Konfiguration genutzt, existiert ein erhebliches Sicherheitsrisiko. Immerhin lässt sich dann das Verhalten einer Baugruppe durch beliebige Benutzer per Browser versehentlich oder absichtlich beeinflussen. Zur nachträglichen Sicherung Web-basierter B&B-Zugriffe wird einfach ein IGW/920 in unmittelbarer Nähe der zu schützenden Automatisierungsbaugruppen installiert und als HTTP-Sicherheits-Proxy-Server konfiguriert. Dadurch bildet das IGW/920 die einzige Schnittstelle für den Browser-Zugriff nach außen. Im IGW/920 werden alle externen Web-Zugriffe umgesetzt und an die einzelnen lokalen Webserver weitergeleitet. Diese bemerken von der zwischengeschalteten Kontroll- und Filterinstanz überhaupt nichts und müssen somit auch nicht verändert werden. Proxy-Funktionen für FTP und TelnetNeben dem HTTP-Zugriff können auch beliebige andere TCP-Server, sowie die Telnet und FTP-Zugänge von Automatisierungsbaugruppen über ein IGW/920 nach außen geschützt werden. Der externe Zugriff ist dann nur per SSH oder VPN-Tunnel möglich. Die Umsetzung für die lokalen Server erfolgt im IGW/920. |
|