Mit Edge Computing gegen Schwachstellen im System

Edge computing modern IT technology on virtual screen concept.
Bild: ©WrightStudio/stock.adobe.com

Moderne Fabriken sind vernetzt: Sensoren, Anlagen und Applikationen bilden die Grundlage für die moderne Produktion und das Industrielle Internet der Dinge (IIoT). Doch diese Vernetzung bringt Herausforderungen mit sich, insbesondere bei der Absicherung und der leistungsbezogenen Erweiterung der Systeme. Um Zeit, Netzwerk-Bandbreite, Speicherplatz und Kosten zu sparen, werden Informationen idealerweise direkt vor Ort verarbeitet – nah an der Anlage und am Rande des IT-Netzwerks, der sogenannten ‚Edge‘, wo Operational Technology (OT) und Information Technology (IT) aufeinandertreffen. Gerade hier liegt auch die Wurzel vieler Sicherheitsprobleme, denn viele Anlagen sind aufgrund ihres langen Lebenszyklus nicht ausreichend gegen Cyberangriffe geschützt und können neuartige Applikationen zur Datenverarbeitung nicht aufnehmen. Es bedarf neuer Ansätze, um auch ältere Anlagen sicher in das OT-Netzwerk zu integrieren.

Eine Plattform als Schlüsselkomponente

Ein Ansatz für Produzenten liegt in Plattformen für IIoT und Edge Computing wie etwa Secunet Edge. Diese ermöglichen die Vernetzung von Anlagen und adressieren entsprechende Sicherheitsanforderungen. Ein integrierter 4-in-1-Ansatz – bestehend aus IIoT-Gateway, Edge-Computing-Plattform, Firewall mit Netzwerküberwachung und einer zentralen Management-Applikation – unterstützt Sicherheit, Konnektivität und Flexibilität innerhalb der Produktionsumgebung und vereinfacht die Konfiguration sowie die Verwaltung über verschiedene Standorte hinweg.

Um eine moderne Plattform für eigene Anwendungen zu bieten, sollte die Architektur auf einer flexiblen Containerumgebung basieren. Dadurch können Anwendungen und Container auf einer integrierten, gehärteten Container-Runtime installiert und betrieben werden. Gleichzeitig unterstützt die Plattform die sichere Kommunikation zwischen den Anlagen und dem Unternehmensnetzwerk. Dabei können die Netze mittels Secunet Edge auch segmentiert werden und die Anlage wird durch eine Separierung im Netzwerk geschützt. Der Datenfluss erfolgt über definierte Segmente, angepasst an die Schutzanforderungen der jeweiligen Produktionszonen. Auf diese Weise trennt der Edge-Computing-Ansatz vernetzte Anlagen von anderen OT- und IT-Bereichen wie etwa der Prozess-IT.

Flexibilität und zentrale Steuerung als Herausforderung

Neben der Sicherheit spielt auch die Verwaltung der Edge-Computing-Plattformen eine Rolle. Denn mit zunehmendem Produktionsvolumen steigt die Management-Komplexität. Unternehmen benötigen einen zentralen Ansatz, um Netzwerkeinstellungen, Sicherheitsapplikationen und Protokollübersetzungen wie SMB V1 zu SMB V3 effizient steuern zu können. Secunet Edge ermöglicht die flexible und modulare Integration auch älterer Anlagen in ein Netzwerk. Dies verlängert die Nutzungsdauer von Legacy-Systemen: Unternehmen können Produktionsdaten auslesen und Services wie vorausschauende Wartung und Prozessoptimierungen nutzen. Gleichzeitig ermöglicht die Plattform, dass Anlagen grundsätzlich separiert bleiben und die notwendige Kommunikation in Produktionsnetzen sowie mit Cloud- und IoT-Diensten geschützt stattfindet. Die Verwaltung der Edge-Devices erfolgt über eine Central Management Application (CMA), die das Management von Netzwerk- und Sicherheitseinstellungen, die Container- und Firmware-Verwaltung und das Monitoring für alle im Einsatz befindlichen Geräte remote in einer Anwendung bündelt. So können sämtliche Edge-Devices innerhalb der Produktionsumgebung überwacht, einmal vorgenommene Konfigurationen als Digital Twin gespeichert und etwa Updates inhaltlich und zeitlich abgestimmt an eine große Anzahl an Devices ausgespielt werden, auch über mehrere Produktionsstandorte hinweg.

Ein Sicherheitskonzept im Wandel

Der lange Lebenszyklus von Anlagen in Verbindung mit der hohen Innovationsgeschwindigkeit im Software-Bereich macht eine Sicherheitsnachrüstung vieler im Einsatz befindlicher Systeme unausweichlich. Ein Retrofit per Edge Computing Plattform bietet hier Unterstützung, setzt jedoch gerade im Bereich der Konfiguration umfangreiche technische Expertise voraus. Central Management Applications helfen dabei, dieses Problem anzugehen und vereinfachen die Handhabbarkeit – auch ohne umfangreiche IT-Expertise.



  • Webinarserie: IT&Production TechTalks

    Webinarserie: IT&Production TechTalks

    Im November starten die IT&Production-Fachmedien eine eigene Webinarserie – die IT&Production TechTalks. Jedes Webinar bietet drei Vorträge zu einem Schwerpunktthema – u.a. MES/MOM (24. November), Robotic Process Automation (26. November),…

    mehr lesen: Webinarserie: IT&Production TechTalks

  • Richtlinien zum Anlagen-Engineering aktualisiert

    Richtlinien zum Anlagen-Engineering aktualisiert

    Die Richtlinienreihe VDI/VDE 3695 ‚Engineering von Anlagen‘ wurde überarbeitet und an den Stand der Technik, insbesondere an I4.0-Vorgaben, angepasst. Die Reihe unterstützt Engineering-Organisationen dabei, geeignete Maßnahmen zur gezielten Weiterentwicklung der…

    mehr lesen: Richtlinien zum Anlagen-Engineering aktualisiert

  • Ausgezeichnete Produktfamilie

    Ausgezeichnete Produktfamilie

    Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat die SDoT-Produktfamilie als Cross Domain Solution (CDS) von Infodas mit dem diesjährigen Innovationspreis für innovative, vertrauenswürdige und praxistaugliche IT-Sicherheitslösungen ausgezeichnet. 

    mehr lesen: Ausgezeichnete Produktfamilie

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Barracuda Networks erwirbt Startup Fyde

    Barracuda Networks erwirbt Startup Fyde

    Barracuda hat die Übernahme von des Zero Trust Cybersecurity Startups Fyde mit Sitz in Palo Alto, Kalifornien, und Porto, Portugal, bekanntgegeben, um die Barracuda CloudGen SASE-Plattform um ZTNA-Funktionen zu erweitern.

    mehr lesen: Barracuda Networks erwirbt Startup Fyde

  • Virtuelle Messe fürreale Abschlüsse

    Virtuelle Messe fürreale Abschlüsse

    Die Hallen des Nürnberger Messegeländes bleiben im November 2020 aufgrund der Corona-Pandemie zwar leer. Die SPS-Messe soll dennoch stattfinden: Veranstalter Mesago liefert mit der SPS Connect vom 24. bis zum…

    mehr lesen: Virtuelle Messe fürreale Abschlüsse

  • Fanuc liefert 1.400 Roboter an Volkswagen

    Fanuc liefert 1.400 Roboter an Volkswagen

    In den beiden VW-Werken in Emden und im US-amerikanischen Chattanooga sollen ab 2022 rund 1.400 Fanuc-Roboter bei der Produktion einer neuen E-Fahrzeuggeneration unterstützen.

    mehr lesen: Fanuc liefert 1.400 Roboter an Volkswagen

  • Pay-per-Use ist im Kommen

    Pay-per-Use ist im Kommen

    Die mittelständische Industrie in Deutschland öffnet sich auf der Suche nach finanziellen Spielräumen und Einnahmequellen für neue Geschäftsmodelle. 57 Prozent der Unternehmen sind offen für so genannte Pay-per-Use-Modelle. Das ergibt…

    mehr lesen: Pay-per-Use ist im Kommen

  • Tage der digitalen Technologien

    Tage der digitalen Technologien

    Das Bundeswirtschaftsministerium lädt am 16. und 17. November zu den Tagen der digitalen Technologien ein. In diesem Jahr findet die Veranstaltung als reines Online-Event statt.

    mehr lesen: Tage der digitalen Technologien

  • Multiagentensysteme für die autonome Produktion

    Multiagentensysteme für die autonome Produktion

    Im Forschungsprojekt MAS4AI (Multi-Agent Systems for pervasive Artificial Intelligence for assisting humans in modular production environments) hat sich ein Konsortium aus siebzehn europäischen Partnern das Ziel gesetzt, ein Multiagentensysteme für…

    mehr lesen: Multiagentensysteme für die autonome Produktion

  • Sicherheit für Remote-Arbeitsplätze

    Sicherheit für Remote-Arbeitsplätze

    Fortinet stellt FortiGate 2600F vor. Die Netzwerk-Firewall verbindet Networking mit Security, sowohl in hybriden Rechenzentren, Multi-Cloudumgebungen als auch bei einer großen Anzahl von Remote-Arbeitsplätzen.

    mehr lesen: Sicherheit für Remote-Arbeitsplätze

  • Sehen, wenn die Schraube locker ist

    Sehen, wenn die Schraube locker ist

    Das Forschungszentrum IoT-COMMs hat eine intelligente Schraubverbindung entwickelt, die eine drahtlose, energieautarke Überwachung ermöglicht. Ziel ist es, eine energieautarke Überwachung von Strukturen wie z.B. Brücken, Gerüsten, Windkraftanlagen in einem permanenten…

    mehr lesen: Sehen, wenn die Schraube locker ist