Mit Edge Computing gegen Schwachstellen im System

Edge computing modern IT technology on virtual screen concept.
Bild: ©WrightStudio/stock.adobe.com

Moderne Fabriken sind vernetzt: Sensoren, Anlagen und Applikationen bilden die Grundlage für die moderne Produktion und das Industrielle Internet der Dinge (IIoT). Doch diese Vernetzung bringt Herausforderungen mit sich, insbesondere bei der Absicherung und der leistungsbezogenen Erweiterung der Systeme. Um Zeit, Netzwerk-Bandbreite, Speicherplatz und Kosten zu sparen, werden Informationen idealerweise direkt vor Ort verarbeitet – nah an der Anlage und am Rande des IT-Netzwerks, der sogenannten ‚Edge‘, wo Operational Technology (OT) und Information Technology (IT) aufeinandertreffen. Gerade hier liegt auch die Wurzel vieler Sicherheitsprobleme, denn viele Anlagen sind aufgrund ihres langen Lebenszyklus nicht ausreichend gegen Cyberangriffe geschützt und können neuartige Applikationen zur Datenverarbeitung nicht aufnehmen. Es bedarf neuer Ansätze, um auch ältere Anlagen sicher in das OT-Netzwerk zu integrieren.

Eine Plattform als Schlüsselkomponente

Ein Ansatz für Produzenten liegt in Plattformen für IIoT und Edge Computing wie etwa Secunet Edge. Diese ermöglichen die Vernetzung von Anlagen und adressieren entsprechende Sicherheitsanforderungen. Ein integrierter 4-in-1-Ansatz – bestehend aus IIoT-Gateway, Edge-Computing-Plattform, Firewall mit Netzwerküberwachung und einer zentralen Management-Applikation – unterstützt Sicherheit, Konnektivität und Flexibilität innerhalb der Produktionsumgebung und vereinfacht die Konfiguration sowie die Verwaltung über verschiedene Standorte hinweg.

Um eine moderne Plattform für eigene Anwendungen zu bieten, sollte die Architektur auf einer flexiblen Containerumgebung basieren. Dadurch können Anwendungen und Container auf einer integrierten, gehärteten Container-Runtime installiert und betrieben werden. Gleichzeitig unterstützt die Plattform die sichere Kommunikation zwischen den Anlagen und dem Unternehmensnetzwerk. Dabei können die Netze mittels Secunet Edge auch segmentiert werden und die Anlage wird durch eine Separierung im Netzwerk geschützt. Der Datenfluss erfolgt über definierte Segmente, angepasst an die Schutzanforderungen der jeweiligen Produktionszonen. Auf diese Weise trennt der Edge-Computing-Ansatz vernetzte Anlagen von anderen OT- und IT-Bereichen wie etwa der Prozess-IT.

Flexibilität und zentrale Steuerung als Herausforderung

Neben der Sicherheit spielt auch die Verwaltung der Edge-Computing-Plattformen eine Rolle. Denn mit zunehmendem Produktionsvolumen steigt die Management-Komplexität. Unternehmen benötigen einen zentralen Ansatz, um Netzwerkeinstellungen, Sicherheitsapplikationen und Protokollübersetzungen wie SMB V1 zu SMB V3 effizient steuern zu können. Secunet Edge ermöglicht die flexible und modulare Integration auch älterer Anlagen in ein Netzwerk. Dies verlängert die Nutzungsdauer von Legacy-Systemen: Unternehmen können Produktionsdaten auslesen und Services wie vorausschauende Wartung und Prozessoptimierungen nutzen. Gleichzeitig ermöglicht die Plattform, dass Anlagen grundsätzlich separiert bleiben und die notwendige Kommunikation in Produktionsnetzen sowie mit Cloud- und IoT-Diensten geschützt stattfindet. Die Verwaltung der Edge-Devices erfolgt über eine Central Management Application (CMA), die das Management von Netzwerk- und Sicherheitseinstellungen, die Container- und Firmware-Verwaltung und das Monitoring für alle im Einsatz befindlichen Geräte remote in einer Anwendung bündelt. So können sämtliche Edge-Devices innerhalb der Produktionsumgebung überwacht, einmal vorgenommene Konfigurationen als Digital Twin gespeichert und etwa Updates inhaltlich und zeitlich abgestimmt an eine große Anzahl an Devices ausgespielt werden, auch über mehrere Produktionsstandorte hinweg.

Ein Sicherheitskonzept im Wandel

Der lange Lebenszyklus von Anlagen in Verbindung mit der hohen Innovationsgeschwindigkeit im Software-Bereich macht eine Sicherheitsnachrüstung vieler im Einsatz befindlicher Systeme unausweichlich. Ein Retrofit per Edge Computing Plattform bietet hier Unterstützung, setzt jedoch gerade im Bereich der Konfiguration umfangreiche technische Expertise voraus. Central Management Applications helfen dabei, dieses Problem anzugehen und vereinfachen die Handhabbarkeit – auch ohne umfangreiche IT-Expertise.



  • Schutz von Remote-Mitarbeitern

    Schutz von Remote-Mitarbeitern

    Um die Verwaltung der Cybersicherheit einfacher und zugänglicher zu gestalten, stellt SonicWall die Zero-Touch-fähigen Multi-Gbit TZ-Firewalls mit SD-Branch-Funktionen vor. Die neuen Firewalls TZ570 und TZ670 sind die ersten Desktop-Firewalls, die…

    mehr lesen: Schutz von Remote-Mitarbeitern

  • Sicherheit vor Malware und Hackern

    Sicherheit vor Malware und Hackern

    Fernwirkanlagen und Scada-Systeme nutzen das Internet und sind damit potenziellen Angriffen von Hackern und Schadsoftware ausgesetzt. Auf der Seite der Datenbank kann auch das Unternehmen ConiuGo nur die bekannten Konzepte…

    mehr lesen: Sicherheit vor Malware und Hackern

  • Nutzung von Cloudanwendungen in Unternehmen

    Nutzung von Cloudanwendungen in Unternehmen

    Cloudanwendungen boomen: Aktuell gibt es nach Aussagen von führenden TÜV Rheinland-Experten mehr als 30.000 Cloudanwendungen weltweit, von denen Unternehmen aktiv durchschnittlich 1.500 Anwendungen nutzen – mit oder ohne Freigabe der…

    mehr lesen: Nutzung von Cloudanwendungen in Unternehmen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Maschinenbau baut digitale Dienste aus

    Maschinenbau baut digitale Dienste aus

    Fast 80 Prozent der Maschinenbauer sehen die Notwendigkeit, bei digitalen Geschäftsmodellen zu kooperieren. Das hat der VDMA in einer Befragung mit McKinsey ermittelt. Auf großes Wachtumspotenzial deutet dabei hin, dass…

    mehr lesen: Maschinenbau baut digitale Dienste aus

  • Eine Matte gegen Haltungsschäden

    Eine Matte gegen Haltungsschäden

    Wissenschaftler vom Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA haben in Zusammenarbeit mit der Isoloc Schwingungstechnik GmbH eine Sensormatte für Steharbeitsplätze entwickelt. Sie erfasst die Fußposition eines Mitarbeiters und erkennt Gewichtsverlagerungen.

    mehr lesen: Eine Matte gegen Haltungsschäden

  • Verschlüsselungskomponenten, die Angreifern ausweichen

    Verschlüsselungskomponenten, die Angreifern ausweichen

    Verschlüsselungssoftware spielt auf dem Weg zu mehr Datenschutz eine wichtige Rolle, doch können Computersysteme auch auf physikalischem Wege angegriffen werden. Durch das Abfangen von Stromschwankungen oder das Auslösen von Fehlern…

    mehr lesen: Verschlüsselungskomponenten, die Angreifern ausweichen

  • 15 Jahre SmartFactory Kaiserslautern

    15 Jahre SmartFactory Kaiserslautern

    Die Technologieinitiative SmartFactory KL feiert ihr 15-jähriges Bestehen. Heute beteiligen sich mehr als 50 Unternehmen und Wissenschaftseinrichtungen an der Initiative.

    mehr lesen: 15 Jahre SmartFactory Kaiserslautern

  • Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

    Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

    Das Internet der Dinge ist für viele Unternehmen in Deutschland sowohl eine Chance als auch ein Risiko, so das Ergebnis einer aktuellen Studie im Auftrag von Palo Alto Networks.

    mehr lesen: Unternehmen sehen Notwendigkeit für mehr IoT-Sicherheit

  • Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

    Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

    Die Gründungsmitglieder der Gaia-X-Initiative haben die Gründungsurkunden zur Gaia-X AISBL unterzeichnet. Interessierte Unternehmen und Initiativen sind aufgerufen, sich an der gemeinnützigen Vereinigung zu beteiligen.

    mehr lesen: Gaia-X-Mitglieder unterzeichnen Gründungsurkunde

  • TÜV-Verband fordert Regulierung von KI-Anwendungen

    TÜV-Verband fordert Regulierung von KI-Anwendungen

    Der TÜV-Verband fordert in einem Positionspapier KI-gestützte Anwendungen und Systeme — etwa automatisierte Fahrzeuge oder Roboter — in Abhängigkeit vom Risiko zu regulieren.

    mehr lesen: TÜV-Verband fordert Regulierung von KI-Anwendungen

  • Was es bei der Container-Nutzung zu beachten gilt

    Was es bei der Container-Nutzung zu beachten gilt

    Die Nutzung von Containertechnologien steigt, was aber gilt es bei der Auswahl zu beachten? Der Software-Entwickler Red Hat gibt Antworten darauf.

    mehr lesen: Was es bei der Container-Nutzung zu beachten gilt