Mit Edge Computing gegen Schwachstellen im System

Edge computing modern IT technology on virtual screen concept.
Bild: ©WrightStudio/stock.adobe.com

Moderne Fabriken sind vernetzt: Sensoren, Anlagen und Applikationen bilden die Grundlage für die moderne Produktion und das Industrielle Internet der Dinge (IIoT). Doch diese Vernetzung bringt Herausforderungen mit sich, insbesondere bei der Absicherung und der leistungsbezogenen Erweiterung der Systeme. Um Zeit, Netzwerk-Bandbreite, Speicherplatz und Kosten zu sparen, werden Informationen idealerweise direkt vor Ort verarbeitet – nah an der Anlage und am Rande des IT-Netzwerks, der sogenannten ‚Edge‘, wo Operational Technology (OT) und Information Technology (IT) aufeinandertreffen. Gerade hier liegt auch die Wurzel vieler Sicherheitsprobleme, denn viele Anlagen sind aufgrund ihres langen Lebenszyklus nicht ausreichend gegen Cyberangriffe geschützt und können neuartige Applikationen zur Datenverarbeitung nicht aufnehmen. Es bedarf neuer Ansätze, um auch ältere Anlagen sicher in das OT-Netzwerk zu integrieren.

Eine Plattform als Schlüsselkomponente

Ein Ansatz für Produzenten liegt in Plattformen für IIoT und Edge Computing wie etwa Secunet Edge. Diese ermöglichen die Vernetzung von Anlagen und adressieren entsprechende Sicherheitsanforderungen. Ein integrierter 4-in-1-Ansatz – bestehend aus IIoT-Gateway, Edge-Computing-Plattform, Firewall mit Netzwerküberwachung und einer zentralen Management-Applikation – unterstützt Sicherheit, Konnektivität und Flexibilität innerhalb der Produktionsumgebung und vereinfacht die Konfiguration sowie die Verwaltung über verschiedene Standorte hinweg.

Um eine moderne Plattform für eigene Anwendungen zu bieten, sollte die Architektur auf einer flexiblen Containerumgebung basieren. Dadurch können Anwendungen und Container auf einer integrierten, gehärteten Container-Runtime installiert und betrieben werden. Gleichzeitig unterstützt die Plattform die sichere Kommunikation zwischen den Anlagen und dem Unternehmensnetzwerk. Dabei können die Netze mittels Secunet Edge auch segmentiert werden und die Anlage wird durch eine Separierung im Netzwerk geschützt. Der Datenfluss erfolgt über definierte Segmente, angepasst an die Schutzanforderungen der jeweiligen Produktionszonen. Auf diese Weise trennt der Edge-Computing-Ansatz vernetzte Anlagen von anderen OT- und IT-Bereichen wie etwa der Prozess-IT.

Flexibilität und zentrale Steuerung als Herausforderung

Neben der Sicherheit spielt auch die Verwaltung der Edge-Computing-Plattformen eine Rolle. Denn mit zunehmendem Produktionsvolumen steigt die Management-Komplexität. Unternehmen benötigen einen zentralen Ansatz, um Netzwerkeinstellungen, Sicherheitsapplikationen und Protokollübersetzungen wie SMB V1 zu SMB V3 effizient steuern zu können. Secunet Edge ermöglicht die flexible und modulare Integration auch älterer Anlagen in ein Netzwerk. Dies verlängert die Nutzungsdauer von Legacy-Systemen: Unternehmen können Produktionsdaten auslesen und Services wie vorausschauende Wartung und Prozessoptimierungen nutzen. Gleichzeitig ermöglicht die Plattform, dass Anlagen grundsätzlich separiert bleiben und die notwendige Kommunikation in Produktionsnetzen sowie mit Cloud- und IoT-Diensten geschützt stattfindet. Die Verwaltung der Edge-Devices erfolgt über eine Central Management Application (CMA), die das Management von Netzwerk- und Sicherheitseinstellungen, die Container- und Firmware-Verwaltung und das Monitoring für alle im Einsatz befindlichen Geräte remote in einer Anwendung bündelt. So können sämtliche Edge-Devices innerhalb der Produktionsumgebung überwacht, einmal vorgenommene Konfigurationen als Digital Twin gespeichert und etwa Updates inhaltlich und zeitlich abgestimmt an eine große Anzahl an Devices ausgespielt werden, auch über mehrere Produktionsstandorte hinweg.

Ein Sicherheitskonzept im Wandel

Der lange Lebenszyklus von Anlagen in Verbindung mit der hohen Innovationsgeschwindigkeit im Software-Bereich macht eine Sicherheitsnachrüstung vieler im Einsatz befindlicher Systeme unausweichlich. Ein Retrofit per Edge Computing Plattform bietet hier Unterstützung, setzt jedoch gerade im Bereich der Konfiguration umfangreiche technische Expertise voraus. Central Management Applications helfen dabei, dieses Problem anzugehen und vereinfachen die Handhabbarkeit – auch ohne umfangreiche IT-Expertise.



  • Netzwerk-Firewall für interne Segmentierung

    Netzwerk-Firewall für interne Segmentierung

    Fortinet stellt mit der FortiGate 4200F eine leistungsstarke Netzwerk-Firewall vor. Diese basiert auf dem NP7, dem von Fortinet entwickelten Netzwerkprozessor der siebten Generation. Indem sie Networking mit Security verbindet, ermöglicht…

    mehr lesen: Netzwerk-Firewall für interne Segmentierung

  • Industrie rechnet weiter mit Rückgang der Produktion

    Industrie rechnet weiter mit Rückgang der Produktion

    Trotz eines Anstiegs im Vergleich zum Vormonat bleiben die Ifo-Produktionserwartungen im negativen Bereich. Die deutsche Industrieunternehmen erwarten somit einen weiteren Rückgang der Produktion.

    mehr lesen: Industrie rechnet weiter mit Rückgang der Produktion

  • Übungen als Schutz vor Cyberrisiken?

    Übungen als Schutz vor Cyberrisiken?

    Immer mehr IT-Abteilungen vertrauen auf Penetrationstests oder Bug-Bounty-Programme und simulieren Cyberattacken, um ihre Mitarbeiter zu sensibilisieren. Grund dafür ist der explosionsartige Anstieg von Cyberbedrohungen. 

    mehr lesen: Übungen als Schutz vor Cyberrisiken?

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

    Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

    Stephan Klokow, Direktor DPI (Deep Packet Inspection) beim Rohde & Schwarz Tochterunternehmen Ipoque, wurde während der Mitgliederversammlung am 18. Mai 2020 in den Vorstand des Branchennetzwerks Cluster IT Mitteldeutschland e.V.…

    mehr lesen: Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

  • Harald Rackel wird COO bei SSI Schäfer

    Harald Rackel wird COO bei SSI Schäfer

    Zum 1. Oktober hat die SSI Schäfer Gruppe die Position des Chief Operating Officer besetzt. Der Beirat der Unternehmensgruppe hat Harald Rackel in das Amt berufen.

    mehr lesen: Harald Rackel wird COO bei SSI Schäfer

  • Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Deutsche Unternehmen waren im Jahr 2019 an weniger Fusionen und Übernahmen beteiligt als im Vorjahr. Für die zweite Jahreshälfte ermittelte der ZEW-Zephyr M&A-Index sogar den tiefsten Stand seit Beginn der…

    mehr lesen: Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

  • Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Nach seinem Tiefststand im Vormonat, ist das IAB-Arbeitsmarktbarometer im Mai wieder leicht gestiegen.

    mehr lesen: Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

  • Neuer Vertriebspartner nah am SAP-Markt

    Neuer Vertriebspartner nah am SAP-Markt

    Die Feinplanungsspezialistin Dualis GmbH IT Solution will mit einer neuen Vertriebspartnerschaft ihre Position im SAP-Umfeld stärken. Cpro IoT Connect vertreibt und implementiert künftig die APS-Lösung Ganttplan als Platinum-Partner.

    mehr lesen: Neuer Vertriebspartner nah am SAP-Markt

  • SAP kündigt Travel Management-Alternative auf S/4Hana an

    SAP kündigt Travel Management-Alternative auf S/4Hana an

    Reisekostenmanagement mit SAP-Software ist weiterhin On-Premise möglich. Nach dem Druck der SAP-Anwendervereinigung DSAG hat SAP angekündigt, die Lösung Travel Management auf die Hana-Plattform zu migrieren. Damit können Firmen den Wechsel…

    mehr lesen: SAP kündigt Travel Management-Alternative auf S/4Hana an

  • Riverbed ernennt Andreas Riepen zum Regional Vice President

    Riverbed ernennt Andreas Riepen zum Regional Vice President

    Andreas Riepen übernimmt die Position des Regional Vice President Sales für die DACH-Region beim IT-Unternehmen Riverbed.

    mehr lesen: Riverbed ernennt Andreas Riepen zum Regional Vice President

  • Kaspersky identifiziert Angriffe auf Industriezulieferer

    Kaspersky identifiziert Angriffe auf Industriezulieferer

    Wie der IT-Security-Anbieter Kaspersky berichtet, wurden Unternehmen weltweit über zielgerichtete Phishing-Mails angegriffen, bei denen die Angreifer das Mimikatz-Programm nutzten. Kaspersky hat diese Angriffe analysiert.

    mehr lesen: Kaspersky identifiziert Angriffe auf Industriezulieferer