Edge Computing als Sicherheitsbrücke ins IIoT

 Ein Retrofit mit Edge-Computing-Plattformen lässt sich jetzt auch ohne umfangreiche IT-Expertise umsetzen.
Ein Retrofit mit Edge-Computing-Plattformen lässt sich jetzt auch ohne umfangreiche IT-Expertise umsetzen.Bild: KI-generiert

Moderne Fabriken sind vernetzt: Sensoren, Anlagen und Applikationen bilden die Grundlage für die moderne Produktion und das Industrielle Internet der Dinge. Doch diese Vernetzung bringt Herausforderungen mit sich, insbesondere bei der Absicherung und leistungsbezogenen Erweiterung der Systeme. Um Zeit, Netzwerk-Bandbreite, Speicherplatz und Kosten zu sparen, werden Informationen am besten direkt vor Ort verarbeitet – nah an der Anlage und am Rande des IT-Netzwerks – der Edge, wo Operational Technology (OT) und IT aufeinandertreffen. Gerade hier liegt auch die Wurzel vieler Sicherheitsprobleme, denn viele Anlagen sind aufgrund ihres langen Lebenszyklus nicht ausreichend gegen Cyberangriffe geschützt und können neuartige Applikationen zur Datenverarbeitung nicht aufnehmen. Es braucht einen umfassenden Sicherheitsansatz, um auch ältere Anlagen sicher in das OT-Netzwerk zu integrieren. Moderne Edge-Computing-Plattformen wie Secunet Edge gewährleisten auch sowohl umfassende Konnektivität als auch höchste Sicherheitsstandards – und sind dabei zentral verwaltbar und konfigurierbar.

 Die sichere Plattform Secunet Edge ermöglicht die flexible und modulare Integration auch älterer Anlagen ins Netzwerk.
Die sichere Plattform Secunet Edge ermöglicht die flexible und modulare Integration auch älterer Anlagen ins Netzwerk.Bild: KI-generiert

Sichere Edge-Plattform als Schlüsselkomponente

Die Lösung für Produzenten liegt in einer sicheren Plattform für IIoT und Edge Computing, die nicht nur die Vernetzung von Anlagen ermöglicht, sondern zugleich auch höchste Sicherheitsanforderungen erfüllt. Ein integrierter 4-in-1-Ansatz – bestehend aus IIoT-Gateway, Edge-Computing-Plattform, Firewall mit Netzwerküberwachung sowie zusätzlich einer zentralen Management-Applikation – gewährleistet die Sicherheit, Konnektivität und Flexibilität innerhalb der Produktionsumgebung und vereinfacht die Konfiguration und Verwaltung über verschiedene Standorte hinweg.

Um eine Plattform für eigene Anwendungen zu errichten, sollte die Architektur auf einer flexiblen Containerumgebung basieren. So können Anwendungen und Container auf einer integrierten, gehärteten Container-Runtime effizient installiert und betrieben werden. Gleichzeitig sorgt die Lösung für eine sichere Kommunikation zwischen den Anlagen und dem Unternehmensnetzwerk. Dabei können die Netze mittels Secunet Edge auch segmentiert werden und die Anlage wird durch eine Separierung im Netzwerk geschützt. Der Datenfluss erfolgt über definierte Segmente, angepasst an die Schutzanforderungen der jeweiligen Produktionszonen. Auf diese Weise trennt der Edge-Computing-Ansatz smarte Anlagen effektiv von anderen OT- und IT-Bereichen wie etwa der Prozess-IT.

Einfache Verwaltung als Herausforderung

Neben der Sicherheit spielt jedoch vor allem die einfache Verwaltung der Edge-Computing-Plattformen eine entscheidende Rolle. Mit zunehmendem Produktionsvolumen steigt auch die Management-Komplexität. Unternehmen benötigen eine zentrale Management-Lösung, um Netzwerkeinstellungen, Sicherheitsapplikationen und Protokollübersetzungen wie SMB V1 zu SMB V3 effizient steuern zu können.

Sicherheitsevolution mit zentraler Verwaltung

Auch für diese Herausforderungen eignet sich Secunet Edge. Die sichere Plattform für IIoT und Edge Computing ermöglicht die flexible und modulare Integration auch älterer Anlagen ins Netzwerk. Ein solcher Retrofit sorgt für Effizienzsteigerungen, denn zum einen wird die Nutzungsdauer der Legacy-Systeme weiter verlängert, zum anderen lassen sich die Produktionsdaten nun auslesen und für Services wie vorausschauende Wartung und Prozessoptimierungen nutzen, so dass die Betriebskosten sinken. Gleichzeitig stellt die Lösung sicher, dass Anlagen grundsätzlich separiert bleiben und die notwendige Kommunikation in Produktionsnetzen sowie mit Cloud- und IoT-Diensten geschützt stattfindet.

Seiten: 1 2