Mit diesem Gateway sind Sie auf der sicheren Seite

Verantwortlicher Redakteur:in: Rainer Trummer 3 min Lesedauer

Anbieter zum Thema

Endian, Security-Hersteller für Industrie-4.0-Umgebungen, präsentiert zur SPS 2023 ein neues IoT-Security-Gateway: Das Endian 4i Edge XL kombiniert starke Rechenleistung mit Energieeffizienz und IT-Sicherheit.

(Quelle: Endian)

Optimiert für die Nutzung von Docker und Edge Computing ist das IoT-Security-Gateway 4i Edge XL von Endian für die unterschiedlichsten Einsatzszenarien geeignet. Industrieunternehmen erreichen damit eine hohe Flexibilität und Sicherheit und sind auch im Hinblick auf die NIS2-Richtlinie sowie die Einhaltung der IEC 62443 zukunftssicher aufgestellt. Mit dem Edge 4i XL hat der Hersteller eine Lösung geschaffen, die Security, langlebige Hardware und Flexibilität in Einem bietet. Im Vergleich zum Vorgängermodell (Endian 4i Edge 515) wurde der Arbeitsspeicher erhöht: Mit zwei Gigabyte ermöglicht das Gateway komplexe Analysen direkt an der Datenquelle bei höherer Verarbeitungsgeschwindigkeit und Reaktionsfähigkeit. Gleichzeitig spart der größere Arbeitsspeicher Bandbreite und damit Kosten, da nicht jede einzelne Dateneinheit zur Auswertung über das Internet übertragen werden muss.

Mehr Kapazität für die Datenspeicherung

Der erweiterte Onboard-Speicher von 16 Gigabyte bietet mehr Kapazität für die Datenspeicherung mittels Edge Computing. Über einen Micro-SD-Karten-Slot lässt sich die Speicherkapazität zusätzlich vergrößern. Unternehmen sind damit in der Lage, Daten auch in abgelegenen oder instabilen Netzwerkumgebungen zuverlässig zu speichern, und erhalten dadurch eine solide Basis für eine stabile Betriebsumgebung. Damit die Leistungssteigerung nicht auf Kosten der Energiebilanz geht, nutzt das Endian 4i Edge XL einen stromsparenden ARM-Prozessor.

Neben der Erhebung und Auswertung von Maschinendaten ist das Gateway auch für den Einsatz von Docker-Containern konzipiert. Da Docker-Container plattformunabhängig sind und auf verschiedenen Betriebssystemen ausgeführt werden können, ermöglichen sie eine schnelle Bereitstellung von Anwendungen und Services in unterschiedlichen Umgebungen.

Gateway bietet flexible Konnektivitätsoptionen

IoT-Gateways müssen in der Lage sein, viele verschiedene Geräte, Anlagen und Prozesse zu vernetzen. Deshalb ist das neue Modell für die Datenspeicherung mit unterschiedlichen Anschlussmöglichkeiten ausgestattet. Im Vergleich zu seinem Vorgänger verfügt es über einen zusätzlichen USB-Port sowie über zwei serielle Ports RS232/422/485. Diese seriellen Ports sind besonders im OT-Bereich wichtig, um ältere Maschinen und Anlagen mit dem Internet zu verbinden. Dank der Option zur Mobilfunkanbindung über 4G oder Wifi ist das IoT-Security-Gateway überall einsetzbar. Durch sein kompaktes Design und die Möglichkeit zur Anbringung auf einer DIN-Rail-Schiene ist die Integration in bestehende Infrastrukturen kein Problem.

Security-by-Design

Das Gateway wurde nach dem Prinzip Security-by-Design konzipiert, was unter mehreren Aspekten immer wichtiger wird: Zum einen steigt die Zahl der Cyberattacken permanent an, zum anderen verschärft der Gesetzgeber die Vorgaben zur Cybersicherheit. Die NIS2-Richtlinie beispielsweise dehnt die Regeln für die kritischen Infrastrukturen auf viele weitere Branchen aus. Diese Vorgaben lassen sich nur mit einem Security-by-Design Ansatz realisieren, wie ihn die Normenreihe der IEC 62443 definiert. Mehrere Sicherheitsmaßnahmen, fein aufeinander abgestimmt, blockieren Angreifer auf verschiedenen Ebenen.

Deshalb sind auch im Gateway dieses Herstellers mehrere Sicherheitsfunktionen integriert: Alle Daten, die über das Gateway versendet werden, sind VPN-verschlüsselt. Eine Firewall schützt die verbundene Infrastruktur vor Übergriffen aus dem Netz. Die Deep-Packet-Inspektion analysiert die versendeten Datenpakete bis in die Anwendungsebene hinein. Ein Intrusion-Detection-System (IDS) kann Anomalien im Datenverkehr erkennen. Sollte es sich dabei um einen Angriff handeln, kann das Intrusion-Prevention-System (IPS) diesen stoppen. Das Gateway lässt sich auch hinter einer bereits bestehenden Unternehmens-Firewall einsetzen, um Netzwerke zu segmentieren.

Orchestrierung

Ein granulares Rechte- und Berechtigungsmanagement rundet das Gateway ab: Über die Verbindung mit dem Switchboard, dem zentralen Management-Tool der Secure Digital Platform, stehen Anwendern umfangreiche Verwaltungsoptionen offen. So lässt sich beispielsweise definieren, welche NutzerInnen oder Nutzergruppen Zugang zu Daten und Anlagen bekommen. Diese Funktion ermöglicht eine Vielzahl von Einsatzszenarien – von der Fernwartung von Maschinen und Anlagen über das Monitoring von Maschinenzuständen bis hin zur Erstellung eines sicheren Remote-Zugangs für das Personal im Home Office. Gleichzeitig leisten diese Verwaltungsmöglichkeiten einen wichtigen Beitrag zur Compliance sowie zur Integrität und Vertraulichkeit der Daten.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung

Damit Anwender jederzeit die Hoheit über ihre Daten behalten, steht das Switchboard auch als On-Premises-Lösung zur Verfügung und ist so in das eigene Rechenzentrum integrierbar.

Der Hersteller präsentiert das neue Gateway erstmals auf der SPS 2023 in Nürnberg vom 14. bis 16. November in Halle 6, Stand 251A.

Lesen Sie auch: BMF zertifiziert neues Harz für 10- und 25-Mikrometer-Drucker