Generic filters
FS Logoi

Eaton: Tofino-Anwendung der nächsten Generation schützt Anlagen vor Cyber-Angriffen

Das Energiemanagement-Unternehmen Eaton stellt seine industrielle Sicherheitslӧsung der nächsten Generation namens Tofino vor. Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton. Es ist nach eigenen Angaben im Vergleich zu alternativen Systemen außergewöhnlich leicht zu installieren und beinhaltet eine […]

von | 04.11.20

Das Energiemanagement-Unternehmen Eaton stellt seine industrielle Sicherheitslӧsung der nächsten Generation namens Tofino vor. Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen.
Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton. Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton.
Es ist nach eigenen Angaben im Vergleich zu alternativen Systemen außergewöhnlich leicht zu installieren und beinhaltet eine hochentwickelte Konfigurationssoftware, die industrielle Netzwerke vor Sicherheitslücken schützt. Dadurch wird die Anlagen- und Prozessverfügbarkeit maximiert und gleichzeitig vor externen Netzwerkangriffen geschützt. „Als industrielle Steuerungssysteme und SCADA-Systeme (SCADA = Supervisory Control and Data Acquisition) nicht verbunden waren, galten sie als immun gegen Netzwerkangriffe. Der Trend geht jedoch eindeutig in Richtung offener Standards wie beispielsweise Ethernet TCP/IP und Webtechnologien. Diese Systeme sind einer wachsenden Anzahl an Bedrohungen aus dem Netz ausgesetzt“, berichtet Roger Highton, Produktlinienleiter bei Eaton. „Traditionelle Firewalls sind nicht für Steuerungssysteme oder industrielle Bedrohungen ausgelegt und setzen die unentbehrlichen Versorgungseinrichtungen einer großen Gefahr aus. Der jährliche Schaden an kritischen Infrastrukturen durch Netzwerkvorfällen durch Cyber-Angriffe beläuft sich weltweit auf mehrere Milliarden Dollar. Der 9202-ETS von MTL bietet Prozessverantwortlichen in der Strom-, Versorgungs, Öl und Gas sowie in der Wasser und Abwasserindustrie eine kostengünstige Sicherheitslӧsung, die extrem effektiv und leicht zu installieren ist.“ Es werden alle branchenüblichen Industrieprotokolle mithilfe des Firewall-LSM (LSM = ladbares Sicherheitsmodul), welches den Netzwerkverkehr mit einem festgelegten Regelwerk vergleicht, unterstützt. Die neue Version beinhaltet das EtherNet/IP Enforcer LSM zur Deep Packet Inspection von EtherNet/IP-Kommunikation. Tofino kann ebenfalls mithilfe des Netconnect LSM fernkonfiguriert werden, was in eine erweiterte Flexibilität für den Anwender resultiert. Es können außerdem zusätzliche Sicherheitsmodule wie z. B. das Modbus Enforcer LSM und das OPC Enforcer LSM festgelegt werden, die eine Deep Packet Inspection für diese wichtigen Industrieprotokolle bieten, und der Event Logger protokolliert Sicherheitsereignisse und sendet Alarmmeldungen. Die LSM sind entweder vorinstalliert verfügbar oder können separat erworben werden. Die Sicherheitslӧsung 9202-ETS von MTL liefert eine tiefengestaffelte Verteidigung (Defense in Depth) für eine Vielzahl von DCS-, PLC-, SCADA-, Netzwerk- und Automatisierungssystemen. Da es keine eigene IP-Adresse hat, sitzt es als unsichtbare Einheit im Netzwerk und ist derart ausgelegt, dass es Angriffe ohne Unterbrechung kritischer Prozessanwendungen abwehrt. Das Tofino-System beinhaltet eine Anzahl an Vorlagen, die mit einer umfangreichen Reihe an Automatisierungsprotokollen verwendet werden können, um die Installation noch weiter zu vereinfachen. Zusätzlich bietet es eine Auswahl an Regeln und einen Testmodus, der den Anwender befähigt, die geplante Konfiguration vor einer Inbetriebnahme der Sicherheitslösung zu überprüfen, ohne die Funktion der Anlage zu stören. Der Tofino-Konfigurator kontrolliert, ob Regeln fehlen oder ungültige Regeln verwendet werden und macht entsprechende Vorschläge, was die Einrichtung weiterhin vereinfacht. Die Sicherheitslӧsung 9202-ETS von MTL besitzt eine kompakte Bauweise und ist daher auch für den Einsatz in rauen und gefährlichen Umgebungen geeignet. Das robuste Gehäuse besteht aus Metall für eine Montage auf DIN-Schienen, der Betriebstemperaturbereich beträgt -40 °C bis +70 °C, es besteht eine Zulassung für Gefahrenzone 2 gem. ATEX und Class 1/ Div.2. Dadurch wird ein jahrelanger, verlässlicher Betrieb mit sicheren Netzwerken und Sicherheitszonen in Übereinstimmung mit NERC-, ANSI/ISA- und IEC-Normen gewährleistet.      

Das Energiemanagement-Unternehmen Eaton stellt seine industrielle Sicherheitslӧsung der nächsten Generation namens Tofino vor. Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen.

Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton. Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton.

Es ist nach eigenen Angaben im Vergleich zu alternativen Systemen außergewöhnlich leicht zu installieren und beinhaltet eine hochentwickelte Konfigurationssoftware, die industrielle Netzwerke vor Sicherheitslücken schützt. Dadurch wird die Anlagen- und Prozessverfügbarkeit maximiert und gleichzeitig vor externen Netzwerkangriffen geschützt.
„Als industrielle Steuerungssysteme und SCADA-Systeme (SCADA = Supervisory Control and Data Acquisition) nicht verbunden waren, galten sie als immun gegen Netzwerkangriffe. Der Trend geht jedoch eindeutig in Richtung offener Standards wie beispielsweise Ethernet TCP/IP und Webtechnologien. Diese Systeme sind einer wachsenden Anzahl an Bedrohungen aus dem Netz ausgesetzt“, berichtet Roger Highton, Produktlinienleiter bei Eaton.
„Traditionelle Firewalls sind nicht für Steuerungssysteme oder industrielle Bedrohungen ausgelegt und setzen die unentbehrlichen Versorgungseinrichtungen einer großen Gefahr aus. Der jährliche Schaden an kritischen Infrastrukturen durch Netzwerkvorfällen durch Cyber-Angriffe beläuft sich weltweit auf mehrere Milliarden Dollar. Der 9202-ETS von MTL bietet Prozessverantwortlichen in der Strom-, Versorgungs, Öl und Gas sowie in der Wasser und Abwasserindustrie eine kostengünstige Sicherheitslӧsung, die extrem effektiv und leicht zu installieren ist.“
Es werden alle branchenüblichen Industrieprotokolle mithilfe des Firewall-LSM (LSM = ladbares Sicherheitsmodul), welches den Netzwerkverkehr mit einem festgelegten Regelwerk vergleicht, unterstützt. Die neue Version beinhaltet das EtherNet/IP Enforcer LSM zur Deep Packet Inspection von EtherNet/IP-Kommunikation. Tofino kann ebenfalls mithilfe des Netconnect LSM fernkonfiguriert werden, was in eine erweiterte Flexibilität für den Anwender resultiert.
Es können außerdem zusätzliche Sicherheitsmodule wie z. B. das Modbus Enforcer LSM und das OPC Enforcer LSM festgelegt werden, die eine Deep Packet Inspection für diese wichtigen Industrieprotokolle bieten, und der Event Logger protokolliert Sicherheitsereignisse und sendet Alarmmeldungen. Die LSM sind entweder vorinstalliert verfügbar oder können separat erworben werden.
Die Sicherheitslӧsung 9202-ETS von MTL liefert eine tiefengestaffelte Verteidigung (Defense in Depth) für eine Vielzahl von DCS-, PLC-, SCADA-, Netzwerk- und Automatisierungssystemen. Da es keine eigene IP-Adresse hat, sitzt es als unsichtbare Einheit im Netzwerk und ist derart ausgelegt, dass es Angriffe ohne Unterbrechung kritischer Prozessanwendungen abwehrt.
Das Tofino-System beinhaltet eine Anzahl an Vorlagen, die mit einer umfangreichen Reihe an Automatisierungsprotokollen verwendet werden können, um die Installation noch weiter zu vereinfachen. Zusätzlich bietet es eine Auswahl an Regeln und einen Testmodus, der den Anwender befähigt, die geplante Konfiguration vor einer Inbetriebnahme der Sicherheitslösung zu überprüfen, ohne die Funktion der Anlage zu stören. Der Tofino-Konfigurator kontrolliert, ob Regeln fehlen oder ungültige Regeln verwendet werden und macht entsprechende Vorschläge, was die Einrichtung weiterhin vereinfacht.
Die Sicherheitslӧsung 9202-ETS von MTL besitzt eine kompakte Bauweise und ist daher auch für den Einsatz in rauen und gefährlichen Umgebungen geeignet. Das robuste Gehäuse besteht aus Metall für eine Montage auf DIN-Schienen, der Betriebstemperaturbereich beträgt -40 °C bis +70 °C, es besteht eine Zulassung für Gefahrenzone 2 gem. ATEX und Class 1/ Div.2. Dadurch wird ein jahrelanger, verlässlicher Betrieb mit sicheren Netzwerken und Sicherheitszonen in Übereinstimmung mit NERC-, ANSI/ISA- und IEC-Normen gewährleistet.
 
 
 

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

NIS-2: Bitkom kritisiert Neuregelung für kritische Infrastrukturen
NIS-2: Bitkom kritisiert Neuregelung für kritische Infrastrukturen

Mit der heutigen Verabschiedung des Gesetzes zur Umsetzung der EU-Richtlinie NIS-2 durch den Bundestag wird nach Ansicht des Digitalverbands Bitkom die Cybersicherheit in Deutschland gestärkt und mehr Rechtssicherheit für Unternehmen geschaffen. Zugleich können die Neuregelungen für den Einsatz sogenannter kritischer Komponenten erhebliche Auswirkungen auf die Investitionsentscheidungen von Unternehmen und damit die Digitalisierung in Deutschland haben.

mehr lesen
Digital Twin Days: Mit der AAS und dem DPP zu mehr Transparenz
Digital Twin Days: Mit der AAS und dem DPP zu mehr Transparenz

Maschinen, die ihre eigene Geschichte erzählen – von der Herstellung über den Einsatz bis hin zum Recycling. Klingt nach Science-Fiction? Für die Teilnehmer der ersten Digital Twin Days von R. STAHL wurde diese Vision greifbare Realität. Fachleute aus Industrie, Forschung und Verbänden zeigten, wie digitale Zwillinge, Verwaltungsschalen und digitale Produktpässe (DPP) längst die Produktionshallen erobern. Die Folge: Prozesse werden transparenter, Daten effizient nutzbar, Nachhaltigkeit messbar – und Innovation in der Industrie 4.0 unmittelbar umsetzbar.

mehr lesen
Ventil an Wolke: Stellungsregler schafft Direktverbindung mit Ethernet-APL
Ventil an Wolke: Stellungsregler schafft Direktverbindung mit Ethernet-APL

Ethernet-APL hat das Potenzial, die überfällige Digitalisierung der Prozess-Feldebene einzuläuten. Die Technologie ermöglicht es, mit überschaubarem Aufwand und auf Grundlage des vertrauten Feldbuskabel (Typ A entsprechend IEC 61158-2) die durchgängige Kommunikation zwischen Feldebene und Leitsystem sowie Assetmanagement System zu implementieren.

mehr lesen
Lage der Chemieindustrie verschlechtert sich laut VCI weiter
Lage der Chemieindustrie verschlechtert sich laut VCI weiter

Die Bilanz des dritten Quartals 2025 sieht für viele Vertreter der deutschen Chemie- und Pharmaindustrie bitter aus, wie der Verband der Chemischen Industrie (VCI) berichtet. Die wirtschaftliche Lage hat sich weiter verschlechtert: Produktion, Preise und Umsätze gingen erneut zurück. Die Kapazitätsauslastung blieb deutlich unter der Rentabilitätsschwelle. Die Chemie leidet weiter unter einer schwachen Industriekonjunktur, weltweiten Überkapazitäten und hohen Standortkosten.

mehr lesen
Ungeplante Ausfälle kosten die deutsche Wirtschaft 44 Milliarden Euro
Ungeplante Ausfälle kosten die deutsche Wirtschaft 44 Milliarden Euro

Eine von Fluke in Auftrag gegebene Umfrage ergibt, dass rund 60 % der deutschen Hersteller im vergangenen Jahr von ungeplanten Ausfällen betroffen waren. Die Kosten der Ausfälle beliefen sich auf durchschnittlich 1,53 Millionen Euro pro Stunde. Besonders alarmierend: Hochgerechnet auf ein Jahr kosten ungeplante Ausfälle die deutsche Wirtschaft rund 44 Milliarden Euro.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03