Generic filters
FS Logoi

Eaton: Tofino-Anwendung der nächsten Generation schützt Anlagen vor Cyber-Angriffen

Das Energiemanagement-Unternehmen Eaton stellt seine industrielle Sicherheitslӧsung der nächsten Generation namens Tofino vor. Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton. Es ist nach eigenen Angaben im Vergleich zu alternativen Systemen außergewöhnlich leicht zu installieren und beinhaltet eine […]

von | 04.11.20

Das Energiemanagement-Unternehmen Eaton stellt seine industrielle Sicherheitslӧsung der nächsten Generation namens Tofino vor. Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen.
Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton. Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton.
Es ist nach eigenen Angaben im Vergleich zu alternativen Systemen außergewöhnlich leicht zu installieren und beinhaltet eine hochentwickelte Konfigurationssoftware, die industrielle Netzwerke vor Sicherheitslücken schützt. Dadurch wird die Anlagen- und Prozessverfügbarkeit maximiert und gleichzeitig vor externen Netzwerkangriffen geschützt. „Als industrielle Steuerungssysteme und SCADA-Systeme (SCADA = Supervisory Control and Data Acquisition) nicht verbunden waren, galten sie als immun gegen Netzwerkangriffe. Der Trend geht jedoch eindeutig in Richtung offener Standards wie beispielsweise Ethernet TCP/IP und Webtechnologien. Diese Systeme sind einer wachsenden Anzahl an Bedrohungen aus dem Netz ausgesetzt“, berichtet Roger Highton, Produktlinienleiter bei Eaton. „Traditionelle Firewalls sind nicht für Steuerungssysteme oder industrielle Bedrohungen ausgelegt und setzen die unentbehrlichen Versorgungseinrichtungen einer großen Gefahr aus. Der jährliche Schaden an kritischen Infrastrukturen durch Netzwerkvorfällen durch Cyber-Angriffe beläuft sich weltweit auf mehrere Milliarden Dollar. Der 9202-ETS von MTL bietet Prozessverantwortlichen in der Strom-, Versorgungs, Öl und Gas sowie in der Wasser und Abwasserindustrie eine kostengünstige Sicherheitslӧsung, die extrem effektiv und leicht zu installieren ist.“ Es werden alle branchenüblichen Industrieprotokolle mithilfe des Firewall-LSM (LSM = ladbares Sicherheitsmodul), welches den Netzwerkverkehr mit einem festgelegten Regelwerk vergleicht, unterstützt. Die neue Version beinhaltet das EtherNet/IP Enforcer LSM zur Deep Packet Inspection von EtherNet/IP-Kommunikation. Tofino kann ebenfalls mithilfe des Netconnect LSM fernkonfiguriert werden, was in eine erweiterte Flexibilität für den Anwender resultiert. Es können außerdem zusätzliche Sicherheitsmodule wie z. B. das Modbus Enforcer LSM und das OPC Enforcer LSM festgelegt werden, die eine Deep Packet Inspection für diese wichtigen Industrieprotokolle bieten, und der Event Logger protokolliert Sicherheitsereignisse und sendet Alarmmeldungen. Die LSM sind entweder vorinstalliert verfügbar oder können separat erworben werden. Die Sicherheitslӧsung 9202-ETS von MTL liefert eine tiefengestaffelte Verteidigung (Defense in Depth) für eine Vielzahl von DCS-, PLC-, SCADA-, Netzwerk- und Automatisierungssystemen. Da es keine eigene IP-Adresse hat, sitzt es als unsichtbare Einheit im Netzwerk und ist derart ausgelegt, dass es Angriffe ohne Unterbrechung kritischer Prozessanwendungen abwehrt. Das Tofino-System beinhaltet eine Anzahl an Vorlagen, die mit einer umfangreichen Reihe an Automatisierungsprotokollen verwendet werden können, um die Installation noch weiter zu vereinfachen. Zusätzlich bietet es eine Auswahl an Regeln und einen Testmodus, der den Anwender befähigt, die geplante Konfiguration vor einer Inbetriebnahme der Sicherheitslösung zu überprüfen, ohne die Funktion der Anlage zu stören. Der Tofino-Konfigurator kontrolliert, ob Regeln fehlen oder ungültige Regeln verwendet werden und macht entsprechende Vorschläge, was die Einrichtung weiterhin vereinfacht. Die Sicherheitslӧsung 9202-ETS von MTL besitzt eine kompakte Bauweise und ist daher auch für den Einsatz in rauen und gefährlichen Umgebungen geeignet. Das robuste Gehäuse besteht aus Metall für eine Montage auf DIN-Schienen, der Betriebstemperaturbereich beträgt -40 °C bis +70 °C, es besteht eine Zulassung für Gefahrenzone 2 gem. ATEX und Class 1/ Div.2. Dadurch wird ein jahrelanger, verlässlicher Betrieb mit sicheren Netzwerken und Sicherheitszonen in Übereinstimmung mit NERC-, ANSI/ISA- und IEC-Normen gewährleistet.      

Das Energiemanagement-Unternehmen Eaton stellt seine industrielle Sicherheitslӧsung der nächsten Generation namens Tofino vor. Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen.

Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton. Bild: Das Sicherheitssystem 9202-ETS von MTL bietet eine hohe Netzwerksicherheit für Prozessautomatisierungen. Bild: Eaton.

Es ist nach eigenen Angaben im Vergleich zu alternativen Systemen außergewöhnlich leicht zu installieren und beinhaltet eine hochentwickelte Konfigurationssoftware, die industrielle Netzwerke vor Sicherheitslücken schützt. Dadurch wird die Anlagen- und Prozessverfügbarkeit maximiert und gleichzeitig vor externen Netzwerkangriffen geschützt.
„Als industrielle Steuerungssysteme und SCADA-Systeme (SCADA = Supervisory Control and Data Acquisition) nicht verbunden waren, galten sie als immun gegen Netzwerkangriffe. Der Trend geht jedoch eindeutig in Richtung offener Standards wie beispielsweise Ethernet TCP/IP und Webtechnologien. Diese Systeme sind einer wachsenden Anzahl an Bedrohungen aus dem Netz ausgesetzt“, berichtet Roger Highton, Produktlinienleiter bei Eaton.
„Traditionelle Firewalls sind nicht für Steuerungssysteme oder industrielle Bedrohungen ausgelegt und setzen die unentbehrlichen Versorgungseinrichtungen einer großen Gefahr aus. Der jährliche Schaden an kritischen Infrastrukturen durch Netzwerkvorfällen durch Cyber-Angriffe beläuft sich weltweit auf mehrere Milliarden Dollar. Der 9202-ETS von MTL bietet Prozessverantwortlichen in der Strom-, Versorgungs, Öl und Gas sowie in der Wasser und Abwasserindustrie eine kostengünstige Sicherheitslӧsung, die extrem effektiv und leicht zu installieren ist.“
Es werden alle branchenüblichen Industrieprotokolle mithilfe des Firewall-LSM (LSM = ladbares Sicherheitsmodul), welches den Netzwerkverkehr mit einem festgelegten Regelwerk vergleicht, unterstützt. Die neue Version beinhaltet das EtherNet/IP Enforcer LSM zur Deep Packet Inspection von EtherNet/IP-Kommunikation. Tofino kann ebenfalls mithilfe des Netconnect LSM fernkonfiguriert werden, was in eine erweiterte Flexibilität für den Anwender resultiert.
Es können außerdem zusätzliche Sicherheitsmodule wie z. B. das Modbus Enforcer LSM und das OPC Enforcer LSM festgelegt werden, die eine Deep Packet Inspection für diese wichtigen Industrieprotokolle bieten, und der Event Logger protokolliert Sicherheitsereignisse und sendet Alarmmeldungen. Die LSM sind entweder vorinstalliert verfügbar oder können separat erworben werden.
Die Sicherheitslӧsung 9202-ETS von MTL liefert eine tiefengestaffelte Verteidigung (Defense in Depth) für eine Vielzahl von DCS-, PLC-, SCADA-, Netzwerk- und Automatisierungssystemen. Da es keine eigene IP-Adresse hat, sitzt es als unsichtbare Einheit im Netzwerk und ist derart ausgelegt, dass es Angriffe ohne Unterbrechung kritischer Prozessanwendungen abwehrt.
Das Tofino-System beinhaltet eine Anzahl an Vorlagen, die mit einer umfangreichen Reihe an Automatisierungsprotokollen verwendet werden können, um die Installation noch weiter zu vereinfachen. Zusätzlich bietet es eine Auswahl an Regeln und einen Testmodus, der den Anwender befähigt, die geplante Konfiguration vor einer Inbetriebnahme der Sicherheitslösung zu überprüfen, ohne die Funktion der Anlage zu stören. Der Tofino-Konfigurator kontrolliert, ob Regeln fehlen oder ungültige Regeln verwendet werden und macht entsprechende Vorschläge, was die Einrichtung weiterhin vereinfacht.
Die Sicherheitslӧsung 9202-ETS von MTL besitzt eine kompakte Bauweise und ist daher auch für den Einsatz in rauen und gefährlichen Umgebungen geeignet. Das robuste Gehäuse besteht aus Metall für eine Montage auf DIN-Schienen, der Betriebstemperaturbereich beträgt -40 °C bis +70 °C, es besteht eine Zulassung für Gefahrenzone 2 gem. ATEX und Class 1/ Div.2. Dadurch wird ein jahrelanger, verlässlicher Betrieb mit sicheren Netzwerken und Sicherheitszonen in Übereinstimmung mit NERC-, ANSI/ISA- und IEC-Normen gewährleistet.
 
 
 

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Klimaneutrale Chemie: Versorgung mit nachhaltigem Kohlenstoff ist möglich
Klimaneutrale Chemie: Versorgung mit nachhaltigem Kohlenstoff ist möglich

Kohlenstoff ist ein zentraler Rohstoff in der Chemieindustrie – stammt aber heute noch überwiegend aus fossilem Öl, Gas oder Kohle. Die Verfügbarkeit nachhaltiger Kohlenstoffquellen ist für die klimaneutrale Transformation der Branche daher entscheidend. Das nun von der Initiative IN4climate.NRW veröffentlichte Diskussionspapier „Kohlenstoff – aber nachhaltig!” zeigt: Die Kohlenstoffbedarfe der deutschen Chemieindustrie lassen sich nachhaltig decken. Importe sind dafür nicht zwingend erforderlich, wohl aber besteht dringender politischer Handlungsbedarf. Das Diskussionspapier steht zum kostenfreien Download bereit.

mehr lesen
Neue VDI-Richtlinie für die Qualität von Längenmessungen erschienen
Neue VDI-Richtlinie für die Qualität von Längenmessungen erschienen

Ob in der Fertigungstechnik und Qualitätssicherung, im Maschinen- und Anlagenbau, in der Automatisierungs- und Prüftechnik oder Instandhaltung: Taktile Längenmesseinrichtungen mit analoger Messwerterfassung kommen überall dort zum Einsatz, wo kleinste Längenänderungen zuverlässig erfasst und weiterverarbeitet werden müssen. Damit diese Messdaten verlässlich bleiben, sind regelmäßige Prüfung und Kalibrierung unverzichtbar. Genau hier setzt die neue Richtlinie VDI/VDE/DGQ/DKD 2618 Blatt 14.1 an. Sie beschreibt praxisnah, wie Messtaster mit analoger Messwerterfassung fachgerecht geprüft und kalibriert werden.

mehr lesen
KRITIS-Dachgesetz beschlossen: Bitkom und ZVEI sehen Verbesserungspotenzial
KRITIS-Dachgesetz beschlossen: Bitkom und ZVEI sehen Verbesserungspotenzial

Nach der Einigung mit dem Bundesrat hat der Bundestag Ende Januar das KRITIS-Dachgesetz, mit dem die europäische CER-Richtlinie in deutsches Recht überführt wird, beschlossen. Ziel des Gesetzes ist es, die physische Resilienz kritischer Infrastrukturen in Deutschland zu stärken. Erstmals werden damit verbindliche sektorenübergreifende Mindeststandards sowie einheitliche Kriterien zur Identifizierung kritischer Anlagen festgelegt. Der Digitalverband Bitkom und der Verband der Elektro- und Digitalindustrie, ZVEI, begrüßen das neue Gesetz, sehen aber einige Details kritisch.

mehr lesen
Security: Unternehmen nutzen oft veraltete Netzwerkarchitekturen
Security: Unternehmen nutzen oft veraltete Netzwerkarchitekturen

Unternehmen treiben die Einführung von Zero Trust und Secure Access Service Edge (SASE) konsequent voran. Dabei stützen sie sich jedoch noch vielfach auf Netzwerkarchitekturen, die nicht für eine hybride Arbeitsweise und Cloud-Infrastrukturen konzipiert wurden. Das ist das zentrale Ergebnis einer aktuellen Umfrage von Open Systems, einem führenden Anbieter von co-managed SASE-Lösungen.

mehr lesen
SPS 2025: Laut Analyse erneut mehr Interesse als im Vorjahr
SPS 2025: Laut Analyse erneut mehr Interesse als im Vorjahr

Zum Jahresende 2025 zog die SPS – Smart Production Solutions wieder die globale Aufmerksamkeit für die Automatisierungstechnik auf sich: 55.938 Besucher, ein Plus von 9 % gegenüber dem Vorjahr, nutzten die
Fachmesse in Nürnberg, um sich bei 1.175 Ausstellern über die neuesten Entwicklungen der industriellen Automation zu informieren. Auf insgesamt 122.000 m² wurde laut dem Veranstalter Mesago sichtbar, wie stark die Branche in Technologien investiert, um die Produktion effizienter, flexibler und vernetzter machen. Die Veranstaltung setzte damit klare Signale für die Zukunft – sowohl für die Marktstimmung, den Einsatz von Industrial AI, als auch für die Richtung, in die sich die industrielle Automation weiterentwickelt.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03