MOXAs Cybersicherheitslösung für industrielle Netzwerke

17 November 2021 Wissenswertes
5225ef3dcca8b4ce228c8ef8078fa320.png

MOXA ist nicht nur ein Hersteller von Switching-Geräten. Das Unternehmen bietet auch eine komplette Lösung zum Schutz der Netzwerkinfrastruktur vor Cyberangriffen. Diese Lösung umfasst die folgenden Komponenten:

  1. Sichere Netzwerkinfrastruktur. Die meisten Produkte von MOXA verfügen über grundlegende Sicherheitsfunktionen wie Netzwerkmanagement, Netzwerktrennung, Zugangskontrolle, sicheren Fernzugriff und Datenverschlüsselung. Diese Funktionen bilden die Grundlage für den Aufbau eines sicheren Netzwerks.
  2. Industrielle Sicherheitslösungen. MOXA bietet zusätzlichen Netzwerkschutz unter Verwendung der neuesten Cybersicherheitstechnologien. Dies wird in den folgenden Produkten umgesetzt: Firewall, industrielle IDS- und IPS-Systeme (Intrusion Prevention Systems) sowie die Security Dashboard Console (SDC) Software. Die Integration von IT- und OT-Systemen eröffnet zusätzliche Angriffsvektoren für Angreifer, aber industrielle Sicherheitslösungen können Ihre Netzwerke sowohl intern als auch extern vor Cyberbedrohungen schützen.
  3. Team von CSRT (Cyber Security Response Team) Spezialisten. MOXA verfügt über ein dediziertes Team von Cybersicherheitsspezialisten, die stets bereit sind, auf entdeckte Geräteschwachstellen zu reagieren und diese schnell zu beheben.
535fdd9c79f117254fb7bcdb5c58893d.png

MOXA Industrial Security Solutions umfassen die folgenden Produkte:

  • Industrielle IPS Firewall EtherFire IEF-G9010,
  • Industrielle IPS IEC-G102,
  • Security Dashboard Console (SDC) Software für IPS- und Firewall-Management.

Wichtige IPS-Funktionen zum Netzwerkschutz vor Cyberangriffen

dc845f792bb6f950b08893458698428a.png

Protokollfilterung

Whitelisting von Protokollen kritischer Assets

bc7355dd39ce257ea1c5cf87edaf1754.png

Zwei Betriebsmodi von IPS/IDS

Anpassung an die aktuelle Situation durch schnelles Umschalten zwischen Erkennungs- und Präventionsmodi

6bae4e3b5fb7549e654ece888ff8a2b4.png

Intrusion Detection

Erkennung und Blockierung von bösartiger Cyberaktivität

19501399914af00006c8b884cfa22b5e.png

Verbesserung der Netzwerksichtbarkeit

Verbesserte Netzwerksichtbarkeit durch Asset-Identifikation und Netzwerkanalysetechnologien

f39732340d6f49e39b1161de2d69c07e.png

Virtuelles Patching

Hilft, die Ausnutzung von Schwachstellen auf Geräten durch Virtual Patch-Technologie zu verhindern


IEС-G102 Serie

c87369fa074538f730c4596d2e9392da.png

Die IEС-G102-Serie ist ein IPS-Cyberattack-Schutzsystem, das für die schnelle Erkennung und effektive Prävention von Netzwerkeindringlingen entwickelt wurde. Das IPS IEС-G102-System wird über die Webkonsole (GUI) konfiguriert. Auf der Hauptseite der grafischen Benutzeroberfläche können Benutzer den aktuellen Status des Geräts, angeschlossene Ports, die Geräteleistung und andere Parameter einsehen.


IEF-G9010 Serie

ea9518327d471bc0718a97b5eaf9fec5.png

Die IEF-G9010-Serie ist ein kompakter industrieller Router mit IPS/IDS-Netzwerksicherheit sowie Firewall- und NAT-Unterstützung. Die Webkonsole (GUI) des EtherFire IEF-G9010 unterscheidet sich praktisch nicht von der Webkonsole des IPS IEС-G102. Auf der Startseite können Benutzer ebenfalls den Gerätestatus, die Ressourcenauslastung und andere Parameter einsehen.


Security Dashboard Console Software und sichere Netzwerkinfrastrukturarchitektur

Die Security Dashboard Console (SDC) Software ist eine zentrale Sicherheitsplattform, die industrielle IPS IEC-G102-BP-Serie Geräte und IEF-G9010 Firewalls verwaltet. SDC ermöglicht eine zentrale Analyse kritischer Assets, Netzwerkanalyse und automatische Updates von Gerätvorlagen und Firmware.

5ab9ba392f0bd57d40638e641230a23b.png


842e34a5255be0e76fe137836c285329.png


Abgeschlossene Projekte


Projekt: Automatisierung einer Autowerkstatt und einer Montagelinie

046f8045818bef0df2075d52bbaed9c2.png

Einer der weltweit führenden Automobilhersteller wurde von einem großen Cyberangriff getroffen und musste erhebliche Ressourcen aufwenden, um seine Geschäfte wieder normal zu betreiben. Der Cyberangriff führte nicht nur zu einem Rückgang der Rentabilität, sondern beschädigte auch den Ruf des Unternehmens.

Um die Geschäftskontinuität zu gewährleisten, müssen die Netzwerke des Unternehmens widerstandsfähig gegenüber Störungen und Cyberangriffen sein. Um zukünftige Cyberangriffe zu verhindern, begann die südasiatische Niederlassung des Unternehmens, nach Lösungen auf dem Markt zu suchen.

Die Aufgabe

  • Alle neuen Maßnahmen dürfen die bestehenden Prozesse nicht unterbrechen.
  • Alle Geräte müssen effektiv verwaltet werden, ebenso müssen alle Sicherheitsvorfälle auf 20 Produktions- und Montagelinien nachverfolgt werden.

Die Lösungen und die Ergebnisse

MOXA bot eine Lösung für dieses Problem an, basierend auf modernen Netzwerkschutztechnologien.

  • Um eine minimale Wiederherstellungszeit des Netzwerks innerhalb von 50ms zu gewährleisten, schlug MOXA die Turbo Ring Netzwerkwiederherstellungstechnologie vor.
  • MOXAs Industrial Intrusion Prevention System (IPS) EtherCatch hilft dabei, bösartige Aktivitäten im Netzwerk zu verfolgen.
  • Mit MXview und der Security Dashboard Console (SDC) Software kann der Kunde alle Netzwerkgeräte fern- und zentral verwalten sowie verschiedene Sicherheitsvorfälle verfolgen.
15341c9562ee200b554b8d2fe1976c29.png


Projekt: Automatisierung einer Fabrik und von Produktionslinien

Ein globaler Relaishersteller in China möchte sicherstellen, dass er für Industrie 4.0 bereit ist, wenn er eine neue Fabrik baut und seine Produktionslinien modernisiert. Zudem plant das Unternehmen angesichts der zunehmenden Anzahl von Ransomware-Angriffen und verschiedener staatlicher Vorschriften, seine Abwehr gegen Cyberangriffe zu verstärken.

Die Aufgabe

  • Das Unternehmen plant den Einsatz eines groß angelegten Netzwerks von Geräten in 4 Gebäuden, in denen 46 Produktionslinien mit jeweils 60 Geräten installiert sind. Daher wird eine umfassende und zukunftssichere Netzwerklösung mit Skalierbarkeit benötigt.
  • Das Unternehmen produziert kritische Komponenten, die in die globale Stromversorgungskette integriert sind. Jede Unterbrechung der Produktionsprozesse wird nicht nur die Gewinne, sondern auch den Ruf des Unternehmens schädigen. Daher betrachtet das Unternehmen den Parameter der Netzverfügbarkeit als Priorität in diesem Projekt.

Die Lösungen und die Ergebnisse

In diesem Projekt schlug MOXA vor, ein Fabriknetzwerk von Endgeräten bis zum Kontrollzentrum aufzubauen, was eine zukünftige Skalierung der Lösung ermöglicht.

  • Um die Betriebszeit des Netzwerks sicherzustellen, schlug MOXA die Turbo Ring-Technologie vor, die Netzwerkwiederherstellungszeiten innerhalb von 50ms unterstützt. Zusätzlich zur Netzwerkwiederholung verfügen MOXA-Switches über robuste Sicherheitsfunktionen, die einen hohen Netzwerkschutz bieten.
  • MOXAs industrielle Firewalls EtherFire mit eingebautem Intrusion Prevention System (IPS) bieten einen hohen Schutzgrad gegen Cyberbedrohungen vom Netzwerkkern bis zu den Netzwerkteilen.
  • Mit MXview und der Security Dashboard Console (SDC) Software kann der Kunde nicht nur alle Netzwerkgeräte fern- und zentral verwalten, sondern auch Sicherheitsvorfälle verfolgen.
6725d4b488a03dcb085fba4d11d61c6b.png


Für weitere technische Informationen, Anfragen zu Angeboten oder Bestellungen kontaktieren Sie bitte unser Verkaufsteam unter sales@ipc2u.com