Belden

Belden unterstützt Schneider Electric bei Absicherung der unternehmenskritischen Industrie-Infrastruktur

Neue ConneXium-Produkte von Tofino bieten unkomplizierte Absicherung von Automatisierungssystemen

Neckartenzlingen – 24. Januar 2013 - Belden Inc., ein weltweit führender Anbieter von Signalübertragungslösungen für unternehmenskritische Anwendungen, teilt mit, dass sich Schneider Electric für die Technologie von Tofino Security entschieden hat, um ihre Produkte für die Industrieautomatisierung auf ein höheres Sicherheitslevel zu bringen. Die neue ConneXium Tofino Security-Lösung von Schneider Electric ist eine Produktsuite, die industrielle IT-Systeme gegen Netzwerkprobleme und Cyberangriffe schützt und ihre Betriebssicherheit, Zuverlässigkeit und Leistung erhöht.

Automatisierungssysteme werden immer häufiger mit Business-Systemen verknüpft, da die Unternehmen auf höhere Effizienz und Datenintegration setzen. Industriekommunikations-systeme, die ursprünglich für den Einsatz in eng begrenzten Anwendungen und Bereichen entwickelt wurden, übertragen heute erheblich mehr Informationen, oft auch über den Produktionsbereich hinaus, und sie binden sogar externe Informationen ein. Gleichzeitig hat sich die Bedrohung von unternehmenskritischen Infrastrukturen durch Cyberangriffe, besonders bei Energie-, Wasser- und Transportsystemen, dramatisch erhöht.

„Hersteller sind ständigen und immer gefährlicheren Cyberangriffen ausgesetzt. Daher sind höhere Wachsamkeit und Sicherheit gefordert”, so Dave Doggett, Programmdirektor für Industry Cyber Security bei Schneider Electric. „Die Industriesicherheitslösung ConneXium Tofino spielt eine Schlüsselrolle bei der Risikominimierung. Sie managt den Datenverkehr zu und von den Automatisierungssystemen von Schneider Electric, bevor Patches implementiert oder neue, sicherere Produkte eingesetzt werden. Darüber hinaus lassen sich die Fähigkeiten dazu nutzen, Prozesse abzusichern, indem falsche Befehle an einzelnen Geräten blockiert und so Fehler vermieden werden. Dank der Kooperation mit den Experten von Tofino Security stellen wir unseren Kunden eine industrietaugliche Firewall bereit, die leicht zu implementieren ist und nahtlos mit unseren Systemen zusammenarbeitet”, erklärt Dave Doggett weiter.

Diese ConneXium Firewall ist das Herzstück der neuen Produktlinie von Tofino. Die robuste Sicherheits-Applikation prüft alle sie passierende Netzwerknachrichten und stellt sicher, dass nur korrekte Daten von den „richtigen“ Computern an unternehmenskritische Rechner geschickt werden können. Hacking-Versuche, verfälschte Nachrichten und sogar Massenangriffe (DoS – Denial of Service) im Netzwerk werden von der ConneXium Tofino Firewall verhindert.

Zusätzlich sichern die im ConneXium Tofino Modbus TCP Enforcer Modul genutzten Deep Packet Inspection-Funktionen das verbreitete Modbus-Protokoll. Nur „zugelassene” Modbus-Befehle von „zugelassenen” Geräten können die Firewall passieren. Das verhindert, dass fehlerhafte Remote-Programmierungen oder durch Schadprogramme absichtlich verfälschte Nachrichten zu Problemen führen, bis geeignete Patches oder Changes im Steuersystem implementiert werden können.

Die Firewall wird über den neuen ConneXium Tofino Configurator konfiguriert. Diese Windows-basierte Software verwendet Tofinos patentierte Plug-n-Protect-Technologien. „Wir haben ConneXium Tofino zu einer sofort einsatzfähigen Lösung entwickelt”, erklärt Eric Byres, CTO und Vice President Engineering bei Tofino Security. „Ein Techniker muss kein Sicherheitsexperte sein, um seine Anlage mit Tofino zu schützen.”

Ein Beispiel für die in ConneXium genutzten Plug-n-Protect-Technologien ist das Paket von 15 vorkonfigurierten Templates für wichtige Automatisierungsprodukte von Schneider. Der Techniker wählt einfach dieTemplates zu den in der Fertigung eingesetzten Schneider-Produkten aus. Dann entscheidet er, für welche Geräte die Kommunikation zulässig ist, und der ConneXium Tofino Configurator bestimmt automatisch die entsprechenden Regeln. Die Software enthält darüber hinaus ein Expertensystem, das nach typischen Fehlern in der Firewall-Programmierung sucht und Verbesserungen vorschlägt.

Sobald die ConneXium Tofino Firewall im Feld installiert ist, kann sie einfach über Tofino Security Profile aktualisiert werden. Diese Profile enthalten maßgeschneiderte Regeln und Protokolldefinitionen, die Schutz gegen neu entdeckte Sicherheitslücken und Schadprogramme bieten. Jedes Tofino Security Profil wird als Paket zur Verfügung gestellt, so dass es schnell und ohne Beeinträchtigung des laufenden Betriebs eingesetzt werden kann, um sofort einen wirksamen Schutz vor neuen Bedrohungen sicher zu stellen. Zum Beispiel nutzte Schneider Electric kürzlich die Tofino Security Profile (Englisch) zum Schutz vor Sicherheitslücken in seiner Produktreihe Modicon PLC. Damit konnten die Kunden noch vor Freigabe der neuen Firmware umgehend für eine Risikominimierung sorgen, ohne dass die Produktion für die Installation eines Firmware-Updates vor einer geplanten Wartung unterbrochen werden musste.

Die ConneXium Tofino Security-Lösung ist das jüngste Mitglied der ConneXium-Familie von Industriekommunikations- und Sicherheitsprodukten. Im Laufe des Jahres 2012 wurde bereits die ConneXium EAGLE Firewall freigegeben, die Industrieeinrichtungen nach außen abschirmt und Verschlüsselungsmöglichkeiten bereitstellt.

Leseranfragen

Belden
P.O. Box 9
5900 AA VENLO
Netherlands

+31 77 387 8555

www.belden.com

Beldeninc

BeldenInc


Hinweise für Redakteure


Tofino Security liefert effiziente Produkte für Industrienetzwerk- und SCADA-Sicherheit, die einfach zu implementieren sind und keinen Anlagenstillstand erfordern. Zu den Produkten von Tofino Security zählen konfigurierbare Sicherheits-Applikationen mit einer Reihe an installierbaren Modulen sowie Sicherheits-Applikationen mit festgelegtem Funktionsumfang für spezifische Anwendungen von Automatisierungsanbietern. Die Produkte von Tofino Security schützen Anlagen in der Produktion und ergänzen die Hirschmann-Lösungen von Belden für industrielle Netzwerke. Beide Geschäftsbereiche warten und sichern Industrienetzwerke von Unternehmen der Öl- und Gasindustrie, der Energieversorgung, des Transportwesens und der Automatisierungsbranche. www.tofinosecurity.com.

Hirschmann, eine Marke von Belden, fertigt Ethernet-Switches, WLAN-Systeme, Firewall/VPN-Router und Netzmanagement-Software für raue industrielle Umgebungen. Als einer der Vorreiter bei der Entwicklung von Ethernet als gängigem Standard für industrielle Datenkommunikationssysteme steht die Marke Hirschmann für Erfahrung und Kompetenz in den Branchen Automatisierung, Transport sowie Energieübertragung und -verteilung. Aufgrund ihres robusten Designs stellen Produkte von Hirschmann eine reibungslose und sichere Datenkommunikation unter härtesten Bedingungen sicher. Weitere Informationen über Hirschmann finden Sie unter www.hirschmann.com, oder schreiben Sie eine E-Mail an inet-sales@belden.com für Produktanfragen.

Über Belden

Belden Inc. mit Sitz in St. Louis entwickelt, fertigt und vertreibt hochwertige Kabel-, Verdrahtungs- und Netzwerkprodukte sowie komplette Lösungen für verschiedene Branchen, darunter Industrieautomation, Transport, Infrastruktur, Unterhaltungselektronik, Bildung und Gesundheit. Das Unternehmen, das rund 6.800 Mitarbeiterinnen und Mitarbeiter beschäftigt, unterhält Fertigungsstätten in Nord- und Südamerika, Europa und Asien und ist in nahezu allen Regionen der Welt mit Vertriebsniederlassungen vertreten. Belden wurde 1902 gegründet und zählt heute dank erstklassiger Produkte und starker Marken zu den führenden Anbietern im Bereich der Signalübertragung. Weitere Informationen erhalten Sie unter www.belden.com. Belden auf Twitter folgen: @BeldenInc

Editorial enquiries

Berry Medendorp
Belden

berry.medendorp@​belden.com

Nancy van Heesewijk
EMG

nvanheesewijk@​emg-marcom.com

 

Also available in

 

Share

 

More news from