Firewalls und Router Maximale Sicherheit für industrielle - ads-tec

Werbung
Ausgabe 11 / 2016
Firewalls und Router
Maximale Sicherheit für
industrielle Netzwerke
Kommunikation gut koordiniert Sicherheit für Ihre Netzwerke »Made in Germany«
Das Internet basiert auf weltweit einheitlichen Kommunikationsstandards. Diese gemeinsame
Sprache eröffnet ungeahnte Potenziale und birgt dabei nicht weniger Risiken. Mit ADS-TEC
Firewalls der IRF2000 Serie können Sie gezielt kommunizieren, Kommunikationswege kontrollieren und ungewollte Kontaktaufnahmen sicher verhindern – im Unternehmen und beim
Fernzugriff übers Internet. Durch den Einsatz der Smartcard Security sind Netzwerke bestmöglich geschützt. Vertrauen in Erfahrung: Seit über 35 Jahren entstehen IT-Produkte von ADS-TEC
vollständig inhouse, sind langzeitverfügbar und 100% Made in Germany.
IRF2000 Serie Mehrwerte • Qualitativ hochwertiges Aluminium-Druckguss-Gehäuse
• Elektronische Trennung der Kommunikation für den
serviceorientierten Betrieb
• Sichere Authentifizierung über die Smartcard-Technologie
• Ausgiebige Firewallfunktionalität durch präzise Einstellbarkeit der Firewallregeln
• Optimale Integration in die firmeninterne IT-Infrastruktur
durch detaillierte netzwerkspezifische Konfigurierbarkeit
• Funktionell erweiterbar mit eigenen Applikationen (OSGiTM)
• Austausch der Geräte erfolgt ohne Einsatz von
Spezialisten schnell und kostengünstig
IRF2000 Serie Einsatzgebiete • Knotenpunkte im IT-Netzwerk für erhöhte IT-Sicherheit
• Sichere Endpunkte zum Schutz von Maschinen und Anlagen
• Kommunikationsschnittstellen für den sicheren Remote
Service
• Als sichere Schnittstelle zur Datenerfassung und Datenkoordination
• Optimal für Fernwartungslösungen in Verbindung mit der Connectivity-Plattform Big-LinX
Firewalls und Router der IRF2000 Serie
Endpoint-Security-Lösung für Anlagen und Maschinen Mit ADS-TEC Firewall-Systemen
bestens gegen Angriffe und unbefugte Zugriffe geschützt Einfach und intuitiv in der Bedienung, löst die Firewall anspruchsvolle Sicherheitsaufgaben und
punktet im Einsatz als Fernwartungszentrale oder Highspeed-Router im Schaltschrank. Durch
die Best-in-Class-Ausstattung an CPU Power und RAM-Speicher sind alle Modelle mit der
Java™/OSGi™ Serviceplattform erweiterbar und bieten daher die ideale Basis für Applikationen
im Internet der Dinge.
IRF2000 Serie Produktvorteile
•Flexible Konfiguration mit zwei integrierten
GBit Switches (2-Port oder 6-Port IP-Router)
•Integrierte Mobilfunk-Option 3G/UMTS oder
4G/LTE ermöglichen einen drahtlosen
Internetzugang weltweit
•Java™/OSGi™ Serviceplattform erlaubt die
Erweiterung um eigene Applikationen
auf den Geräten
•Schnelle und einfache Inbetriebnahme durch
intuitive Einrichtung
HIGH LIGHTS
> IRF2000 Serie mit LTE/4G-Option
> Integration aktueller OSGi™ Technologie
> Krypto-Smartcard-Technologie
SIM-Karte 1 Hardware Zertifikat & Plug+Play-Konfiguration
• Optional erhältliche ADS-TEC SIM-Karte in Form einer
einfachen Speicherkarte zur Übertragung der Geräte-Konfiguration und/oder als Krypto-Smartcard mit der Funktion
eines sicheren Hardware-Zertifikates für PKI-Strukturen
• Die Smartcard ermöglicht eine einfache und sichere Handhabung der Firewalls im Feld ohne spezielle IT-Kenntnisse
• Anerkannte Sicherheitsstandards dank Krypto-SmartcardTechnologie mit Signatur und Zertifikatsafe
Kompakte Bauform Bewährt und stabil
• Solides Aluminium-Druckgussgehäuse
• Schlankes Gehäusedesign für minimalen
Platzbedarf im Schaltschrank
• Montage auf Hutschiene oder über VESA75
IT-Netz
Service
Filterfunktion
Verwaltung
Elektronische Trennung
Uplink!
Produktion
Internet
SIM-Karte 2 Weltweiter Mobilfunk
Die integrierte 3G- oder 4G-Option erlaubt eine weltweite
Anbindung an die örtlichen Highspeed-Mobilfunknetze.
Umfangreiche Softwareunterstützung wie redundanter
Fallback-Betrieb von Ethernet-Links runden das Produkt ab.
Je nach Anforderungen in drei verschiedenen Ausprägungen:
• Quad Band 3G/UMTS für weltweiten Einsatz
• LTE mit MIMO für den Raum EU/Australien
• LTE mit MIMO für den Raum Nord-Amerika
Für Energieversorger Die IRF2000 Serie als flexibler
Einspeisemanagement-Router
Mit serieller Schnittstelle und IOs ist ein direkter Eingriff
möglich, der nahtlos und sicher über Mobilfunknetze
realisiert werden kann. Dank Java™ Integration können
Software-Interfaces mit vorhandenen Steuerungen umgesetzt werden. Egal ob Modbus/TCP, IEC60870-5-104 oder
61850, die Protokollkonverter arbeiten als reine Software
auf den Geräten der IRF2000 Serie.
Cut Signal
nal
Event
Logbuch
Fernwartung
über Big-LinX®
Alarm Signal
Cut, Filter und Alarm 100% Sicherheit in kritischen
Phasen
• Externer Eingang (beispielsweise Schlüsselschalter
bzw. von SPS) zur Beeinflussung von PaketfilterRegeln oder zur kompletten Trennung des Gerätes
vom Netzwerk
• Digitaler Ausgang zur Alarmierung bei vordefinierten
Regelverletzungen
• Die Maschine kann in kritischen Situationen schnell
vom Netz genommen werden oder umgekehrt für eine
Fernwartung ans Netz angebunden werden
IRF2000 Serie Technische Daten
Gerätedaten
IRF2200 IRF2210 IRF2220 IRF2601 3G/UMTS Modul x
IRF2621
4G/LTE Modulxx
2 Ports
6 Portsxx
RS232 Serielle Schnittstelle
Ethernet-Anschlüsse
xxx
xx
LAN + WAN als 2x RJ45 1000BaseTx FD (IRF22xx), 6x RJ45 1000BaseTx FD (IRF26xx) Stromversorgung
1 x 24 VDC (7-36 V) max. 600mA bei 24 VDC
SCM-Card SlotFür ads-tec Speicherkarten und Smartcards
USB 2.0 PortExterner USB 2.0 Anschluss zum Anschluss serieller USB-Konverter RS232 oder
RS485 mit FDTI, CP210x oder PL2303 Chipsätzen, welche aus Java/OSGi angesteuert
werden können
Gehäuse
Robustes Aluminium-Druckguss-Gehäuse für die Hutschienenmontage VESA 75
VPN
Unterstützt zwei verschiedene VPN-Protokolle:
OpenVPN: Layer2 (Ethernet) und Layer3 (IP) Transport mit SSL-Verschlüsselung.
Unterstützung für das Tunneling via HTTP-Proxy und Paket-Filterung.
IPsec: Standard-IPsec-Verschlüsselung mit 1:1 NAT Unterstützung und Daten-Filterung
Cut, Filter und AlarmDie Netzwerkzugangsseite (WAN) ist elektronisch trennbar, dies entspricht dem
Trennen des Netzwerkkabels
24 V-Eingang – zur Aktivierung der Cut (extern), Alarmfunktion und zur Beeinflussung
von Paketfilterregeln, z. B. mit einer SPS oder per Schlüsselschalter
24 V-Ausgang – Alarmausgang für Status-Anzeige für SPS oder Anzeige (max. 1000 mA)
VPN Key & Up
24 V-VPN Key-Eingangssignal – zum Auslösen von VPN-Verbindungen (max. 10 mA)
24 V-VPN Ausgangssignal – zur Anzeige eines arbeitenden VPN-Kanals (max. 1000 mA)
Java™ / OSGi™ ExtensionSoftware-Lizenz schaltet das Gerät frei für eine nachladbare JavaVM nach Java
Spezifikation 1.3, sowie große Teile von Java 1.4, 1.5 und 1.6. inkl. Equinox 3.8.2 OSGi
Framework. Für Java Umgebung und eigene Applikation / Daten stehen ~110 MB RAM
und ~55 MB SLC NAND Flash bereit.
Konfiguration
Über Webinterface (HTTP, HTTPS) und SNMP Interface für zentrale Konfiguration mit
IDA light Management-Software
Betriebstemperatur
Lagertemperatur
Feuchtigkeit -20 °C bis +70 °C -40 °C bis +85 °C
5 bis 90 % nicht kondensierend
Schutzart
IP20 für Schaltschrankeinbau
Vibration
DIN EN 60068-2-6 Schock
DIN EN 60068-2-29
Abmessungen in mm (B x H x T) 140 x 161 x 37 140 x 161 x 37 140 x 161 x 37 135 x 167 x 57 135 x 167 x 57
Mobilfunk Wireless-Module
Integriertes 3G/UMTS- oder 4G/LTE-Modul für Highspeed-Internetzugang über Funk
3G/UMTS oder 4G/LTE Konfigurierbar als redundanter / ausfallsicherer Uplink
DynDNS Unterstützt die automatische Registrierung einer dynamischen IP-Adresse
mit www.dyndns.org über Internet-Einwahl
DZ-HAND-93010-0/I IT Infrastructure Firewall D 11-2016
Der Inhalt dieses Prospekts wird mit größtmöglicher Sorgfalt erstellt. Es wird jedoch keine Gewähr für die Richtigkeit, Vollständigkeit und Aktualität hinsichtlich der Angaben und Abbildungen übernommen. Änderungen bleiben vorbehalten und Abbildungen können abweichen. Alle Produktnamen sind Marken und eingetragene Marken des jeweiligen Eigentümers.
Firmenzentrale (oben) Nürtingen bei Stuttgart, Produktionsstandort Wilsdruff bei Dresden
ADS-TEC GmbH Ein starker Partner
• ADS-TEC Produkte entstehen seit über 35 Jahren im eigenen Haus
• 100% Entwicklungstiefe ist Grundlage für die Umsetzung langfristiger und
individueller Lösungen
• Leistungen: Konzeption, ausgezeichnetes Design, Entwicklung, Fertigung und Langzeitservice
• Modernste Prozesse für Entwicklung, Supply Chain Management, Produktion und Service
• Referenzen und Anwendungen, z.B. Automatisierung, Logistik, Medizin und
Baumaschinenindustrie sowie Netzbetreiber, Energieversorger und Stadtwerke
• Internationale Zertifizierungen für IT-Produkte und Batteriespeicher
• Eigene Labor- und Testeinrichtungen
• Höchste Sicherheitsstandards
• Marktführertechnologie und aktuelle Standards
• Dauerhafter Technologietransfer durch Kooperationen mit Hochschulen
• Intel® Technology Provider Platinum Partner und Mitglied der
Intel® Internet of Things Solutions Alliance
• Engagement in Netzwerken und Verbänden
• Zahlreiche ADS-TEC Forschungsprojekte von Bund und Ländern gefördert
Technologie 100% Made in Germany
ADS-TEC GmbH
Heinrich-Hertz-Straße 1
72622 Nürtingen
Telefon +49 70 22 25 22-200
Telefax +49 70 22 25 22-402
[email protected]
www.ads-tec.de
Herunterladen