Ausgabe 11 / 2016 Firewalls und Router Maximale Sicherheit für industrielle Netzwerke Kommunikation gut koordiniert Sicherheit für Ihre Netzwerke »Made in Germany« Das Internet basiert auf weltweit einheitlichen Kommunikationsstandards. Diese gemeinsame Sprache eröffnet ungeahnte Potenziale und birgt dabei nicht weniger Risiken. Mit ADS-TEC Firewalls der IRF2000 Serie können Sie gezielt kommunizieren, Kommunikationswege kontrollieren und ungewollte Kontaktaufnahmen sicher verhindern – im Unternehmen und beim Fernzugriff übers Internet. Durch den Einsatz der Smartcard Security sind Netzwerke bestmöglich geschützt. Vertrauen in Erfahrung: Seit über 35 Jahren entstehen IT-Produkte von ADS-TEC vollständig inhouse, sind langzeitverfügbar und 100% Made in Germany. IRF2000 Serie Mehrwerte • Qualitativ hochwertiges Aluminium-Druckguss-Gehäuse • Elektronische Trennung der Kommunikation für den serviceorientierten Betrieb • Sichere Authentifizierung über die Smartcard-Technologie • Ausgiebige Firewallfunktionalität durch präzise Einstellbarkeit der Firewallregeln • Optimale Integration in die firmeninterne IT-Infrastruktur durch detaillierte netzwerkspezifische Konfigurierbarkeit • Funktionell erweiterbar mit eigenen Applikationen (OSGiTM) • Austausch der Geräte erfolgt ohne Einsatz von Spezialisten schnell und kostengünstig IRF2000 Serie Einsatzgebiete • Knotenpunkte im IT-Netzwerk für erhöhte IT-Sicherheit • Sichere Endpunkte zum Schutz von Maschinen und Anlagen • Kommunikationsschnittstellen für den sicheren Remote Service • Als sichere Schnittstelle zur Datenerfassung und Datenkoordination • Optimal für Fernwartungslösungen in Verbindung mit der Connectivity-Plattform Big-LinX Firewalls und Router der IRF2000 Serie Endpoint-Security-Lösung für Anlagen und Maschinen Mit ADS-TEC Firewall-Systemen bestens gegen Angriffe und unbefugte Zugriffe geschützt Einfach und intuitiv in der Bedienung, löst die Firewall anspruchsvolle Sicherheitsaufgaben und punktet im Einsatz als Fernwartungszentrale oder Highspeed-Router im Schaltschrank. Durch die Best-in-Class-Ausstattung an CPU Power und RAM-Speicher sind alle Modelle mit der Java™/OSGi™ Serviceplattform erweiterbar und bieten daher die ideale Basis für Applikationen im Internet der Dinge. IRF2000 Serie Produktvorteile •Flexible Konfiguration mit zwei integrierten GBit Switches (2-Port oder 6-Port IP-Router) •Integrierte Mobilfunk-Option 3G/UMTS oder 4G/LTE ermöglichen einen drahtlosen Internetzugang weltweit •Java™/OSGi™ Serviceplattform erlaubt die Erweiterung um eigene Applikationen auf den Geräten •Schnelle und einfache Inbetriebnahme durch intuitive Einrichtung HIGH LIGHTS > IRF2000 Serie mit LTE/4G-Option > Integration aktueller OSGi™ Technologie > Krypto-Smartcard-Technologie SIM-Karte 1 Hardware Zertifikat & Plug+Play-Konfiguration • Optional erhältliche ADS-TEC SIM-Karte in Form einer einfachen Speicherkarte zur Übertragung der Geräte-Konfiguration und/oder als Krypto-Smartcard mit der Funktion eines sicheren Hardware-Zertifikates für PKI-Strukturen • Die Smartcard ermöglicht eine einfache und sichere Handhabung der Firewalls im Feld ohne spezielle IT-Kenntnisse • Anerkannte Sicherheitsstandards dank Krypto-SmartcardTechnologie mit Signatur und Zertifikatsafe Kompakte Bauform Bewährt und stabil • Solides Aluminium-Druckgussgehäuse • Schlankes Gehäusedesign für minimalen Platzbedarf im Schaltschrank • Montage auf Hutschiene oder über VESA75 IT-Netz Service Filterfunktion Verwaltung Elektronische Trennung Uplink! Produktion Internet SIM-Karte 2 Weltweiter Mobilfunk Die integrierte 3G- oder 4G-Option erlaubt eine weltweite Anbindung an die örtlichen Highspeed-Mobilfunknetze. Umfangreiche Softwareunterstützung wie redundanter Fallback-Betrieb von Ethernet-Links runden das Produkt ab. Je nach Anforderungen in drei verschiedenen Ausprägungen: • Quad Band 3G/UMTS für weltweiten Einsatz • LTE mit MIMO für den Raum EU/Australien • LTE mit MIMO für den Raum Nord-Amerika Für Energieversorger Die IRF2000 Serie als flexibler Einspeisemanagement-Router Mit serieller Schnittstelle und IOs ist ein direkter Eingriff möglich, der nahtlos und sicher über Mobilfunknetze realisiert werden kann. Dank Java™ Integration können Software-Interfaces mit vorhandenen Steuerungen umgesetzt werden. Egal ob Modbus/TCP, IEC60870-5-104 oder 61850, die Protokollkonverter arbeiten als reine Software auf den Geräten der IRF2000 Serie. Cut Signal nal Event Logbuch Fernwartung über Big-LinX® Alarm Signal Cut, Filter und Alarm 100% Sicherheit in kritischen Phasen • Externer Eingang (beispielsweise Schlüsselschalter bzw. von SPS) zur Beeinflussung von PaketfilterRegeln oder zur kompletten Trennung des Gerätes vom Netzwerk • Digitaler Ausgang zur Alarmierung bei vordefinierten Regelverletzungen • Die Maschine kann in kritischen Situationen schnell vom Netz genommen werden oder umgekehrt für eine Fernwartung ans Netz angebunden werden IRF2000 Serie Technische Daten Gerätedaten IRF2200 IRF2210 IRF2220 IRF2601 3G/UMTS Modul x IRF2621 4G/LTE Modulxx 2 Ports 6 Portsxx RS232 Serielle Schnittstelle Ethernet-Anschlüsse xxx xx LAN + WAN als 2x RJ45 1000BaseTx FD (IRF22xx), 6x RJ45 1000BaseTx FD (IRF26xx) Stromversorgung 1 x 24 VDC (7-36 V) max. 600mA bei 24 VDC SCM-Card SlotFür ads-tec Speicherkarten und Smartcards USB 2.0 PortExterner USB 2.0 Anschluss zum Anschluss serieller USB-Konverter RS232 oder RS485 mit FDTI, CP210x oder PL2303 Chipsätzen, welche aus Java/OSGi angesteuert werden können Gehäuse Robustes Aluminium-Druckguss-Gehäuse für die Hutschienenmontage VESA 75 VPN Unterstützt zwei verschiedene VPN-Protokolle: OpenVPN: Layer2 (Ethernet) und Layer3 (IP) Transport mit SSL-Verschlüsselung. Unterstützung für das Tunneling via HTTP-Proxy und Paket-Filterung. IPsec: Standard-IPsec-Verschlüsselung mit 1:1 NAT Unterstützung und Daten-Filterung Cut, Filter und AlarmDie Netzwerkzugangsseite (WAN) ist elektronisch trennbar, dies entspricht dem Trennen des Netzwerkkabels 24 V-Eingang – zur Aktivierung der Cut (extern), Alarmfunktion und zur Beeinflussung von Paketfilterregeln, z. B. mit einer SPS oder per Schlüsselschalter 24 V-Ausgang – Alarmausgang für Status-Anzeige für SPS oder Anzeige (max. 1000 mA) VPN Key & Up 24 V-VPN Key-Eingangssignal – zum Auslösen von VPN-Verbindungen (max. 10 mA) 24 V-VPN Ausgangssignal – zur Anzeige eines arbeitenden VPN-Kanals (max. 1000 mA) Java™ / OSGi™ ExtensionSoftware-Lizenz schaltet das Gerät frei für eine nachladbare JavaVM nach Java Spezifikation 1.3, sowie große Teile von Java 1.4, 1.5 und 1.6. inkl. Equinox 3.8.2 OSGi Framework. Für Java Umgebung und eigene Applikation / Daten stehen ~110 MB RAM und ~55 MB SLC NAND Flash bereit. Konfiguration Über Webinterface (HTTP, HTTPS) und SNMP Interface für zentrale Konfiguration mit IDA light Management-Software Betriebstemperatur Lagertemperatur Feuchtigkeit -20 °C bis +70 °C -40 °C bis +85 °C 5 bis 90 % nicht kondensierend Schutzart IP20 für Schaltschrankeinbau Vibration DIN EN 60068-2-6 Schock DIN EN 60068-2-29 Abmessungen in mm (B x H x T) 140 x 161 x 37 140 x 161 x 37 140 x 161 x 37 135 x 167 x 57 135 x 167 x 57 Mobilfunk Wireless-Module Integriertes 3G/UMTS- oder 4G/LTE-Modul für Highspeed-Internetzugang über Funk 3G/UMTS oder 4G/LTE Konfigurierbar als redundanter / ausfallsicherer Uplink DynDNS Unterstützt die automatische Registrierung einer dynamischen IP-Adresse mit www.dyndns.org über Internet-Einwahl DZ-HAND-93010-0/I IT Infrastructure Firewall D 11-2016 Der Inhalt dieses Prospekts wird mit größtmöglicher Sorgfalt erstellt. Es wird jedoch keine Gewähr für die Richtigkeit, Vollständigkeit und Aktualität hinsichtlich der Angaben und Abbildungen übernommen. Änderungen bleiben vorbehalten und Abbildungen können abweichen. Alle Produktnamen sind Marken und eingetragene Marken des jeweiligen Eigentümers. Firmenzentrale (oben) Nürtingen bei Stuttgart, Produktionsstandort Wilsdruff bei Dresden ADS-TEC GmbH Ein starker Partner • ADS-TEC Produkte entstehen seit über 35 Jahren im eigenen Haus • 100% Entwicklungstiefe ist Grundlage für die Umsetzung langfristiger und individueller Lösungen • Leistungen: Konzeption, ausgezeichnetes Design, Entwicklung, Fertigung und Langzeitservice • Modernste Prozesse für Entwicklung, Supply Chain Management, Produktion und Service • Referenzen und Anwendungen, z.B. Automatisierung, Logistik, Medizin und Baumaschinenindustrie sowie Netzbetreiber, Energieversorger und Stadtwerke • Internationale Zertifizierungen für IT-Produkte und Batteriespeicher • Eigene Labor- und Testeinrichtungen • Höchste Sicherheitsstandards • Marktführertechnologie und aktuelle Standards • Dauerhafter Technologietransfer durch Kooperationen mit Hochschulen • Intel® Technology Provider Platinum Partner und Mitglied der Intel® Internet of Things Solutions Alliance • Engagement in Netzwerken und Verbänden • Zahlreiche ADS-TEC Forschungsprojekte von Bund und Ländern gefördert Technologie 100% Made in Germany ADS-TEC GmbH Heinrich-Hertz-Straße 1 72622 Nürtingen Telefon +49 70 22 25 22-200 Telefax +49 70 22 25 22-402 [email protected] www.ads-tec.de