Firewalls
Sicherheit durch Netzwerk-Segmente
Die Microwall Gigabit von Wiesemann & Theis bildet den Auftakt zu einer Reihe einfach einzusetzender Sicherheitsprodukte für Industrie und produzierendes Gewerbe.
Die Klein-Firewall isoliert potenziell anfällige oder nicht vertrauenswürdige Geräte und Maschinen in eigenen Netzwerk-Segmenten. Dazu gehören beispielsweise IoT-Devices und Smart-Home-Assistenten, aber auch CNC-Fräsen oder alte Steuerrechner. Jeder Funktionseinheit wird ein eigenes Netzwerk-Segment zugewiesen – eine sichere Insel. Der mit diesem Segment erlaubte Datenverkehr wird auf die zum Betrieb unbedingt notwendigen Fälle eingeschränkt. Nimmt eine Fräse beispielsweise Produktionsdaten über den ‚TCP-Port 9000‘ entgegen, erlaubt die ‚Microwall‘ ausschließlich Verbindungen über diesen Port. Versucht ein Angreifer nun, eine Schwachstelle in einem anderen Dienst auszunutzen, wird bereits der Verbindungsaufbau durch die ‚Microwall‘ unterbunden und protokolliert. Geräte hingegen, die sich auf der gleichen Insel befinden, können weiterhin ungehindert miteinander kommunizieren. Die ‚Microwall‘ ist ein 2-Port-Firewall-Router. Ihre Konfiguration erfolgt über eine webbasierte Benutzerschnittstelle. Nach erfolgter Einrichtung kann die Konfigurationsoberfläche dauerhaft deaktiviert werden, sodass für eine Neukonfiguration ein physikalischer Zugriff auf das Gerät notwendig ist.










