RAGERSEC
In Entwicklung · Early Access ab 2027

Die Firewall, die weiß, was ein PLC-Stop ist.

RagerSec ist eine OT-native Firewall für Siemens-Anlagen. Sie liest S7comm, S7CommPlus und OPC UA bis auf die Funktionsebene und lässt nur die Zugriffe durch, die Ihr Prozess wirklich braucht.

regel-log · conduit leitebene ↔ zelle-3Beispieldaten
10:42:17S7commPLC Stop (0x29)HMI-02 → CPU 315BLOCKIERT
10:42:19S7commRead Var DB12HMI-02 → CPU 315ERLAUBT
10:42:21S7CommPlusSetVariableENG-WS → CPU 1516BLOCKIERT
10:42:24OPC UARead · ns=3SCADA → CPU 1516ERLAUBT
10:42:30S7commDownload Blockfremd → CPU 315BLOCKIERT
Schreibzugriffe der Engineering-Station sind nur im freigegebenen Wartungsfenster erlaubt.
Das Problem

Port 102 offen heißt: alles offen.

Klassische Firewalls sehen bei Siemens-Steuerungen nur TCP-Port 102. Ob dahinter ein HMI einen Messwert liest oder jemand die CPU stoppt, bleibt unsichtbar.

IT-Firewall

  • Regeln nur auf IP und Port
  • Lesen, Schreiben, Stoppen und Programm-Download sind gleich
  • Keine Sicht auf Datenbausteine oder OPC-UA-Knoten

RagerSec

  • Regeln pro Protokollfunktion, z. B. „nur Lesen auf DB12“
  • CPU-Stop und Baustein-Download standardmäßig gesperrt
  • Freigaben zeitlich begrenzt für Wartungsfenster
Funktionen

Gebaut für Anlagen, nicht für Büronetze.

DPI

Deep Packet Inspection

Dekodiert S7comm, S7CommPlus und OPC UA bis zur einzelnen Funktion und Adresse.

Allowlist

Lernmodus

Zeichnet den normalen Verkehr auf und schlägt daraus ein Regelwerk vor, das Sie prüfen und freigeben.

Bridge

Transparent einsetzbar

Läuft als Layer-2-Bridge. Keine neuen IP-Adressen, keine Änderung an der SPS-Projektierung.

Wartung

Wartungsfenster

Programmänderungen nur nach Freigabe und nur für eine festgelegte Dauer.

Syslog

Nachvollziehbar

Jede Entscheidung wird protokolliert und kann an Ihr SIEM oder Ihre OT-Überwachung gehen.

62443

Zonen und Conduits

Setzt die Zonen-Grenze nach IEC 62443-3-3 technisch durch.

Einsatz

Zwischen Leitebene und Zelle.

RagerSec sitzt am Übergang zwischen zwei Zonen und prüft jeden Zugriff auf die Steuerungen.

Pilotanlage gesucht

Wir suchen Betreiber und Integratoren mit S7-300/400- oder S7-1200/1500-Anlagen, die RagerSec im Early-Access-Programm testen.