Die Firewall, die weiß, was ein PLC-Stop ist.
RagerSec ist eine OT-native Firewall für Siemens-Anlagen. Sie liest S7comm, S7CommPlus und OPC UA bis auf die Funktionsebene und lässt nur die Zugriffe durch, die Ihr Prozess wirklich braucht.
| 10:42:17 | S7comm | PLC Stop (0x29) | HMI-02 → CPU 315 | BLOCKIERT |
| 10:42:19 | S7comm | Read Var DB12 | HMI-02 → CPU 315 | ERLAUBT |
| 10:42:21 | S7CommPlus | SetVariable | ENG-WS → CPU 1516 | BLOCKIERT |
| 10:42:24 | OPC UA | Read · ns=3 | SCADA → CPU 1516 | ERLAUBT |
| 10:42:30 | S7comm | Download Block | fremd → CPU 315 | BLOCKIERT |
Port 102 offen heißt: alles offen.
Klassische Firewalls sehen bei Siemens-Steuerungen nur TCP-Port 102. Ob dahinter ein HMI einen Messwert liest oder jemand die CPU stoppt, bleibt unsichtbar.
IT-Firewall
- Regeln nur auf IP und Port
- Lesen, Schreiben, Stoppen und Programm-Download sind gleich
- Keine Sicht auf Datenbausteine oder OPC-UA-Knoten
RagerSec
- Regeln pro Protokollfunktion, z. B. „nur Lesen auf DB12“
- CPU-Stop und Baustein-Download standardmäßig gesperrt
- Freigaben zeitlich begrenzt für Wartungsfenster
Gebaut für Anlagen, nicht für Büronetze.
Deep Packet Inspection
Dekodiert S7comm, S7CommPlus und OPC UA bis zur einzelnen Funktion und Adresse.
Lernmodus
Zeichnet den normalen Verkehr auf und schlägt daraus ein Regelwerk vor, das Sie prüfen und freigeben.
Transparent einsetzbar
Läuft als Layer-2-Bridge. Keine neuen IP-Adressen, keine Änderung an der SPS-Projektierung.
Wartungsfenster
Programmänderungen nur nach Freigabe und nur für eine festgelegte Dauer.
Nachvollziehbar
Jede Entscheidung wird protokolliert und kann an Ihr SIEM oder Ihre OT-Überwachung gehen.
Zonen und Conduits
Setzt die Zonen-Grenze nach IEC 62443-3-3 technisch durch.
Zwischen Leitebene und Zelle.
RagerSec sitzt am Übergang zwischen zwei Zonen und prüft jeden Zugriff auf die Steuerungen.
Pilotanlage gesucht
Wir suchen Betreiber und Integratoren mit S7-300/400- oder S7-1200/1500-Anlagen, die RagerSec im Early-Access-Programm testen.