RAGERSEC
Produkt

Eine Firewall, die Ihren Prozess kennt.

RagerSec prüft nicht nur, wer mit einer Steuerung spricht, sondern auch, was gesagt wird. Regeln beschreiben erlaubte Funktionen, Adressbereiche und Zeitfenster.

Regeln

So sieht eine Regel aus

Regeln sind lesbar und lassen sich versionieren. Dieses Beispiel erlaubt dem HMI nur das Lesen von zwei Datenbausteinen und der Engineering-Station Schreibzugriffe nur im Wartungsfenster.

QuelleZielProtokollFunktionBereichAktion
HMI-02CPU 315-2S7commRead VarDB12, DB14Erlauben
ENG-WSCPU 1516S7CommPlusSchreiben, DownloadalleNur Wartungsfenster
SCADACPU 1516OPC UARead, Browsens=3Erlauben
beliebigalle CPUsS7commPLC Stop–Blockieren
beliebigbeliebigallesonstiges–Blockieren + Alarm
Betriebsarten

Erst beobachten, dann schützen

Monitor

Nur mitlesen über einen Spiegelport. Keine Eingriffe in den Verkehr, ideal für die erste Bestandsaufnahme.

Lernen

RagerSec zeichnet Verbindungen und Funktionen auf und erstellt daraus einen Regelvorschlag.

Alarmieren

Regeln sind aktiv, Verstöße werden gemeldet, aber noch nicht blockiert.

Schützen

Alles, was nicht erlaubt ist, wird verworfen. Kritische Funktionen sind immer gesperrt, außer im freigegebenen Wartungsfenster.

Einführung

Vom Pilot zum Regelbetrieb

  1. Bestandsaufnahme

    Monitor-Betrieb am Spiegelport. Wir sehen gemeinsam, wer mit welcher CPU spricht.

  2. Regelwerk

    Aus dem Lernmodus entsteht ein Vorschlag, den Ihr Instandhaltungsteam prüft.

  3. Inline-Test

    Einbau als Bridge in einem Stillstand, zunächst im Alarm-Modus.

  4. Schutz aktiv

    Umschalten auf Blockieren. Wartungsfenster werden über eine Freigabe geöffnet.

Ausfallsicherheit: Für den Inline-Betrieb ist ein Hardware-Bypass vorgesehen, damit ein Geräteausfall den Prozess nicht stoppt.

Pilotanlage gesucht

Wir suchen Betreiber und Integratoren mit S7-300/400- oder S7-1200/1500-Anlagen, die RagerSec im Early-Access-Programm testen.