NAT-Gateway/Firewall-Kombination für die Anbindung von Maschinen in übergeordnete Produktionsnetze

Sicher vernetzt

Als weltweit tätiger Maschinenbauer ist die Firma MS Ultraschall Technologie Tag für Tag mit der Anforderung konfrontiert, Maschinennetze sicher in übergeordnete Produktionsnetze zu integrieren. Mit einer Kombination aus Industrial NAT/Gateway und Firewall wurde eine ebenso zuverlässige wie praktikable Lösung für diese Aufgabenstellung gefunden. Trotz unkomplizierter Integration und Inbetriebnahme bieten sie bei der Vernetzung und Absicherung ein flexibel nutzbares Funktionsspektrum.
 Nicht nur die zuverlässige Hardware von Wall IE konnte überzeugen, sondern auch die Software und die Philosophie dahinter.
Nicht nur die zuverlässige Hardware von Wall IE konnte überzeugen, sondern auch die Software und die Philosophie dahinter.Bild: MS Ultraschall Technologie GmbH

Ultraschall bringt thermoplastische Kunststoffe durch hochfrequente Schwingungen mühelos zum Schmelzen und sorgt damit in kurzer Zeit für eine sehr feste Verbindung der Fügepartner. Mit gutem Grund setzen deshalb viele Automobilzulieferer, aber auch andere Kunststoffverarbeiter weltweit auf dieses Verfahren. Ein Anbieter in diesem Bereich ist die Firma MS Ultraschall Technologie. Rund 350 Sonder- und Serienmaschinen verlassen deren Fertigung jährlich.

Bild: Helmholz GmbH & Co. KG

Industrial Ethernet und Cybersecurity

Der Siegeszug von Industrial Ethernet, konkret der Wandel von Profibus zu Profinet, macht dabei selbstverständlich auch vor diesem Maschinenbauer nicht halt. In den letzten Jahren hatten immer mehr Kunden die Anforderung gestellt, die Maschinen bzw. deren Kommunikationsnetze in ein übergeordnetes Produktionsnetzwerk zu integrieren. Technisch klingt das zunächst einmal machbar: Das Maschinennetz, also das Netzwerk einer Automatisierungszelle mit einer oder mehreren Maschinen, ist dabei als Local Area Network (LAN) zu betrachten, das Produktions- bzw. Firmennetz als Wide Area Network (WAN). Aus Sicht der absolut notwendigen Cybersecurity stellt sich die Situation jedoch deutlich komplexer dar. Denn um Steuerungssysteme und Automatisierungsnetzwerke wirkungsvoll gegen Angriffe von außen zu schützen, muss das Maschinennetz sicher in das übergeordnete Produktionsnetz integriert bzw. von diesem abgegrenzt werden.

Bild: Helmholz GmbH & Co. KG

Praktikable Lösung

Die Realisierung einer solchen Schnittstelle war bis vor einigen Jahren nur über den Umweg komplexer Firewall-Lösungen möglich. Die sind allerdings für einen solchen Einsatzzweck überdimensioniert, und damit auch entsprechend teuer und kompliziert in der Handhabung. Für MS Ultraschall Technologie war deshalb klar, dass eine praktikable Lösung gebraucht wird. Fündig wurde der Maschinenbauer 2015 auf der SPS-Messe in Nürnberg. Dort stellte das Unternehmen Helmholz erstmals die NAT-Gateway/Firewall-Kombination Wall IE vorstellte.

Leistungsstarker Helfer

Die robuste und unkomplizierte Ethernet-Komponente ermöglicht eine einfache Integration von Maschinennetzen in das übergeordnete Produktionsnetz. Konkret schützt Wall IE die Netze, indem genau geregelt wird, welcher Teilnehmer mit welchem Gerät kommunizieren und Daten austauschen darf. Wall IE passt sich durch eine individuelle Konfiguration über das Webinterface den jeweiligen Anforderungen des vorhandenen Maschinennetzwerks an. Die Beschränkung von Zugriffsrechten auf autorisierte Personen stellt dabei eine Grundvoraussetzung für den Schutz der Automatisierungsumgebung dar. Dabei bleiben die hinter Wall IE liegenden Netze bzw. IP-Adressen verborgen und sind von außen nicht sichtbar. Wird das Firmennetz nun durch einen Hackerangriff oder auch nur durch Unachtsamkeit eines Mitarbeiters von einer Schadsoftware oder einem Computervirus bedroht, bleibt das Automatisierungsnetz hinter Wall IE davon unberührt und dementsprechend sicher.

Seiten: 1 2 3 4Auf einer Seite lesen

Das könnte Sie auch Interessieren

Weitere Beiträge

Bild: Phoenix Contact GmbH & Co. KG
Bild: Phoenix Contact GmbH & Co. KG
SHL nutzt NearFi-Technologie zur Automatisierung von Drehtischen

SHL nutzt NearFi-Technologie zur Automatisierung von Drehtischen

Seit 1989 baut SHL Anlagen für das automatisierte Schleifen, Polieren und Entgraten. Zur Bearbeitung von Werkstücken werden Maschinen benötigt, welche die gefertigten Teile um 360° schwenken können. Eine physische Verbindung zur Profinet-basierten Übertragung der Sensordaten in beweglichen Anwendungen erweist sich als störanfällig. Deshalb nutzt das Unternehmen die kontaktlose Energie- und Echtzeit-Ethernet-Lösung NearFi von Phoenix Contact zur verschleiß- und wartungsfreien Kommunikation.

mehr lesen
Bild: ©aaalll3110/stock.adobe.com
Bild: ©aaalll3110/stock.adobe.com
Switches als 
Watchdogs im Netzwerk

Switches als Watchdogs im Netzwerk

Bei einem Anlagenretrofit müssen defekte Komponenten getauscht und Maschinen auf den neusten Stand gebracht werden, um die Anlage wieder effektiver und leistungsfähiger zu machen. Dazu zählt auch, das Kommunikationsnetzwerk leistungstechnisch anzugleichen. Hat der Verschleiß von Bauteilen in der Vergangenheit zu Produktionsausfällen geführt, ist es sinnvoll, im Zuge des Retrofits Switches mit Diagnose-Features einzusetzen, um den Ursachen künftig besser auf den Grund gehen zu können und mit Vorlauf alarmiert zu werden. Diesen Weg ging ein Glaswollehersteller gemeinsam mit HMR und Indu-Sol.

mehr lesen