Zerspanen

Intelligenz für die Sicherheit

Das neue System koppelt Sicherheitsfunktionen wie Stateful Inspection Firewall, Virenschutz und punktgenaue Zugriffskontrolle via Virtual-Private-Network (VPN) mit den Vorteilen eines Standard Ethernet/Fast Ethernet-Switches. Das Konzept der „device attached security“ ist auch im mGuard delta verwirklicht und gibt dem IT-Anwender die Möglichkeit, Systeme oder Systemgruppen gezielt und individuell abzusichern. Durch das robuste Metallgehäuse ist das System ebenso für den Desktop-Einsatz, wie für den Einsatz im Verteilerraum geeignet. Gerade die Schnittstellen zwischen den internen Netzen sind im Bezug auf IT-Sicherheit sehr sensibel. Die zentrale Firewall schützt lediglich vor Angriffen von außen, doch 70 bis 80 Prozent aller Störfälle werden durch unerlaubte, fahrlässige oder einfach auch unachtsame Zugriffe und Handlungen an Systemen innerhalb des Netzwerks verursacht. Sicherheit direkt in den Switch zu integrieren, ist deshalb ein wichtiger Schritt, um die Hochverfügbarkeit der Systeme zu gewährleisten.

Die Neuentwicklung ist eine praxis­orientierte Lösung und kann bis zu vier LAN-Segmente mit individuell zugeschnittenen Sicherheitsfunktionen bedienen. Im „Multi Stealth Mode“ ist die Sicherung von mehreren Systemen möglich, ohne dass die zu schützenden Geräte oder auch Angreifer von außen dies „sehen“ können. Zwei Systeme können im „High Availability Mode“ redundant betrieben werden. Die aktive Einheit überträgt den jeweiligen Firewall-Status auf das im „Stand-by“ befindliche Gerät. Auch beim Ausfall einer Einheit kann somit ein lückenloser Schutz und eine hohe Verfügbarkeit des Gesamtsystems sichergestellt werden. Maßgeblich unterstützt wird die plattformübergreifende Sicherheit durch den Innominate ­Security Configuration Manager (ISCM), der die Sicherheitseinstellungen schnell und komfortabel auf die einzelnen Devices lädt, sofort aktiviert und überwacht. Mit ihm können sehr unterschiedliche Sicherheitslevel, individuell eingegrenzte Zugriffsberechtigungen oder genau geregelte Zugriffszeiten für Produktionssysteme oder Netzwerksegmente festgelegt werden. Außerdem ermöglicht der ISCM die einfache Konfiguration von VPN-Verbindungen zwischen den Einheiten untereinander und mit Gateways anderer Hersteller. st

Anzeige
  • Xing Icon
  • LinkedIn Icon
Anzeige
Anzeige

Das könnte Sie auch interessieren

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Jetzt Newsletter abonnieren