RAGERSEC
In Entwicklung · Early Access ab 2027

Die Firewall, die weiß, was ein PLC-Stop ist.

RagerSec ist eine OT-native Firewall für industrielle Netze. Sie versteht Protokolle wie S7, Modbus, OPC UA, IEC 104 und DNP3 bis auf die Funktionsebene und lässt nur die Zugriffe durch, die Ihr Prozess wirklich braucht.

regel-log · conduit leitebene ↔ zelle-3Beispieldaten
10:42:17S7commPLC Stop (0x29)HMI-02 → CPU 315BLOCKIERT
10:42:19Modbus/TCPRead Holding Reg. (FC 3)HMI-02 → M580ERLAUBT
10:42:21IEC 104Einzelbefehl C_SC_NA_1fremd → RTU-07BLOCKIERT
10:42:24OPC UARead · ns=3SCADA → CPU 1516ERLAUBT
10:42:30Modbus/TCPWrite Mult. Reg. (FC 16)ENG-WS → M580BLOCKIERT
Schreibzugriffe der Engineering-Station sind nur im freigegebenen Wartungsfenster erlaubt.
Das Problem

Port offen heißt: alles offen.

Klassische Firewalls sehen bei Steuerungen nur Ports wie 102, 502 oder 2404. Ob dahinter ein HMI einen Messwert liest oder jemand eine Steuerung stoppt, bleibt unsichtbar.

IT-Firewall

  • Regeln nur auf IP und Port
  • Lesen, Schreiben, Stoppen und Programm-Download sind gleich
  • Keine Sicht auf Datenbausteine, Register oder Fernwirkbefehle

RagerSec

  • Regeln pro Protokollfunktion, z. B. „nur Lesen auf DB12“
  • Stopp-, Schreib- und Download-Befehle standardmäßig gesperrt
  • Freigaben zeitlich begrenzt für Wartungsfenster
Funktionen

Gebaut für Anlagen, nicht für Büronetze.

DPI

Deep Packet Inspection

Dekodiert Industrieprotokolle wie S7, Modbus, OPC UA, IEC 104 und DNP3 bis zur einzelnen Funktion und Adresse.

Allowlist

Lernmodus

Zeichnet den normalen Verkehr auf und schlägt daraus ein Regelwerk vor, das Sie prüfen und freigeben.

Bridge

Transparent einsetzbar

Läuft als Layer-2-Bridge. Keine neuen IP-Adressen, keine Änderung an der Projektierung der Steuerungen.

Wartung

Wartungsfenster

Programmänderungen nur nach Freigabe und nur für eine festgelegte Dauer.

Syslog

Nachvollziehbar

Jede Entscheidung wird protokolliert und kann an Ihr SIEM oder Ihre OT-Überwachung gehen.

62443

Zonen und Conduits

Setzt die Zonen-Grenze nach IEC 62443-3-3 technisch durch.

Produkte

Zwei Produkte, ein System.

RagerShield schützt die Anlage direkt vor Ort. RagerVision verwaltet alle RagerShields zentral.

OT-Firewall

RagerShield

Die Firewall für Ihre Steuerungsnetze, als lüfterlose Hardware für die Hutschiene oder als virtuelle Maschine.

  • Passiv gekühlt, für den Schaltschrank
  • Hardware-Bypass bei Ausfall
  • Als VM für VMware ESXi, Hyper-V und Proxmox/KVM
Mehr erfahren
Management

RagerVision

Das Managementtool für alle RagerShields: Regeln, Geräte, Schwachstellen und Alarme an einem Ort.

  • Zentrale Verwaltung und Updates
  • Asset-Übersicht und Schwachstellen
  • On-Premises oder als Cloud-Dienst
Mehr erfahren
Einsatz

Zwischen Leitebene und Zelle.

RagerSec sitzt am Übergang zwischen zwei Zonen und prüft jeden Zugriff auf die Steuerungen.

Pilotanlage gesucht

Wir suchen Betreiber und Integratoren aus Fertigung, Energieversorgung und Gebäudetechnik, die RagerSec im Early-Access-Programm testen.