RAGERSEC
RagerShield

Die OT-Firewall. Als Hardware oder virtuell.

RagerShield prüft jeden Zugriff auf Ihre Steuerungen bis auf die Funktionsebene. Sie wählen, wo er läuft: als robuste Hardware direkt im Schaltschrank oder als virtuelle Maschine in Leitwarte und Rechenzentrum.

Varianten

Eine Firewall, zwei Bauformen

Für Schaltschrank und Feldebene

RagerShield Hardware

  • Lüfterlos und passiv gekühlt, keine beweglichen Teile
  • Montage auf Hutschiene (DIN-Rail)
  • Hardware-Bypass: Fällt das Gerät aus, läuft der Prozess weiter
  • Transparent als Layer-2-Bridge, keine Änderung an der Projektierung
Für Leitwarte, Rechenzentrum und virtuelle Netze

RagerShield Virtual

  • VMware ESXi
  • Microsoft Hyper-V
  • Proxmox / KVM
  • Bereitstellung als fertiges VM-Image, gleicher Funktionsumfang wie die Hardware

Technische Daten und Datenblatt auf Anfrage.

Funktionen

In beiden Varianten enthalten

  • Deep Packet Inspection für Industrieprotokolle
  • Lernmodus und Allowlist-Regelwerk
  • Zeitlich begrenzte Wartungsfenster
  • Protokollierung per Syslog an SIEM und OT-Monitoring
  • Zentrale Verwaltung über RagerVision
Regeln

So sieht eine Regel aus

Regeln sind lesbar und lassen sich versionieren. In diesem Beispiel darf das HMI nur einen Registerbereich lesen, nur die Leitstelle darf Befehle an die Fernwirkstation senden, und die Engineering-Station darf nur im Wartungsfenster schreiben.

QuelleZielProtokollFunktionBereichAktion
HMI-02M580Modbus/TCPRead (FC 3)40001–40100Erlauben
ENG-WSCPU 1516S7CommPlusSchreiben, DownloadalleNur Wartungsfenster
SCADARTU-07IEC 60870-5-104Befehle C_SC, C_DCIOA 1000–1099Erlauben
beliebigalle SteuerungenalleStopp, Reset, Download–Blockieren
beliebigbeliebigallesonstiges–Blockieren + Alarm
Betriebsarten

Erst beobachten, dann schützen

Monitor

Nur mitlesen über einen Spiegelport. Keine Eingriffe in den Verkehr, ideal für die erste Bestandsaufnahme.

Lernen

RagerSec zeichnet Verbindungen und Funktionen auf und erstellt daraus einen Regelvorschlag.

Alarmieren

Regeln sind aktiv, Verstöße werden gemeldet, aber noch nicht blockiert.

Schützen

Alles, was nicht erlaubt ist, wird verworfen. Kritische Funktionen sind immer gesperrt, außer im freigegebenen Wartungsfenster.

Einführung

Vom Pilot zum Regelbetrieb

  1. Bestandsaufnahme

    Monitor-Betrieb am Spiegelport. Wir sehen gemeinsam, wer mit welcher CPU spricht.

  2. Regelwerk

    Aus dem Lernmodus entsteht ein Vorschlag, den Ihr Instandhaltungsteam prüft.

  3. Inline-Test

    Einbau als Bridge in einem Stillstand, zunächst im Alarm-Modus.

  4. Schutz aktiv

    Umschalten auf Blockieren. Wartungsfenster werden über eine Freigabe geöffnet.

Ausfallsicherheit: Für den Inline-Betrieb ist ein Hardware-Bypass vorgesehen, damit ein Geräteausfall den Prozess nicht stoppt.

Pilotanlage gesucht

Wir suchen Betreiber und Integratoren aus Fertigung, Energieversorgung und Gebäudetechnik, die RagerSec im Early-Access-Programm testen.