Der EAGLE mGuard ist eine mit dem ?Industrial Security
Alliance¡§ Partner Hirschmann Automation and
Control GmbH gemeinsam entwickelte Security Appliance
fur die Montage auf DIN Hutschienen. Der
EAGLE mGuard verfugt uber redundante Stromversorgung,
zwei 10 / 100 BaseTX Ethernet Ports sowie
einen Meldekontakt. Er kann in alle Ethernet-basierten
Produktionsnetzwerke integriert werden. Ohne
Veranderungen an den Systemeinstellungen, ohne
Treiberinstallation, unabhangig von Prozessortechnologien
und Betriebssystemen.
Der Anschluss eines optionalen Konfigurationsadapters
(fur schnellen Austausch im Feld) und die Moglichkeit
eines Dial-up / Dial-in uber die vorhandene
V.24 Schnittstelle unterstreichen daruber hinaus die
besondere Industrietauglichkeit.
Einfach unvergleichbar: integrierte
Sicherheit
auch im Produktionsnetzwerk
Der EAGLE mGuard von Innominate ist in jedem
Ethernet-basierten Produktionsnetzwerk zu Hause.
Die Einsatzmoglichkeiten sind unbegrenzt. Egal, welche
Produktionssysteme Sie nutzen ¡V egal, mit welchen
Betriebssystemen Sie arbeiten. Diese ?device
attached security¡§-Losung entspricht den hochsten
Anforderungen an die Sicherheit einer unternehmensweit
durchgangigen Datenkommunikation.
Je nach Auslegung des Netzwerkes ergeben sich
unterschiedliche Einsatzszenarien fur den EAGLE
mGuard. Es lassen sich beispielsweise Office- und
Produktionsumgebung voneinander trennen. Einzelne
Produktionszellen konnen durch Firewall-Funktionalitaten
segmentiert werden. Es kann ein sicherer
Zugang fur die Fernwartung via Internet eingerichtet
oder ein Service-Port innerhalb des Netzwerkes realisiert
werden, damit auch externe Techniker Wartungsarbeiten
an einzelnen Systemen durchfuhren
konnen.
Mehr Sicherheit geht nicht
Mit herkommlichen Gateway Appliances sichern Sie in
der Regel ganze Netzwerke oder Netzwerksegmente
mit einem einheitlichen Sicherheitsstandard. Unterschiedliche
Sicherheitslevel, individuell eingegrenzte
Zugriffsberechtigungen oder genau geregelte Zugriffszeiten
sind damit kaum zu realisieren. Auserdem gilt:
Access-Listen oder Firewall-Regeln, die im Backbone
gepflegt werden, sind schnell zu komplex und unubersichtlich
und erhohen zusatzlich die Gefahr von Sicherheitslucken.
Mit dem EAGLE mGuard konnen Sie jedem Produktionssystem
seine eigene Sicherheitskomponente
zuweisen: mit individuellem Sicherheitslevel, mit speziell
konfigurierter Zugriffsberechtigung und mit zahlreichen
weiteren einzigartigen Vorteilen.
Innominate Device Manager
Mit dem Innominate Device Manager (IDM) konnen
grose Populationen von mehreren tausend mGuard
Appliances effizient konfiguriert und verwaltet werden.
Der Roll-Out von vielen gleichartig konfigurierten
Geraten ist durch den Template-basierten Ansatz des
Innominate Device Managers schnell und komfortabel
durchfuhrbar.
Fur ein intuitives Monitoring und Logging kommunizieren
die mGuards mit allen handelsublichen SNMPSystemen.
Die volle grafische Einbindung wird zum
Beispiel in der Industrial HiVision Management Plattform
der Firma Hirschmann angeboten.
Maximaler Datendurchsatz fur VPN und
Firewall
Im Intel Prozessor gibt es fest verdrahtete Befehle fur
die Verschlusselungsverfahren DES, 3DES und AES.
Das garantiert den uberragenden Durchsatz bei Firewall
(bis zu 99 Mbit/s) und VPN (bis zu 70 Mbit/s).
Virtuelle Adressierung im VPN Tunnel
Virtuelle Private Netze verbinden oftmals Netzwerke,
in denen nicht offentliche IP-Adressen verwendet
werden. Zur Losung von Adresskonflikten bietet der
mGuard eine Adressubersetzung (1:1 NAT) innerhalb
des VPN an. Lokale Gerate werden im VPN unter
einer anderen IP-Adresse dargestellt.
Auf einen Blick