Nicht jede Verbindung darf
jedes System erreichen.

Segmentierung und geregelte Übergänge begrenzen die Kommunikation zwischen Office, Produktion und externen Diensten.

In gewachsenen Netzen sind Zugriffswege häufig weiter gefasst als benötigt. Neue Anwendungen oder Wartungszugänge erhöhen die Zahl der Ausnahmen. Eine nachträgliche Trennung kann den Betrieb beeinträchtigen, wenn Abhängigkeiten unbekannt sind. Vor der Umsetzung müssen deshalb erlaubte Datenflüsse und betroffene Systeme erfasst werden. Die Regeln sollen den notwendigen Austausch ermöglichen und später nachvollziehbar gepflegt werden können.

IQstruct Engineering entwickelt Segmentierungs- und Härtungskonzepte und setzt kontrollierte Verbindungen um. VLANs, Firewalls, DMZ-Strukturen und Allowlisting werden mit Anwendungen und Betrieb abgestimmt. Zonen und ihre Verbindungen helfen, die Architektur nachvollziehbar zu ordnen.

Jetzt kostenfrei starten

Im kostenfreien Erstgespräch sehen wir uns Ihren Netzplan an und benennen die erste Trennlinie.

Erstgespräch anfragen

Leistungsumfang

Bereiche trennen

Office, Produktion und Dienste in geeignete Netzbereiche gliedern.

Datenwege begrenzen

Nur den benötigten Austausch zwischen den Bereichen freigeben.

Zugriffe überwachen

Fernwartung und Monitoring in das Zugriffskonzept einbinden.

Kontrollierte Wege zwischen Produktion und IT

IQstruct Engineering entwickelt Segmentierungs- und Härtungskonzepte und setzt kontrollierte Verbindungen um.

Nach einer Bestandsaufnahme werden VLANs, Firewalls, DMZ-Strukturen und Allowlisting mit Anwendungen und Betrieb abgestimmt. Zonen und die Verbindungen zwischen ihnen ordnen die Architektur nachvollziehbar.

Eine Middleware zwischen Maschine und IT eröffnet einen neuen Datenweg. Ihre Anschlüsse und Kommunikationsrichtungen werden deshalb ins Netzkonzept aufgenommen, ebenso Fernwartung und Sicherung. So bleibt der fachliche Datenzugriff auf die Systeme begrenzt, die ihn brauchen.

Netzwerk-Switches mit angeschlossenen Patchkabeln und Statusanzeigen

Netzwerksicherheit

Jede Verbindung führt in das Netz, für das sie gedacht ist

Bei neuen IIoT- und Fernwartungsverbindungen bleibt erkennbar, welche Systeme miteinander kommunizieren dürfen.

Vorgehen im Projekt

  1. Zwei Personen erfassen am Bildschirm das Netzwerkdiagramm mit Büro, Produktion, Servern und ÜbergängenAi

    1

    Netzbestand aufnehmen

    Büro-IT, Produktion, Server, NAS und Übergänge stehen in einem Netzwerkdiagramm.

  2. Eine Planerin legt am Bildschirm Switches, VLANs und Anschlüsse fest, daneben ein NetzwerkschrankAi

    2

    Netzwerk auslegen

    Switches, Router, VLANs und Patchfelder werden mit beschrifteten Anschlüssen geplant.

  3. Zwei Techniker konfigurieren VLANs am Bildschirm, daneben der Netzwerkschrank mit beschrifteter VerkabelungAi

    3

    Netzwerk installieren

    Verkabelung und Geräte werden beschriftet installiert und die VLANs konfiguriert.

  4. Eine Mitarbeiterin verfolgt Verkehr und Gerätezustände im Monitoring, eine Kollegin arbeitet am NetzwerkschrankAi

    4

    Netzwerk überwachen

    Verkehr, Zustände und Sicherheitsbefunde werden im Monitoring betrachtet.

Bausteine der Segmentierung

VLANs und Zonen

Getrennte Netzbereiche für Produktion, Office und Dienste.

Firewalls und DMZ

Kontrollierte Übergänge zwischen den Zonen.

Allowlisting

Nur freigegebene Kommunikation zwischen festgelegten Systemen.

Informationssicherheit

Vertrauliche Projektdaten verlässlich schützen

In der Automobilindustrie schafft TISAX eine gemeinsame Grundlage für den Umgang mit vertraulichen Informationen.

Hersteller und Lieferanten tauschen Konstruktionsdaten, Software und weitere sensible Projektinformationen aus. TISAX ermöglicht, die Informationssicherheit nach gemeinsamen Kriterien zu bewerten und Ergebnisse mit Geschäftspartnern zu teilen. Als Engineering-Dienstleister in dieser Lieferkette verpflichtet sich IQstruct Engineering ebenfalls zum Schutz der anvertrauten Informationen und verfügt über ein TISAX-Label. Klare Zugriffsrechte, geregelter Datenaustausch und nachvollziehbare Zuständigkeiten gehören damit auch zur Zusammenarbeit im Projekt.

Informationssicherheit, Audits und Nachweise

Häufige Fragen

Fragen zu Planung, Umsetzung und Betrieb.

Reichen zwei getrennte Netzanschlüsse aus?

Netztrennung braucht Regeln für Kommunikation und Zugriff. Diese Regeln stimmen wir mit den benötigten Verbindungen Ihrer Systeme ab.

Wie wird eine neue IIoT-Verbindung eingeordnet?

Anschlüsse und Kommunikationsrichtungen der Middleware werden ins Netzkonzept aufgenommen und auf den benötigten Datenaustausch begrenzt.

Gehört Fernwartung dazu?

Ja. Fernzugänge werden in die Segmentierung eingebunden.

Weitere Branchenlösungen

Jede Branche hat ihre Besonderheiten. Dafür braucht es einen verlässlichen Partner, der die Anforderungen kennt und passende Lösungen liefert.

Erstgespräch

Vereinbaren Sie ein kostenfreies Erstgespräch

Beschreiben Sie Ihre Aufgabe. Wir stimmen einen Termin ab und besprechen den möglichen Projektumfang.

  1. Notebook auf einem Schreibtisch mit geöffnetem Kalender und ausgewähltem TerminAi

    1

    Sie fragen einen Gesprächstermin an

  2. Gemeinsame Planung einer segmentierten IT- und OT-Infrastruktur an einem NetzplanAi

    2

    Wir besprechen Ihre Anforderungen

  3. Besprechung einer Sicherheitsauswertung mit Netzdiagramm und MaßnahmenlisteAi

    3

    Sie erhalten ein Angebot zum abgestimmten Umfang

Philipp Niemann-Stryczek
Philipp Niemann-StryczekManaging DirectorLeitet das Unternehmen kaufmännisch und beantwortet Fragen zu IT/OT-Security, Verwaltungsschale, Compliance und Forschungsprojekten.
Kostenfrei starten

Schildern Sie Ihre Aufgabe über das Kontaktformular. Wir melden uns mit einem Terminvorschlag.

Erstgespräch vereinbaren

Nicht das Passende dabei?

Ergänzende Leistungen für Ihr Vorhaben.

Netzwerktechnik

Verbinden Sie Office, Server und Maschinennetze mit einer abgestimmten Switching- und Routingstruktur.

OT-Sicherheit

Verbinden Sie Maschinenkenntnis mit Segmentierung, Zugriffsschutz und geplantem Betrieb.

Fernzugriff

Begrenzen Sie externe Zugriffe auf freigegebene Systeme, Personen und Zeiträume.