Jeder Fernzugriff wird überwacht, verschlüsselt, protokolliert und auf den streng zulässigen Bereich beschränkt. Es gibt keinen Kompromiss zwischen Sicherheit und Benutzerfreundlichkeit.
Kein Netzwerkzugriff ohne vorherige starke Authentifizierung. Jeder Techniker hat nur Zugriff auf die Geräte, für die er eine ausdrückliche Berechtigung besitzt. Eine Segmentierung des OT- und IT-Netzwerks verhindert seitliche Bewegungen im Falle einer Kompromittierung.
Durchgehend verschlüsselter Tunnel mit OpenVPN (AES-256-GCM), einem bewährten und umfassend geprüften Protokoll, das Firewalls über TCP 443 durchläuft. Gegenseitige Authentifizierung mittels X.509-Zertifikat. Keine offenen eingehenden Ports.
Für jeden technischen Zugriff auf die VPN-Tunnel ist ein TOTP-Code erforderlich. Kompatibel mit Google Authenticator, Microsoft Authenticator und Authy. Automatische Sperrung nach N fehlgeschlagenen Versuchen. Sichere Zurücksetzung ausschließlich durch den Administrator.
Jede Sitzung wird protokolliert: Identität, Datum/Uhrzeit, Quell-IP, aufgerufene Geräte, Dauer, Datenvolumen. Die Protokolle sind manipulationssicher, können als CSV-Datei exportiert werden und werden mindestens 12 Monate lang aufbewahrt. Erfüllt die Anforderungen an die Rückverfolgbarkeit gemäß NIS2 und IEC 62443.
Legen Sie separate Netzwerkbereiche fest (SPSen, SCADA-Server, Sensoren, Kameras) und gewähren Sie jedem Techniker ausschließlich Zugriff auf seinen Bereich. Das Gateway wendet die Firewall-Regeln an und verhindert den Datenverkehr zwischen nicht autorisierten Bereichen.
Architektur, die mit den Sicherheitsstufen SL1 bis SL3 der Norm IEC 62443 kompatibel ist. Die ANSSI-Empfehlungen für OT-Netzwerke werden eingehalten. Architekturdokumentation für Ihre RSSI-Audits und branchenspezifischen Zertifizierungen verfügbar.
In Ihrer Branche (Energie, Wasser, Lebensmittel, Verkehr) unterliegen Sie seit Oktober 2024 den NIS2-Vorschriften. Die Richtlinie verlangt eine lückenlose Nachverfolgbarkeit des Zugriffs Dritter auf Ihre OT-Systeme. Eziwan bietet das vorgeschriebene Audit-Protokoll, die starke 2FA-Authentifizierung und die Netzwerksegmentierung, die für Ihre NIS2-Konformität erforderlich sind.
Ihre Industriekunden verlangen von Ihnen den Nachweis, dass Ihre Fernzugriffe kontrolliert werden und jeder Zugriff protokolliert wird. Mit Eziwan können Sie für jeden Kunden einen exportierbaren Audit-Bericht vorlegen, aus dem hervorgeht, wer wann und von welcher IP-Adresse aus auf welche Daten zugegriffen hat – ohne dabei die Zugriffe anderer Kunden offenzulegen.
Sie haben veraltete IPSec-VPNs, nicht nachverfolgbare TeamViewer-Zugriffe und gemeinsam genutzte Dienstleisterkonten als wesentliche Risiken in Ihrem OT-Netzwerk identifiziert. Eziwan ersetzt diese Lösungen durch eine moderne Zero-Trust-Architektur mit Zugriffsübersicht, sofortigem Entzug von Konten und SIEM-Integration über Syslog.
Fragen von CISO, CIO und Verantwortlichen für die industrielle Sicherheit.