€ 398,00
Veilige en IP-transparante netwerksegmentatie met de Microwall Bridge van Wiesemann & Theis
De Microwall Bridge van Wiesemann & Theis is een geavanceerde oplossing voor netwerksegmentatie in industriële omgevingen, die gevoelige systemen beschermt zonder de bestaande IP-configuratie of routing te wijzigen. Dankzij de IP-transparante werking en een strikt op whitelist gebaseerde firewallconcept maakt het veilige eilandsegmentatie van kritieke netwerkgebieden mogelijk, terwijl de netwerkstructuur ongewijzigd blijft. Bij uitstek geschikt voor het achteraf segmenteren van historisch gegroeide netwerken, biedt de Microwall Bridge eenvoudige integratie, intuïtieve configuratie en maximale veiligheid voor Industrie 4.0-toepassingen. Dit artikel belicht de technische kenmerken, toepassingsmogelijkheden en voordelen van deze innovatieve oplossing.
IP-transparante segmentatie zonder configuratie-inspanningen
De Microwall Bridge maakt netwerksegmentatie mogelijk via een protocoltransparante werking, die geen wijzigingen vereist in de IP-configuratie of het routingconcept van het bestaande netwerk. Als brug werkt ze IP-transparant, zodat de IP-bereiken (Net-IDs) van het omliggende netwerk en het eilandnetwerk identiek blijven. Desondanks zijn netwerkoverstijgende verbindingen alleen mogelijk na het instellen van expliciete vrijgaveregels, die zijn gebaseerd op IPv4-adressen en TCP/UDP-poortnummers. Op verzoek kunnen regels ook worden geactiveerd op basis van specifieke gebruikerslogins. Dit whitelist-gebaseerde firewallconcept zorgt ervoor dat alleen expliciet gewenste communicatie tussen het eiland en het omliggende netwerk wordt toegestaan, waardoor het aanvalsvlak aanzienlijk wordt verkleind. Schadelijke gebeurtenissen zoals verkeerspieken of broadcaststormen blijven lokaal beperkt, wat veilige communicatie en bescherming van kritieke systemen waarborgt.
Een belangrijk voordeel van de Microwall Bridge is de lage integratie-inspanning. Het eiland wordt bijvoorbeeld eenvoudig samengevoegd via een Ethernet-switch, en de Microwall Bridge wordt in de uplink naar het omliggende netwerk geplaatst. In geval van een apparaatuitval of tijdens de ingebruikname biedt de Microwall Bridge een eenvoudige noodhersteloptie: de uplinkkabel van het eiland kan rechtstreeks met het omliggende netwerk worden verbonden zonder dat er aanpassingen nodig zijn. Deze flexibiliteit maakt de Microwall Bridge ideaal voor de achterafsegmentatie van historisch gegroeide, platte netwerkhiërarchieën.
Hoge prestaties voor netwerkverbindingen
De Microwall Bridge is uitgerust met twee Gigabit Ethernet-poorten (100/1000BaseT) met autosensing en Auto-MDIX, waarmee een hoge doorvoersnelheid tot 900 Mbit/s mogelijk is. Het krachtige hardwareplatform zorgt voor lage latenties, wat essentieel is voor tijdkritische toepassingen in de industrie. Door de implementatie als brug blijft de netwerkstructuur transparant en zijn er geen wijzigingen in IP-adressen of routingtabellen nodig. Dit vergemakkelijkt de integratie in bestaande netwerken aanzienlijk, vooral bij het achteraf beveiligen van installaties of machineparken. De hoge bandbreedte en betrouwbaarheid maken de Microwall Bridge een efficiënte oplossing voor netwerkbeheer in veeleisende omgevingen.
Whitelist-gebaseerde firewall voor maximale veiligheid
Het hart van de Microwall Bridge is het strikt op een whitelist gebaseerd firewallmechanisme. In tegenstelling tot traditionele firewalls, die vaak alleen ongewenste verbindingen blokkeren, staat de Microwall Bridge uitsluitend expliciet goedgekeurde communicatie toe. Filterregels op basis van IPv4-adressen en TCP/UDP-poortnummers (optioneel met ondersteuning voor gebruikerslogin) worden geconfigureerd via een intuïtieve webinterface, wat de installatie zelfs voor minder ervaren beheerders vereenvoudigt. Een ingebouwd loggingsysteem registreert ongewenste communicatiepogingen om potentiële beveiligingsincidenten te identificeren en te analyseren. Dit vermindert de oppervlakte voor aanvallen en beschermt gevoelige systemen tegen ongewenste of schadelijke toegang, waardoor de Microwall Bridge een robuuste oplossing is voor veilige communicatie in industriële netwerken.
Vergelijking met Microwall VPN en Microwall IO
In tegenstelling tot de Microwall Bridge, die als brug IP-transparant werkt, fungeren de Microwall VPN en Microwall IO als klassieke routers die twee verschillende IP-netwerken verbinden. Deze routermodellen zijn bijzonder geschikt voor nieuwe installaties waarbij fabrikanten of integrators uniforme IP-configuraties in massaproductie willen gebruiken. Met functies zoals Static NAT kunnen eilandnetwerken volledig verborgen worden, en kunnen meerdere eilanden met identieke IP-bereiken mogelijk zijn. De Microwall Bridge is echter de voorkeur als er geen wijzigingen in de IP-configuratie moeten worden aangebracht of als een eenvoudige noodhersteloptie naar een directe netwerkverbinding vereist is. Voor toepassingen die extra functies zoals VPN of digitale in-/uitgangen vereisen, zijn de Microwall VPN of Microwall IO beter geschikt.
Beheer en beveiliging
De Microwall Bridge biedt een veilig en gebruiksvriendelijk beheersysteem met de volgende kenmerken:
- Secure-Boot: Voorkomt het laden van gemanipuleerde of vreemde firmware om de basis van het apparaat te beschermen.
- HTTPS-configuratie: Configuratie is alleen mogelijk via HTTPS met ondersteuning voor individuele certificaten voor maximale beveiliging.
- Verplicht wachtwoord: Geen standaardlogin om ongeautoriseerde toegang te voorkomen.
- Poortbeheer: Alle lokale services kunnen worden geconfigureerd of uitgeschakeld om het aanvalsvlak te minimaliseren.
- Whitelist-gebaseerde firewall: Filterregels op basis van IPv4-adressen en TCP/UDP-poortnummers, optioneel met ondersteuning voor gebruikerslogin.
- Logging: Loggen van ongewenste communicatiepogingen voor beveiligingsanalyses.
- SNMP-ondersteuning: Optionele ondersteuning voor SNMPv2c/3 (alleen-lezen) voor integratie in netwerkbeheersystemen.
De snelle ingebruikname kan worden uitgevoerd via WuTility of DHCP, wat de integratie in bestaande netwerken vergemakkelijkt. Deze functies maken de Microwall Bridge een veilige en efficiënte oplossing voor netwerkbeheerders.
Veelzijdige toepassingen
De Microwall Bridge is speciaal ontworpen voor de achterafsegmentatie van historisch gegroeide, platte netwerkhiërarchieën. In de Industrie 4.0 beschermt het gevoelige machines en installaties tegen ongewenste toegang door deze in een apart eilandnetwerk te plaatsen, zonder de bestaande IP-configuratie te wijzigen. Fabrikanten en operators van installaties profiteren van de eenvoudige integratie, omdat er geen aanpassingen aan de netwerkstructuur of de lopende toepassingen nodig zijn. De Microwall Bridge is ook ideaal voor het beveiligen van IoT-apparaten, het segmenteren van productienetwerken en het loggen van netwerkgebeurtenissen. Door de eenvoudige noodhersteloptie is het ideaal voor omgevingen waar flexibiliteit en operationele veiligheid cruciaal zijn.
Flexibele stroomvoorziening en naleving van normen
De Microwall Bridge wordt gevoed via Power-over-Ethernet (PoE) of een externe voeding (24V-48V DC) via een schroefklemconnector. Deze flexibiliteit vergemakkelijkt de installatie in verschillende omgevingen, van kantoren tot industriële installaties. Het apparaat voldoet aan de normen en biedt hoge storingsbestendigheid volgens EN 61000-6-2 en lage storingsemissies volgens EN 55032:2015 + A1 Klasse B, EN 61000-3-2 en EN 61000-3-3. Deze eigenschappen garanderen een betrouwbare en storingsvrije werking, zelfs in veeleisende industriële omgevingen.
Opmerking: Het netvoedingselement is NIET inbegrepen in de levering.
Duurzaamheid en betrouwbaarheid
De Microwall Bridge is ontworpen voor continue werking en wordt geleverd met een garantie van vijf jaar. De robuuste constructie en de mogelijkheid voor montage op DIN-rail maken het ideaal voor gebruik in industriële omgevingen. Het krachtige hardwareplatform zorgt voor lage latenties en hoge betrouwbaarheid, zelfs bij hoge datastromen. Deze eigenschappen benadrukken de duurzaamheid en stabiliteit van het apparaat, zelfs onder veeleisende omstandigheden.
Een toekomstbestendige oplossing voor IP-transparante segmentatie
De Microwall Bridge van Wiesemann & Theis is een krachtige en veilige oplossing voor netwerksegmentatie en de bescherming van gevoelige systemen in industriële omgevingen. Met zijn IP-transparante werking, het whitelist-gebaseerde firewallconcept en de Gigabit Ethernet-poorten biedt het een flexibele platform voor Industrie 4.0, veilige communicatie en de achterafbeveiliging van bestaande netwerken. De eenvoudige integratie zonder wijziging van de IP-configuratie, de lage configuratie-inspanning en de noodhersteloptie maken het ideaal voor netwerkbeheerders en installatiefabrikanten. Of het nu gaat om het beveiligen van IoT-apparaten, het segmenteren van productienetwerken of het loggen van netwerkgebeurtenissen – de Microwall Bridge is een onmisbaar hulpmiddel voor professionele gebruikers.
Aansluitingen en indicatoren:
- Netwerk: 2x 100/1000BaseT autosensing/auto-MDIX, RJ45
- IPv6 op aanvraag
- Voedingsaansluiting: afneembare schroefklem, 5,08mm hartafstand, gemarkeerd "L+" en "M"
- Indicatoren: 2x LED netwerkstatus, 1x LED fout
Doorvoersnelheid:
- Maximaal 900 MBit/s
Voedingsspanning:
- Power-over-Ethernet (PoE) of DC 24V .. 48V (+/-10%)
- Stroomverbruik: PoE Klasse 2 (3,84W tot 6,49W) of bij externe voeding typisch 150mA @ 24V DC, max. 200mA @ 24V DC
Galvanische scheiding:
- Netwerkverbindingen minimaal 1500 volt
Behuizing en omgevingscondities:
- Behuizing: kunststof kleine behuizing voor montage op DIN-rail
- Afmetingen: 105x22x75mm (L×B×H)
- Beschermingsklasse: IP20
- Gewicht: ca. 120g
- Omgevingstemperatuur: opslag -40..+85°C, bedrijf 0..+50°C (bij niet gekoppelde montage)
- Toegestane luchtvochtigheid: 5..95% relatieve vochtigheid, niet condenserend
Leveringsomvang:
- 1x Microwall Bridge
- 1x Snelstartgids
Fabrikantinformatie:
Wiesemann & Theis GmbH
Porschestr. 12
42279 Wuppertal
Duitsland
Telefoon: +49 202/2680-0
E-mail: info@wut.de
Verantwoordelijke persoon:
Didactum® Security GmbH
Marsweg 17
48163 Münster
Duitsland
Telefoon: +49 - 2501 - 9 78 58 80
E-mail: info@didactum-security.de