Safety und Security bezüglich HART in SIS

Größe: px
Ab Seite anzeigen:

Download "Safety und Security bezüglich HART in SIS"

Transkript

1 Safety und Security bezüglich HART in SIS

2 Über HIMA Einziger unabhängiger Lieferant von Sicherheits- Systemen >850 Mitarbeiter weilweit fokussiert auf Safety Über 35,000 weiltweit installierte Systeme Weltweiter vertrauensvoller Partner über den gesamten Sicherheitslebenszyklus ihrer Anlage

3 Industry 4.0, IIoT, Big Data

4 HART Basics 4

5 HART (Highway Addressable Remote Transducer) Bi-direktionales Kommunikationsprotokoll zwischen Feldgeräten und zentralen Host-Systemen über das 4-20 ma Signal Letzte große Erweiterung: HART IP Möglichkeit zur Benutzung von vorhandenen Netzwerkstrukturen in der Anlage Asset Management and Visualization Systems

6 HART Einschränkung: Übertragungsgeschwindigkeit? Diagnoseinformation weder zeitkritisch noch bestehen harte Real- Time-Anforderungen Übertragungsgeschwindigkeit stark abhängig von Implementierung Dedizierte HART Modems pro Kanal <> Multiplexing Parallelisierung der Kommunikation: Delayed responses

7 Möglichkeiten der HART Auskopplung (1) Unter Umgehung des Sicherheits-Systems Trennebene/Entkopplungsebene + Multiplexer

8 Möglichkeiten der HART Auskopplung (2) Durch das Sicherheits- System (HART Tunnelung)

9 Fehlerszenarien bei der Benutzung von HART in sicherheitsgerichteten Applikationen 9

10 HART in sicherheitsgerichteten Applikationen TÜV Papier von Herr Busa aus dem Jahr 2008 Position paper about the use of HART Communication in safety related application within Safety Instrumented Systems -> HART Informationen nutzbar ABER Datenfluss muss abgesichert sein -> Berücksichtigung möglicher Einflüsse durch die Benutzung von HART

11 Einflüsse und Gegenmassnahmen um die Sicherheit (im Sinne von Safety und Security ) zu gewährleisten Interferenz mit dem analogen 4-20 ma Signal Korrekte Signalentkopplung, Begutachtung/Zertifizierung des HART Interfaces Interferenz mit der Feldgeräte-Schnittstelle des Sicherheitssystems Korrektes Design, ausreichende Dokumentation e.g.

12 Einflüsse und Gegenmassnahmen um die Sicherheit (im Sinne von Safety und Security ) zu gewährleisten Eignung des Feldgerätes für die vorgesehene Nutzung SIL Einstufung gemäß IEC oder IEC Bewiesene Rückwirkungsfreiheit des sicheren 4-20 ma Signalpfades zum nicht-sicheren HART Signalpfad Schutz des Systems gegen ungewollte Konfigurations- Änderungen? Einflüsse von Messbereichsänderungen? Fehlfunktionen des HART Host-Systems (AMS)? Cyber Attacken? Schutz vor menschlichen Fehlern?

13 Schutz auf Feldgeräte-Ebene? Security auf der Feldebene? SIL Passwort auf dem Gerät LOKALER DIP Schalter am Gerät zum Verriegeln ASM

14 Schutz auf Feldgeräte-Ebene NICHT sichergestellt!! SIL Passwort auf dem Gerät Password Stärke im Gerät (4 6 Nummern) LOKALER DIP Schalter am Gerät zum Verriegeln Teil der Sicherheits-Betrachtung für das Gerät? Ease-of-Use im Falle von nötigen Interaktionen?

15 Schutz auf Host-System-Ebene (AMS)? Organisatorische Maßnahmen Cyber Security Bedrohungen ASM

16 Schutz auf Host-System-Ebene (AMS)? Organisatorische Maßnahmen Sicherheits-Prozeduren bezüglich Änderungs- und Zugriffs-Management? Ausreichende Trennung zwischen sicheren und nicht-sicheren Geräten im AMS Systems? Faktor Mensch Ausbildung und Awareness des Personals? Resultierende Lebenszykluskosten (System-Pflegekosten)?

17 Schutz auf Host-System-Ebene (AMS)? Cyber Security Bedrohungen Ausreichender Schutz der Asset Management Station? Passwort Stärke des Host-Systems? Umgang mit veralteter Software / Patchbarkeit (Mitigation Measures nach IEC62443)?

18 Mögliche und verfügbare Lösungen 18

19 Conduit DEFENSE IN DEPTH und DIVERSITÄRE REDUNDANZ HART in sicherheitsgerichteten Applikationen Cyber Security Aspekte gemäß IEC bzw. ISA 99 Level 3 Prozess Informations Netzwerk AMS Zone AMS an COM Zutritts- Schutz Internet Level 1 PADT an SB01 RIO/PES an CPU DCS und SIS Safety Zone / PES als DMZ Zutritts- Schutz Level 0 Feldebene Feldgeräte Zone Zutritts- Schutz

20 Mögliche und verfügbare Lösung HART Modem Abschaltung (pro Kanal) in SIL Qualität ASM

21 Mögliche und verfügbare Lösung HART Firewall in SIL Qualität (gruppenweise) ASM Lesen erlaubt Schreiben gesperrt Erzwinge least privilege

22 Mehrwert-Applikationen unter Benutzung der HART Informationen 22

23 Mehrwert-Applikationen Kann das Sicherheitssystem SELBST von den HART Informationen profitieren? HART ist natürlich nicht sicherheitsgerichtet, ABER. 4-20mA

24 Mehrwert-Applikationen Erkennung von Konfigurationsänderungen über eine spezielle HART Variable über den Vergleich verschiedener Informationen 4-20mA

25 Mehrwert-Applikationen Diagnose Informationen: Erhöhung der Verfügbarkeit HART Informationen: Plausibilitäts-Checks und Prozeß-Optimierung 4-20mA

26 Mehrwert-Applikationen Auslösung von internen Gerätetests UND Auslesen der Ergebnisse PST Partial Stroke Tests / Teilhubtest E&H Heartbeat Funktion 4-20mA

27 Mehrwert-Applikationen HART Protokoll Nutzung Von der Nutzung von Einzelsignalen bis hin zu komplexen Kommando-Sequenzen BEWUSSTE Umkonfiguration aus sicherheitstechnischen Gründen 4-20mA

28 Mehrwert-Applikationen Spezial Applikationen Statistische Auswertungen mA

29 Zusammenfassung HART KANN in sicherheitsgerichteten Applikationen verwendet werden, wenn entsprechende Maßnahmen zur sicheren Beherrschung getroffen sind Systemlösungen um dies zu unterstützen existieren Erweiterte HART Fähigkeiten von Systemen ermöglichen erweiterte Applikationen und Raum für eigene Ideen

30 Vielen Dank für Ihre Aufmerksamkeit! Bernd Schäfer EMPD Tel

Security for Safety in der Industrieautomation Konzepte und Lösungsansätze des IEC 62443

Security for Safety in der Industrieautomation Konzepte und Lösungsansätze des IEC 62443 Security for Safety in der Industrieautomation Konzepte und Lösungsansätze des IEC 62443 Roadshow INDUSTRIAL IT SECURITY Dr. Thomas Störtkuhl 18. Juni 2013 Folie 1 Agenda Einführung: Standard IEC 62443

Mehr

Willkommen. in der Welt der Hütten- und Walzwerks-Technologie. Moderne Automatisierungstopologien mit Echtzeit Ethernet am Beispiel EtherCAT

Willkommen. in der Welt der Hütten- und Walzwerks-Technologie. Moderne Automatisierungstopologien mit Echtzeit Ethernet am Beispiel EtherCAT Willkommen in der Welt der Hütten- und Walzwerks-Technologie Moderne Automatisierungstopologien mit Echtzeit Ethernet am Beispiel EtherCAT Rückblick: 20 Jahre Feldbus Bis 1989: -Zentrale Automatisierungssysteme

Mehr

opensafety Der offene safety Standard für ALLE Kommunikationsprotokolle

opensafety Der offene safety Standard für ALLE Kommunikationsprotokolle opensafety Der offene safety Standard für ALLE Kommunikationsprotokolle Servo Stand der Technik? Sicherheitsrelais im Schaltschrank Sicherheitsapplikation durch Verdrahten PLC I/O Safety Relays Servo Stand

Mehr

Fachbereich Medienproduktion

Fachbereich Medienproduktion Fachbereich Medienproduktion Herzlich willkommen zur Vorlesung im Studienfach: Grundlagen der Informatik I Security Rev.00 FB2, Grundlagen der Informatik I 2 Paketaufbau Application Host 1 Payload Hallo

Mehr

Radikaler Umbruch in der Fahrzeug- und Systemabsicherung. Steffen Kuhn

Radikaler Umbruch in der Fahrzeug- und Systemabsicherung. Steffen Kuhn Radikaler Umbruch in der Fahrzeug- und Systemabsicherung Steffen Kuhn 21.04.2016 Autonomes Fahren ist das erklärte Ziel von Automobilherstellern, Zulieferern und Dienstleistern In Zukunft muss nicht nur

Mehr

Innovation für die System Integration

Innovation für die System Integration Innovation für die System Integration PERFORMANCE MADE SMARTER PR Backplane Eine anwenderfreundliche und zuverlässige Montagelösung zwischen dem PLS/SPS/Sicherheitssystem und Trennern/Ex Schnittstellen

Mehr

PROTECT PSC Programmierbares modulares Sicherheitssystem Übersicht 08

PROTECT PSC Programmierbares modulares Sicherheitssystem Übersicht 08 PROTECT PSC Programmierbares modulares Sicherheitssystem Übersicht 08 PROTECT PSC Program Kurzbeschreibung Das programmierbare modulare sichere Steuerungssystem PROTECT PSC findet sein Einsatzgebiet vorwiegend

Mehr

Die riskobehaftete Zone der Industrial Control Systeme

Die riskobehaftete Zone der Industrial Control Systeme Die riskobehaftete Zone der Industrial Control Systeme 1. Abstract Einführung in Safety Instrumented Systems (SIS) und deren Herausforderungen für die Security Erwin Kruschitz, IMI IT meets Industry, anapur

Mehr

ProSafe-RS sicherheitsgerichtete Technik

ProSafe-RS sicherheitsgerichtete Technik ProSafe-RS sicherheitsgerichtete Technik Hochverfügbare Technologie des Yokogawa PLS Die Yokogawa-Leitsysteme CENTUM CS und CS 3000 sind bereits seit über zehn Jahren auf dem Markt und kommen in vielen

Mehr

Security. Stefan Dahler. 6. Zone Defense. 6.1 Einleitung

Security. Stefan Dahler. 6. Zone Defense. 6.1 Einleitung 6. Zone Defense 6.1 Einleitung Im Folgenden wird die Konfiguration von Zone Defense gezeigt. Sie verwenden einen Rechner für die Administration, den anderen für Ihre Tests. In der Firewall können Sie entweder

Mehr

TÜV AUSTRIA SERVICES GMBH

TÜV AUSTRIA SERVICES GMBH Wiederkehrende Prüfungen an PLT- Schutzeinrichtungen TÜV AUSTRIA SERVICES GMBH Geschäftsbereich Elektrotechnik Explosionsschutz Brandschutz Dipl.-Ing. Karl FINDENIG GMBH Geschäftsbereich Elektrotechnik

Mehr

HL-Monitoring Module

HL-Monitoring Module HL-Monitoring Module Datenbank und Infrastruktur Überwachung, das Wesentliche im Blick, einfach implementierbar, einfach nutzbar, einfach genial Peter Bekiesch Geschäftsführer H&L Solutions GmbH 18. April

Mehr

TEDS Vibrations-Sensoren

TEDS Vibrations-Sensoren TEDS Vibrations-Sensoren Orientierung: - Vortrag ist ausgerichtet auf Forderungen und Anwendungen von intelligenten Vibrationssensoren im Test und Produktentwicklung - Ansprüche an intelligente Sensoren

Mehr

Beispiel Automatischer Patch Download Security Updates und Antivirus-Lösungen

Beispiel Automatischer Patch Download Security Updates und Antivirus-Lösungen Kundentag - Cybersicherheit für Industrieanlagen - 22.10.2015, Volker Albert, ABB Beispiel Automatischer Patch Download Security Updates und Antivirus-Lösungen Slide 2 Mehrere Verteidigungsebenen (Defense

Mehr

Das PROFINET der Dinge. VDMA, 21. März 2016. auf dem Weg zu. Karsten Schneider. Industrie 4.0

Das PROFINET der Dinge. VDMA, 21. März 2016. auf dem Weg zu. Karsten Schneider. Industrie 4.0 Das PROFINET der Dinge auf dem Weg zu VDMA, 21. März 2016 Karsten Schneider Industrie 4.0 Ohne Kommunikation geht nichts 2 Cloud Data Analytics Neue Produktionstechnologien Digitalisierung Individualisierte

Mehr

CYBER SECURITY SICHERN, WAS VERBINDET. Dr. Rüdiger Peusquens it-sa Nürnberg, 08.-10.10.2013

CYBER SECURITY SICHERN, WAS VERBINDET. Dr. Rüdiger Peusquens it-sa Nürnberg, 08.-10.10.2013 CYBER SECURITY SICHERN, WAS VERBINDET. Dr. Rüdiger Peusquens it-sa Nürnberg, 08.-10.10.2013 IT HEUTE UND MORGEN Die Welt im Netz Das Netz wird wichtiger als der Knoten Prozesse statt Computer Cloud, Cloud,

Mehr

Remote I/O & Feldbus Status und Zukunft Michael Hagen R. STAHL Schaltgeräte GmbH. 26. Jan 2005

Remote I/O & Feldbus Status und Zukunft Michael Hagen R. STAHL Schaltgeräte GmbH. 26. Jan 2005 Remote I/O & Feldbus Status und Zukunft Michael Hagen R. STAHL Schaltgeräte GmbH 26. Jan 2005 Darüber will ich sprechen: Ethernet (proprietär) Cntrl I/O I/O I/O Bus IE Modbus Profibus DP Device/ControlNet

Mehr

SafeLogic compact. CPU-Modul (EFI, ACR) SLC-3-CPU3

SafeLogic compact. CPU-Modul (EFI, ACR) SLC-3-CPU3 CPU-Modul (EFI, ACR) SLC-3-CPU3 2 Bosch Rexroth AG Electric Drives and Controls Dokumentation Schnelle Inbetriebnahme durch Systemstecker Transparente Kommunikationsanbindung über Gateways Sicherheitsgerichtete

Mehr

SIMATIC PCS 7 V8.1. Innovation Tour 2015 Field News

SIMATIC PCS 7 V8.1. Innovation Tour 2015 Field News SIMATIC PCS 7 V8.1 Innovation Tour 2015 Field News. Field News SIMATIC PCS 7 V8.1 Inhalte Management Console SIMATIC PDM Maintenance Station Feld-Hardware Seite 2 SIMATIC Management Console. SIMATIC Management

Mehr

2 von :56

2 von :56 1 von 7 12.06.2011 12:56 Automation Technology > Industrial Communication > Industrial > System interfacing > SIMATIC S7 > Communication for SIMATIC S7-300 > CP 343-1 Advanced 6GK7343-1GX30-0XE0 COMMUNICATION

Mehr

H 4135A: Relais im Klemmengehäuse

H 4135A: Relais im Klemmengehäuse H 4135A H 4135A: Relais im Klemmengehäuse sicherheitsgerichtet, für Stromkreise bis SIL 3 nach IEC 61508 Abbildung 1: Blockschaltbild F1: max. 4 A - T, Lieferzustand: 4 A - T Die Baugruppe ist geprüft

Mehr

Sensorsimulation in Hardware in the Loop-Anwendungen

Sensorsimulation in Hardware in the Loop-Anwendungen Sensorsimulation in Hardware in the Loop-Anwendungen Kristian Trenkel, Florian Spiteller Echtzeit 2014 20.11.2014 Gliederung I. Einführung II. Problemstellung III. Anforderungen an eine Sensorsimulation

Mehr

Fred Stay 2013-06-04/05. Management der Funktionalen Sicherheit KROHNE Academy Automatisierungstechnik in der Prozessindustrie

Fred Stay 2013-06-04/05. Management der Funktionalen Sicherheit KROHNE Academy Automatisierungstechnik in der Prozessindustrie Fred Stay 2013-06-04/05 Management der Funktionalen Sicherheit KROHNE Academy Automatisierungstechnik in der Prozessindustrie 1. Warum brauchen wir ein FSM 2. Vermeidung/Beherrschung von Fehlern 3. Praxisbeispiel:

Mehr

AK-NORD EDV-Vertriebs. GmbH Stormstrasse 8 25524 Itzehoe Gemany

AK-NORD EDV-Vertriebs. GmbH Stormstrasse 8 25524 Itzehoe Gemany AK-NORD EDV-Vertriebs. GmbH Stormstrasse 8 25524 Itzehoe Gemany Tel: +49 (0) 4821/ 8040350 Fax: +49 (0) 4821/ 4083024 Internet www.ak-nord.de E-Mail: technik@ak-nord.de Handbuch AT-Befehle der Modem- Emulation

Mehr

Mein Garten, mein Haus und meine Uhren

Mein Garten, mein Haus und meine Uhren Mein Garten, mein Haus und meine Uhren was hat das mit IT-Sicherheit zu tun? Hamburg, 28. September 2015 Roland von Gehlen 1 Zu meiner Person Über 20 Jahre in leitenden IT-Linienfunktionen für verschiedene

Mehr

Janotta und Partner. Digitalisierung

Janotta und Partner. Digitalisierung Janotta und Partner Cybersicherheit IT Leistungen Digitalisierung Mit der Digitalisierung in eine sichere Zukunft Janotta und Partner Cybersecurity, Breslaustrasse 28, 97424 Schweinfurt Der Aufbau und

Mehr

DMX2DALI. Setup Manual. www.ecue.com. e:cue lighting control An OSRAM Company Rev. 20141103

DMX2DALI. Setup Manual. www.ecue.com. e:cue lighting control An OSRAM Company Rev. 20141103 Setup Manual www.ecue.com e:cue lighting control An OSRAM Company Rev. 20141103 Die aktuellste Version dieses Setup Manuals finden Sie unter: http://www.ecue.com/download 2 Contents Geräte-Übersicht 4

Mehr

How-to: Webserver NAT. Securepoint Security System Version 2007nx

How-to: Webserver NAT. Securepoint Security System Version 2007nx Securepoint Security System Inhaltsverzeichnis Webserver NAT... 3 1 Konfiguration einer Webserver NAT... 4 1.1 Einrichten von Netzwerkobjekten... 4 1.2 Erstellen von Firewall-Regeln... 6 Seite 2 Webserver

Mehr

Fernzugriff auf die Unternehmens-EDV: Grenzenlose Flexibilität oder hohes Sicherheitsrisiko? Tobias Rademann

Fernzugriff auf die Unternehmens-EDV: Grenzenlose Flexibilität oder hohes Sicherheitsrisiko? Tobias Rademann Fernzugriff auf die Unternehmens-EDV: Grenzenlose Flexibilität oder hohes Sicherheitsrisiko? it-trends Trends Sicherheit, Bochum, 23. März 2010 Tobias Rademann Kurzprofil Name: Tobias Rademann, M.A. (MBSS,

Mehr

Cyber Security Lösungen mit PACiS

Cyber Security Lösungen mit PACiS Cyber Security Lösungen mit PACiS Erhöhte Netzzuverlässigkeit und Gesetzeskonformität durch innovatives Cyber Security Konzept PACiS bietet integrierte Systeme für Schutz, Automatisierung, Überwachung

Mehr

German English Firmware translation for T-Sinus 154 Access Point

German English Firmware translation for T-Sinus 154 Access Point German English Firmware translation for T-Sinus 154 Access Point Konfigurationsprogramm Configuration program (english translation italic type) Dieses Programm ermöglicht Ihnen Einstellungen in Ihrem Wireless

Mehr

Retrofit von Analog zu IP-Technik Möglichkeiten für den Weiterbetrieb FÜ / Parkregler / SCADA

Retrofit von Analog zu IP-Technik Möglichkeiten für den Weiterbetrieb FÜ / Parkregler / SCADA Retrofit von Analog zu IP-Technik Möglichkeiten für den Weiterbetrieb FÜ / Parkregler / SCADA Andreas Nitsch Specialist Technology SCADA International Deutschland GmbH VON ANALOG ZU IP TECHNIK Netzrichtlinien

Mehr

Virtualisierung in der Automatisierungstechnik

Virtualisierung in der Automatisierungstechnik Virtualisierung in der Automatisierungstechnik Ihr Referent Jürgen Flütter on/off engineering gmbh Niels-Bohr-Str. 6 31515 Wunstorf Tel.: 05031 9686-70 E-Mail: juergen.fluetter@onoff-group.de 2 Virtualisierung

Mehr

Security 2.0: Tipps und Trends rund um das Security Information und Event Management (SIEM)

Security 2.0: Tipps und Trends rund um das Security Information und Event Management (SIEM) Security 2.0: Tipps und Trends rund um das Security Information und Event Management (SIEM) Manuela Martin, Telekom Competence Center Security & IT Solutions Warum Security 2.0? Cloud + SaaS + Big Data

Mehr

AS-i 3.0 PROFIBUS-Gateways mit integriertem Sicherheitsmonitor

AS-i 3.0 PROFIBUS-Gateways mit integriertem Sicherheitsmonitor AS-i 3.0 Gateways 2 / 1 Master, -Slave 1 für 2 AS-i Kreise nur 1 Programm! Monitor verarbeitet Safety Slaves auf 2 AS-i-Kreisen Vernetzung zwischen den 2 Kreisen entfällt 16 kreise 4 / 2 kreise SIL 3,

Mehr

Entwicklungstand der GUI

Entwicklungstand der GUI 1/13 Entwicklungstand der GUI Dietrich Vogel dvogel@physik.uni-wuppertal.de 7. Juli 2004 2/13 Inhalt 1.Konzept 2.Entwicklungsstand 3.Bestehende Probleme 4.Weitere Entwicklungsstrategie 5.Fragen, Diskussion

Mehr

400VAC. Not-Aus/ Emergency switching off

400VAC. Not-Aus/ Emergency switching off 9300 Sicherer Stopp 1 und sicher abgeschaltetes Moment mit elektromechanischen Sicherheits-Schaltgeräten, Schutztürüberwachung und Netzschütz (Architektur nach Performance Level e der EN ISO 13849-1) Verdrahtungsskizze

Mehr

4 Remote I/O. Safety-Analog Input Modul HART Ex i Eingänge, 8/6 Kanäle Reihe 9462

4 Remote I/O. Safety-Analog Input Modul HART Ex i Eingänge, 8/6 Kanäle Reihe 9462 4 Remote I/O Für Anwendungen bis SIL 2 über PROFIsafe-Protokoll (V1 oder V2) Für 2-Leiter HART Messumformer in SIL-Ausführung 6 oder 8 Kanäle Eingänge eigensicher Ex ia IIC Galvanische Trennung zwischen

Mehr

secunet Security Networks AG A priori Policies zum Schutz von Fahrzeug Bordnetzen

secunet Security Networks AG A priori Policies zum Schutz von Fahrzeug Bordnetzen secunet Security Networks AG A priori Policies zum Schutz von Fahrzeug Bordnetzen 12. Deutscher IT-Sicherheitskongress Bonn, 10. Mai 2011 Dr. Marc Lindlbauer, Bereichsleiter Online Security Agenda 1 Online-Dienste

Mehr

Marcel Oberli Head of Confidence CASSARiUS AG 031 384 05 11 marcel.oberli@cassarius.ch

Marcel Oberli Head of Confidence CASSARiUS AG 031 384 05 11 marcel.oberli@cassarius.ch Unified Communications Security Marcel Oberli Head of Confidence CASSARiUS AG 031 384 05 11 marcel.oberli@cassarius.ch 2 Geschäftseinheiten CASSARiUS Fortune Business und Informatik im Einklang. CASSARiUS

Mehr

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung 4. Internet Verbindung 4.1 Einleitung Im Folgenden wird die Konfiguration der DFL-800 Firewall gezeigt. Sie konfigurieren einen Internet Zugang zum Provider mit dem Protokoll PPPoE. In der Firewallrichtlinie

Mehr

isicore IDS/IPS auf Anwendungsebene Public IT Security 2012 Maxemilian Hilbrand

isicore IDS/IPS auf Anwendungsebene Public IT Security 2012 Maxemilian Hilbrand isicore IDS/IPS auf Anwendungsebene Public IT Security 2012 Maxemilian Hilbrand Vorstellung isicore isicore GmbH ist ein Softwarehaus mit Sitz in Wipperfürth (NRW) Entwicklung von systemnaher Software

Mehr

Event Internet Services

Event Internet Services Swisscom Event & Media Solutions Event Internet Services Verbinden Sie Ihren Event mit der digitalen Welt! Wir sind die Experten für die Vernetzung von Veranstaltungen und bieten für sämtliche Bedürfnisse

Mehr

Schulung Beratung Sicherheitsanalytik

Schulung Beratung Sicherheitsanalytik SGS-TÜV GMBH EIN UNTERNEHMEN DER SGS-GRUPPE UND DES TÜV SAARLAND E.V. Leistungsspektrum Maschinen- FUNKTIONALE und SICHERHEIT Anlagensicherheit Schulung Beratung Sicherheitsanalytik Prüfung Zertifizierung

Mehr

Besuchen Sie uns: siemens.de/sicbs

Besuchen Sie uns: siemens.de/sicbs Besuchen Sie uns: siemens.de/sicbs Bitte QR-Code scannen Herausgeber Siemens AG 2016 Digital Factory Postfach 31 80 91050 Erlangen, Deutschland Änderungen vorbehalten. Artikel-Nr.: DFCS-B10099-00 Gedruckt

Mehr

IEC Die neue Perspektive in der Stationsführung

IEC Die neue Perspektive in der Stationsführung IEC 61850 Die neue Perspektive in der Stationsführung ABB Power Technologies All rights reserved. -1-5/4/2004 Hin zu weltweitem Standard Erfahrungen aus internationalen Standards Industrie-Standards Kundenanforderungen

Mehr

WAGO Kontakttechnik Feldbuscontroller Ethernet Allgemeine Informationen EAN

WAGO Kontakttechnik Feldbuscontroller Ethernet Allgemeine Informationen EAN WAGO Kontakttechnik Feldbuscontroller Ethernet 750-889 Allgemeine Informationen Artikelnummer ET5507096 EAN 4055143093330 Hersteller WAGO Kontakttechnik Hersteller-ArtNr 750-889 Hersteller-Typ 750-889

Mehr

Rolle eines Threat Management Centers im Rahmen des Risikomanagements nach ISO 27001

Rolle eines Threat Management Centers im Rahmen des Risikomanagements nach ISO 27001 Rolle eines Threat Management Centers im Rahmen des Risikomanagements nach ISO 27001 Aleksei Resetko, CISA, CISSP Security Global Competence Center 18.02.2009 Agenda 1.! ISO 27001 Überblick 2.! Anforderungen

Mehr

P793H PPP/ACT LAN 4 PRESTIGE P793H

P793H PPP/ACT LAN 4 PRESTIGE P793H PW R A CT RESET SYS CA RD L AN 10/100 W AN-1 10/100 WAN-2 10/100 1 DMZ 10/100 2 3 4 DIAL BACKUP CONSO LE PW R /SYS D SL PPP/ACT 1 2 LAN 3 4 PRESTIGE 700 SERIES PW R /SYS D SL PPP/ACT 1 2 LAN 3 4 PRESTIGE

Mehr

Langzeit EKG & Blutdruckmessung

Langzeit EKG & Blutdruckmessung Langzeit EKG & Blutdruckmessung www.norav.com Holter EKG (NH 300): Noch nie war die Holter Überwachung einfacher Die wesentlichen Merkmale des Norav Holter -Systems mit 3 Ableitungen sind: Hervorragende

Mehr

Nur für den internen Dienstgebrauch. Freie Universität Berlin. FU Directory and Identity Service FUDIS der ZEDAT. Fragenkatalog des Sicherheits-Audit

Nur für den internen Dienstgebrauch. Freie Universität Berlin. FU Directory and Identity Service FUDIS der ZEDAT. Fragenkatalog des Sicherheits-Audit Nur für den internen Dienstgebrauch Freie Universität Berlin FU Directory and Identity Service FUDIS der ZEDAT Fragenkatalog des Sicherheits-Audit Fassung: März 2009 Version 1.1 Fragenkatalog des Sicherheits-Audits

Mehr

Wireless LAN Meßverfahren

Wireless LAN Meßverfahren Wireless LAN 802.11 Meßverfahren Ad-hoc-Netzwerke für mobile Anlagen und Systeme 199. PTB-Seminar und Diskussionssitzung FA 9.1 Meßverfahren der Informationstechnik Berlin, 3. - 4.11.2004 Martin Weiß Rohde

Mehr

USB3 Vision Wohin geht die Reise?

USB3 Vision Wohin geht die Reise? USB3 Vision Wohin geht die Reise? Rupert Stelz Gruppenleiter Bilderfassung STEMMER IMAGING GmbH Technologieforum Bildverarbeitung, 3. & 4. November 2015 ÜBERBLICK Die Technologie USB Eine schnelle Verbindung

Mehr

STRATO ProNet VLAN Produktbeschreibung Stand: Mai 2015

STRATO ProNet VLAN Produktbeschreibung Stand: Mai 2015 STRATO ProNet VLAN Produktbeschreibung Stand: Mai 2015 Inhalt 1 STRATO ProNet VLAN... 2 2 Mögliche Einsatzszenarien... 2 2.1 Verbindung zweier Server als Failover-Cluster... 2 2.2 Verbindung zweier Server

Mehr

Industrie 4.0 erfolgreich anwenden mit Sicherheit. Dr. Reinhard Ploss Dresden, 23. März 2016

Industrie 4.0 erfolgreich anwenden mit Sicherheit. Dr. Reinhard Ploss Dresden, 23. März 2016 Industrie 4.0 erfolgreich anwenden mit Sicherheit Dr. Reinhard Ploss Dresden, 23. März 2016 Ziel von Industrie 4.0: Flexible, individuelle Fertigung bei hoher Produktivität wie in der Massenproduktion

Mehr

SMAVIA & Externe Systeme

SMAVIA & Externe Systeme Whitepaper SMAVIA & Externe Systeme Erforderliche Lizenzen und Verfahren für die Einbindung von SMAVIA Recording Server in externe Systeme über Dallmeier Schnittstellen Deutsch Rev. 1.0.0 / 2012-04-17

Mehr

Abbildung 1: Tool-Qualification-Kits für Testwell CTC++ Test Coverage Analyser

Abbildung 1: Tool-Qualification-Kits für Testwell CTC++ Test Coverage Analyser Qualification-Kit für Testwell CTC++ In der sicherheitskritischen Softwareentwicklung müssen die im Projekt eingesetzten Werkzeuge zunächst klassifiziert werden (Tool Classification). Diese Klassifizierung

Mehr

Sicherheit und Qualität digitaler Leittechnik eine wesentliche Voraussetzung für Kraftwerke der Zukunft

Sicherheit und Qualität digitaler Leittechnik eine wesentliche Voraussetzung für Kraftwerke der Zukunft Sicherheit und Qualität digitaler Leittechnik eine wesentliche Voraussetzung für Kraftwerke der Zukunft Dr. Guido Rettig Chairman of the Board TÜV NORD AG 1 Vertikale und horizontale Kommunikation in der

Mehr

Designprinzipien sicherer Systeme

Designprinzipien sicherer Systeme Designprinzipien sicherer Systeme Defense in Depth, Least Privilege, Design for Evil, Attack Surface Reduction, Security through Diversity, Dr. Peer Wichmann IT-Sicherheitsbeauftragter WIBU-SYSTEMS AG

Mehr

Betriebssystem Windows - SSH Secure Shell Client

Betriebssystem Windows - SSH Secure Shell Client Betriebssystem Windows - SSH Secure Shell Client Betriebssystem Windows - SSH Secure Shell Client... 1 Download... 2 Installation... 2 Funktionen... 3 Verbindung aufbauen... 3 Verbindung trennen... 4 Profile...

Mehr

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April, 20 2015

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April, 20 2015 Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise Matthias Kaempfer April, 20 2015 Ganzheitlicher SAP Sicherheitsansatz Detect attacks Secure infrastructure Security processes and awareness

Mehr

Durchgängige Leittechnik von der Klemme bis zum Condition Monitoring

Durchgängige Leittechnik von der Klemme bis zum Condition Monitoring Durchgängige Leittechnik von der Klemme bis zum Condition Monitoring Dipl. Ing. (TH) Uwe Siebert Marketingmanager KH-Automation Projects GmbH 34277 Fuldabrück www.kh-ap.de Weitere Autoren: Herr Andreas

Mehr

<Insert Picture Here> RAC Architektur und Installation

<Insert Picture Here> RAC Architektur und Installation RAC Architektur und Installation Elmar Ströhmer Michael Künzner Oracle Server Technologies Competence Center Agenda Überblick und Architekturen von HA-Systemen Hardware Die Basis

Mehr

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx Securepoint Security System Version 2007nx Inhaltsverzeichnis VPN mit IPSec und Gateway to Gateway... 3 1 Konfiguration der Appliance... 4 1.1 Erstellen von Netzwerkobjekten im Securepoint Security Manager...

Mehr

Janotta und Partner Cybersicherheit. Sicherheit. Web-Engineering

Janotta und Partner Cybersicherheit. Sicherheit. Web-Engineering Janotta und Partner Cybersicherheit Sicherheit Web-Engineering Application Security Anwendungssicherheit Janotta und Partner Breslaustrasse 28, 97424 Schweinfurt Telefon: (09721) 370 38 17 Erweiterungen

Mehr

Funktionale Sicherheit

Funktionale Sicherheit Funktionale Sicherheit Praktische Umsetzung mit Für alle Anforderungen Systemübersicht Architekturen Das Konzept Beispielapplikation Projektierung Funktionstest Abnahme Dokumentation Safety Sicher und

Mehr

Quick Reference Guide

Quick Reference Guide Bei technischen Fragen erreichen Sie uns unter: TEL: +49-(0) 5235-3-19890 FAX: +49-(0) 5235-3-19899 e-mail: interface-service@phoenixcontact.com PPP Applikationen PSI-MODEM-ETH PHOENIX CONTACT - 07/2010

Mehr

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote Seite 1 von 10 ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote Die Informationen in diesem Artikel beziehen sich auf: Microsoft ISA Server 2004 Einleitung Microsoft ISA Server 2004 bietet

Mehr

Industrial Defender Defense in Depth Strategie

Industrial Defender Defense in Depth Strategie Industrial Defender Defense in Depth Strategie Security aus der Sicht eines Dienstleisters Michael Krammel KORAMIS Unternehmensverbund mit 80 Mitarbeitern in 7 regionalen Niederlassungen in D und CH Seit

Mehr

Ziele. 04.04.2006 Seite 2

Ziele. 04.04.2006 Seite 2 04.04.2006 Seite 1 Ziele Sie können die Vorteile von OPC benennen Sie kennen die wesentlichen Objekte eines OPC-Servers Sie können einen einfachen Client konfigurieren Sie kennen die DCOM-Einstellungen

Mehr

Erfolgsgeschichten phion airlock ICAP Module

Erfolgsgeschichten phion airlock ICAP Module Erfolgsgeschichten phion airlock ICAP Module Complex Content Rewriting & Identity Mapping V1.3 2009 by keyon. About keyon 1 Agenda Internet Content Adaptation Protocol (ICAP) airlock & ICAP 1 Complex Content

Mehr

3 TECHNISCHER HINTERGRUND

3 TECHNISCHER HINTERGRUND Techniken und Voraussetzungen 3 TECHNISCHER HINTERGRUND 3.1 Was bedeutet Feldbus-Technik? Die Feldbus-Technik wird zur Datenübertragung zwischen Sensoren / Aktoren und Automatisierungsgeräten, z.b. Speicher-Programmierbaren-

Mehr

Sicherheit im Wandel die 5 Zeitalter der IT-Sicherheit

Sicherheit im Wandel die 5 Zeitalter der IT-Sicherheit Sicherheit im Wandel die 5 Zeitalter der IT-Sicherheit 10. Berner Tagung 2007 Dr. Hannes P. Lubich Head of E*MEA Business Continuity, Security and Governance Practice British Telecom Global Professional

Mehr

Ist Ihr Netzwerk sicher? 15 Fragen die Sie sich stellen sollten

Ist Ihr Netzwerk sicher? 15 Fragen die Sie sich stellen sollten Ist Ihr Netzwerk sicher? 15 Fragen die Sie sich stellen sollten Innominate Security Technologies AG Rudower Chaussee 29 12489 Berlin Tel.: (030) 6392-3300 info@innominate.com www.innominate.com Die folgenden

Mehr

Chancen und Risiken von Multi-Core. Matthias Pruksch

Chancen und Risiken von Multi-Core. Matthias Pruksch Chancen und Risiken von Multi-Core Matthias Pruksch Wozu Security? Auf Alles von Überall zugreifen: [5] BYOD - Bring Your Own Device Industry 4.0 CPS - Cyber Physical Systems [6] IoT - Internet of Things

Mehr

ISA Server 2004 stellt verschiedene Netzwerkvorlagen zur Einrichtung einer sicheren Infrastruktur zur Verfügung:

ISA Server 2004 stellt verschiedene Netzwerkvorlagen zur Einrichtung einer sicheren Infrastruktur zur Verfügung: ISA Server 2004 ISA Server 2004 Einrichtung eines 3-Abschnitt-Umkreisnetzwerk... Seite 1 von 14 ISA Server 2004 ISA Server 2004 Einrichtung eines 3-Abschnitt-Umkreisnetzwerk - Von Marc Grote --------------------------------------------------------------------------------

Mehr

Self-aware Memory: Hardware-Prototyp eines Prozessorknotens

Self-aware Memory: Hardware-Prototyp eines Prozessorknotens Self-aware Memory: Hardware-Prototyp eines Prozessorknotens Robert Schelkle Universität Karlsruhe (TH) Institut für Technische Informatik (ITEC) Lehrstuhl für Rechnerarchitektur 24. März 2009 Robert Schelkle

Mehr

Indy4. IT-Security Konzepte für die Prozessindustrie Prof. Dr. Karl-Heinz Niemann Hochschule Hannover Forum Industrie 4.0 Hannover, 10 Juni 2016

Indy4. IT-Security Konzepte für die Prozessindustrie Prof. Dr. Karl-Heinz Niemann Hochschule Hannover Forum Industrie 4.0 Hannover, 10 Juni 2016 Indy4 Industrie 4.0 IT-Security Konzepte für die Prozessindustrie Prof. Dr. Karl-Heinz Niemann Hochschule Hannover Forum Industrie 4.0 Hannover, 10 Juni 2016 1 Angriff auf einen Hochofen in Deutschland

Mehr

Ein Kommunikationslagebild für mehr IT-Sicherheit

Ein Kommunikationslagebild für mehr IT-Sicherheit Ein Kommunikationslagebild für mehr IT-Sicherheit Prof. Dr. (TU NN) Norbert Pohlmann Institut für Internet-Sicherheit if(is) Westfälische Hochschule, Gelsenkirchen http://www.internet-sicherheit.de Agenda

Mehr

Deckblatt. VPN-Tunnel über Internet. SCALANCE S61x und SOFTNET Security Client Edition 2008. FAQ August 2010. Service & Support. Answers for industry.

Deckblatt. VPN-Tunnel über Internet. SCALANCE S61x und SOFTNET Security Client Edition 2008. FAQ August 2010. Service & Support. Answers for industry. Deckblatt SCALANCE S61x und SOFTNET Security Client Edition 2008 FAQ August 2010 Service & Support Answers for industry. Fragestellung Dieser Beitrag stammt aus dem Service&Support Portal der Siemens AG,

Mehr

Applikationsbeispiele: Strukturierte Gestaltung und Umsetzung von Anwender-Software. Stefan Knauf, Mitsubishi Electric Europe B.V.

Applikationsbeispiele: Strukturierte Gestaltung und Umsetzung von Anwender-Software. Stefan Knauf, Mitsubishi Electric Europe B.V. Applikationsbeispiele: Strukturierte Gestaltung und Umsetzung von Anwender-Software Stefan Knauf, Mitsubishi Electric Europe B.V., Ratingen Bei der Integration von Sicherheitstechnik in neue oder bestehende

Mehr

4 Remote I/O. Safety-Analog Input Modul HART Typ 9462/12-0.-11

4 Remote I/O. Safety-Analog Input Modul HART Typ 9462/12-0.-11 4 Remote I/O Für Anwendungen bis SIL 2 über PROFIsafe-Protokoll (V1 oder V2) Für 2-Leiter HART Messumformer in SIL-Ausführung 6 oder 8 Kanäle Eingänge eigensicher Ex ia IIC Galvanische Trennung zwischen

Mehr

Software Defined Networks - der Weg zu flexiblen Netzwerken

Software Defined Networks - der Weg zu flexiblen Netzwerken Software Defined Networks - der Weg zu flexiblen Netzwerken 4. Tiroler IT-Day Donnerstag, 7. Mai 2015 Dieter Aigner Network Engineer Vogelweiderstraße 44A 5020 Salzburg Österreich Telefon +43 50 811 7494

Mehr

bintec Workshop Konfiguration von DynDNS Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9

bintec Workshop Konfiguration von DynDNS Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9 bintec Workshop Konfiguration von DynDNS Copyright 8. November 2005 Funkwerk Enterprise Communications GmbH Version 0.9 Ziel und Zweck Haftung Marken Copyright Richtlinien und Normen Wie Sie Funkwerk Enterprise

Mehr

IT-Security im Zeitalter von Industrie 4.0. -Eine Annäherung. Dr. Dirk Husfeld, genua mbh 15. April 2015

IT-Security im Zeitalter von Industrie 4.0. -Eine Annäherung. Dr. Dirk Husfeld, genua mbh 15. April 2015 IT-Security im Zeitalter von Industrie 4.0 -Eine Annäherung Dr. Dirk Husfeld, genua mbh 15. April 2015 Ein wolkiges Ziel cyberphysical systems Internet der Dinge machine 2 machine Smart Factory Industrie

Mehr

Sicherheit von Online-Voting Systemen

Sicherheit von Online-Voting Systemen Sicherheit von Online-Voting Systemen Ein Vortrag von Anne-Lena Simon Quelle: http://www.kreis-vg.de/index.php?object=tx 2098.1.1&ModID=7&FID=2164.3325.1&NavID=2098.29 Übersicht 1. Grundstruktur 2. Anforderungen

Mehr

Automation, Software und Informationstechnologie

Automation, Software und Informationstechnologie Automation, Software und Informationstechnologie Prüfbericht über die ergänzende Typprüfung des Durchflussmeßgerätes PROMASS 80/83 der Firma Endress + Hauser Flowtec AG Bericht-Nr.: 968/EZ 295.01/09 Datum:

Mehr

SPS IPC Drives 2015 Auf dem Weg zu Industrie 4.0 das Digital Enterprise

SPS IPC Drives 2015 Auf dem Weg zu Industrie 4.0 das Digital Enterprise Klaus Helmrich, Mitglied des Vorstands der Siemens AG 24. November 25 SPS IPC Drives 25 Auf dem Weg zu Industrie 4.0 das Digital Enterprise Frei verwendbar Siemens AG 25 siemens.com Elektrifizierung, Automatisierung,

Mehr

Analyse-Sensorik im Wandel der Zeit. Analyse-Sensorik im Wandel der Zeit Analyse-Sensorik im Wandel der Zeit

Analyse-Sensorik im Wandel der Zeit. Analyse-Sensorik im Wandel der Zeit Analyse-Sensorik im Wandel der Zeit Analyse-Sensorik im Wandel der Zeit Analyse-Sensorik im Wandel der Zeit Analyse-Sensorik im Wandel der Zeit 1. Die analoge Welt 70 Jahre und mehr 2. ph Die analoge Welt 3. Kommunikationsstruktur 4. ph

Mehr

Virtualisierung in der Automatisierungstechnik

Virtualisierung in der Automatisierungstechnik Virtualisierung in der Automatisierungstechnik Ihr Referent Jürgen Flütter on/off engineering gmbh Niels-Bohr-Str. 6 31515 Wunstorf Tel.: 05031 9686-70 E-Mail: juergen.fluetter@onoff-group.de 2 Virtualisierung

Mehr

Herausforderung Multicast IPTV

Herausforderung Multicast IPTV Track 3B Herausforderung Multicast IPTV Stefan Rüeger Leiter Technik, Studerus AG IPTV Agenda Multicast IGMP Konfiguration Netzwerkkomponenten Stolpersteine im Umgang mit IPTV Aktuelle Einsatz-Szenarien

Mehr

DeltaV Systemkonfiguration I

DeltaV Systemkonfiguration I DeltaV Systemkonfiguration I Kurs 7009 Basis ifix Dieser 4,5 Tage-Kurs deckt die DeltaV Systemkonfiguration für kontinuierliche Prozesse ab. Nach Beendigung des Kurses wird der Teilnehmer in der Lage sein,

Mehr

SIPROTEC 5 Applikationsbeschreibung

SIPROTEC 5 Applikationsbeschreibung Applikationen SIPROTEC 5 Applikationsbeschreibung SIP5-APN-007-de: über IEC 61850 www.siemens.com/schutztechnik SIPROTEC 5 - Applikation: SIP5-APN-007-de Anbindung von SIPROTEC 5 Geräten an SICAM PAS über

Mehr

Benutzerhandbuch bintec R4100 / R4300 CAPI. Copyright 17. Juli 2006 Funkwerk Enterprise Communications GmbH Version 1.0

Benutzerhandbuch bintec R4100 / R4300 CAPI. Copyright 17. Juli 2006 Funkwerk Enterprise Communications GmbH Version 1.0 Benutzerhandbuch bintec R4100 / R4300 CAPI Copyright 17. Juli 2006 Funkwerk Enterprise Communications GmbH Version 1.0 Ziel und Zweck Haftung Marken Copyright Richtlinien und Normen Wie Sie Funkwerk Enterprise

Mehr

evolution up2date 2014 evolution in automation

evolution up2date 2014 evolution in automation evolution up2date 2014 evolution in automation Developer Portal XAMControl 2.1 Innovations Nie mehr die Welt neu erfinden ACC Automatisierungsobjekt z.b. Motor Besteht aus SPS Funktionen Visualisierung

Mehr

Augsburg, 19.02.2014- Cyber-Sicherheits-Tag 2014. Audit-Methodik für Installationen von Industrial Control Systems (ICS)

Augsburg, 19.02.2014- Cyber-Sicherheits-Tag 2014. Audit-Methodik für Installationen von Industrial Control Systems (ICS) Augsburg, 19.02.2014- Cyber-Sicherheits-Tag 2014 Audit-Methodik für Installationen von Industrial Control Systems (ICS) Referent Mario Corosidis Mario.corosidis@admeritia.de +49 2173 20363-0 +49 162 2414692

Mehr

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet und seine Anwendbarkeit für die Steuerung von Videodaten im Internet FACHBEREICH FB5 Stefan Königs ISE Seminar 22.10.2012 1 Agenda o Einführung o Software Defined Networking o Ansatz/Prinzip o o Vergleich

Mehr

IT-Symposium 2008 04.06.2008. HOB Remote Desktop VPN Your Desktop-Anywhere-Anytime 6/9/2008 1

IT-Symposium 2008 04.06.2008. HOB Remote Desktop VPN Your Desktop-Anywhere-Anytime 6/9/2008 1 HOB RD VPN HOB Remote Desktop VPN Your Desktop-Anywhere-Anytime Joachim Gietl Vertriebsleiter Central Europe 6/9/2008 1 HOB RD VPN Eine branchenunabhängige Lösung für alle Unternehmen die Ihren Außendienst

Mehr

Military Air Systems

Military Air Systems Trennung von Applikationen unterschiedlicher Kritikalität in der Luftfahrt durch Software en am Beispiel des Real-time Operating Systems PikeOS Dr. Bert Feldmann DGLR Workshop Garching, 09.10.2007 Seite

Mehr