Greifen Sie sicher auf Ihre OT-Netzwerke zu
Der klassische Fernzugriff stellt ein hohes Risiko für OT-Netzwerke dar. Lieferanten verfügen nicht immer über ausreichende Hintergrundprüfungen, manche der vorhandenen Passwörter sind möglicherweise schwach oder bereits gestohlen, und Always-on-Fernzugriffssysteme haben oft bekannte und Zero-Day-Schwachstellen, die von Angreifern nach Belieben ausgenutzt werden können.
Die Unidirectional Security Gateways von Waterfall ermöglichen einen sicheren Zugriff auf OT-Netzwerke und sind gleichzeitig unüberwindbar für Cyberangriffe.
Ihre Vorteile mit Waterfall




Die Unidirektionale Remote Screen View (RSV) sendet einen Video-Feed von technischen Arbeitsplätzen und anderen industriellen Bildschirmen über die Unidirektionale Gateway-Hardware an einen Webserver zur Nutzung per Fernzugriff durch Dritte, etwa Lieferanten. Dritte können Mausbewegungen und Bildschirmaktivitäten sehen und Ingenieuren und Technikern vor Ort per Telefon Echtzeitanalysen und Beratung bieten. Ingenieure vor Ort stellen Fragen und machen sich Notizen, bevor sie Empfehlungen von Lieferanten annehmen. Unidirektionale Hardware bedeutet, dass der Betrieb weder durch gestohlene Passwörter noch Zwei-Faktor-Schwachstellen gefährdet werden kann.

Die Secure Bypass (SBP)-Einheit von Waterfall kann parallel zu einem Unidirektionalen Gateway installiert werden. Wenn die SBP-Einheit durch einen Schlüssel aktiviert wird, stellt sie eine temporäre bidirektionale 1-Gbps-Verbindung zum geschützten Netzwerk her. Nach einer vorprogrammierten Zeitspanne, in der Regel 30–90 Minuten, trennt das Gerät physisch die Fernzugriffsverbindung und es können keine Befehle oder Angriffsinformationen mehr per Fernzugriff in das geschützte Netzwerk. Die SBP-Einheit gibt Industrieanlagen die physische Kontrolle über den Fernzugriff durch vertrauenswürdige Insider.

Die Unidirektionalen Gateways von Waterfall erstellen Kopien von Geräteüberwachungs- und Diagnoseservern zur Verwendung durch Gerätelieferanten. Die Lieferantn nutzen die IT-Kopien ihrer Server, um Probleme zu diagnostizieren und Wartungsempfehlungen auszusprechen. Dabei können Angreifer weder durch Ransomware noch gestohlene Passwörter oder auf andere Weise in die Unidirektionale Gateway-Hardware eindringen und den physischen Betrieb, die Beschäftigten oder die Ausrüstung gefährden.
Lieferantenzugang
Die Unidirektionale Remote Screen View (RSV) sendet einen Video-Feed von technischen Arbeitsplätzen und anderen industriellen Bildschirmen über die Unidirektionale Gateway-Hardware an einen Webserver zur Nutzung per Fernzugriff durch Dritte, etwa Lieferanten. Dritte können Mausbewegungen und Bildschirmaktivitäten sehen und Ingenieuren und Technikern vor Ort per Telefon Echtzeitanalysen und Beratung bieten. Ingenieure vor Ort stellen Fragen und machen sich Notizen, bevor sie Empfehlungen von Lieferanten annehmen. Unidirektionale Hardware bedeutet, dass der Betrieb weder durch gestohlene Passwörter noch Zwei-Faktor-Schwachstellen gefährdet werden kann.
Insiderzugang
Die Secure Bypass (SBP)-Einheit von Waterfall kann parallel zu einem Unidirektionalen Gateway installiert werden. Wenn die SBP-Einheit durch einen Schlüssel aktiviert wird, stellt sie eine temporäre bidirektionale 1-Gbps-Verbindung zum geschützten Netzwerk her. Nach einer vorprogrammierten Zeitspanne, in der Regel 30–90 Minuten, trennt das Gerät physisch die Fernzugriffsverbindung und es können keine Befehle oder Angriffsinformationen mehr per Fernzugriff in das geschützte Netzwerk. Die SBP-Einheit gibt Industrieanlagen die physische Kontrolle über den Fernzugriff durch vertrauenswürdige Insider.
Kontinuierliche Lieferantenüberwachung
Die Unidirektionalen Gateways von Waterfall erstellen Kopien von Geräteüberwachungs- und Diagnoseservern zur Verwendung durch Gerätelieferanten. Die Lieferantn nutzen die IT-Kopien ihrer Server, um Probleme zu diagnostizieren und Wartungsempfehlungen auszusprechen. Dabei können Angreifer weder durch Ransomware noch gestohlene Passwörter oder auf andere Weise in die Unidirektionale Gateway-Hardware eindringen und den physischen Betrieb, die Beschäftigten oder die Ausrüstung gefährden.
Fernzugriffslösungen
Waterfall bietet eine Vielzahl von Fernzugriffslösungen an, die auf unterschiedliche Kundenanforderungen und -architekturen zugeschnitten sind, wobei die Sicherheit stets an erster Stelle steht.

Flip
Durch FLIP wird ein eingebautes Unidirectional Security Gateway umkehrt und geplante Updates werden ermöglicht.

Secure Bypass
Das Secure Bypass-Modul ermöglicht vor Ort die physische Kontrolle von Fernzugriffsverbindungen.

Remote Screen View
Sichere Fernüberwachung von industriellen Bildschirmen für externe Netzwerke.
Die branchenspezifischen Lösungen von Waterfall

Cybersicherheit für Kraftwerke
Energieversorger können beruhigt sein, denn sie wissen, dass Cyberangriffe aus der Ferne nicht über ihre Unidirektionalen Gateways eindringen können, um Kontrollsysteme zu manipulieren, die für die Sicherheit der Beschäftigten und der Öffentlichkeit, für die Verhinderung von Schäden an langlebigen Turbinen und anderen Anlagen oder für die Sicherstellung einer kontinuierlichen und effizienten Stromproduktion verantwortlich sind.

Cybersicherheit für Öl und Gas
Eigentümer und Betreiber von Offshore-Plattformen, Pipelines und Raffinerien können beruhigt sein, denn sie wissen, dass kein Cyber-Sabotageangriff in die Unidirektionale Gateway-Hardware eindringen kann und weder die Sicherheit der Beschäftigten oder der Öffentlichkeit, die Umwelt, langlebige Anlagen oder die zuverlässige Produktion und den Betrieb gefährden noch ungeplante Abschaltungen herbeiführen kann.

Cybersicherheit für den Bahnverkehr
Betreiber von Bahn- und U-Bahn-Systemen können sich sicher sein, dass wichtige Netzwerke wie Umschaltsysteme, Stromversorgungssysteme und Betriebskontrollzentren vor Cyberangriffen aus IT- oder Internetnetzwerken durch Unidirectional Gateways geschützt sind, ganz gleich, wie ausgeklügelt solche Angriffe heute sind oder in Zukunft sein könnten.

Cybersicherheit für Anlagen
Die Betreiber von Rechenzentren, Flughäfen, Regierungs- und militärischen Einrichtungen und anderen wichtigen Anlagen können ruhig schlafen, da sie wissen, dass Unidirectional Gateways unüberwindbar sind, wenn Angreifer über das Internet exponierte IT-Netzwerke durchdringen und die öffentliche Sicherheit, wichtige Geräte und den laufenden und korrekten Betrieb gefährden

Cybersicherheit für die Wasseraufbereitung
Mit dem Einsatz von Unidirectional Gateways können sich die Verantwortlichen in den Kommunen darauf verlassen, dass ihre Automatisierungssysteme und die Wasseraufbereitungsinfrastruktur auch bei den raffiniertesten Angriffen aus dem Internet kontinuierlich und korrekt funktionieren – heute und in Zukunft.

Cybersicherheit für die Fertigung
Niemand will nächste Woche in den Schlagzeilen stehen und erklären, dass ein weiteres Dutzend Betriebe durch Ransomware oder andere Cyberangriffe lahmgelegt wurde. Weder Ransomware noch die raffiniertesten Angriffe aus dem Internet können Unidirectional Gateways von Waterfall durchbrechen und so eine Bedrohung für die Produktqualität oder kontinuierliche und korrekte Fertigungsprozesse darstellen,