Es gibt viele Systeme, die IP-basierende Kommunikation nutzen, aber bisher nur in abgeschlossenen Systemumgebungen eingebunden wurden. Das trifft beispielsweise auf viele Investitionsgüter wie Maschinen und Anlagen im industriellen Umfeld zu. Im Zuge der Digitalisierung und Einbindung der Anlagen in Smart Manufacturing Konzepten und Industrie 4.0 muss ein Zugang auch über das Internet ermöglicht werden.
Dadurch können auch gewinnbringende Zusatzdienste wie Predictive Maintenance oder Service-Unterstützung seitens des Anlagenherstellers angeboten werden. Um die notwendigen Sicherheitsaspekte abdecken zu können, werden lokal installierte Firewalls eingesetzt. Standard-IT-Firewalls sind hierfür aber oft nicht geeignet, da sie nicht für die speziellen Bedürfnisse im industriellen Umfeld konzipiert wurden. Das betrifft nicht nur die physikalischen und elektrischen Eigenschaften wie Gehäuse, Spannungsversorgung, Temperaturbeständigkeit und Robustheit.
Bildergalerie
Vielmehr fehlen oftmals wichtige Funktionen und Einstellungsoptionen, die im Industrial-IoT-Umfeld benötigt werden. Industrial-Firewalls können sehr genau auf die Anforderungen der Anlage abgestimmt werden. Sie werden meist direkt an der Maschine oder Anlage verbaut und ermöglichen eine sichere, jedoch transparente Kommunikation zum Internet über die spezifizierten IP-Adressen und Ports. Für alle sonstigen Zugriffe bleibt das System unsichtbar, so dass potentielle Angreifer das System nicht scannen können. Dadurch werden potentielle Sicherheitslücken geschlossen. Auch Zusatzfunktionen wie die automatische Verschlüsselung/Entschlüsselung von Protokollen, wie beispielsweise ftp/sftp, werden hier unterstützt.
Meist sind die Schnittstellen von Industrial-Firewalls sehr ähnlich, da die Kommunikation per Ethernet geschieht. Je nach Funktionsumfang, benötigter Datentransfermenge und Verschlüsselungsoptionen können unterschiedliche Prozessoren zum Einsatz kommen. Ein individuelles Carrierboard in Kombination mit unterschiedlichen COM Express Modulen ermöglicht eine einfache Skalierung. Darüber hinaus bietet sich dadurch auch die Möglichkeit, die Produktfamilie im Laufe der Jahre mit der jeweils neuesten Prozessorgeneration zu erneuern. Damit kann man ohne großen Aufwand von den neuesten Innnovationen in Sachen Prozessor- und Speichertechnologie profitieren. Es ergibt sich ein durchgängiges Gerätekonzept.
Edge Server anwendungsspezifisch planen
Auch bei Industrial-IoT-Anwendungen ist es nicht zwingend notwendig, alle Daten ungefiltert in die Cloud zu übernehmen. In der Cloud erfolgt eine übergeordnete Daten- und Informationsanalyse sowie der Datenaustausch für globale Services. Eine lokale Datenhaltung und –verarbeitung ermöglicht einen schnelleren und autarken Zugriff vor Ort, wodurch kürzere Reaktionszeiten erreicht werden können.
Hierfür kommen sogenannte Edge Server zum Einsatz. Die Performance-Anforderungen sind hierbei sehr unterschiedlich. Die zuverlässige Datenspeicherung, oft sogar im RAID-Verbund, und der zuverlässige Dauerbetrieb unter industriellen Umgebungsbedingungen sind jedoch einheitliche Basisanforderung. Für hochzuverlässige Lösungen können auch zusätzliche Technologien wie ECC-Memory notwendig sein, bei dem eine automatische Fehlerkorrektur von einzelnen Bitfehlern durchgeführt wird.
Funktionen und Leistungsfähigkeit des jeweils eingesetzten Edge Servers sind als anwendungsabhängig und können nur schwer durch eine Allround-Lösung abgedeckt werden. Auch hier punktet ein modularer Aufbau, der mit Hilfe von unterschiedlichen CPU-Modulen, variablem Speicherausbau und optionalen Zusatzfeatures optimal auf den Einsatzzweck abgestimmt werden kann.
Gehäusekonzepte als Building Blocks
Mit flexiblen Gehäusekonzepten, wie sie beispielsweise bei der IoT-Geräteplattform von TQ zum Einsatz kommen, lassen sich durchgängige Geräteserien mit unterschiedlichen Leistungsmerkmalen und Ausstattungsvarianten einheitlich und doch individuell umsetzen. Abmessungen und Kühlkörper lassen sich einfach an die jeweiligen Anforderungen anpassen. Ein einheitliches Look-and-Feel ermöglicht dabei den Aufbau eines durchgängigen und flexibel erweiterbaren Produktportfolios.
Sind Gehäusekonzept und der modulare Hardwareaufbau gut aufeinander abgestimmt, so entsteht ein Plattformkonzept, bei dem die Grenzen zwischen Gateway, Firewall und Edge-Server fließend sind und alle Systeme aufeinander aufbauen können.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Zusammenarbeit und Flexibilität
TQ unterstützt nicht nur bei der Konzeption rund um herstellerunabhängige Industrial-IoT-Anwendungen, sondern bietet auch einen großen Erfahrungsschatz in Sachen Entwicklung und Produktion. Ein umfangreiches Portfolio an Embedded-Modulen und Lösungsbausteinen im Bereich x86, ARM und Power-Architecture bilden die Grundlage für kundenspezifische Lösungen. Standard-Geräteplattformen für Gateways, Edge-Server und Industrial-Firewalls helfen, Industrie 4.0 Systemkonzepte schnell und kosteneffizient umzusetzen. Durch den modularen Aufbau ist eine kundenspezifische Anpassung der Standardplattformen in jedem Fall einfach möglich.
* Harald Maier ist Business Development Manager x86 / IoT bei TQ-Systems