OPSWAT / OT- und Netzwerksicherheit

OPSWAT MetaDefender Industrial Firewall

MetaDefender Industrial Firewall schützt industrielle Netze mit protokollbewusster Prüfung, Zonen-Segmentierung und Abwehr in Echtzeit: Lernmodus, Stateful Packet Inspection und protokollspezifische Deep Packet Inspection. OTOKO plant Zonen, Regeln und die Einführung ohne Störung des Anlagenbetriebs.

Zur Herstellerseite (opswat.com)
OPSWAT-Produktabbildung: MetaDefender Core Dashboard mit Datei- und Prüfergebnissen
OPSWAT

Industrielle Firewall

Bild: OPSWAT (Quelle: opswat.com)

OPSWAT / Industrielle Firewall

OPSWAT MetaDefender Industrial Firewall im Überblick.

MetaDefender Industrial Firewall schützt industrielle Netze mit protokollbewusster Prüfung, Zonen-Segmentierung und Abwehr in Echtzeit: Lernmodus, Stateful Packet Inspection und protokollspezifische Deep Packet Inspection. OTOKO plant Zonen, Regeln und die Einführung ohne Störung des Anlagenbetriebs.

OPSWAT bietet ein 4-Port-Modell mit 2,5-Gbit-Ethernet und ein 8-Port-Modell mit sechs RJ45- und zwei SFP-Ports, beide mit Hardware-Bypass und für −40 °C bis +70 °C. Genannt werden UL 62368-1, IEC 61850-3, IEEE 1613 und Class 1 Division 2.

Die Industrial Firewall trennt Zonen in industriellen Netzen und versteht deren Protokolle. Ein Lernmodus erfasst den normalen Verkehr, danach werden Regeln durchgesetzt; ein Hardware-Bypass hält die Anlage bei einem Ausfall am Laufen.

Quelle: Herstellerinformationen von OPSWAT (opswat.com), sinngemäß wiedergegeben; abgerufen am 26.09.2026. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.

Funktionen und Komponenten

Was das Produkt leistet.

Die wichtigsten Funktionen von OPSWAT MetaDefender Industrial Firewall, nach den Angaben von OPSWAT.

Lernmodus

Normaler Verkehr wird erfasst und als Grundlage der Regeln genutzt.

Protokollprüfung

Industrieprotokolle werden bis auf Befehlsebene geprüft.

Abwehr in Echtzeit

Anomalien und Überlastangriffe werden blockiert.

Hardware-Bypass

Bei einem Ausfall der Firewall läuft der Verkehr weiter.

Bilder von OPSWAT

Produkt und Umfeld.

Abbildungen von OPSWAT, mit Quelle unter jedem Bild.

Kenndaten und Varianten

Auf einen Blick.

Die Angaben nennen Quelle und Stand. Varianten und Komponenten stimmen wir für Ihr Projekt ab.

Alle Produkte der Kategorie OT- und Netzwerksicherheit
OT- und Netzwerksicherheit

Auf einen Blick

Hersteller
OPSWAT
Einsatzbereich
Industrielle Firewall
Kategorie
OT- und Netzwerksicherheit
Varianten
4-Port-Modell, 8-Port-Modell
Konditionen
Individuelles Angebot

Kenndaten und Nachweise

Prüfung
Lernmodus, Stateful Packet Inspection, protokollspezifische DPI
Modelle
4 Ports (2,5 GbE) oder 8 Ports (6 × RJ45, 2 × SFP)
Normen
UL 62368-1, IEC 61850-3, IEEE 1613, Class 1 Division 2
Umgebung
−40 °C bis +70 °C, Hardware-Bypass

Herstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.

Einsatz im Projekt

Wie wir das Produkt einsetzen.

Zonen und Übergänge festlegen

In Industrie und kritischer Infrastruktur trennen Zonen und Übergänge die Anlagen von der Büro-IT. Welche Daten eine Grenze passieren dürfen, in welche Richtung und mit welchem Protokoll, entscheidet über die Wahl zwischen Datendiode, Sicherheitsgateway, industrieller Firewall und kontrolliertem Fernzugriff.

Wir erfassen mit dem Anlagenbetrieb Datenflüsse, Protokolle und Verfügbarkeitsanforderungen und bilden daraus eine Zonenarchitektur mit begründeten Übergängen.

Einführung ohne Störung der Anlage

Eingriffe in laufende Anlagen brauchen Wartungsfenster, Rückfallwege und Abstimmung mit Betrieb und Herstellern der Steuerungstechnik. Wir planen Einbau und Inbetriebnahme so, dass Produktion und Steuerung unberührt bleiben.

Regeln und Freigaben werden zunächst beobachtend eingeführt und erst danach durchgesetzt. Jede Stufe wird dokumentiert und abgenommen.

Nachweise und Betrieb

Regelwerke wie IEC 62443 und NIS2 verlangen nachvollziehbare Segmentierung und Überwachung. Wir dokumentieren Übergänge, Regeln und Zuständigkeiten so, dass sie in Audits bestehen.

Im Betrieb übernehmen wir Updates, Regelpflege und Support und binden Ereignisse an Ihr SOC an.

Leistungen von OTOKO

OPSWAT MetaDefender Industrial Firewall mit OTOKO.

OTOKO übernimmt Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette.

OPSWAT bei OTOKO

Portfolio-Auswahl und Zielarchitektur

Welche Wege nehmen Dateien in Ihre Organisation: Uploads, E-Mails, Speicher, Wechselmedien, Dateitransfers oder Verbindungen in die OT? Wir erfassen die Übergänge, ordnen ihnen die passenden OPSWAT-Produkte zu und legen fest, wo MetaDefender Core als zentrale Prüfinstanz arbeitet. Module, Lizenzen und Betriebsmodelle prüfen wir gegen Ihre Vorgaben, bevor ein Angebot entsteht.

Ihr Ergebnis

Zielarchitektur mit Produktzuordnung je Übergang.

Datei- und Transferwege integrieren

Wir bestimmen, an welcher Stelle eine Datei zurückgehalten und geprüft wird: in der Anwendung, am ICAP-fähigen Proxy, im Speicher, am Mailserver oder im Managed File Transfer. Scanauftrag und Freigabe werden so verbunden, dass nachgelagerte Prozesse nicht vor dem Prüfergebnis zugreifen. Richtlinien für Bereinigung, Ausnahmen und Zeitüberschreitungen testen wir mit repräsentativen Dokumenten.

Ihr Ergebnis

Integrierter Prüf- und Freigabefluss je vereinbartem Kanal.

Wechselmedien und OT-Übergänge absichern

Für Produktions- und Leitstandsnetze planen wir Kiosk-Stationen, Media Firewall, Endpoint und Drive so, dass nur geprüfte Medien und Geräte Anschluss finden. Übergänge zwischen IT und OT legen wir mit Unidirectional Security Gateway, Optical Diode oder Bilateral Security Gateway aus und stimmen Protokolle, Durchsatz und Fernzugriff über OT Access mit dem Anlagenbetrieb ab.

Ihr Ergebnis

Abgestimmtes Schutzkonzept für Medien, Geräte und Netzübergänge.

Betrieb vorbereiten und übergeben

Ergebnisse, Fehlermeldungen und Betriebszustände binden wir an die vorgesehenen Empfänger an, bei mehreren Standorten über My OPSWAT Central Management. Last, Wartezeiten und Ausfallszenarien erproben wir vor dem Regelbetrieb; ein Scanfehler gilt dabei nie stillschweigend als unbedenklich. Konfiguration, Richtlinien und Betriebsverfahren übergeben wir dokumentiert an Ihr Team oder Ihren Betreiber.

Ihr Ergebnis

Dokumentierter Aufbau mit Überwachung und Eskalationswegen.

Vorteile der Distribution

Fragen zu OPSWAT MetaDefender Industrial Firewall

Gut zu wissen.

Datendiode oder Firewall – was ist richtig?

Eine Datendiode erzwingt die Richtung in Hardware und eignet sich, wenn Daten nur aus der OT heraus fließen sollen. Wo Anfragen und Antworten nötig sind, kommen Sicherheitsgateway oder industrielle Firewall in Frage. Wir entscheiden das je Datenfluss.

Welche Industrieprotokolle werden unterstützt?

OPSWAT nennt je Produkt unter anderem OPC UA, Modbus und MQTT. Den genauen Umfang prüfen wir für Ihre Anlage anhand der Produktdokumentation.

Wer betreibt die Lösung?

Nach Wahl Ihr Team mit unserer Unterstützung oder OTOKO im Rahmen eines vereinbarten Betriebsmodells.

Portfolio weiter entdecken

Weitere Lösungen.

Nächster Schritt

OPSWAT MetaDefender Industrial Firewall mit OTOKO anbieten.

Werden Sie Partner und erhalten Sie Angebote, Lizenzen und Projektabstimmung aus einer Hand. Bestehende Partner melden sich im Partnerportal an.