Einweg in Hardware
Die optische Strecke erlaubt physisch nur eine Richtung.
OPSWAT / OT- und Netzwerksicherheit
Die MetaDefender Optical Diode überträgt Daten hardwareseitig nur in eine Richtung zwischen IT- und OT-Netzen, über eine nicht routbare Verbindung mit Protokollbruch. Die Bauformen reichen vom 1U-Gerät über die Hutschiene bis zu kompakten lüfterlosen Modellen. OTOKO wählt Bauform und Durchsatz passend zur Anlage.
Zur Herstellerseite (opswat.com)
Datendiode
Bild: OPSWAT (Quelle: opswat.com)OPSWAT / Datendiode
Die MetaDefender Optical Diode überträgt Daten hardwareseitig nur in eine Richtung zwischen IT- und OT-Netzen, über eine nicht routbare Verbindung mit Protokollbruch. Die Bauformen reichen vom 1U-Gerät über die Hutschiene bis zu kompakten lüfterlosen Modellen. OTOKO wählt Bauform und Durchsatz passend zur Anlage.
Der Durchsatz reicht laut OPSWAT von 5 Mbit/s (Fend) bis 10 Gbit/s (1U). OPSWAT nennt Common Criteria EAL4+ sowie die Listung im NATO Information Assurance Product Catalogue; das Hutschienenmodell trägt C1D2.
Die Optical Diode überträgt Daten über eine optische Verbindung nur in eine Richtung. Laut OPSWAT nutzt sie redundante optische Strecken und einen echten Protokollbruch: Die Verbindung ist nicht routbar, ein Rückweg existiert physisch nicht. Schadcode kann so nicht aus der IT in die geschützte Zone zurückgelangen.
OPSWAT bietet ein 19-Zoll-Gerät mit einer Höheneinheit, ein Modell für die Hutschiene und die lüfterlose Fend-Reihe an. Übertragen werden Industrieprotokolle wie Modbus, OPC, MQTT, DNP3 und IEC-104 sowie IT-Protokolle und Dateien. OPSWAT nennt für die Produkte Common Criteria EAL 4+ (Herstellerangabe, Stand 26.09.2026).
Quelle: Herstellerinformationen von OPSWAT (opswat.com), sinngemäß wiedergegeben; abgerufen am 26.09.2026. Maßgeblich sind Version, Lizenz und Einsatzbedingungen im konkreten Projekt.
Funktionen und Komponenten
Die wichtigsten Funktionen von OPSWAT MetaDefender Optical Diode, nach den Angaben von OPSWAT.
Die optische Strecke erlaubt physisch nur eine Richtung.
Protokollbruch statt TCP/IP-Route in die geschützte Zone.
1U-Gerät für das Rechenzentrum, Hutschiene für den Schaltschrank, lüfterlose Fend-Modelle.
Modbus, OPC, MQTT, DNP3, IEC-104, dazu TCP, UDP, HTTPS, FTP, SFTP und SMB.
Bilder von OPSWAT
Abbildungen von OPSWAT, mit Quelle unter jedem Bild.




Kenndaten und Varianten
Die Angaben nennen Quelle und Stand. Varianten und Komponenten stimmen wir für Ihr Projekt ab.
Alle Produkte der Kategorie OT- und NetzwerksicherheitHerstellerangaben von OPSWAT (Produktseiten auf opswat.com); Stand: 26.09.2026, Tag des Abrufs. Der Umfang hängt von Modell, Version, Modulen und Lizenz ab.
Einsatz im Projekt
Leitsysteme, Historians und Analyseplattformen in der IT brauchen Daten aus der Anlage. Die Optical Diode liefert sie, ohne dass aus der IT ein Weg in die Anlage entsteht.
Wir erfassen mit dem Anlagenbetrieb, welche Daten mit welchem Protokoll übertragen werden, und richten die Protokollumsetzung auf beiden Seiten ein.
Auch der umgekehrte Weg lässt sich mit einer Diode abbilden, wenn sie in Gegenrichtung eingebaut ist: Virensignaturen und Patches gelangen in die geschützte Zone, ohne dass Daten sie verlassen können. OPSWAT nennt Antiviren- und Patch-Updates ausdrücklich als Anwendungsfall.
Für beide Richtungen planen wir getrennte Dioden und dokumentieren, welche Daten über welchen Weg fließen.
Im Rechenzentrum passt das 1U-Gerät, im Schaltschrank das Hutschienenmodell, in rauer Umgebung ein lüfterloses Fend-Modell. Der benötigte Durchsatz ergibt sich aus den Datenflüssen.
Wir wählen Bauform und Durchsatz, planen den Einbau im Wartungsfenster und übernehmen Inbetriebnahme und Support.
Leistungen von OTOKO
OTOKO übernimmt Beratung, Analyse, Integration und Installation für die gesamte OPSWAT-Produktpalette.
OPSWAT bei OTOKOWelche Wege nehmen Dateien in Ihre Organisation: Uploads, E-Mails, Speicher, Wechselmedien, Dateitransfers oder Verbindungen in die OT? Wir erfassen die Übergänge, ordnen ihnen die passenden OPSWAT-Produkte zu und legen fest, wo MetaDefender Core als zentrale Prüfinstanz arbeitet. Module, Lizenzen und Betriebsmodelle prüfen wir gegen Ihre Vorgaben, bevor ein Angebot entsteht.
Zielarchitektur mit Produktzuordnung je Übergang.
Wir bestimmen, an welcher Stelle eine Datei zurückgehalten und geprüft wird: in der Anwendung, am ICAP-fähigen Proxy, im Speicher, am Mailserver oder im Managed File Transfer. Scanauftrag und Freigabe werden so verbunden, dass nachgelagerte Prozesse nicht vor dem Prüfergebnis zugreifen. Richtlinien für Bereinigung, Ausnahmen und Zeitüberschreitungen testen wir mit repräsentativen Dokumenten.
Integrierter Prüf- und Freigabefluss je vereinbartem Kanal.
Für Produktions- und Leitstandsnetze planen wir Kiosk-Stationen, Media Firewall, Endpoint und Drive so, dass nur geprüfte Medien und Geräte Anschluss finden. Übergänge zwischen IT und OT legen wir mit Unidirectional Security Gateway, Optical Diode oder Bilateral Security Gateway aus und stimmen Protokolle, Durchsatz und Fernzugriff über OT Access mit dem Anlagenbetrieb ab.
Abgestimmtes Schutzkonzept für Medien, Geräte und Netzübergänge.
Ergebnisse, Fehlermeldungen und Betriebszustände binden wir an die vorgesehenen Empfänger an, bei mehreren Standorten über My OPSWAT Central Management. Last, Wartezeiten und Ausfallszenarien erproben wir vor dem Regelbetrieb; ein Scanfehler gilt dabei nie stillschweigend als unbedenklich. Konfiguration, Richtlinien und Betriebsverfahren übergeben wir dokumentiert an Ihr Team oder Ihren Betreiber.
Dokumentierter Aufbau mit Überwachung und Eskalationswegen.
Fragen zu OPSWAT MetaDefender Optical Diode
Eine Firewall erlaubt Verbindungen nach Regeln, die falsch konfiguriert sein können. Die Diode erzwingt die Richtung physisch; einen Rückweg gibt es nicht.
OPSWAT nennt Common Criteria EAL 4+ und für das Hutschienenmodell den Eintrag im NATO Information Assurance Product Catalogue (Herstellerangaben, Stand 26.09.2026). Für Ausschreibungen prüfen wir den Eintrag im jeweiligen Verzeichnis.
Dann passt eher das Bilateral Security Gateway, das Anfrage und Antwort für ausgewählte Anwendungen erlaubt. Wir entscheiden das je Datenfluss.
Eine Datendiode erzwingt die Richtung in Hardware und eignet sich, wenn Daten nur aus der OT heraus fließen sollen. Wo Anfragen und Antworten nötig sind, kommen Sicherheitsgateway oder industrielle Firewall in Frage. Wir entscheiden das je Datenfluss.
OPSWAT nennt je Produkt unter anderem OPC UA, Modbus und MQTT. Den genauen Umfang prüfen wir für Ihre Anlage anhand der Produktdokumentation.
Portfolio weiter entdecken

OPSWAT / File Scanning & CDR
Dateien aus Uploads, E-Mails, Downloads und Transfers prüfen, bevor sie in den Betrieb gelangen.
OPSWAT MetaDefender Core ansehen
OPSWAT / Dateiprüfung am Netzrand
MetaDefender ICAP Server prüft Dateien am Netzwerkrand, bevor sie das Netz erreichen.
OPSWAT MetaDefender ICAP Server ansehenOPSWAT / Speichersicherheit
MetaDefender Storage Security prüft ruhende Daten in lokalen, hybriden und Cloud-Speichern, von AWS S3 und Azure Blob bis NetApp ONTAP und SharePoint Online.
OPSWAT MetaDefender Storage Security ansehenNächster Schritt
Werden Sie Partner und erhalten Sie Angebote, Lizenzen und Projektabstimmung aus einer Hand. Bestehende Partner melden sich im Partnerportal an.