Detailed Use Cases
9 pages in this section.
Pages
Anwendungsfälle der Protokollkonfiguration
Wie Sie Access-Gate-Kontrollen für die wichtigsten Protokolle konfigurieren (HTTP/HTTPS, SSH, RDP, SMB, Modbus, FTP).
HTTP/HTTPS-Datenflüsse konfigurieren
Stellen Sie Identität und Verschlüsselung vor Web-HMIs und Geräteverwaltungsseiten: wählen Sie einen TLS-Terminierungsmodus, entscheiden Sie, ob ein Anmeldebildschirm davorgeschaltet wird, und meistern Sie die Eigenheiten eingebetteter HMIs, ohne das Gerät anzufassen.
SSH-Datenflüsse konfigurieren
Vermitteln Sie SSH über Access Gate auf zwei Arten: eine Berechtigung über den Netzwerkpfad, bei der der Operator seinen eigenen Schlüssel besitzt, oder ein Remote-Access-Proxy, bei dem das Gate die Anmeldeinformation hält und eine Browser-Session bereitstellt.
RDP-Datenflüsse konfigurieren
Vermitteln Sie RDP über Access Gate: erreichen Sie eine HMI-Workstation ohne eingehende RDP-Exposition, sichern Sie den Desktop hinter Identitätsprüfung mit einem Access Screen und begrenzen Sie per Enklave, wer ihn sieht.
SMB-Datenflüsse konfigurieren
Sichern Sie SMB-Freigaben in Schichten: steuern Sie mit einer Access-Gate-Enklave und einem Access Screen, wer Port 445 erreicht, setzen Sie auf SMB3-Signierung und -Verschlüsselung auf dem Draht, und behalten Sie serverseitige Berechtigungen als letzte Barriere.
Modbus-Datenflüsse konfigurieren
Kontrollieren Sie den Modbus/TCP-Zugriff auf PLCs und RTUs, standardmäßige Zugriffsverweigerung auf Port 502, identitätsbasierte Berechtigungen und TLS für ein Protokoll ohne eigene Verschlüsselung.
FTP-Datenflüsse konfigurieren
Vermitteln Sie FTP über Access Gate: gewähren Sie Zugang pro Enclave, fixieren Sie die Datenports des Passiv-Modus und sichern Sie den Server hinter Identitätsprüfung mit einem Access Screen.
OPC UA-Datenflüsse konfigurieren
Schützen Sie einen ungesicherten OPC-UA-Server mit Access Gate: bringen Sie ihn in eine Enklave und sichern Sie dann den Kanal mit TLS, OPC-UA-Nachrichtensicherheit oder einem kontrollierten Tunnel, ohne den Legacy-Server oder -Client zu berühren.
MQTT-Flows konfigurieren
Sicheres MQTT in einem OT-Netzwerk mit Access Gate, standardmäßiger Verweigerung auf Port 1883, identitätsbasierten Enklaven, Steuerung auf Topic-Ebene und TLS für einen Broker, der ohne Authentifizierung oder Verschlüsselung ausgeliefert wird.