Professionelles Zonenkonzept, Firewall-Design und Industrial DMZ
nach IEC 62443-3-2 – für sichere und performante OT-Netzwerke.
OT Network Segmentation Design & Implementation
Die meisten OT-Umgebungen sind nicht ausreichend segmentiert.
Flat Networks erlauben laterale Bewegung von Angreifern – ein einziger
kompromittierter Endpoint kann zur Kompromittierung der gesamten Produktion führen
(siehe Colonial Pipeline, Norsk Hydro).
Professionelle Network Segmentation nach IEC 62443-3-2 schafft
sichere Zonen mit kontrollierten Conduits, reduziert die Angriffsfläche und
ermöglicht Defence-in-Depth.
Warum OT Network Segmentation?
Was Sie erhalten:
Das Fundament für OT-Segmentierung
Firewall: DMZ mit strict rules
Kritisch: IT/OT-Integration-Point
Firewall: Zone Level 2 – Level 3
Kritisch: Safety-Anforderungen beachten
Best Practice: Jede Zone hat eigenes IP-Subnetz, eigene VLANs
und separate Firewall-Regelwerke. Minimum: 3 Zonen (Enterprise, DMZ, Control).
Purdue Enterprise Reference Architecture (PERA)
Enterprise Zone
Industrial DMZ
SCADA/Control Zone
Process Control Zone
8-12 Wochen (Design + Implementation)
Deliverable: Network-Inventory (Excel)
Deliverable: Zonenplan (Visio) + Ruleset
Deliverable: As-Built-Dokumentation
Deliverable: Final Documentation + Runbook
Unser Vorgehen
Phase 1: Discovery (Woche 1-2)
Phase 2: Design (Woche 3-5)
Phase 3: Implementation (Woche 6-10)
Phase 4: Testing & übergabe (Woche 11-12)
Segmentierung ist ein Produktions-relevantes Projekt.
Wir planen mit Maintenance Windows, Rollback-Szenarien und stufenweiser
Einführung – ohne Produktionsstillstand.
Für wen ist Segmentation-Design?
Ideal für:
Wichtig:
Preise verstehen sich zzgl. Hardware (Firewalls, Switches)
1 Standort, 3-4 Zonen, 6 Wochen
1 Standort, 3-4 Zonen, 10 Wochen
Multi-Site, inkl. Hardware-Beschaffung
Hardware-Empfehlungen: Fortinet FortiGate (OT-optimiert),
Palo Alto PA-Series, Cisco Industrial Firewalls. Wir sind vendor-agnostic.
Investition & Pakete
Design Only
Design + Implementation
Turnkey Solution
15 Jahre Automotive: Wir kennen die Realität von 24/7-Produktion,
Maintenance Windows und Zero-Downtime-Requirements. Keine akademischen Konzepte.
Zertifiziert in IEC 62443 Network Segmentation. Praktische Erfahrung
mit Zonenkonzepten in Automotive, Chemie, Energie-Umgebungen.
Kein theoretisches Consulting. Wir rollen die ?rmel hoch, konfigurieren
Firewalls, migrieren VLANs und testen End-to-End – bis es funktioniert.
Warum SecureKern für Network Segmentation?
Produktions-Know-how
IEC 62443-3-2 Expertise
Hands-on Implementation
Buchen Sie ein kostenloses 30-minütiges Erstgespräch.
Wir besprechen Ihre Netzwerk-Architektur und erstellen ein maßgeschneidertes Angebot.
Sichern Sie Ihre OT-Umgebung ab