DE DE
Sprache auswählen:

essendi da – Zertifikatsmanagement für industrielle OT-Infrastrukturen

Skalierbare Provisionierung und Transparenz für Produktionsumgebungen

essendi da ermöglicht die sichere Verwaltung von OT- und IoT-Geräten in industriellen Umgebungen. Die Lösung automatisiert die Zertifikatsbereitstellung, unterstützt die Geräteauthentifizierung und schafft zentrale Transparenz über verbundene Systeme, OT-Netzwerke und IoT-Ökosysteme. Unternehmen erhalten skalierbare Kontrolle über den Zertifikatslebenszyklus – auch in grossen und teilweise offline betriebenen Infrastrukturen.

Transparenz und Zertifikatskontrolle in OT-Umgebungen

In modernen Produktionsumgebungen entscheiden tausende Devices über Verfügbarkeit und Stabilität.
essendi da schafft Transparenz über Gültigkeit und Verteilung digitaler Zertifikate auf produktionskritischen Devices und macht Handlungsbedarf sichtbar. Auch in grossen und teilweise offline betriebenen OT-Infrastrukturen behalten Teams so den Überblick und können Wartungsfenster gezielt planen, damit es nicht zu Stillständen kommt.

essendi da: Zertifikate bis zur letzten Meile. Devices im Mittelpunkt.

In essendi da stehen Devices im Zentrum der Darstellung. Zertifikate werden nicht als eigenständige Objekte behandelt, sondern als Bestandteil der jeweiligen Geräte. Im Vordergrund steht die Frage: Ist das Device betriebsbereit – ja oder nein?

Devices lassen sich nach Linien, Anlagen oder Werken strukturieren und übersichtlich darstellen. Ihr Status wird über eine einfache Ampellogik abgebildet. So wird sichtbar, wo Abweichungen vorliegen. Die Aufmerksamkeit richtet sich auf Geräte mit Handlungsbedarf, nicht auf vollständige Bestände oder Zertifikatsdetails.

Auch bei Devices mit mehreren Zertifikaten – etwa für unterschiedliche Kommunikationszwecke – bleibt die Sicht konsistent: Entscheidend ist der Gesamtzustand des Geräts im laufenden Betrieb.

Die Lösung ermöglicht die herstellerübergreifende Versorgung, Überwachung und Erneuerung digitaler Zertifikate auch in gewachsenen und teilweise offline betriebenen Infrastrukturen. essendi da reduziert Komplexität auf das, was für die Produktion wirklich zählt.

 

Was essendi da besonders macht.

Automatisierte Zertifikatsbereitstellung für OT- und IoT-Geräte

essendi da ermöglicht die automatisierte Verteilung von Zertifikaten und sichere Geräteauthentifizierung in OT-Netzwerken und IoT-Umgebungen.

Transparenz im laufenden Betrieb

Zentrale Übersicht über verbundene Geräte und Zertifikatsstatus unterstützt schnelle Entscheidungen im Produktionsbetrieb.

Integration in bestehende OT-Prozesse

Die Lösung passt sich bestehenden Abläufen an und unterstützt sowohl manuelle als auch automatisierte Gerätemanagement-Prozesse.

Automatisierung und Skalierung für Geräteflotten

Template-basierte Workflows ermöglichen die skalierbare Verwaltung grosser Gerätebestände in industriellen Umgebungen.

Speziell für zertifikatsbasierte OT-Sicherheit entwickelt

Im Gegensatz zu generischen IoT-Device-Management-Lösungen fokussiert sich essendi da auf zertifikatsbasierte Sicherheit in industriellen OT-Infrastrukturen. Geräte können automatisiert eingebunden, zentral überwacht und über ihren gesamten Lebenszyklus sicher verwaltet werden – ohne bestehende PKI-Strukturen zu ersetzen.

Mehr zur zertifikatsbasierten Absicherung von OT- und IoT-Umgebungen finden Sie in unserem Magazinbeitrag zur PKI in IoT- und OT-Umgebungen.

Normen und Standards setzen den Rahmen.

Digitale Zertifikate sind heute fester Bestandteil etablierter Sicherheitsarchitekturen in industriellen und infrastrukturellen Umgebungen. Normen und Branchenstandards definieren die Anforderungen an Authentifizierung, Integrität und geschützte Kommunikation zwischen Systemen. essendi da ist auf diese Anforderungen im industriellen Umfeld ausgerichtet.

 

Im OT-Kontext beziehen sich diese unter anderem auf die Vorgaben aus der IEC 62443 sowie der Richtlinienreihe VDI/VDE 2180 zur funktionalen Sicherheit in der Prozessindustrie.

Ergänzend fließen Empfehlungen  von PROFIBUS & PROFINET International (Übersicht auf Wikipedia) zum Einsatz digitaler Zertifikate in industriellen Netzwerken ein.

Für die Integration in bestehende Automatisierungs- und Gebäudetechnik unterstützt essendi da etablierte OT-Protokolle wie BACnet/SC und OPC UA.

Zertifikatsmanagement ist ein wichtiger Bestandteil moderner IT-Architekturen. Es ist nicht nur isoliert in der IT, sondern im gesamten Betrieb verankert.

Betriebsrealität in gewachsenen Infrastrukturen.

Industrielle Infrastrukturen entstehen über Jahre hinweg. In der Praxis existieren unterschiedliche Gerätegenerationen, Hersteller und Integrationswege parallel und kommen über Jahrzehnte hinweg zum Einsatz.

Viele OT-Systeme verfügen über begrenzte Rechenkapazitäten und arbeiten in geschlossenen oder segmentierten Netzwerken. Oft wurden  sie ursprünglich nicht für heutige Anforderungen an verschlüsselte und authentifizierte Kommunikation konzipiert.

Zertifikatswechsel und kryptografische Anpassungen können daher nicht ad hoc erfolgen, sondern im Rahmen geplanter Wartungsprozesse. Eingriffe müssen sich in bestehende Abläufe einfügen, ohne den laufenden Betrieb zu stören.

essendi da ist auf diese Rahmenbedingungen ausgelegt. Die Lösung integriert Zertifikatsprozesse in bestehende Betriebsabläufe und berücksichtigt lange Lebenszyklen, begrenzte Ressourcen und definierte Wartungsfenster.

IoT und OT. Zwei Welten, eine Plattform.

essendi da verbindet beide Welten in einer gemeinsamen Plattform.

Standardisierte Schnittstellen, erweiterbare Integrationswege und automatisierte Abläufe ermöglichen die Versorgung mit digitalen Zertifikaten, unabhängig von Gerätetyp, Hersteller oder Generation. Das Ziel: Eine automatisierte Zertifikatsversorgung in gewachsenen Infrastrukturen.

OT- und IoT-Systeme unterscheiden sich deutlich in Lebenszyklen, Ressourcen, Integrationswegen und Update-Fähigkeit. Im Betrieb existieren sie jedoch parallel und benötigen gleichermassen vertrauenswürdige, authentifizierte Kommunikation.

Die Bandbreite reicht von klassischen OT-Komponenten bis zu modernen IoT-Geräten mit unterschiedlichen technischen Voraussetzungen und Integrationsanforderungen:

Teil des Ökosystems. Fokus auf Betrieb.

essendi da erweitert essendi xc und ergänzt das zentrale Zertifikatsmanagement um die operative Device-Ebene. Während essendi xc Zertifikate verwaltet und steuert, übernimmt essendi da die Umsetzung im industriellen Umfeld.

Damit entsteht eine durchgängige Architektur, von der zentralen Verwaltung bis zur operativen Anwendung im Betrieb. essendi da ist dabei die spezialisierte Komponente für OT- und IoT-Infrastrukturen.

Erleben Sie essendi xc in der Praxis

LIVE-DEMO ANFRAGEN

essendi da ist Teil der essendi crypto solutions. In Kombination mit essendi xc, essendi cd und essendi pki entsteht ein durchgängiger Ansatz für Discovery, Lifecycle-Management und Betrieb kryptografischer Infrastrukturen.

Häufig gestellte Fragen

ANRUFEN
KONTAKT