Denmark
 
en
da
 
DKK
Denmark
 
en
da
 
DKK

TOSI – sikre VPN-løsninger

En patenteret løsning til sikker VPN-opkobling


Flere og flere enheder kobles sammen og bliver tilgængelige online. Det skaber utrolige muligheder for fjernadgang og indsamling af data. Men samtidig stiller det også høje krav til IT-sikkerheden. At forhindre uvedkommende i at få adgang til dit system og dine data er yderst vigtigt. Hvordan kan man så garantere sikkerheden? Svaret er TOSI (tidligere TOSIBOX). En patenteret løsning, som giver dig – og kun dig – en privat VPN-tunnel til dine produkter, systemer og data, hvor end de befinder sig. Her kan du læse mere om, hvordan det fungerer.

TOSI – your private highway through the internet of things.

Se tekniske data
Vis video
Eksternt indhold fra YouTube
Klik for at se videoen. Din IP-adresse vil blive sendt til YouTube. Hvis du er logget ind på din YouTube -konto, giver du YouTube mulighed for at tildele din surfingadfærd direkte til din personlige profil. Du kan forhindre dette ved at logge ud af din YouTube konto.

Ubegrænset skalerbarhed og fleksibilitet


Vi tror på, at succes i høj grad er et spørgsmål om sikker forbindelse. Enhver fjernadgang, selvom den kun er mellem en enkelt bruger og en tilsluttet enhed, udgør grundlaget for et produktionsnetværk. Et produktionsnetværk er et netværk af enheder, systemer og brugere, der kræver fjernadgang, dataindsamling og netværksadministration.

TOSI er verdens første specialdesignede forbindelsesløsning til oprettelse og administration af globale produktionsnetværk. Det er udviklet med enkelhed som designprincip, og selve oprettelsen af sikker fjernadgang er automatiseret.

VPN-tunnel mellem dig og din enhed

TOSI-løsningen opretter en direkte punkt-til-punkt VPN-tunnel mellem dig og din enhed. Løsningen består af modulære komponenter, der tilbyder ubegrænset skalerbarhed og fleksibilitet. Alle komponenter er kompatible med hinanden og uafhængige af hvilken internetforbindelse, operatør og enhed du bruger. Løsningen fungerer både med interne og eksterne netværk, og du kan tilslutte både nye IoT-enheder og eksisterende systemer.

I dag bygger virksomheder i mere end 150 lande deres OT-netværk med TOSI, og teknologien har udviklet sig sammen med kunderne. Den kan nu møde alle behov fra en enkel sikker VPN-adgang til skalerbare økosystemer med krav om enkel netværksadministration og muligheder for at inkorporere teknologien i tredjepartsenheder.

Uanset hvad dine nuværende behov er, skal du sørge for at vælge en løsning, der er fremtidssikret og skalerbar.

Plug & Go

Enkel konfigurationsfri Plug & Go™-implementering uden særlige IT-færdigheder

Punkt-til-punkt

Punkt-til-punkt dataflow: data sendes direkte mellem to moduler, ingen sky (cloud) ind imellem

Tovejskommunikation

Tovejskommunikation giver fordele ved IoT plus fjernvedligeholdelse med én og samme teknologi

Skalerbar

Ubegrænser skalerbarhed med enkel netværksadministration

Fra fjernadgang til IoT


Teknologierne udvikler sig, og det samme gør virksomhedernes behov. Uanset hvor langt du er nået på din digitale rejse, kan du regne med TOSI hele vejen.

  • Fjernadgang / (Remote Access): Virksomheder skal forbinde deres websteder og enheder med servere og brugere for at kunne fjernvedligeholde dem. Denne fjernvedligeholdelse mindsker behovet for at rejse, sparer tid og penge og sikrer bedre service til kunderne.
  • Dataindsamling / (Data Acquisition): Enheder som elevatorer, fabriksudstyr og arbejdsstationer forbindes til internettet for at overføre data fra deres baggrundsprocesser. Dataindsamling og datalogning i realtid hjælper virksomheder med at udtrække data til analyse.
  • Internet of Things (IoT): Industrivirksomheder og -producenter kan for eksempel bruge dataene til at spore lagerændringer i realtid eller overvåge udstyrets status i felten. Kontinuerlig overvågning af for eksempel energiforbruget gør det muligt at finjustere systemer og giver dermed omkostningsbesparelser. Ved at analysere de indsamlede data kan du bedre optimere processerne. For at gøre dette effektivt er der behov for feedback til enhederne.
  • Produktionsnetværkd eller OT-netværk: Efterhånden som applikationernes økosystem bliver mere komplekst med forskellige brugergrupper, forenkler OT-modellen den sikre håndtering af selv store netværk.
     

Komponenter til TOSI fjernadgang


TOSI forbinder personer, fysisk udstyr og centraliserede datapunkter med sine skalerbare komponenter til personlige enheder, administration og tilslutninger:

  • Til personer: TOSI Key er en klient, der bruges til at få adgang til netværket. Økosystemet kan have flere administratorer og brugere, der enten bruger fysiske TOSI Keys, TOSI Mobile Client app eller TOSI SoftKey softwarelicenser.
  • Til enheder: TOSI Lock kan være en router med firewall, som deler adgangen til enhederne, eller det kan være en software, der er installeret i en tredjepartsenhed. Efterhånden som din virksomhed vokser, kan flere Locks føjes til.
  • Til administration: TOSI Hub er platformen til enkel administration af OT-netværk og brugerrettigheder. Du kan begrænse adgangen, tilføje nye brugere og enheder blot ved en simpel ”drag-and-drop”.
  • Til tilslutning: Baggrundstjenesten TOSI MatchMaker er hjertet i TOSI-forbindelsen. Den hjælper brugere med at finde de Locks, som deres Key har adgang til, uanset hvor den eller brugeren befinder sig.

Derfor er TOSI så sikkert

Designet på TOSI produkter følger en række grundlæggende principper, som resulterer i et overlegent sikkerhedsniveau.
7 sikkerhedsprincipper

Kundecases

Oplev, hvordan virksomheder fra forskellige brancher har anvendt TOSI-løsninger i deres forretninger.
Til TOSIs websted

Kontakt os

Kontakt os, så fortæller vi dig mere om, hvordan løsningerne fra TOSI kan øge effektiviteten og spare omkostninger.
Kontaktoplysninger

Spørgsmål og svar om sikkerhed

Sikkerhed gennemgået af tredjepart

Informationsikkerheden for TOSIs produkter, tjenester og virksomheden revideres officielt. Sikkerhedsrevisionen blev gennemført af en global uafhængig virksomhed i overensstemmelse med ISAE3000 Assurance Standard og kontrollerne og indholdet i revisionen blev baseret på ISO 27001:2013-standarden og OpenSAMM Software Assurance Maturity Mode.

Sikkerhed i kraft af selve designet

TOSIs produkter følger en række grundliggende principper, som resulterer i et overlegent sikkerhedniveau, som for eksempel:

  • Unik fysisk matchning: ”Trust based on physical matching”
  • Tovejsgodkendelse: Noget du har – TOSI Key, og noget du ved – et password.

7 sikkerhedsprincipper

Fysisk matchning

a. Den fysiske matchningen begynder med at nøglen placeres i routerens (Lock) USB-port.

b. Under denne proces udskiftes sikkerhedscertifikatet (og nøglerne publiceres) mellem enhederne.

c. Detta unikke ”partnerskab” er basen for al fremtidig kommunikation.

2. Tilslutning etableres

a. Nøgle (Key) og router (Lock) registreres i den distribuerede MatchMaker-service. Tilslutningen mellem MatchMaker og TOSI-enheder krypteres via TLS og bliver godkendt via certifikat og KPI.

b. Nøglen skaber en tilslutning til routeren.

c. VPN-tunnelen er gensidigt godkendt via både certifikat og KPI.

d. VPN-tunnel oprettes mellem TOSI-enhederne. Tilslutningen er nu ”end to end”-sikret og krypteret. Kryptering/dekryptering sker kun ved disse "slutpunkter".

Distribueret MatchMaker

Nøglefunktionerne og egenskaberne hos distribuerede MatchMakern er:

  • Behov for at finde enhederne.
  • Hjælper med at etablere VPN-tunnel.
  • Behøves ikke længere, efter at VPN-tunnelen er etableret.
  • Distribueres via et antal forskellige datacentre i forskellige lande.
  • ”Fault-tolerant” og konstant back-up.
  • Overvåges 24/7 af Tosibox Oy.

Sådan fungerer teknologien

Ja, det ER helt sikkert at installere en TOSI-router i et eksisterende virksomheds- eller produktionsnetværk. TOSI tillader fjernadgang til de valgte enheder i netværket med helt sikre forbindelser.

Routeren accepterer kun fjernadgang fra autoriserede TOSI-enheder såsom USB-nøgler og/eller mobile klienter. Samtidig er alle informationer, der overføres via internet, stærkt krypterede.

Installationsmetoder

Ved altid at have den seneste version installeret, har du garanti for, at din TOSI-løsning er ”up to date”.

  • Mindsker omkostninger og øger produktiviteten: Når dit software kører med optimal hastighed og ydeevne, gør det dine ansattes arbejde nemmere. Ved at sikre programopdateringer kan processen oven i købet gøre dine ansatte mere effektive. Spar penge ved at opdatere til den seneste softwareversion!
  • Øger din datasikkerhed: Med softwareopdateringer følger også regelmæssige sikkerhedsoptimeringer. Gå ikke glip af det!
  • Sikrer den bedste brugeroplevelse: TOSI stræber hele tiden efter at forbedre produkterne. Softwareopdateringerne giver alle sidsts nye funktioner, forbedringer og fejlrettelser.

For ikke at gå glip af opdateringerne på dine TOSI-produkter anbefaler vi, at funktionen ”Opdater automatisk” er sat til. Så vil din rounter regelmæssigt søge efter opdateringer og installere dem automatisk.

TOSIBOX® Information Security Statement

FAQ

Sikker fjernadgang gør det muligt for autoriserede brugere at oprette forbindelse til PLC'er, HMI-paneler, styresystemer og andet industrielt udstyr uden at være fysisk til stede. Forbindelsen bør beskyttes med kryptering og stærk autentificering, og adgangen bør kunne begrænses til de rette brugere, maskiner og netværksressourcer. TOSI kan anvendes til sikker fjernadgang til industrielle systemer og maskiner.
En løsning til fjernservice bør give autoriserede teknikere adgang til relevante maskiner og systemer, samtidig med at adgangen er kontrolleret og sporbar. Vigtige faktorer omfatter blandt andet krypteret kommunikation, brugerautentificering, adgangsstyring og enkel administration. Sikker fjernservice kan også reducere behovet for rejser og gøre det muligt at fejlfinde produktionsproblemer hurtigere.
Et industrielt VPN skaber en krypteret forbindelse mellem en bruger eller et netværk og industrielt udstyr. Det kan anvendes til blandt andet fjernservice, vedligeholdelse og overvågning af PLC'er, HMI-paneler, robotter, SCADA-systemer og andre OT-systemer. TOSI er en løsning, der kan anvendes til denne type sikker fjernadgang i industrielle miljøer.
Sikker fjernadgang til OT-netværk bør baseres på flere sikkerhedsforanstaltninger, herunder krypteret kommunikation, stærk autentificering og tydelig styring af brugerrettigheder. Det er også vigtigt at begrænse adgangen til de systemer og ressourcer, som brugeren rent faktisk har behov for. På den måde kan fjernadgang håndteres som en kontrolleret del af OT-miljøet i stedet for at give bred adgang til hele netværket.
Det afhænger af den teknologi og arkitektur, der anvendes. Traditionelle løsninger til fjernadgang kan kræve indgående forbindelser og åbne porte i firewallen. Andre løsninger er designet til at etablere forbindelsen uden at eksponere industrielle systemer via indgående porte. TOSI er en løsning til sikker fjernadgang, der er udviklet til at forenkle forbindelsen til maskiner og industrielle netværk.
En industriel VPN-løsning bør blandt andet tilbyde krypteret kommunikation, sikker autentificering og mulighed for at styre brugernes adgang. Andre vigtige egenskaber omfatter understøttelse af eksisterende OT-miljøer, enkel administration, mulighed for at håndtere flere brugere og anlæg samt en arkitektur, der matcher virksomhedens sikkerhedskrav. Hvilke funktioner der er nødvendige, afhænger af det konkrete industrielle miljø og anvendelsesområde.
Flere geografisk spredte fabrikker og anlæg kan forbindes via en central løsning til sikker netværkskommunikation og fjernadgang. En sådan løsning bør gøre det muligt at adskille forskellige netværk og styre, hvilke brugere og systemer der kan kommunikere med hinanden. TOSI kan anvendes til at håndtere sikker adgang til maskiner og OT-netværk på tværs af forskellige geografiske lokationer.
Fjernovervågning gør det muligt for autoriserede brugere eller systemer at få adgang til information fra maskiner, PLC'er, SCADA-systemer eller andet industrielt udstyr på afstand. Forbindelsen skal være beskyttet, og adgangen bør begrænses ud fra bruger, system og funktion. Sikker fjernadgang kan anvendes til både overvågning, fejldiagnosticering og vedligeholdelse af industrielle installationer.
Med fjernadgang kan en tekniker undersøge maskiner og styresystemer uden først at skulle rejse til anlægget. Det kan gøre det muligt at identificere fejl, kontrollere konfigurationer og udføre visse support- og vedligeholdelsesopgaver på afstand. Når problemer kan diagnosticeres eller løses hurtigere, kan det bidrage til kortere nedetid og mere effektiv service.
Ja, det er ofte muligt at supplere eksisterende maskiner og automationssystemer med funktioner til sikker fjernadgang. Dette kan være relevant for ældre udstyr, som mangler moderne funktioner til sikker netværksforbindelse. Hvilken løsning der er bedst egnet, afhænger blandt andet af maskinens netværksarkitektur, kommunikationsprotokoller og eksisterende sikkerhedsfunktioner. TOSI kan også anvendes i installationer, hvor det eksisterende automationsudstyr skal bevares.
Industri 4.0 og Industrial IoT indebærer ofte, at flere maskiner, systemer og datakilder kobles sammen. Derfor bliver sikker kommunikation og kontrolleret adgang vigtige dele af infrastrukturen. Sikker fjernadgang kan blandt andet anvendes til fjernovervågning, diagnostik, vedligeholdelse og adgang til industrielle systemer. TOSI kan indgå som en del af infrastrukturen til sikker tilslutning af industrielt udstyr.
Sikker fjernadgang bør være en integreret del af det overordnede cybersikkerhedsarbejde i OT-miljøet. Centrale tiltag omfatter blandt andet krypteret kommunikation, stærk autentificering, begrænsede brugerrettigheder og kontrol over, hvilke systemer der kan tilgås. Det er også vigtigt at dokumentere og følge op på fjernadgang samt tilpasse sikkerhedsniveauet til virksomhedens risici og krav. TOSI kan anvendes som en komponent til håndtering af sikker fjernadgang til industrielle systemer.