Cloudbasierte Fernwartung kann Wartung und Support in der vernetzten Industrie deutlich effizienter machen – entscheidend sind dabei jedoch Vertrauen, Transparenz und die Kontrolle des Maschinenbetreibers über jeden Zugriff. Sicherheit umfasst nicht nur Verschlüsselung, sondern vor allem nachvollziehbare Zugriffsrechte, klare Freigaben und die Dokumentation dessen, was während einer Remote-Session passiert.
Der Beitrag stellt drei gängige technische Ansätze vor: VPN (sicher, aber oft aufwendig in der Kunden-IT), Port-Tunneling (gezielter Zugriff auf bestimmte Dienste/Ports, gut orchestrierbar) und agentenbasierte Application-Gateway-Modelle (nur freigegebene Funktionen, geringe Angriffsfläche, aber weniger flexibel). In der Praxis werden diese Ansätze häufig kombiniert.
Als Anforderungen an moderne Remote-Access-Lösungen nennt der Text Ende-zu-Ende-Verschlüsselung, starke Authentifizierung (idealerweise MFA), rollenbasierte Rechtevergabe (RBAC/Least Privilege), detaillierte Audit-Logs sowie Betreiberkontrolle über Zeitfenster, Freigaben und das Abbrechen laufender Sessions. Zudem muss die Lösung über den Maschinenlebenszyklus hinweg anpassbar bleiben.
Als Praxisbeispiel wird die IoT-Plattform Nerve von TTTech Industrial beschrieben: Sie verbindet OT, Edge und Cloud über das Nerve Management System, nutzt einen tunnelingbasierten, vom Edge initiierten Zugriff ohne VPN und stellt nur vordefinierte Schnittstellen bereit. Das soll Integration vereinfachen (ein ausgehender Port), zentrale Ausrollung/Verwaltung ermöglichen und zugleich Transparenz, Auditierbarkeit und Skalierbarkeit bieten. Genannte Einsatzfälle sind u. a. SPS-Programmierung/Debugging, MQTT- und OPC-UA-Zugriffe, Software-Rollouts, HMI-Fernzugriff sowie Support und Schulungen.
placeholder
So kombiniert Nerve über das NMS die Vorteile der bereits genannten Ansätze in einer Lösung und bietet die Transparenz, Auditierbarkeit und Überwachungsfunktionen, die über die verschlüsselte Konnektivität hinausgehen und Vertrauen schaffen – ohne Kompromisse bei Sicherheit, Flexibilität oder Skalierbarkeit. Neue Maschinen oder Standorte lassen sich zentral über das NMS ausrollen und verwalten – inklusive Remote-Access-Konfiguration. Außerdem können Remote-Verbindungen jederzeit angepasst, neu konfiguriert oder vollständig neu definiert werden – ohne Eingriffe in die IT-Infrastruktur des Kunden. Jegliche Remote-Tunnel-Kommunikation wird dabei über einen einzigen ausgehenden Port der Edge realisiert, was die Integration zusätzlich vereinfacht.
Wie Kunden die Nerve
Remote Services nutzen
In der Praxis setzen Kunden Nerve Remote Services für eine Vielzahl von Aufgaben ein, um die Zusammenarbeit zwischen Service, Engineering und Produktion effizienter und sicherer zu machen:
Programmierung und Debugging von Steuerungen, z.B. einer Siemens S7 SPS, direkt aus dem Engineering-Tool heraus – ohne physische Präsenz vor Ort.
Anbindung an einen MQTT-Broker, um Sensordaten oder Maschinenzustände in Echtzeit zu analysieren.
Öffnen eines Ports eines OPC UA Servers, um gezielt Debug-Daten oder Zustandsinformationen auszulesen – etwa für die Fehleranalyse oder Prozessoptimierung.
Rollout neuer Softwareversionen auf Edge-Geräten oder Maschinensteuerungen, inklusive Validierung und Rückmeldung über die Remote-Verbindung.
Remote-Zugriff auf HMI-Oberflächen, um Bediener bei der Fehlerbehebung zu unterstützen oder Schulungen durchzuführen.
Die Rack-Power-Distribution-Units (PDUs) wurden von Vertiv entwickelt, um den wachsenden Energiebedarf datenintensiver Anwendungen in den Bereichen künstliche Intelligenz (KI) und High-Performance Computing (HPC) zu erfüllen.
Der Miniatur-Encoder BGE16wd von EBE arbeitet aufgrund seiner Gleitlagerung und Hall-sensorischen Umdrehungserfassung verschleißfrei und bietet hohe Beständigkeit selbst bei hoher mechanischer Belastung.
Das erweiterte Angebot von Lm-therm Elektrotechnik unter der Marke Fokus umfasst Interfacelösungen für alle Bereiche der Automatisierung. Hier wurde besonders auf einen…
Die Fingerjoysticks der Serie 848 von Megatron mit verschleißfreier Hall-Effekt-Technologie zeichnen sich durch ihre geringe Höhe über Panel von 42mm und die…
Der Druck wächst: Immer mehr Branchen müssen den Anteil an recyceltem Kunststoff in Bauteilen und Verpackungen erhöhen – selbst die Automobilindustrie, wo…
Hohe Anlagenverfügbarkeit beginnt bei der richtigen Automatisierungsstrategie. Piller modernisierte sieben Kammeröfen und setzte dabei auf autarke Steuerungssysteme und durchgängige Sicherheitstechnik.
Mit hoher Reichweite, kompaktem Design und optionaler IO-Link-Anbindung eignen sich die Sensoren der neuen O-33/O-34-Serie von Di-Soric für zahlreiche industrielle Anwendungen und…
Steigende Anforderungen an die Überwachung von Schwingförder- und Siebmaschinen erfordern präzise und flexibel integrierbare Sensorlösungen. In einer Zusammenarbeit zwischen Hauber-Elektronik und Jöst…
Die Integration von Produktionsanlagen in übergeordnete IT-Systeme stellt Maschinenbauer vor wachsende Anforderungen. Moderne HMIs müssen dabei nicht nur als Bedienoberfläche dienen, sondern…
Die Bedeutung optischer Signale im industriellen Umfeld nimmt weiter zu. Moderne Signalisierungslösungen schaffen Transparenz in Produktion und Logistik, unterstützen Mitarbeiter bei der…
Ob in Industrieanlagen, mobilen Arbeitsmaschinen oder Spezialfahrzeugen – die Mensch-Maschine-Schnittstelle (HMI) bildet das zentrale Bindeglied zwischen Bediener und Technik. Mit zunehmender Automatisierung…
Fraport betreibt am Flughafen Frankfurt eine der komplexesten Gepäckförderanlagen weltweit. Jährlich werden hier Millionen von Koffern sortiert und verteilt. Um die hohe…