Sobald eine VPN-Verbindung besteht, erhalten Benutzer häufig weitreichenden Zugriff auf das Netzwerk. Eine granulare Steuerung, auf welche Systeme zugegriffen werden darf und welche Aktionen erlaubt sind, fehlt in der Regel.
DIE HERAUSFORDERUNG
Fernzugriff ist ein zentraler Angriffsvektor in OT-Umgebungen
Warum klassischer Fernzugriff in OT scheitert
WIE ES FUNKTIONIERT
Sicherer Fernzugriff in vier Schritten
WALLIX ersetzt unsichere Direktverbindungen durch ein zentrales, kontrolliertes Gateway. Externe und interne Nutzer verbinden sich zunächst mit der WALLIX-Plattform, authentifizieren sich sicher und erhalten ausschließlich Zugriff auf die Systeme, für die sie autorisiert sind. Sämtliche Aktivitäten werden dabei lückenlos protokolliert und sind jederzeit nachvollziehbar.
IMPACT
Was sich konkret verbessert
Ein direkter Vergleich des Fernzugriffs vor und nach der Implementierung von WALLIX:
| RISIKOBEREICH | OHNE WALLIX | MIT WALLIX |
|---|---|---|
| Netzwerk-Exposition | ❌ VPN gewährt Zugriff auf das gesamte Netzwerk | ✅ Zugriff ausschließlich auf freigegebene Systeme |
| Authentifizierung | ❌ Zugriff nur über VPN-Anmeldedaten | ✅ Multi-Faktor-Authentifizierung und Identitätsprüfung |
| Transparenz von Sitzungen | ❌ Keine Nachvollziehbarkeit von Aktivitäten | ✅ Lückenlose Aufzeichnung aller Sitzungen |
| Umgang mit Zugangsdaten | ❌ Passwörter sind bekannt, werden geteilt oder unsicher gespeichert | ✅ Zugangsdaten werden automatisch und sicher verwaltet |
| Zugriffsdauer | ❌ Zugänge bleiben unbegrenzt aktiv | ✅ Sitzungen sind zeitlich begrenzt und kontrolliert |
| Vorfallanalyse | ❌ Eingeschränkte Protokolle ohne Kontext | ✅ Vollständige Nachvollziehbarkeit inkl. Sitzungsaufzeichnung (Video-Wiedergabe) |
FÄHIGKEITEN
Für OT-Umgebungen entwickelt – das macht den Unterschied
Die technischen Grundlagen für einen sicheren, kontrollierten Fernzugriff auf industrielle Systeme.
Multi-Faktor-Authentifizierung
Erzwingen Sie Multi-Faktor-Authentifizierung (MFA) für alle Fernzugriffe. Unterstützt werden TOTP, Push-Benachrichtigungen, Hardware-Token sowie die nahtlose Integration in bestehende Identity Provider.
Protokollunterstützung
Native Unterstützung für RDP, SSH, VNC, Telnet sowie HTTP/HTTPS. Greifen Sie sicher auf Windows-Systeme, Linux-Server, Netzwerkkomponenten und webbasierte Schnittstellen zu.
Sitzungsaufzeichnung
Erfassen Sie alle Sitzungen vollständig mit videogestützter Wiedergabe. Ergänzt durch Protokollierung von Tastenanschlägen, Befehlen sowie OCR zur Texterkennung in grafischen Sitzungen.
Hohe Verfügbarkeit
Clusterfähige Architektur für maximale Ausfallsicherheit. Kein Single Point of Failure in Ihrer Fernzugriffs-Infrastruktur.
FAQ
Allgemeine Fragen
Ersetzt WALLIX unser VPN vollständig?
Für den privilegierten Zugriff auf OT-Systeme: ja. WALLIX bietet eine deutlich sicherere Alternative mit granularer Zugriffskontrolle und vollständiger Transparenz – Funktionen, die klassische VPNs nicht leisten. Viele Unternehmen nutzen VPN weiterhin für allgemeinen Netzwerkzugang, leiten jedoch alle privilegierten OT-Zugriffe über WALLIX.
Was passiert, wenn das WALLIX-Gateway nicht verfügbar ist?
WALLIX unterstützt hochverfügbare Architekturen mit automatischem Failover. Bei geplanter Wartung können Sitzungen nahtlos migriert werden. Für Notfälle stehen definierte Break-Glass-Verfahren mit dokumentierten alternativen Zugriffspfaden zur Verfügung.
Wie wirkt sich das auf die Benutzerfreundlichkeit für Remote-Nutzer aus?
Benutzer authentifizieren sich einmal am WALLIX-Portal und sehen anschließend alle Systeme, für die sie berechtigt sind. Verbindungen werden mit einem Klick gestartet – ohne separate Anmeldedaten für jedes Zielsystem.
Ist eine Integration mit unserem bestehenden Identitätsanbieter möglich?
Ja. WALLIX lässt sich in gängige Identity Provider integrieren, darunter Active Directory, LDAP, RADIUS und SAML. Benutzer melden sich mit ihren bestehenden Unternehmenszugangsdaten an.
Wie ist die Performance bei grafischen Anwendungen wie HMIs?
WALLIX nutzt optimierte Protokolle für grafische Sitzungen. RDP- und VNC-Verbindungen können – sofern verfügbar – hardwarebeschleunigt werden und bieten eine stabile Performance auch bei anspruchsvollen Anwendungen.
Bereit, Ihren Fernzugriff abzusichern?
Erfahren Sie, wie WALLIX einen sicheren, kontrollierten und vollständig transparenten Zugriff auf Ihre OT-Systeme ermöglicht.










