SlideShare ist ein Scribd-Unternehmen logo
1 von 25
Downloaden Sie, um offline zu lesen
IP-Schutz im
Siemens TIA Portal®
Stefan Bamberg | Senior Key Account Manager
stefan.bamberg@wibu.com
Rüdiger Kügler | Professional Services
ruediger.kuegler@wibu.com
CodeMeter Keyring für TIA Portal®
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 1
Einführung
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 2
Herausforderungen im industriellen Umfeld
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal®
▪ Schutz von Know-How und
gegen Reverse Engineering
▪ Schutz gegen Raubkopien
▪ Nutzung flexibler Lizenzmodelle
▪ Lizenzmanagement
▪ Backoffice Integration
▪ Integritätsschutz
▪ Verschlüsselung und Signatur
▪ Authentifizierung
3
Beispiele für Content I
▪ Content
▪ Logos, Konstruktionsvorlagen
▪ Textilindustrie (z.B. Stickmaschinen)
▪ Sicherstellung von Schutzrechten (Logos, …)
▪ Überwachung von Produktionsaufträgen
▪ 3D Drucker
▪ Sicherstellung von Schutzrechten (CAD-Dateien, …)
▪ Überwachung von Produktionsaufträgen
▪ …
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 4
Beispiele für Content II
▪ Content
▪ Automatisierungssoftware für SPS
▪ Entwicklung nach IEC 61131-Standard
▪ OB – Organisationsblöcke
▪ FB – Funktionsblöcke
▪ FC – Funktionen
▪ DB – Datenblöcke …
▪ Programmierdaten und Steuerungsparameter
▪ …
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 5
TOP 10 Bedrohungen im Maschinenbau (2017)
1. Fehlbedienung und Sabotage
2. Einschleusen von Schadcode in Maschinen und Anlagen
3. Technisches Fehlverhalten und höhere Gewalt
4. Onlineattacken auf Unternehmensnetzwerke
5. Unberechtigter Zugriff auf Ressourcen
6. Attacken auf Netzwerkkomponenten
7. Unberechtigter Zugriff über Remote-Wartungssysteme
8. Lesen und Schreiben von Daten im ICS-Netzwerk (ICS = Industrial Control System)
9. Attacken auf Komponenten im ICS-Netzwerk
10. (Distributed) Denial of Service Attacken
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 6
Quelle: VDMA Study Security in Production and Automation 2017
Warum Schutz von Content?
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 7
▪ Manipulationsschutz
▪ Änderungen durch nichtberechtigte
Personen.
▪ Haftungsprobleme
▪ Betrieb jenseits der spezifizierten
Parameter
▪ Wartungsgeschäft
▪ Nicht zertifizierte Techniker
▪ Stückzahlkontrolle
▪ Illegale Überproduktion
Content Schutz …
… über das Siemens Totally
Integrated Automation Portal
(TIA Portal®)
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 8
Siemens Totally Integrated Automation Portal (TIA Portal®)
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 9
▪ TIA Portal®
Automatisierungs-
software
▪ Unterstütze
Plattformen:
▪ (STEP 7, WinCC,
SINAMICS Startdrive,
SIMOCODE ES and
SIMOTION SCOUT
TIA)
▪ Unterstützt Know-
How Schutz
Übersicht
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal®
Machinennutzer
SPS
Software+Daten
Maschinenbauer
SPS
SPS Hersteller
SPS
Entwickler
Automatisierungssoftware
TIA Portal®
Software+Daten Speicher
Techniker



10
Übersicht
▪ Einführung eines neuen Passworthandlings mit Version 14 des TIA
Portals®
▪ Erweiterung der bisherigen Lösung
▪ Bis Version 14 nur Unterstützung von reinen Textpasswörtern über manuelle Eingabe
▪ Ab Version 14 zusätzliche Bereitstellung einer „Password API“
▪ Die Password API wird von CodeMeter Keyring for TIA Portal® verwendet, um
Passwörter auf Basis der bewährten CodeMeter Technologie mit höchster
Sicherheit …
▪ … automatisch zu erstellen,
▪ … sicher zu verwahren
▪ und einfach zur verteilen.
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 11
Optionen für Passwörter
▪ Die Nutzung der Passwörter kann eingeschränkt werden.
▪ Einschränkung (Restriction) um Passwortänderung zu verhindern.
▪ Ein Nutzer kann ein bereits für ein geschütztes Objekt vergebenes Passwort nicht ändern.
▪ Einschränkung (Restriction) um Löschung des Passworts zu verhindern.
▪ Ein Nutzer kann ein bereits für ein geschütztes Objekt vergebenes Passwort nicht löschen.
▪ Die Nutzung der Passwörter kann zeitlich limitiert werden.
▪ Zeitliche Einschränkung der Nutzung eines Passworts durch die Nutzung eines
Ablaufdatums.
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 12
CodeMeter Keyring für TIA Portal (Überblick)
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal®
▪ CodeMeter Keyring für TIA
Portal besteht aus:
▪ CodeMeter Password Provider
▪ Verbindung zur TIA Portal Password API
▪ CodeMeter Password Manager
▪ Managementanwendung für den
Super User um Lizenzen erzeugen
und zuweisen zu können.
▪ CodeMeter License Central
▪ Cloudbasierte Lösung zum Management
und zur Verteilung von Passwörtern.
13
Cloud-basierte Verteilung von Passwörtern
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal®
Entwickler
Techniker
Super User
Cloud
Passwörter anfordern
Ticket erstellen Ticket einlösen
Passwörter übertragen
Ticket versenden
14
Gezielte Verteilung von Passwörtern
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal®
Maschinennutzer
SPS
Software+Daten
Maschinenbauer
SPS
Entwickler #1
Software+Daten
Techniker
 
Entwickler #2 …
15
CodeMeter Lizenzsysteme
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 16
CmDongle
Hardware basierte
Sicherheit
Lizenz-Server
Lizenz-Server
im LAN / WAN
CmCloudContainer
Anwenderbezogene
Lizenz in der Cloud
CmActLicense
Rechnergebundene
Lizenz-Datei
Universal
Firm Code
Demo
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 17
Bestandteile der Demo
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 18
Password Provider
Password Manager
CmDongles für Demo
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 19
▪ CmDongle Engineer
▪ Beschränkungen:
▪ Keine
Passwortänderung
▪ Keine Löschung von
Passwörtern
▪ CmDongle Master
▪ Beschränkungen:
▪ Keine Beschränkung
Zusammenfassung
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 20
Zusammenfassung
▪ Content Schutz mit CodeMeter Keyring für TIA Portal®
▪ CodeMeter Keyring für TIA Portal erhältlich für Siemens TIA Portal® Version 14 und
höher.
▪ Erlaubt die sichere Erzeugung und das Management von Passwörtern auf Basis CodeMeter
Keyring for TIA Portal Password Manager.
▪ Unterstützt Rechteeinschränkungen (Restrictions) und die zeitliche Beschränkung von
Passwörtern.
▪ Weltweite rund um die Uhr Verteilung von Passwörtern über die CodeMeter License Central.
▪ Erhältlich als “ready to go” Paket einschließlich Hosting der License Central
▪ Testversion auf Anfrage erhältlich (bitte wenden Sie sich an sales@wibu.com)
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 21
Weitere Content Protection
Lösungen …
… powered by CodeMeter
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 22
CODESYS – 3S-Smart Software Solutions
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal®
▪ Content Schutz
▪ Die Technologie von Wibu-Systems
ist ab Version CODESYS 3.51 in die
herstellerunabhängige Automatisie-
rungssoftware von 3S integriert.
▪ Zugriffskontrolle für CODESYS
Projekte
▪ Laufzeitschutz
▪ Kontrolle über Ausführung einer
Applikation auf der SPS
Content Schutz Laufzeitschutz
23
Rockwell Automation – Studio 5000 Logix Designer
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal®
▪ Content Schutz
▪ Die Technologie von Wibu-Systems
ist in Studio 5000 Logix Designer zur
Programmierung von Allen Bradley
Steuerungen integriert.
▪ Sichere Verwahrung der
Berechtigungen in
CmDongles/CmCards
▪ Laufzeitschutz
▪ Kontrolle über Ausführung einer
Applikation auf der Steuerung
Cloud-basiertes Portal
24
https://www.wibu.com
info@wibu.com
Europe: +49-721-931720
USA: +1-425-7756900
China: +86-21-55661790
Japan: +81-3-43608205
Vielen Dank für Ihre Aufmerksamkeit!
13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 25

Weitere ähnliche Inhalte

Ähnlich wie IP-Schutz im Siemens TIA Portal

Sicherheitsaspekte bei der Einführung von BYOD in Unternehmen
Sicherheitsaspekte bei der Einführung von BYOD in UnternehmenSicherheitsaspekte bei der Einführung von BYOD in Unternehmen
Sicherheitsaspekte bei der Einführung von BYOD in Unternehmenphilippkumar
 
Migration zu einem modernen Schutz- und Lizenzierungssystem
Migration zu einem modernen Schutz- und LizenzierungssystemMigration zu einem modernen Schutz- und Lizenzierungssystem
Migration zu einem modernen Schutz- und Lizenzierungssystemteam-WIBU
 
IHK Vortrag Sichere Cloudanwendungen Passion4IT 270922023.pdf
IHK Vortrag Sichere Cloudanwendungen Passion4IT 270922023.pdfIHK Vortrag Sichere Cloudanwendungen Passion4IT 270922023.pdf
IHK Vortrag Sichere Cloudanwendungen Passion4IT 270922023.pdfFLorian Laumer
 
Icsug conf 14_str05_ibm-smartcloud-for-social-business
Icsug conf 14_str05_ibm-smartcloud-for-social-businessIcsug conf 14_str05_ibm-smartcloud-for-social-business
Icsug conf 14_str05_ibm-smartcloud-for-social-businessICS User Group
 
Wie mittels Git Pipeline Betreuung und Erweiterung Ihrer UI5 zum Kinderspiel ...
Wie mittels Git Pipeline Betreuung und Erweiterung Ihrer UI5 zum Kinderspiel ...Wie mittels Git Pipeline Betreuung und Erweiterung Ihrer UI5 zum Kinderspiel ...
Wie mittels Git Pipeline Betreuung und Erweiterung Ihrer UI5 zum Kinderspiel ...IBsolution GmbH
 
In 3 Schritten zur App: So geht Anwendungsentwicklung auf der SAP Business Te...
In 3 Schritten zur App: So geht Anwendungsentwicklung auf der SAP Business Te...In 3 Schritten zur App: So geht Anwendungsentwicklung auf der SAP Business Te...
In 3 Schritten zur App: So geht Anwendungsentwicklung auf der SAP Business Te...IBsolution GmbH
 
Ganz neu, aber doch vertraut: Einheitliche Abläufe für Online- und Offline-Li...
Ganz neu, aber doch vertraut: Einheitliche Abläufe für Online- und Offline-Li...Ganz neu, aber doch vertraut: Einheitliche Abläufe für Online- und Offline-Li...
Ganz neu, aber doch vertraut: Einheitliche Abläufe für Online- und Offline-Li...team-WIBU
 
Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sumaya Erol
 
Ibm sicherster cloud anbieter v13 080316 p24-04
Ibm sicherster cloud anbieter v13   080316 p24-04Ibm sicherster cloud anbieter v13   080316 p24-04
Ibm sicherster cloud anbieter v13 080316 p24-04SuErl
 
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform SEEBURGER
 
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a ServiceiPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a ServiceSEEBURGER
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...IBsolution GmbH
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...IBsolution GmbH
 
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für GeschäftskontinuitätKeine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuitätteam-WIBU
 
bccon-2014 str05 ibm-smart_cloud-for-social-business
bccon-2014 str05 ibm-smart_cloud-for-social-businessbccon-2014 str05 ibm-smart_cloud-for-social-business
bccon-2014 str05 ibm-smart_cloud-for-social-businessICS User Group
 
Fifty shades of Cloud - Überblick, Best Practices, Beispiele
Fifty shades of Cloud - Überblick, Best Practices, BeispieleFifty shades of Cloud - Überblick, Best Practices, Beispiele
Fifty shades of Cloud - Überblick, Best Practices, BeispieleSEEBURGER
 
Mobile Instandhaltung mit SAP
Mobile Instandhaltung mit SAPMobile Instandhaltung mit SAP
Mobile Instandhaltung mit SAPRODIAS GmbH
 
Banking portal
Banking portalBanking portal
Banking portalJoeyNbg
 
Präsentation: Systemhärtung als präventive IT-Security-Maßnahme
Präsentation: Systemhärtung als präventive IT-Security-MaßnahmePräsentation: Systemhärtung als präventive IT-Security-Maßnahme
Präsentation: Systemhärtung als präventive IT-Security-MaßnahmeNoCodeHardening
 
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...Trivadis
 

Ähnlich wie IP-Schutz im Siemens TIA Portal (20)

Sicherheitsaspekte bei der Einführung von BYOD in Unternehmen
Sicherheitsaspekte bei der Einführung von BYOD in UnternehmenSicherheitsaspekte bei der Einführung von BYOD in Unternehmen
Sicherheitsaspekte bei der Einführung von BYOD in Unternehmen
 
Migration zu einem modernen Schutz- und Lizenzierungssystem
Migration zu einem modernen Schutz- und LizenzierungssystemMigration zu einem modernen Schutz- und Lizenzierungssystem
Migration zu einem modernen Schutz- und Lizenzierungssystem
 
IHK Vortrag Sichere Cloudanwendungen Passion4IT 270922023.pdf
IHK Vortrag Sichere Cloudanwendungen Passion4IT 270922023.pdfIHK Vortrag Sichere Cloudanwendungen Passion4IT 270922023.pdf
IHK Vortrag Sichere Cloudanwendungen Passion4IT 270922023.pdf
 
Icsug conf 14_str05_ibm-smartcloud-for-social-business
Icsug conf 14_str05_ibm-smartcloud-for-social-businessIcsug conf 14_str05_ibm-smartcloud-for-social-business
Icsug conf 14_str05_ibm-smartcloud-for-social-business
 
Wie mittels Git Pipeline Betreuung und Erweiterung Ihrer UI5 zum Kinderspiel ...
Wie mittels Git Pipeline Betreuung und Erweiterung Ihrer UI5 zum Kinderspiel ...Wie mittels Git Pipeline Betreuung und Erweiterung Ihrer UI5 zum Kinderspiel ...
Wie mittels Git Pipeline Betreuung und Erweiterung Ihrer UI5 zum Kinderspiel ...
 
In 3 Schritten zur App: So geht Anwendungsentwicklung auf der SAP Business Te...
In 3 Schritten zur App: So geht Anwendungsentwicklung auf der SAP Business Te...In 3 Schritten zur App: So geht Anwendungsentwicklung auf der SAP Business Te...
In 3 Schritten zur App: So geht Anwendungsentwicklung auf der SAP Business Te...
 
Ganz neu, aber doch vertraut: Einheitliche Abläufe für Online- und Offline-Li...
Ganz neu, aber doch vertraut: Einheitliche Abläufe für Online- und Offline-Li...Ganz neu, aber doch vertraut: Einheitliche Abläufe für Online- und Offline-Li...
Ganz neu, aber doch vertraut: Einheitliche Abläufe für Online- und Offline-Li...
 
Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM
 
Ibm sicherster cloud anbieter v13 080316 p24-04
Ibm sicherster cloud anbieter v13   080316 p24-04Ibm sicherster cloud anbieter v13   080316 p24-04
Ibm sicherster cloud anbieter v13 080316 p24-04
 
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
Welchen Innovationsbeitrag leistet eine moderne Integrationsplattform
 
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a ServiceiPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
 
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für GeschäftskontinuitätKeine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
Keine Zeit für Leerlauf – Lizenzverfügbarkeit für Geschäftskontinuität
 
bccon-2014 str05 ibm-smart_cloud-for-social-business
bccon-2014 str05 ibm-smart_cloud-for-social-businessbccon-2014 str05 ibm-smart_cloud-for-social-business
bccon-2014 str05 ibm-smart_cloud-for-social-business
 
Fifty shades of Cloud - Überblick, Best Practices, Beispiele
Fifty shades of Cloud - Überblick, Best Practices, BeispieleFifty shades of Cloud - Überblick, Best Practices, Beispiele
Fifty shades of Cloud - Überblick, Best Practices, Beispiele
 
Mobile Instandhaltung mit SAP
Mobile Instandhaltung mit SAPMobile Instandhaltung mit SAP
Mobile Instandhaltung mit SAP
 
Banking portal
Banking portalBanking portal
Banking portal
 
Präsentation: Systemhärtung als präventive IT-Security-Maßnahme
Präsentation: Systemhärtung als präventive IT-Security-MaßnahmePräsentation: Systemhärtung als präventive IT-Security-Maßnahme
Präsentation: Systemhärtung als präventive IT-Security-Maßnahme
 
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
 

Mehr von team-WIBU

Post Quantum Cryptography – The Impact on Identity
Post Quantum Cryptography – The Impact on IdentityPost Quantum Cryptography – The Impact on Identity
Post Quantum Cryptography – The Impact on Identityteam-WIBU
 
Unlocking the Future: Empowering Industrial Security
Unlocking the Future: Empowering Industrial SecurityUnlocking the Future: Empowering Industrial Security
Unlocking the Future: Empowering Industrial Securityteam-WIBU
 
The Power of Partnership: Enabling Success Together
The Power of Partnership: Enabling Success TogetherThe Power of Partnership: Enabling Success Together
The Power of Partnership: Enabling Success Togetherteam-WIBU
 
Unleash the Power of CodeMeter - CodeMeter Basics
Unleash the Power of CodeMeter - CodeMeter BasicsUnleash the Power of CodeMeter - CodeMeter Basics
Unleash the Power of CodeMeter - CodeMeter Basicsteam-WIBU
 
No Time to Idle – License availability for business continuity
No Time to Idle – License availability for business continuityNo Time to Idle – License availability for business continuity
No Time to Idle – License availability for business continuityteam-WIBU
 
Cloud-Based Licensing in Offline Scenarios
Cloud-Based Licensing in Offline ScenariosCloud-Based Licensing in Offline Scenarios
Cloud-Based Licensing in Offline Scenariosteam-WIBU
 
Optimizing Cloud Licensing: Strategies and Best Practices
Optimizing Cloud Licensing: Strategies and Best PracticesOptimizing Cloud Licensing: Strategies and Best Practices
Optimizing Cloud Licensing: Strategies and Best Practicesteam-WIBU
 
For a Few Licenses More
For a Few Licenses MoreFor a Few Licenses More
For a Few Licenses Moreteam-WIBU
 
App Management on the Edge
App Management on the EdgeApp Management on the Edge
App Management on the Edgeteam-WIBU
 
Protecting and Licensing .NET Applications
Protecting and Licensing .NET ApplicationsProtecting and Licensing .NET Applications
Protecting and Licensing .NET Applicationsteam-WIBU
 
A Bit of License Management Magic
A Bit of License Management MagicA Bit of License Management Magic
A Bit of License Management Magicteam-WIBU
 
The first step is always the most decisive
The first step is always the most decisiveThe first step is always the most decisive
The first step is always the most decisiveteam-WIBU
 
Protection and monetization of 3D printed objects in the spare parts business...
Protection and monetization of 3D printed objects in the spare parts business...Protection and monetization of 3D printed objects in the spare parts business...
Protection and monetization of 3D printed objects in the spare parts business...team-WIBU
 
Authenticate and authorize your IIoTdevices
Authenticate and authorize your IIoTdevicesAuthenticate and authorize your IIoTdevices
Authenticate and authorize your IIoTdevicesteam-WIBU
 
How and Why to Create and Sell Consumption-Based Licenses
How and Why to Create and Sell Consumption-Based LicensesHow and Why to Create and Sell Consumption-Based Licenses
How and Why to Create and Sell Consumption-Based Licensesteam-WIBU
 
Serving Up Features-on-Demand for Every Appetite
Serving Up Features-on-Demand for Every AppetiteServing Up Features-on-Demand for Every Appetite
Serving Up Features-on-Demand for Every Appetiteteam-WIBU
 
Security and Protection for Machine Learning.pptx
Security and Protection for Machine Learning.pptxSecurity and Protection for Machine Learning.pptx
Security and Protection for Machine Learning.pptxteam-WIBU
 
License Portal - The DIY Solution
License Portal - The DIY SolutionLicense Portal - The DIY Solution
License Portal - The DIY Solutionteam-WIBU
 
Running code in secure hardware or cloud environments
Running code in secure hardware or cloud environmentsRunning code in secure hardware or cloud environments
Running code in secure hardware or cloud environmentsteam-WIBU
 
Subscriptions - Relationships built to last
Subscriptions - Relationships built to lastSubscriptions - Relationships built to last
Subscriptions - Relationships built to lastteam-WIBU
 

Mehr von team-WIBU (20)

Post Quantum Cryptography – The Impact on Identity
Post Quantum Cryptography – The Impact on IdentityPost Quantum Cryptography – The Impact on Identity
Post Quantum Cryptography – The Impact on Identity
 
Unlocking the Future: Empowering Industrial Security
Unlocking the Future: Empowering Industrial SecurityUnlocking the Future: Empowering Industrial Security
Unlocking the Future: Empowering Industrial Security
 
The Power of Partnership: Enabling Success Together
The Power of Partnership: Enabling Success TogetherThe Power of Partnership: Enabling Success Together
The Power of Partnership: Enabling Success Together
 
Unleash the Power of CodeMeter - CodeMeter Basics
Unleash the Power of CodeMeter - CodeMeter BasicsUnleash the Power of CodeMeter - CodeMeter Basics
Unleash the Power of CodeMeter - CodeMeter Basics
 
No Time to Idle – License availability for business continuity
No Time to Idle – License availability for business continuityNo Time to Idle – License availability for business continuity
No Time to Idle – License availability for business continuity
 
Cloud-Based Licensing in Offline Scenarios
Cloud-Based Licensing in Offline ScenariosCloud-Based Licensing in Offline Scenarios
Cloud-Based Licensing in Offline Scenarios
 
Optimizing Cloud Licensing: Strategies and Best Practices
Optimizing Cloud Licensing: Strategies and Best PracticesOptimizing Cloud Licensing: Strategies and Best Practices
Optimizing Cloud Licensing: Strategies and Best Practices
 
For a Few Licenses More
For a Few Licenses MoreFor a Few Licenses More
For a Few Licenses More
 
App Management on the Edge
App Management on the EdgeApp Management on the Edge
App Management on the Edge
 
Protecting and Licensing .NET Applications
Protecting and Licensing .NET ApplicationsProtecting and Licensing .NET Applications
Protecting and Licensing .NET Applications
 
A Bit of License Management Magic
A Bit of License Management MagicA Bit of License Management Magic
A Bit of License Management Magic
 
The first step is always the most decisive
The first step is always the most decisiveThe first step is always the most decisive
The first step is always the most decisive
 
Protection and monetization of 3D printed objects in the spare parts business...
Protection and monetization of 3D printed objects in the spare parts business...Protection and monetization of 3D printed objects in the spare parts business...
Protection and monetization of 3D printed objects in the spare parts business...
 
Authenticate and authorize your IIoTdevices
Authenticate and authorize your IIoTdevicesAuthenticate and authorize your IIoTdevices
Authenticate and authorize your IIoTdevices
 
How and Why to Create and Sell Consumption-Based Licenses
How and Why to Create and Sell Consumption-Based LicensesHow and Why to Create and Sell Consumption-Based Licenses
How and Why to Create and Sell Consumption-Based Licenses
 
Serving Up Features-on-Demand for Every Appetite
Serving Up Features-on-Demand for Every AppetiteServing Up Features-on-Demand for Every Appetite
Serving Up Features-on-Demand for Every Appetite
 
Security and Protection for Machine Learning.pptx
Security and Protection for Machine Learning.pptxSecurity and Protection for Machine Learning.pptx
Security and Protection for Machine Learning.pptx
 
License Portal - The DIY Solution
License Portal - The DIY SolutionLicense Portal - The DIY Solution
License Portal - The DIY Solution
 
Running code in secure hardware or cloud environments
Running code in secure hardware or cloud environmentsRunning code in secure hardware or cloud environments
Running code in secure hardware or cloud environments
 
Subscriptions - Relationships built to last
Subscriptions - Relationships built to lastSubscriptions - Relationships built to last
Subscriptions - Relationships built to last
 

IP-Schutz im Siemens TIA Portal

  • 1. IP-Schutz im Siemens TIA Portal® Stefan Bamberg | Senior Key Account Manager stefan.bamberg@wibu.com Rüdiger Kügler | Professional Services ruediger.kuegler@wibu.com CodeMeter Keyring für TIA Portal® 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 1
  • 2. Einführung 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 2
  • 3. Herausforderungen im industriellen Umfeld 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® ▪ Schutz von Know-How und gegen Reverse Engineering ▪ Schutz gegen Raubkopien ▪ Nutzung flexibler Lizenzmodelle ▪ Lizenzmanagement ▪ Backoffice Integration ▪ Integritätsschutz ▪ Verschlüsselung und Signatur ▪ Authentifizierung 3
  • 4. Beispiele für Content I ▪ Content ▪ Logos, Konstruktionsvorlagen ▪ Textilindustrie (z.B. Stickmaschinen) ▪ Sicherstellung von Schutzrechten (Logos, …) ▪ Überwachung von Produktionsaufträgen ▪ 3D Drucker ▪ Sicherstellung von Schutzrechten (CAD-Dateien, …) ▪ Überwachung von Produktionsaufträgen ▪ … 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 4
  • 5. Beispiele für Content II ▪ Content ▪ Automatisierungssoftware für SPS ▪ Entwicklung nach IEC 61131-Standard ▪ OB – Organisationsblöcke ▪ FB – Funktionsblöcke ▪ FC – Funktionen ▪ DB – Datenblöcke … ▪ Programmierdaten und Steuerungsparameter ▪ … 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 5
  • 6. TOP 10 Bedrohungen im Maschinenbau (2017) 1. Fehlbedienung und Sabotage 2. Einschleusen von Schadcode in Maschinen und Anlagen 3. Technisches Fehlverhalten und höhere Gewalt 4. Onlineattacken auf Unternehmensnetzwerke 5. Unberechtigter Zugriff auf Ressourcen 6. Attacken auf Netzwerkkomponenten 7. Unberechtigter Zugriff über Remote-Wartungssysteme 8. Lesen und Schreiben von Daten im ICS-Netzwerk (ICS = Industrial Control System) 9. Attacken auf Komponenten im ICS-Netzwerk 10. (Distributed) Denial of Service Attacken 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 6 Quelle: VDMA Study Security in Production and Automation 2017
  • 7. Warum Schutz von Content? 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 7 ▪ Manipulationsschutz ▪ Änderungen durch nichtberechtigte Personen. ▪ Haftungsprobleme ▪ Betrieb jenseits der spezifizierten Parameter ▪ Wartungsgeschäft ▪ Nicht zertifizierte Techniker ▪ Stückzahlkontrolle ▪ Illegale Überproduktion
  • 8. Content Schutz … … über das Siemens Totally Integrated Automation Portal (TIA Portal®) 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 8
  • 9. Siemens Totally Integrated Automation Portal (TIA Portal®) 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 9 ▪ TIA Portal® Automatisierungs- software ▪ Unterstütze Plattformen: ▪ (STEP 7, WinCC, SINAMICS Startdrive, SIMOCODE ES and SIMOTION SCOUT TIA) ▪ Unterstützt Know- How Schutz
  • 10. Übersicht 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® Machinennutzer SPS Software+Daten Maschinenbauer SPS SPS Hersteller SPS Entwickler Automatisierungssoftware TIA Portal® Software+Daten Speicher Techniker    10
  • 11. Übersicht ▪ Einführung eines neuen Passworthandlings mit Version 14 des TIA Portals® ▪ Erweiterung der bisherigen Lösung ▪ Bis Version 14 nur Unterstützung von reinen Textpasswörtern über manuelle Eingabe ▪ Ab Version 14 zusätzliche Bereitstellung einer „Password API“ ▪ Die Password API wird von CodeMeter Keyring for TIA Portal® verwendet, um Passwörter auf Basis der bewährten CodeMeter Technologie mit höchster Sicherheit … ▪ … automatisch zu erstellen, ▪ … sicher zu verwahren ▪ und einfach zur verteilen. 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 11
  • 12. Optionen für Passwörter ▪ Die Nutzung der Passwörter kann eingeschränkt werden. ▪ Einschränkung (Restriction) um Passwortänderung zu verhindern. ▪ Ein Nutzer kann ein bereits für ein geschütztes Objekt vergebenes Passwort nicht ändern. ▪ Einschränkung (Restriction) um Löschung des Passworts zu verhindern. ▪ Ein Nutzer kann ein bereits für ein geschütztes Objekt vergebenes Passwort nicht löschen. ▪ Die Nutzung der Passwörter kann zeitlich limitiert werden. ▪ Zeitliche Einschränkung der Nutzung eines Passworts durch die Nutzung eines Ablaufdatums. 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 12
  • 13. CodeMeter Keyring für TIA Portal (Überblick) 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® ▪ CodeMeter Keyring für TIA Portal besteht aus: ▪ CodeMeter Password Provider ▪ Verbindung zur TIA Portal Password API ▪ CodeMeter Password Manager ▪ Managementanwendung für den Super User um Lizenzen erzeugen und zuweisen zu können. ▪ CodeMeter License Central ▪ Cloudbasierte Lösung zum Management und zur Verteilung von Passwörtern. 13
  • 14. Cloud-basierte Verteilung von Passwörtern 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® Entwickler Techniker Super User Cloud Passwörter anfordern Ticket erstellen Ticket einlösen Passwörter übertragen Ticket versenden 14
  • 15. Gezielte Verteilung von Passwörtern 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® Maschinennutzer SPS Software+Daten Maschinenbauer SPS Entwickler #1 Software+Daten Techniker   Entwickler #2 … 15
  • 16. CodeMeter Lizenzsysteme 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 16 CmDongle Hardware basierte Sicherheit Lizenz-Server Lizenz-Server im LAN / WAN CmCloudContainer Anwenderbezogene Lizenz in der Cloud CmActLicense Rechnergebundene Lizenz-Datei Universal Firm Code
  • 17. Demo 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 17
  • 18. Bestandteile der Demo 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 18 Password Provider Password Manager
  • 19. CmDongles für Demo 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 19 ▪ CmDongle Engineer ▪ Beschränkungen: ▪ Keine Passwortänderung ▪ Keine Löschung von Passwörtern ▪ CmDongle Master ▪ Beschränkungen: ▪ Keine Beschränkung
  • 20. Zusammenfassung 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 20
  • 21. Zusammenfassung ▪ Content Schutz mit CodeMeter Keyring für TIA Portal® ▪ CodeMeter Keyring für TIA Portal erhältlich für Siemens TIA Portal® Version 14 und höher. ▪ Erlaubt die sichere Erzeugung und das Management von Passwörtern auf Basis CodeMeter Keyring for TIA Portal Password Manager. ▪ Unterstützt Rechteeinschränkungen (Restrictions) und die zeitliche Beschränkung von Passwörtern. ▪ Weltweite rund um die Uhr Verteilung von Passwörtern über die CodeMeter License Central. ▪ Erhältlich als “ready to go” Paket einschließlich Hosting der License Central ▪ Testversion auf Anfrage erhältlich (bitte wenden Sie sich an sales@wibu.com) 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 21
  • 22. Weitere Content Protection Lösungen … … powered by CodeMeter 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 22
  • 23. CODESYS – 3S-Smart Software Solutions 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® ▪ Content Schutz ▪ Die Technologie von Wibu-Systems ist ab Version CODESYS 3.51 in die herstellerunabhängige Automatisie- rungssoftware von 3S integriert. ▪ Zugriffskontrolle für CODESYS Projekte ▪ Laufzeitschutz ▪ Kontrolle über Ausführung einer Applikation auf der SPS Content Schutz Laufzeitschutz 23
  • 24. Rockwell Automation – Studio 5000 Logix Designer 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® ▪ Content Schutz ▪ Die Technologie von Wibu-Systems ist in Studio 5000 Logix Designer zur Programmierung von Allen Bradley Steuerungen integriert. ▪ Sichere Verwahrung der Berechtigungen in CmDongles/CmCards ▪ Laufzeitschutz ▪ Kontrolle über Ausführung einer Applikation auf der Steuerung Cloud-basiertes Portal 24
  • 25. https://www.wibu.com info@wibu.com Europe: +49-721-931720 USA: +1-425-7756900 China: +86-21-55661790 Japan: +81-3-43608205 Vielen Dank für Ihre Aufmerksamkeit! 13.03.2019 © WIBU-SYSTEMS AG 2019 – IP-Schutz im Siemens TIA Portal® 25