produkte/Diode

Schützen Sie Geräte, die Sie nicht anfassen können.

Plug-and-play-Netzwerk-Mikrosegmentierung für veraltete, medizinische und OT-Geräte, die sich nicht patchen, ersetzen oder per Firewall schützen lassen. Kein Firewall-Projekt. Kein Netzwerk-Redesign.

narrowin Diode appliance
narrowin · Zugriffsrichtlinie
[ Walkthrough ]

Ein Gerät in Minuten segmentiert.

[ Die Realität ]

Nicht sicher. Nicht ersetzbar.

Jedes kritische Netzwerk betreibt Geräte, die sich nicht selbst schützen können und sich nicht abschalten lassen, um sie zu reparieren. Sie neu zu segmentieren oder jedem eine vollwertige Firewall vorzuschalten, ist Aufwand, den niemand finanziert. Also bleiben sie ungeschützt in geteilten Zonen.

  • Medizin-, Labor- und OT-Geräte können sich nicht selbst schützen: Zertifizierung friert Patches ein, Hersteller stellen den Support ein
  • Sie neu zu segmentieren oder jedem eine eigene Firewall vorzuschalten, ist ein Projekt, das niemand finanziert
  • Also bleiben sie in grossen, geteilten Segmenten, ohne Schutz dazwischen
  • Ein infiziertes Gerät ist die Basis für Lateral Movement zu weiteren ungeschützten Geräten
[ Anwendungsfälle ]

Wo die Diode zum Einsatz kommt.

Ein kleines Gerät, viele Aufgaben, überall dort, wo eine vollwertige Firewall übertrieben, ein ungeschütztes Gerät aber inakzeptabel ist.

01

Medizin- & Kliniktechnik

Krankenhäuser betreiben Tausende vernetzte Geräte auf Betriebssystemen, die die Zertifizierung einfriert. Die Diode schützt sie auf Netzwerkebene, ohne das Gerät anzufassen.

02

Forschungsinstrumente

Sequencer, Mikroskope und Laboranalysatoren laufen mit geschlossener, teurer, nie aktualisierter Software. Die Diode grenzt sie ein, ohne die Forschung zu stören.

03

OT-Kronjuwelen

Setzen Sie die Diode inline vor SPS, HMIs, CNC und Safety-Systeme: sofortiger Schutz, minimale Änderung, begrenzter Blast Radius.

04

Legacy-Systeme

Der Windows-7-Rechner an der Produktionslinie; das HMI, das der Hersteller nicht aktualisiert. Die Diode umgibt sie mit Mikrosegmentierung und begrenzt, was sie erreichen kann.

05

Smart Building & IoT

Türschlösser, Aufzüge, Kameras, Displays und Ladestationen: Gebäude-Endgeräte, die ohne eigene Sicherheit ausgeliefert werden. Die Diode zieht einen Perimeter um sie.

06

Hersteller- & Fernzugriff

Geben Sie Herstellern Zugriff auf bestimmte Geräte, ohne das Netzwerk freizulegen: kontrolliert, protokolliert, zeitlich begrenzt.

[ Funktionen ]

Was die Diode leistet.

Richtlinie definieren, Gerät ausrollen, dann die Flotte aus einem Controller betreiben.

Definierenfestlegen, womit das Gerät sprechen darf
Endpoint-Profile
Forschungsinstrumentausgehend offen
Medizingerätnur Monitoring
Ladestationnur Internet
Legacy-Arbeitsplatzisoliert
Eine Handvoll standardisierter Profile statt Regeln pro Gerät: zuweisen, und die Diode setzt es durch.
Standardmodi
ENDPOINT DIODE NETWORK
Ein Standardmodus je Richtung (ausgehend und eingehend) legt die Grundlage fest, vor jeder Ausnahme.
Subnetz-Ausnahmen
Standard · inboundDENY ANY
10.20.0.0/24ALLOW
10.30.5.0/24ALLOW
Ausnahmen sind Subnetze, keine Port-für-Port-Regeln: eine Allow-Liste, die jeder auf einen Blick liest.
Ausrolleninline bringen, ohne Projekt
Plug & play, inline
SWITCH DEVICE inline · kein Redesign
Zwischen Switch und Gerät installieren. Keine VLAN-Änderungen, kein Netzwerk-Redesign. Ein OT-Techniker schafft das.
Auto-Enrolment
Erster Start — die Diode geht inline in Betrieb
Findet ihren Controller automatisch
Lädt Profil & Richtlinie
Aktiv — volle L3-Trennung
Beim ersten Start findet die Diode den Controller, lädt ihre Richtlinie und beginnt durchzusetzen.
L2-Transparent-Modus
L2
transparente Bridge, inline
Keine IP, kein Gateway, keine Geräte-Umkonfiguration
Die Diode läuft als transparente Layer-2-Bridge: keine IP, keine Gateway-Änderung, keine Umkonfiguration an Gerät oder Switch. Sie bleibt unsichtbar auf der Leitung und filtert in beide Richtungen.
Betreibendie Flotte im Alltag führen
Zentrale Verwaltung
DIODESCHÜTZT
DIODE-A7Station 4 · MRT
DIODE-C2Zelle 3 · SPS
DIODE-D9Labor · Sequencer
DIODE-E1Garage · Ladegerät
31 Dioden · 4 Standorte · ein Controller
Jede Diode in einem Controller, Cloud oder On-Premises. Richtlinienänderungen werden automatisch verteilt.
Traffic-Logging
ALLOW→ 10.20.0.4 : 44322:14
ALLOW→ 10.20.0.7 : 888322:14
DENY← 10.0.3.9 : 2322:13
DENY← 10.0.8.1 : 44522:11
Jeder erlaubte und blockierte Fluss, protokolliert lokal und zentral, weiterleitbar an narrowin Log Analytics oder Ihr eigenes Log-Management.
Sicherer Fernzugriff
Herstellerzugriff● an
Servicetechniker · HMI-PANEL
zertifikatsauthentifiziert · auf ein Gerät beschränkt
Profil aktiv · nach Gebrauch abschalten · vollständig protokolliert
Zertifikatsbasierter, bei Bedarf zugeschalteter, vollständig protokollierter Zugriff für Hersteller. Kein VPN, keine offenen Ports.
Ein Controller

Die Diode wird über denselben narrowin-Controller wie der Explorer verwaltet: Netzwerktransparenz und Mikrosegmentierung auf einer Oberfläche, nicht zwei Tools zum Lernen.

[ So funktioniert’s ]

Schutz in Minuten, nicht in Projektphasen.

Einfach genug für einen OT-Techniker oder Medizintechniker. Kein Netzwerkteam nötig.

1

Vorkonfigurierte Richtlinie

Die Diode wird einsatzbereit ausgeliefert. Ein Basisprofil ist bereits geladen, also kein Regelaufbau vor dem Einsatz.

2

Inline einstecken

Zwischen Netzwerk-Switch und zu schützendem Gerät installieren. Funktioniert überall, ohne die bestehende Konfiguration anzufassen.

3

Auto-Connect

Beim ersten Start findet die Diode ihren Controller, lädt ihre Richtlinie und beginnt durchzusetzen. Volle L3-Trennung, aktiv.

4

Zentral verwalten

Richtlinien aktualisieren, Traffic beobachten und jede Diode aus einem Dashboard betreiben. Änderungen werden automatisch verteilt.

[ Hardware & Einsatz ]

Node A100M

Die Standard-Diode-Appliance. Kompakt genug, um hinter einer Wandblende oder in einem Schaltschrank Platz zu finden, mit optionalem WLAN-Uplink für Stellen, an denen sich kein Kabel ziehen lässt.

Ethernet2 × RJ45 100M
WLAN300M 802.11 b/g/n
StromMicro-USB 5V/1A
Grösse58 × 58 × 25 mm
narrowin Node A100M Appliance
Weitere Optionen
narrowin Node D1000M

Node D1000M

Gigabit · neu
Ethernet2 × RJ45 1000M
WLANn/a
StromUSB-C 5V/2A
Grösse60 × 60 × 26 mm
narrowin Custom Node

Custom Node

Auf den Einsatz zugeschnitten

Wenn die Standard-Nodes nicht passen (mehr Schnittstellen, anderer Formfaktor, robust oder Rack-Montage), Hardware passend zum Standort.

narrowin Virtual Node

Virtual Node

Virtueller Einsatz

Keine Appliance: die Diode läuft als virtuelle Maschine auf vorhandener Infrastruktur. Gleiche Richtlinie, gleicher Controller.

[ Details ]

Die Einzelheiten.

Technische Spezifikationen
Durchsetzungnarrowin-Node-Appliance, inline, oder auf vorhandener Switch-Infrastruktur (Cisco, Aruba, Cumulus)
InstallationInline zwischen Switch und geschütztem Gerät / geschützten Geräten
ModusLayer-2-transparent (Bump-in-the-Wire); keine IP, keine Gateway-Änderung
FilterungLayer 3/4: IP-Adressen, Ports, Protokolle
RichtlinienmodellStandardmodus je Richtung + Subnetz-Ausnahmen; standardmässig Allow-Liste
802.1XIntegrierter WPA-Supplicant: authentisiert die Diode an einem 802.1X-/NAC-Netzwerk
FernzugriffZertifikatsbasiert, bei Bedarf zugeschaltet
KonnektivitätZentraler VPN-Breakout: einen geschützten Standort auf ein Gateway zurückführen
LoggingLokal und zentral, weiterleitbar an narrowin Log Analytics oder jedes Syslog-Ziel
Managementnarrowin-Controller, Cloud oder On-Premises
Dokumentation/docs/diode (Login) →
Häufige Fragen

Ist das eine Datendiode?

Nein. Eine Datendiode erzwingt physikalisch einseitigen Verkehr. Die Diode erzwingt bidirektionale Layer-3/4-Policy: Sie filtert den Verkehr in beide Richtungen nach IP, Port und Protokoll, standardmässig per Allow-List. Der Name steht für enge, gerichtete Kontrolle, nicht für hardwareseitig erzwungenen Einwegfluss.

Worin unterscheidet es sich von einer vollwertigen Firewall?

Eine Firewall ist ein Infrastrukturprojekt: Sizing, Einbau, Regeln, Wartungsfenster. Die Diode ist ein kleines Inline-Gerät mit Basisrichtlinie, in Minuten vor dem einen Asset eingesetzt, das es braucht.

Kann eine Diode mehrere Geräte schützen?

Ja, ein einzelnes Gerät oder eine kleine Zone zusammengehöriger Geräte. Für grössere Zonen passen mehrere Einheiten oder Switch-basierte Durchsetzung oft besser.

Funktioniert es mit beliebiger Netzwerk-Hardware?

Ja. Die Diode wird inline installiert und ist für das Netzwerk transparent: jeder Switch-Hersteller, keine spezielle Konfiguration auf vorhandener Infrastruktur.

Wie steht es um die Performance?

Minimal. Die Diode filtert inline und bleibt transparent auf der Leitung: keine IP, keine Gateway-Änderung, kein Redesign des umgebenden Netzwerks.

Wie wird der Fernzugriff abgesichert?

Zertifikatsbasierte Authentifizierung, auf bestimmte Geräte beschränkt. Der Zugriff ist ein Profil, das Sie zuschalten, wenn ein Hersteller herein muss, und danach wieder abschalten; es lässt sich sogar auf den physischen A/B-Schalter des Geräts legen. Jede Sitzung wird protokolliert, ohne dauerhafte VPN-Tunnel oder offene Ports.

[ Verwandte Projekte ]

Tiefe Einblicke in Mikrosegmentierung.

Bringen Sie uns Ihr störrischstes Gerät.

Das, das sich nicht patchen, nicht ersetzen und nicht vom Netz nehmen lässt. Genau dafür ist die Diode da.

Sprechen wir über Ihre Geräte