OPSWAT

Kritische Infrastrukturen schützen. Mit OPSWAT-Technologie. Zertifiziert. Erprobt. Bewährt.

IT-onBase AG ist zertifizierter OPSWAT-Partner mit nachgewiesener Praxiserfahrung aus hochsicherheitsrelevanten Umgebungen — darunter auch GEHEIM-klassifizierte und Plattformen von kritischen Infrastrukturen. Wir implementieren OPSWAT-Lösungen zum Schutz Ihrer kritischen Infrastruktur: von der Datenschleuse bis zur sicheren Dateiverarbeitung.

OPSWAT Certified Partner MetaDefender Professional Critical Infrastructure Protection Referenz: VBS Kommando Cyber / armasuisse

„Trust No File. Trust No Device." — und wir wissen, was das in der Praxis bedeutet.

Cyberangriffe auf kritische Infrastrukturen nehmen weltweit zu. Energieversorgung, Wasserwerke, Transportsysteme, Spitäler, Behörden — Angreifer wissen, wo es wehtut. Klassische Perimetersicherheit reicht nicht mehr. Die Frage ist nicht ob eine Datei oder ein Gerät ein Risiko darstellt, sondern wie sicher Sie sein können, dass es keins tut.

OPSWAT hat für genau diese Anforderung industrieerprobte Antworten entwickelt. IT-onBase AG bringt die Expertise, diese Lösungen in Ihrer Umgebung zum Laufen zu bringen — fachgerecht zertifiziert, mit Referenzen aus den anspruchsvollsten Sicherheitsumgebungen der Schweiz.


Unsere Kunden vertrauen uns — auch deshalb, weil wir ihre Daten und Projekte nicht als Marketinginstrument einsetzen. Aus diesem Grund veröffentlichen wir keine Referenzlisten. Referenzen auf Anfrage. Diskret und vertraulich.

Die wichtigsten Anwendungsfälle und wie wir sie mit OPSWAT lösen

Use Case 1

Das Problem: Daten müssen zwischen Netzen unterschiedlicher Klassifizierung oder zwischen IT und OT übertragen werden — ohne unkontrollierten Datenabfluss und ohne Einschleusung von Schadsoftware.

Die OPSWAT-Lösung: MetaDefender Core mit Content Disarm & Reconstruction (CDR) in Kombination mit physischen Datendioden. Jede Datei wird dekonstruiert, von aktiven Inhalten befreit und neu aufgebaut — bevor sie die Sicherheitsgrenze passiert. Unidirektionale Gateways verhindern jeden Rückkanal.

Verteidigung, Energieversorgung, Wasserinfrastruktur, Bundesbehörden, Banken, Gesundheitsbranche

Use Case 2

Das Problem: USB-Sticks und externe Datenträger sind einer der häufigsten Einfallswege für Malware in isolierte oder air-gapped Umgebungen. Ein einziger infizierter Stick kann ein ganzes Steuerungsnetz kompromittieren.

Die OPSWAT-Lösung: MetaDefender Kiosk — eine dedizierte Scanning-Station, die jeden Datenträger vor dem Einbringen in das Netzwerk mit über 30 Anti-Malware-Engines prüft, bereinigt und protokolliert. Zero Trust für physische Medien.

Industrie (OT/ICS), Energieversorgung, Spitäler, Militär, öffentliche Verwaltung

Use Case 3

Das Problem: Externe Techniker, Wartungspersonal und Lieferanten benötigen temporären Zugang zu sensiblen Netzen. Wie stellen Sie sicher, dass deren Geräte compliant sind — ohne aufwändige manuelle Prüfung?

Die OPSWAT-Lösung: MetaAccess prüft jeden Endpunkt automatisch auf Betriebssystem-Patchstand, Antivirus-Status, Festplattenverschlüsselung und weitere Compliance-Kriterien — bevor eine Netzwerkverbindung zugelassen wird. Non-compliant Geräte werden automatisch isoliert.

Energieversorgung, Wasserwerke, Spitäler, Rechenzentren, Industrieunternehmen

Use Case 4

Das Problem: Webportale, die Datei-Uploads entgegennehmen, sind ein unterschätztes Einfallstor. Eine präparierte PDF-Datei reicht, um Schadsoftware in Ihr Netz einzuschleusen.

Die OPSWAT-Lösung: MetaDefender Core API-Integration scannt und bereinigt jede hochgeladene Datei in Echtzeit — mit Multi-Scanning (30+ AV-Engines), CDR und File Type Verification — bevor sie das Backend erreicht.

Gesundheitswesen, Finanzdienstleister, E-Government, kritische Online-Dienste

Use Case 5

Das Problem: Phishing und Malware per E-Mail bleiben der häufigste Angriffsvektor. Standard-Lösungen erkennen bekannte Bedrohungen — Zero-Day-Angriffe und dateibasierte Exploits passieren sie oft ungehindert.

Die OPSWAT-Lösung: MetaDefender Email Security scannt Anhänge mit mehreren AV-Engines parallel, wendet CDR auf Office- und PDF-Dokumente an und blockiert Macro-basierte Angriffe — bevor die E-Mail den Posteingang erreicht.

Alle Branchen mit Datenschutz- und Compliance-Anforderungen

Use Case 6

Das Problem: Industrielle Steuerungssysteme (SCADA, PLCs) sind zunehmend vernetzt, aber für klassische IT-Sicherheitslösungen nicht geeignet. Gleichzeitig sind sie bevorzugte Angriffsziele — wie Stuxnet, Triton und Industroyer gezeigt haben.

Die OPSWAT-Lösung: OPSWAT bietet eine mehrschichtige Schutzarchitektur für OT-Umgebungen: sichere Datenübertragung über unidirektionale Gateways, Kiosk-basiertes Wechseldatenträger-Management und Netzwerksegmentierung — ohne den Betrieb der Anlagen zu beeinträchtigen.

Energie, Wasser, Öl & Gas, Chemie, Produktion, Verkehrsinfrastruktur

Häufige Fragen zu OPSWAT

  • Was ist OPSWAT?

    OPSWAT ist ein international tätiger Cybersecurity-Anbieter mit Schwerpunkt auf dem Schutz kritischer IT- und OT-Infrastrukturen. Die Lösungen schützen unter anderem vor Malware, Zero-Day-Angriffen, manipulierten Dateien und Bedrohungen über externe Datenträger. OPSWAT wird weltweit von mehr als 2'100 Organisationen eingesetzt.
  • Was unterscheidet OPSWAT von einer klassischen Antivirus-Lösung?

    Klassische Antivirus-Lösungen prüfen Dateien in der Regel mit einer einzelnen Erkennungsengine. OPSWAT kann mit MetaDefender Dateien gleichzeitig mit mehr als 30 Anti-Malware-Engines analysieren. Zusätzlich können weitere Technologien wie Deep CDR, Sandbox-Analyse, DLP, Schwachstellenanalyse und Dateityperkennung kombiniert werden. Damit entsteht ein mehrstufiger Schutz vor bekannten und bislang unbekannten Bedrohungen.
  • Was ist Multiscanning?

    Beim Multiscanning wird eine Datei parallel durch mehrere Anti-Malware-Engines verschiedener Hersteller geprüft. Dadurch ist die Sicherheitsprüfung nicht von der Erkennungsleistung eines einzelnen Herstellers abhängig. OPSWAT MetaDefender unterstützt je nach Lizenz mehr als 30 verschiedene Engines und kann deren Ergebnisse zu einer gemeinsamen Bewertung zusammenführen.
  • Was ist Deep CDR?

    CDR steht für Content Disarm and Reconstruction. Dabei wird eine Datei nicht nur auf bekannte Schadsoftware untersucht. Potenziell gefährliche aktive Inhalte können entfernt und die Datei anschliessend in einer sicheren Form neu aufgebaut werden. Dieser Ansatz ist insbesondere interessant, wenn Dateien aus externen oder nicht vertrauenswürdigen Quellen verarbeitet werden müssen.
  • Können Datei-Uploads auf Websites und Kundenportalen mit OPSWAT geschützt werden?

    Ja. MetaDefender kann direkt in Upload-Prozesse von Websites, Kundenportalen, Fachapplikationen oder anderen digitalen Plattformen integriert werden. Dateien werden geprüft und je nach definierter Security Policy blockiert, bereinigt oder zur weiteren Verarbeitung freigegeben. Die Integration kann beispielsweise über REST API oder ICAP erfolgen.
  • Können USB-Sticks und andere externe Datenträger kontrolliert werden?

    Ja. Mit MetaDefender Kiosk bietet OPSWAT speziell dafür entwickelte Lösungen. Externe Datenträger können vor der Verwendung automatisiert auf Malware und weitere Risiken untersucht und Dateien bei Bedarf bereinigt werden. Dies eignet sich insbesondere für Unternehmen, Behörden, Industrieanlagen und andere Umgebungen mit erhöhten Sicherheitsanforderungen.
  • Können auch bestehende Dateiablagen und Cloud-Speicher geschützt werden?

    Ja. MetaDefender Storage Security kann bestehende Datenbestände und neue Dateien in Storage-Umgebungen überprüfen. Unterstützt werden unter anderem klassische File-Services sowie verschiedene Cloud- und Storage-Plattformen. Die Lösung kann beispielsweise mit SMB, NFS, SFTP, FTP, S3-kompatiblen Speichern, Microsoft Azure, SharePoint Online oder weiteren Storage-Lösungen integriert werden.
  • Können OPSWAT-Lösungen On-Premises betrieben werden?

    Ja. Verschiedene OPSWAT-Produkte können On-Premises, in hybriden Architekturen oder in Cloud-Umgebungen eingesetzt werden. Dadurch eignen sich die Lösungen auch für Organisationen, bei denen sensible Daten die eigene Infrastruktur nicht verlassen dürfen oder besonders hohe Anforderungen an Datenhoheit und Netzsegmentierung bestehen.
  • Eignet sich OPSWAT auch für besonders geschützte oder isolierte IT- und OT-Umgebungen?

    Ja. OPSWAT verfügt über Lösungen für kritische Infrastrukturen, Industrie- und OT-Umgebungen sowie stark segmentierte oder isolierte Netzwerke. Dazu gehören beispielsweise sichere Remote-Zugänge, Data-Diode-Technologien, kontrollierte Datenübertragungen zwischen Sicherheitszonen sowie Lösungen für externe Datenträger.
  • Wie unterstützt IT-onBase bei der Einführung von OPSWAT?

    IT-onBase unterstützt Sie von der Analyse der Ausgangslage über die Auswahl der geeigneten OPSWAT-Komponenten bis zur Konzeption und Integration in Ihre bestehende IT- und Security-Architektur. Dabei betrachten wir nicht nur das einzelne Produkt, sondern den vollständigen Datenfluss, Schnittstellen, Security Policies und bestehende Schutzmechanismen. Je nach Anforderungen begleiten wir auch Proof of Concepts, Implementierung, Migration und den anschliessenden Betrieb.
  • Welche Erfahrung bringt IT-onBase mit OPSWAT mit?

    IT-onBase verfügt über zertifiziertes Fachpersonal und operative Erfahrung mit OPSWAT-Lösungen. Unsere Spezialisten haben entsprechende Sicherheitslösungen bereits in anspruchsvollen Umgebungen und unter anderem im Umfeld kritischer Infrastrukturen konzipiert, aufgebaut, integriert und in Betrieb genommen. Diese Praxiserfahrung ermöglicht es uns, OPSWAT-Lösungen nicht nur technisch zu implementieren, sondern auch passend in bestehende Sicherheitsarchitekturen, Betriebsprozesse und organisatorische Vorgaben zu integrieren. Dadurch profitieren unsere Kunden von Erfahrung aus realen und sicherheitskritischen Einsatzszenarien, von der Konzeption bis zum produktiven Betrieb.

Nicht sicher, was Sie benötigen?

Wir beraten Sie unverbindlich. Kostenlos und ohne Verpflichtung.