
Ein zukunftssicheres Betriebssystem für industrielle Netzwerke
Das WeOS 5 ist eine moderne Plattform, die für industrielle Netzwerke der nächsten Generation entwickelt wurde. Sie bildet auch die Grundlage für zukünftige Produkte und wird laufend weiterentwickelt, um neue Funktionen und einen langfristigen Support zu bieten. Das WeOS 5 vermeidet außerdem bekannte Einschränkungen des Jahres-2038-Problems, weshalb es eine hohe Planungssicherheit für Infrastrukturen mit langen Lebenszyklen bietet.
Moderne Cyber-Security und verbesserte Netzwerksegmentierung
Einer der größten Fortschritte von WeOS 5 liegt in der Sicherheitsarchitektur, da diese konsequent auf aktuelle Cyber-Security Anforderungen ausgerichtet werden und relevante Security Konzepte wie, Secure Boot, TPM-Unterstützung, RBAC (Role-Based-Access-Control), Audit Logging, PKI- und Zertifikatsintegration, Konfigurationsintegrität, erweiterte Firewall-Funktionen und Security Hardening gemäß den IEC 62443-4-2 SL2 Anforderungen, unterstützt.
Diese Plattform liefert zusätzlich Möglichkeiten für die Umsetzung moderner Security-Zonen und Conduits. Diese Möglichkeiten beinhalten zum Beispiel eine Stateful Firewall, Layer-2 VPN Bridging, OpenVPN, WireGuard, PKI-basierte Authentifizierung und Policy Routing. Das WeOS 5 erleichtert daher nicht nur die Umsetzung von IEC 62443-konformen Netzwerkarchitekturen, sondern erfüllt auch die Anforderungen moderner OT-Sicherheitsarchitekturen und kritischer Infrastrukturen.
Entwickelt mit einem Blick in der Zukunft
Mit den neuen Anforderungen aus dem Cyber Resilience Act (CRA) und steigenden Sicherheitsvorgaben in Energie-, Bahn- und Industrieanwendungen bietet WeOS5 die technologische Basis für zukünftige Compliance-Programme. Aufgrund der stetigen Updates und umfangreichen Funktionen garantiert das WeOS 5, dass ihre Netzwerktechnik moderne Security- und Complience-Anforderungen adressieren kann.
Mehr Transparenz und schnellere Fehleranalyse
Diese Plattform nutzt zudem Features, wie eine flexible Syslog-Ausgabe, erweiterte Logging-Möglichkeiten, Audit-Log-Funktionalität, Ergebnisbasierte Nachverfolgung und verbesserte Konfigurationsvalidierung, welche die Diagnose- und Auditfähigkeit deutlich verbessern. Sie vereinfachen auch die Fehlersuche, Incident Responses und Complience-Audits.
Moderne Architektur mit hohem Innovationspotenzial
Das WeOS 5 basiert auf einer aktuellen Systemarchitektur, die eine Verwendung von neuenTechnologien, wie Container-Unterstützung (LXC), Application Hosting, GNS3-basierte Netzwerksimulation, WireGuard-Support, moderne VPN- und Tunnelkonzepte, erweiterte Routing-Funktionen und Policy-Based Routing, ermöglicht. Dadurch entsteht eine Plattform, die zukünftige OT-, IIoT- und Edge Anwendungen unterstützen kann.
Hohe Betriebseffizienz
Dieses Betriebssystem von Westermo nutzt außerdem ein modernes JSON-basiertes Konfigurationsmodell mit integrierter Validierung, das unter anderem die Automatisierung, das Konfigurationsmanagement, den Geräteaustausch, die Standardisierung großer Netzwerke und die Integration von zentralen Managementnetzwerken erleichtert. Zusätzlich dazu werden noch Migrationswerkzeuge über WeConfig bereitgestellt, welche den Umstieg von WeOS 4 vereinfachen.
Im Fazit
Das WeOS 5 ist eine zukunftssichere Plattform für die nächsten Jahrzehnte, die für moderne Cyber-Security-Anforderungen entwickelt wurde, aktuelle und zukünftige Compliance-Vorgaben unterstützt, mehr Transparenz durch Auditierung und erweitertes Logging bietet, eine moderne Architektur für Container, Edge-Anwendungen und Automatisierung darstellt, die Netzwerksegmentierung und OT-Sicherheit verbessert und die Betriebseffizienz durch modernes Konfigurationsmanagement erhöht.
Warum WeOS 4 auf WeOS 5 umstellen
Die SHIFT-Unterlagen von Westermo nennen drei wesentliche Gründe. Den Cyber Resilience Act (CRA) ab Dezember 2027, das 2038-Zeitüberlaufproblem in WeOS 4 und die Abkündigung wichtiger Hardware-Komponenten. Die Empfehlung für Kunden ist daher, dass Bestandsanlagen mit WeOS 4 zwar noch weiter betrieben werden können, neue Projekte jedoch konsequent auf WeOS 5 basieren sollten. Bei Viper-Geräten ist teilweise ein Software-Upgrade auf WeOS 5 möglich und bei vielen älteren Lynx- und Wolverine-Systemen ist ein Hardware-Austausch bzw. eine Migrationsstrategie vorgesehen.
| Version | WeOS 4 | WeOS 5 |
| Architektur | Ältere Plattform | Neue Plattform mit Fokus auf Security und langfristige Weiterentwicklung |
| CRA-Readiness | Erfüllt zukünftige CRA-Anforderungen nicht vollständig | Für moderne Cybersecurity-Anforderungen entwickelt |
| Konfigurationsformat | Klassisches CLI-/Textformat | JSON-basierte Konfiguration, Startup- und Running-Config getrennt |
| mDNS | Nicht verfügbar | Integriert für Geräteerkennung und WeConfig-Zugriff |
| PTP | Nicht verfügbar | Unterstützt PTP (Precision Time Protocol) |
| IPSec VPN | Verfügbar | Ursprünglich nicht vorhanden, später nachgerüstet/geplant |
| Firewall | Viele Regeln werden automatisch erzeugt | Klassische Firewall, alle Regeln müssen explizit definiert werden. Höhere Kontrolle, aber auch höhere Komplexität. |
| USB Backup/Restore | Unterstützt | Nicht verfügbar, Backup erfolgt anders |
| Dual Homing | Unterstützt | Nicht verfügbar |
| Watchdog | Nicht verfügbar | Verfügbar |
| LED Flasher über WebGUI | Nicht verfügbar | Verfügbar |
| Boot-Optionen | Eingeschränkt | Flexible Boot-Settings (extern, Netzwerk etc.) |
| LTS-Strategie | Verlängerter Support für Bestandsanlagen möglich | Langfristige Weiterentwicklung mit LTS-Releases vorgesehen |
| 2038-Problem | Betroffen (Kernel Time Overflow am 19.01.2038) | Nicht betroffen |
Weiterführende Links:
Hersteller: Westermo, Industrielle Ethernet Switches, Layer 2 Managed Ethernet Switches, Layer 3 Managed Ethernet Switches,
Produktübersicht: Industrielle Netzwerktechnik/Kommunikation, Industrielle Netzwerk Switches, Managed Netzwerk Switches,
