WeOS5: Die nächste Generation industrieller Netzwerkbetriebssysteme

gepostet am Mittwoch, dem 12.08.2026
Logo des WeOS 5 von Westermo

Ein zukunftssicheres Betriebssystem für industrielle Netzwerke

Das WeOS 5 ist eine moderne Plattform, die für industrielle Netzwerke der nächsten Generation entwickelt wurde. Sie bildet auch die Grundlage für zukünftige Produkte und wird laufend weiterentwickelt, um neue Funktionen und einen langfristigen Support zu bieten. Das WeOS 5 vermeidet außerdem bekannte Einschränkungen des Jahres-2038-Problems, weshalb es eine hohe Planungssicherheit für Infrastrukturen mit langen Lebenszyklen bietet.

Moderne Cyber-Security und verbesserte Netzwerksegmentierung

Einer der größten Fortschritte von WeOS 5 liegt in der Sicherheitsarchitektur, da diese konsequent auf aktuelle Cyber-Security Anforderungen ausgerichtet werden und relevante Security Konzepte wie, Secure Boot, TPM-Unterstützung, RBAC (Role-Based-Access-Control), Audit Logging, PKI- und Zertifikatsintegration, Konfigurationsintegrität, erweiterte Firewall-Funktionen und Security Hardening gemäß den IEC 62443-4-2 SL2 Anforderungen, unterstützt.

Diese Plattform liefert zusätzlich Möglichkeiten für die Umsetzung moderner Security-Zonen und Conduits. Diese Möglichkeiten beinhalten zum Beispiel eine Stateful Firewall, Layer-2 VPN Bridging, OpenVPN, WireGuard, PKI-basierte Authentifizierung und Policy Routing. Das WeOS 5 erleichtert daher nicht nur die Umsetzung von IEC 62443-konformen Netzwerkarchitekturen, sondern erfüllt auch die Anforderungen moderner OT-Sicherheitsarchitekturen und kritischer Infrastrukturen.

WeOS User Interface ScreenshotEntwickelt mit einem Blick in der Zukunft

Mit den neuen Anforderungen aus dem Cyber Resilience Act (CRA) und steigenden Sicherheitsvorgaben in Energie-, Bahn- und Industrieanwendungen bietet WeOS5 die technologische Basis für zukünftige Compliance-Programme. Aufgrund der stetigen Updates und umfangreichen Funktionen garantiert das WeOS 5, dass ihre Netzwerktechnik moderne Security- und Complience-Anforderungen adressieren kann.

Mehr Transparenz und schnellere Fehleranalyse

Diese Plattform nutzt zudem Features, wie eine flexible Syslog-Ausgabe, erweiterte Logging-Möglichkeiten, Audit-Log-Funktionalität, Ergebnisbasierte Nachverfolgung und verbesserte Konfigurationsvalidierung, welche die Diagnose- und Auditfähigkeit deutlich verbessern. Sie vereinfachen auch die Fehlersuche, Incident Responses und Complience-Audits.

Moderne Architektur mit hohem Innovationspotenzial

Das WeOS 5 basiert auf einer aktuellen Systemarchitektur, die eine Verwendung von neuenTechnologien, wie Container-Unterstützung (LXC), Application Hosting, GNS3-basierte Netzwerksimulation, WireGuard-Support, moderne VPN- und Tunnelkonzepte, erweiterte Routing-Funktionen und Policy-Based Routing, ermöglicht. Dadurch entsteht eine Plattform, die zukünftige OT-, IIoT- und Edge Anwendungen unterstützen kann.

Hohe Betriebseffizienz

Dieses Betriebssystem von Westermo nutzt außerdem ein modernes JSON-basiertes Konfigurationsmodell mit integrierter Validierung, das unter anderem die Automatisierung, das Konfigurationsmanagement, den Geräteaustausch, die Standardisierung großer Netzwerke und die Integration von zentralen Managementnetzwerken erleichtert. Zusätzlich dazu werden noch Migrationswerkzeuge über WeConfig bereitgestellt, welche den Umstieg von WeOS 4 vereinfachen.

Im Fazit

Das WeOS 5 ist eine zukunftssichere Plattform für die nächsten Jahrzehnte, die für moderne Cyber-Security-Anforderungen entwickelt wurde, aktuelle und zukünftige Compliance-Vorgaben unterstützt, mehr Transparenz durch Auditierung und erweitertes Logging bietet, eine moderne Architektur für Container, Edge-Anwendungen und Automatisierung darstellt, die Netzwerksegmentierung und OT-Sicherheit verbessert und die Betriebseffizienz durch modernes Konfigurationsmanagement erhöht.

Warum WeOS 4 auf WeOS 5 umstellen

Die SHIFT-Unterlagen von Westermo nennen drei wesentliche Gründe. Den Cyber Resilience Act (CRA) ab Dezember 2027, das 2038-Zeitüberlaufproblem in WeOS 4 und die Abkündigung wichtiger Hardware-Komponenten. Die Empfehlung für Kunden ist daher, dass Bestandsanlagen mit WeOS 4 zwar noch weiter betrieben werden können, neue Projekte jedoch konsequent auf WeOS 5 basieren sollten. Bei Viper-Geräten ist teilweise ein Software-Upgrade auf WeOS 5 möglich und bei vielen älteren Lynx- und Wolverine-Systemen ist ein Hardware-Austausch bzw. eine Migrationsstrategie vorgesehen.

WeOS 4 und WeOS 5 im Vergleich

Version WeOS 4 WeOS 5
Architektur Ältere Plattform Neue Plattform mit Fokus auf Security und langfristige Weiterentwicklung
CRA-Readiness Erfüllt zukünftige CRA-Anforderungen nicht vollständig Für moderne Cybersecurity-Anforderungen entwickelt
Konfigurationsformat Klassisches CLI-/Textformat JSON-basierte Konfiguration, Startup- und Running-Config getrennt
mDNS Nicht verfügbar Integriert für Geräteerkennung und WeConfig-Zugriff
PTP Nicht verfügbar Unterstützt PTP (Precision Time Protocol)
IPSec VPN Verfügbar Ursprünglich nicht vorhanden, später nachgerüstet/geplant
Firewall Viele Regeln werden automatisch erzeugt Klassische Firewall, alle Regeln müssen explizit definiert werden. Höhere Kontrolle, aber auch höhere Komplexität.
USB Backup/Restore Unterstützt Nicht verfügbar, Backup erfolgt anders
Dual Homing Unterstützt Nicht verfügbar
Watchdog Nicht verfügbar Verfügbar
LED Flasher über WebGUI Nicht verfügbar Verfügbar
Boot-Optionen Eingeschränkt Flexible Boot-Settings (extern, Netzwerk etc.)
LTS-Strategie Verlängerter Support für Bestandsanlagen möglich Langfristige Weiterentwicklung mit LTS-Releases vorgesehen
2038-Problem Betroffen (Kernel Time Overflow am 19.01.2038) Nicht betroffen


Weiterführende Links:
Hersteller: Westermo, Industrielle Ethernet Switches, Layer 2 Managed Ethernet Switches, Layer 3 Managed Ethernet Switches
Produktübersicht: Industrielle Netzwerktechnik/Kommunikation, Industrielle Netzwerk Switches, Managed Netzwerk Switches,

 

ANFRAGE für das WeOS 5 BERATUNG für das WeOS 5