Edge Control Fusion | SaaS-Plattform fuer Edge Device Management
Branche: Fertigung, Energie, Logistik, IT | Zeitraum: 2023-heute | Rolle: IP7 Consulting (Eigenprodukt, produktiv im Einsatz)
Ausgangslage
Betreiber industrieller IoT-Installationen fuehren heute heterogene Edge-Geraeteflotten ueber mehrere Standorte, Hersteller und Geraetegenerationen hinweg. Jeder Hersteller liefert sein eigenes Werkzeug, Sicherheits-Patches hinken hinterher, OTA-Updates scheitern still, und es gibt kein einheitliches, revisionssicheres Inventar. Kombiniert mit neuen Regulierungspflichten (EU Cyber Resilience Act ab September 2026, NIS2, IEC 62443) wird das zu einem echten Compliance- und Sicherheitsrisiko.
Produktversprechen
Edge Control Fusion gibt Betreibern ein einziges Dashboard, ein Identitaetsmodell und einen Audit-Trail fuer jedes Edge-Geraet | unabhaengig von Hersteller oder Protokoll. Oeffentliche Demo-Umgebung: fusion.ip7.ch.
Loesungsarchitektur
- Cloud-native Control Plane auf Azure Kubernetes Service (AKS) mit horizontalem Autoscaling, Blue/Green-Deployments und Multi-Region-Bereitschaft
- Multi-Tenant-Datenmodell mit strikter Mandantentrennung, rollenbasiertem Zugriff und OpenID Connect Single Sign-On (Azure AD, Keycloak, eigene IdPs)
- Device Registry mit Hardware-Identitaet, Firmware-Version, Geolocation, Netzwerk-Zustand, Zertifikats-Lifecycle und Lebenszyklus-Status
- OTA-Update-Service mit signierten Artefakten, gestaffelten Rollouts, Canary-Gruppen, automatischem Rollback bei Health-Regression und vollstaendigem Delivery-Audit-Log
- Telemetrie-Pipeline auf Basis von MQTT, Kafka und Time-Series-Speicher fuer Metriken, Events und Logs; frei definierbare Alarme und Webhook-Integrationen
- Policy- und Compliance-Engine mit Mapping auf CRA / NIS2 / IEC 62443 sowie SBOM-basierte Schwachstellenreports
- React / TypeScript Operator-UI mit Flottenansichten, Detail-Drilldown, Bulk-Aktionen sowie oeffentliche REST- und GraphQL-APIs fuer Automatisierung
Grundprinzipien
- Cloud-nativ und horizontal skalierbar
- Multi-Tenancy per Konstruktion, nicht als Nachtraeglichkeit
- Zero-Trust-Geraeteidentitaet mit mTLS und kurzlebigen Zertifikaten
- Secure by Default: signierte Firmware, signierte Updates, Hardware Root of Trust wo verfuegbar
- Observability first: OpenTelemetry durchgaengig von Geraet bis Dashboard
- Offene APIs: alles, was in der UI moeglich ist, ist auch per API automatisierbar
Ausdrueckliche Abgrenzung
Fusion ist kein SCADA- oder MES-Ersatz, sondern ergaenzt bestehende Leitsysteme. Wir bauen keine proprietaeren Vendor-Agenten und kein geschlossenes Protokoll | Offenheit ist Teil des Wertversprechens.
Zielgrossen
Geschaeftsmodell
Gestaffelte SaaS-Abonnements (Starter / Team / Enterprise / Regulated) mit Per-Device-Pricing, optionaler dedizierter Tenant fuer regulierte Branchen sowie kostenpflichtige Onboarding-Pakete inklusive unseres Festpreis-Angebots Edge-Fleet-Audit.
Eingesetzte Technologien
Azure Kubernetes Service, .NET 10 / ASP.NET Core, React, TypeScript, PostgreSQL, Kafka, MQTT, OpenID Connect, mTLS, Docker, Terraform, OpenTelemetry, GraphQL, REST, SBOM-Tooling.
Status: produktiv im Einsatz mit zahlenden Kunden und oeffentlich erreichbarer Demo-Umgebung. Roadmap 2026: CRA-Compliance-Tooling und erweiterte Protokoll-Abdeckung.
Bereit fuer einen Blick auf Ihre Edge-Flotte?
Wir bieten ein Festpreis-Edge-Fleet-Audit an: Geraete-Inventar, Sicherheitsanalyse, OTA-Readiness und einen konkreten Massnahmenplan | in einer Woche.