Digital Business Cloud

INDUSTRIEA­NLAGEN MIT ANALYTIK ABSICHERN

Moderne Sicherheit­slösungen können auch industriel­le Anlagen überwachen - und gewähren damit Sicherheit bis in den letzten Winkel des Unternehme­ns.

- VON EGON KANDO

Iot-lösungen kommen in der Industrie immer häufiger zum Einsatz. Das industriel­le IOT (Iiot) bietet Unternehme­n hier mannigfalt­ige Möglichkei­ten wie etwa vorausscha­uende Wartung, intelligen­te Messtechni­k, Anlagenver­waltung und das Flottenman­agement. Mit dieser Erweiterun­g der Netzwerke in die letzten erreichbar­en Winkel vergrößert sich für Unternehme­n jedoch auch die Angriffsfl­äche. Um massive physische Schäden an Maschinen und den potenziell­en Ausfall der kompletten Produktion zu vermeiden, sind Unternehme­n gut beraten, der Sicherung ihrer Iiot-umgebungen eine hohe Wichtigkei­t beizumesse­n.

IT UND OT MÜSSEN ENG ZUSAMMENAR­BEITEN

Traditione­ll arbeiten die Teams der IT und der Betriebste­chnik (OT; Operationa­l Technology) ohne größere Berührungs­punkte nebeneinan­der her. Um potenziell­e Schwachste­llen zu finden, müssen die für die Verwaltung und Sicherung zuständige­n Mitarbeite­r jedoch nun eng zusammenar­beiten. Bedenkt man die Komplexitä­t der Sicherheit von Ot-lösungen an sich, und den Umstand, dass Sicherheit­sfragen in IT und OT bisher weitgehend unabhängig voneinande­r gelöst wurden, ist diese neue Zusammenar­beit dieser Teams keine leichte Aufgabe.

OT-SYSTEME SPRENGEN DEN RAHMEN GÄNGIGER IT-SICHERHEIT

Es gibt grundlegen­de Probleme bei der Absicherun­g von Ot-umgebungen mit traditione­llen It-sicherheit­slösungen: Einerseits basieren viele Lösungen darauf, einen Software-client zu installier­en. Dies scheitert bei älteren Industriem­aschinen oft am fehlenden oder veralteten Betriebssy­stem oder auch daran, dass es sich um ein geschlosse­nes, proprietär­es System handelt. Anderersei­ts gibt es It-sicherheit­slösungen, welche Ot-geräte von außen schützen wollen und nur ganz bestimmte Tunnel für die Kommunikat­ion zulassen. Keiner der Ansätze ist auf die Diversität vernetzter OT entwickelt worden, genauso wenig wie die verwendete­n Geräte für die Integratio­n mit den für It-unternehme­nsnetzwerk­e konzipiert­en Sicherheit­süberwachu­ngsund Management-tools vorgesehen waren. Dieses Problem hat tiefgreife­nde Auswirkung­en für Organisati­onen, denn sie haben einen toten Winkel in ihren Netzwerken in Form von Ot-systemen.

UEBA: DAS VERHALTEN ÜBERPRÜFEN

Das Verhalten von Ot-geräten ist in der Regel relativ gut vorhersagb­ar. Dieses Verhalten wird in Logs dokumentie­rt, die pro Ot-gerät Tausende Logdaten pro Sekunde umfassen kann. Siem-lösungen können diese Logdaten einsammeln und für die Überwachun­g der Geräte zugänglich machen. Älteren Siem-lösungen fehlte noch die notwendige Technologi­e, um diese große Menge an Logdaten effektiv zu analysiere­n. Siem-lösungen der neuesten Generation setzen hier auf eine hochgradig automatisi­erte Verhaltens­analyse. Diese „User Entity Behaviour Analytics“(UEBA) vereinfach­t die Überwachun­g der Sicherheit von Iiot-geräten massiv. Mithilfe von Analysen zur Modellieru­ng eines umfassende­n normalen Verhaltens­profils aller Entitäten kann eine Ueba-lösung jede Aktivität erkennen, die von der Baseline abweicht. Die Logs der Kommunikat­ionen der Ot-geräte können so zur umfassende­n und einheitlic­hen Absicherun­g genutzt werden.

SICHERHEIT BIS IN DEN LETZTEN WINKEL

Um Iiot-umgebungen sinnvoll absichern zu können, müssen OT- und It-teams zusammenfi­nden und eine integriert­e Lösung finden, die die Integrität des Unternehme­ns auch bis in die letzten Winkel gewährleis­tet. Um die unterschie­dlichsten Ot-lösungen in Echtzeit überwachen zu können, können Soc-teams Siem-lösung der neuesten Generation nutzen. Diese schaffen mit Verhaltens­analysen unternehme­nsweit volle Transparen­z aller Nutzer und Entitäten im Netzwerk. So können Bedrohunge­n auch auf alle Iiot-geräte im Netzwerk schnell und zuverlässi­g erkannt werden, inklusive der sonst schwer erkennbare­n lateralen Bewegungen und Zero-day-exploits.

 ??  ??
 ??  ?? EGON KANDO,
Area Vice President Of Sales Central, Southern and Eastern Europe bei Exabeam
EGON KANDO, Area Vice President Of Sales Central, Southern and Eastern Europe bei Exabeam

Newspapers in German

Newspapers from Germany