Industrial Security:

Security-Lösungen für eine sichere 4. Industrielle Revolution

Industrieanlagen in Automation und Energietechnik bieten zunehmend Angriffsflächen für Cyber-Attacken. Angriffe werden immer gezielter, wie schon der Stuxnet-Angriff im Juli 2010 gezeigt hat. Auch benötigen Angreifer immer weniger Spezialwissen. Sie haben stattdessen effektive Tools und eine vernetzte Community.

Technik und Infrastruktur sind in steigendem Maße Gefahren und Risiken ausgesetzt. Auch dürfen neue innovative Konzepte und Flexibilisierungspotentiale wie Industrie 4.0 nicht an Security-Gefahren scheitern. So wird für die Fertigungsautomation oft behauptet, dass sie keine direkte Verbindung mit dem Internet hat und dadurch nicht gefährdet ist. Doch dies ist ein Trugschluss: Vielmehr kommen Angriffe immer häufiger vom Inneren der Anlage wie z.B. über offene USB-Ports oder Engineering Laptops, die zumindest zeitweise eine Verbindung zum Internet haben.

Gummienten

Manipulierte USB-Sticks beispielsweise, sogenannte Rubber Duckys [1], gaukeln dem Rechner eine angeschlossene Tastatur vor, die dann ein Öffnen der Ausführungsebene und Zugang zum Betriebssystem oder z.B. zu Firewall-Einstellungen ermöglicht. So laufen Angriffe auch mehrstufig ab. Schadcode wird von einem Rechner zum nächsten im Netz übertragen, bis am Ende eine Verbindung zu einem Boot-Netzwerk über das Internet hergestellt wird.

Social-Engineering-Angriffe

Ebenso verbreitet sind sogenannte Social-Engineering-Angriffe. Suchen z.B. Servicemitarbeiter bei einem technischen Problem einer Industrie-Steuerung in sogenannten Chat-Rooms im Internet nach einer Lösung, können Sie sich z.B. durch Anklicken eines Links Schadcode durch einen sogenannten Driveby-download auf den Rechner laden, der meist nicht vom Virenscan des Rechners erkannt wird.

Zero Day Vulnerabilities und andere Angriffsszenarien

Besonders kritisch wird es, wenn der Angreifer sogenannte Zero Day Vulnerabilities nutzt, also Schwachstellen im Rechner System, die offiziell noch nicht bekannt sind. Hier leisten sich Hacker ein Kopf-an-Kopf-Rennen mit Software- und Schutzmechanismen der Hersteller. Wegen der Zero Day Vulnerabilities verlieren auch in der IT-Branche klassische Virenscanner immer mehr an Bedeutung. Andere Maßnahmen wie Whitelisting, SIEM, Network Traffic Inspection und Deep Packet Inspektion gewinnen hingegen zunehmend an Bedeutung.

Seiten: 1 2 3 4Auf einer Seite lesen

Hoffmann Engineering GmbH
http://www.hoffmann-en.com

Das könnte Sie auch Interessieren

Weitere Beiträge

Bild: Ceratizit Deutschland GmbH
Bild: Ceratizit Deutschland GmbH
Werkzeuge – immer passend

Werkzeuge – immer passend

Eine digitalisierte Fertigung hat viele Gesichter… und Recker Technik aus Eschweiler setzt ihr auf jeden Fall einen Smiley auf. Dort bringt die Produktion mit digitalen Zwillingen mehr Effizienz in den Alltag sowie gleichzeitig mehr Überblick über das Toolmanagement und die Werkzeugkosten. Mit dabei: Zwei Tool-O-Maten, die intelligenten Werkzeugausgabesysteme von Ceratizit – dank denen immer das passende Werkzeug für den Job zur Hand ist.

mehr lesen
Bild: Hainbuch GmbH
Bild: Hainbuch GmbH
„Wie passende Spanntechnik die Automation voranbringt“

„Wie passende Spanntechnik die Automation voranbringt“

Zunehmend individuellere Kundenanforderungen, mehr Schwankungen im Auftragseingang und weniger Fachkräfte – diese Faktoren beeinflussen die Fertigungsplanung zunehmend. Gerade bei kleinen Herstellungschargen mit Losgrößen unter 100 macht in diesem Spannungsfeld die Automatisierung, etwa von Hainbuch, den Unterschied. Ein entscheidender Ansatzpunkt in der Umsetzung ist neben Maschine, Roboter und Bediener der Rüst- und Spannprozess.

mehr lesen
Bild: Schunk SE & Co. KG Spanntechnik
Bild: Schunk SE & Co. KG Spanntechnik
Futter für die Ewigkeit

Futter für die Ewigkeit

Siemens Energy setzt für die Präzisionsbearbeitung an einer Horizontaldrehmaschine Magnos Elektropermanent-Magnetspannfutter von Schunk ein. Dank der gleichmäßig dauerhaft wirkenden Magnetspannkraft erfolgt das Spannen der Werkstücke deformations- und vibrationsarm – für eine ausgezeichnete Bearbeitungs- und Oberflächenqualität. Mit der zugehörigen App lässt sich die Spannsituation simulieren und sicher parametrieren.

mehr lesen