LinkedIn Logo YouTube Logo
ANZEIGE
SSV Software Systems auf der SPS 2024

KI-basierte Alarmanlage für OT-Netzwerke

Mit dem OT/IT-Gateway IGW/936A als Intrusion Detection System (IDS)-Sensor bietet SSV eine einfach zu handhabende Lösung, um Cyberangriffe und anormale Kommunikation innerhalb von OT-Netzen automatisch zu erkennen.
Mit dem OT/IT-Gateway IGW/936A als Intrusion Detection System (IDS)-Sensor bietet SSV eine einfach zu handhabende Lösung, um Cyberangriffe und anormale Kommunikation innerhalb von OT-Netzen automatisch zu erkennen.Bild: SSV Software Systems GmbH

Vernetzte Baugruppen in einem OT-Netzwerksegment sind aus Sicht der Cybersicherheit im Vergleich zu IT-Systemen überwiegend schwach geschützt. Bestenfalls existiert eine Perimeterschutzfunktion zwischen den einzelnen Netzwerksegmenten, z.B. eine Firewall. Die OT-Baugruppen selbst sind gegen Cyberangriffe relativ ungeschützt. Um diesen sicherheitskritischen Zustand zu ändern, hat SSV ein Embedded Intrusion Detection System (IDS) entwickelt. Dafür nutzt eine spezielle Anwendung – das IDS Data Exploration Tool (IDET) – Funktionen aus dem Bereich der künstlichen Intelligenz und des maschinellen Lernens (ML), um den Normalzustand der Kommunikationsbeziehungen in einem Netzwerksegment oder direkt an einer Geräteschnittstelle zu erlernen. Das IDET erzeugt dann ein plattformunabhängiges KI-Modell, das einer Inferenz Engine anschließend in Echtzeit die Anomalieerkennung in den Netzwerkdaten ermöglicht.

Das funktioniert so: Das IDS wird in die gewünschte Zielumgebung integriert und an den typischen Datenverkehr angepasst. Dazu bietet das Unternehmen als Unterstützung einen Remote Expert Assistance Service, bei dem ein Mitarbeiter gemeinsam mit dem Anwender über eine temporäre Lese-Zugriffsmöglichkeit auf das OT-Netzwerk die erforderlichen Verkehrsdaten als CSV-Datei erfasst, um damit das Embedded IDS zu trainieren und ein KI-Modell zu generieren. Anschließend wird ein zur Aufgabe passender IDS-Sensor, z.B. ein Gateway, installiert und in Betrieb genommen.“

Das SSV Embedded IDS ist wahlweise als lizenzierbare Softwarekomponente oder vorinstalliert in einer IDS-Sensor-Hardware verfügbar. Neben dem IDET stehen darüber hinaus verschiedene Service-Docker zur Verfügung, um automatische Updates und die Alarmweitergabe zu unterstützen.

SPS: Halle 6, Stand 241a

SSV Software Systems GmbH

Das könnte Sie auch Interessieren

Weitere Beiträge

Bild: Hermann Zander GmbH & Co. KG
Bild: Hermann Zander GmbH & Co. KG
IP65 Sicherheitsrelais und sicheres Koppelrelais

IP65 Sicherheitsrelais und sicheres Koppelrelais

Jüngst hat die Firma Zander Aachen mit dem Sicherheitsrelais Tethys IP65 SR und dem sichere Koppelrelais Tethys IP65 KR zwei neue Geräte auf den Markt gebracht, die aufgrund ihrer Wasser- und Staubdichtheit für raue Umgebungen geeignet sind. Sie sind daher prädestiniert für schaltschranklose Anwendungen direkt an der Maschine. Im Interview erläutern Dr. Marco Zander, Geschäftsführer und Inhaber des Familienunternehmens, sowie Hardwareentwickler Lucas Krönert, was hinter den neuen Lösungen steckt.

mehr lesen
Bild: ADS-Tec Industrial IT GmbH
Bild: ADS-Tec Industrial IT GmbH
Docker im Maschinenraum: Retrofit sicher gemacht

Docker im Maschinenraum: Retrofit sicher gemacht

Maschinen und Anlagen müssen heute nicht nur leistungsfähig und zuverlässig sein – sie sollen auch smart, vernetzt und sicher betrieben werden können. ADS-Tec Industrial IT liefert mit seinen Web Panels, integrierter Docker-Technologie und leistungsstarken Firewalls ein Plattformkonzept, das Maschinenbauer bei der Digitalisierung unterstützt – von der Visualisierung bis zur Cybersicherheit.

mehr lesen
Bild: © Frank H./stock.adobe.com
Bild: © Frank H./stock.adobe.com
Cyber-Check für die Industrie: Zwingt der CRA zum Umdenken?

Cyber-Check für die Industrie: Zwingt der CRA zum Umdenken?

Der Cyber Resilience Act (CRA) markiert einen bedeutenden Schritt hin zu einer robusteren Cybersicherheitslandschaft für Produkte mit digitalen Elementen. Für die Automatisierungs- und Fertigungsindustrie bedeutet das: Auch viele etablierte Komponenten und Systeme fallen künftig unter die neuen Vorgaben. Hersteller, Integratoren und Betreiber stehen damit vor der Herausforderung, ihre Produkte und Prozesse umfassend auf den Prüfstand zu stellen – technisch, organisatorisch und rechtlich. Wie groß der Aufwand dafür ist, welche Folgen das für die Wettbewerbsfähigkeit haben kann und welche ersten Schritte jetzt entscheidend sind, beantworten Security-Spezialisten einiger Unternehmen im zweiten Teil der Umfrage.

mehr lesen

Sicheres I/O-Modul

Die zentralen Sicherheits-I/O-Module der Serie Melsec iQ-R von Mitsubishi Electric bieten überall Vorteile, wo es auf Präzision und Sicherheit ankommt.

mehr lesen