LinkedIn Logo YouTube Logo
Schutz veralteter Industrie-PCs vor Cyberangriffen

Security-Retrofit

In vielen industriellen Maschinen laufen noch Industrie-PCs mit veralteter Technik. Da die Bedrohung für Produktionsumgebungen durch Cyberangriffe stark steigt, sollten die Unternehmen handeln. Die Hager Group hat die Cyberresilienz ihrer IPCs mit Technologie von TXOne gestärkt, um Sicherheitsbedingungen aufrechtzuerhalten und gleichzeitig die Einhaltung gesetzlicher Vorschriften zu gewährleisten.
Bild: TXOne Networks

Die größten Herausforderungen für die neue OT-Sicherheitslösung bei der Hager Group bestanden darin, die verfügbare Leistung der alten, isolierten IPCs ohne Betriebsunterbrechung aufrecht zu erhalten und gleichzeitig eine nahtlose Verbindung mit der globalen IT/OT-Umgebung und insbesondere den Firewalls herzustellen. Außerdem war es notwendig, eine Politik der geringsten Privilegien (Zero Trust) zu implementieren und die Segmentierung der Administrationsrechte mit den IT- Relais innerhalb des definierten Perimeters zu gewährleisten. Zum Schutz der IT-Endpunkte wurden zwar schon EDR-Lösungen (Endpoint Detection and Response) eingesetzt, allerdings gab es für die OT keine ähnliche Lösung.

Projektweise Einführung

Hager entschied sich dafür Stellar von TXOne zu installieren. Die Lösung sorgt für eine kontinuierliche Erkennung und Prävention gegen bekannte und unbekannte Malware auf Endpunkten, verbunden mit einer vollständigen Überwachung der OT-Geräte. Während eines Proof of Concept wurde Stellar Protect zunächst auf einer kleinen Gruppe von IPCs heterogener Generationen, Topologien und Nutzungsarten installiert. Im Rahmen dieses Projekts wurden die erforderlichen Funktionen aufgelistet und die Funktionsweise der Lösung getestet. Die Managementkonsole bietet eine intuitive Überwachung der OT-Umgebung, die der Gruppe eine bessere Detektion und Reaktion gegenüber Risiken ermöglicht.

„Unsere Haltung zur Cybersicherheit wird von der Verwundbarkeit unserer am wenigsten gesicherten Assets bestimmt. Dank Trend Micro und TXOne Networks waren wir in der Lage, die Sicherheit zu verbessern“, erklärt Eric Troian, Digital Industrial Operations Manager bei der Hager Group.

Prädestiniert für ältere Lösungen

TXOne Stellar unterstützt eine Reihe verschiedener Microsoft Betriebssysteme, für die der Support bereits eingestellt wurde (Windows 2000, Windows XP und weitere). Daher wird die betriebliche Leistung durch die Lösung nicht beeinträchtigt. Trust-Listing führt dazu, dass nur Anwendungen und Services ausgeführt werden, die vorab registriert wurden. Dadurch können Anwender geschäftskritische Systeme vor Malware schützen – bei geringen Leistungseinbußen. Im Gegensatz zu klassischer Cybersicherheitssoftware erfordert TXOne Stellar weder eine Internetverbindung noch laufende Updates oder regelmäßige Malware-Scans. Der Cloud-basierte Reputationsservice erfasst und validiert einen Bestand an Anwendungen sowie Zertifizierungen bei industriellen Automatisierungs- und Steuerungssystemen und reduziert den Aufwand indem er Scans von bekannten Dateien überflüssig macht. Diese Leistungssteigerung ermöglicht eine bessere Ressourcenverfügbarkeit als klassische Anti-Malware-Software. Das zentrale Management über die TXOne Stellar-Konsole bietet Security Operation Centern einen besseren Einblick in die Sicherheit ihrer OT-Endpunkte.

Das könnte Sie auch Interessieren

Weitere Beiträge

OT-native Cybersicherheit

Die effektive Plattformen für Visibility und Cybersicherheit in OT-Netzwerken Dragos von dem gleichnamigen Unternehmen, gibt es in einer neuen Version, welche Anwendern einen noch tieferen und umfassenderen Einblick in alle Assets ihrer OT-Umgebungen gewährt.

mehr lesen
Bild: Dragos Global Headquarters
Bild: Dragos Global Headquarters
Neue Malware-Variante

Neue Malware-Variante

FrostyGoop, eine neue Malware-Variante, die auf industrielle Kontrollsysteme (ICS) spezialisiert ist, birgt Gefahren für kritische Infrastrukturen weltweit. FrostyGoop wurde im April 2024 von den OT- Cybersicherheitsexperten Dragos identifiziert und ist die erste ICS-spezifische Malware, die die Modbus-TCP-Kommunikation nutzt, um operative Technologien (OT) direkt anzugreifen und zu manipulieren.

mehr lesen
Bild: TXOne Networks
Bild: TXOne Networks
Security-Retrofit

Security-Retrofit

In vielen industriellen Maschinen laufen noch Industrie-PCs mit veralteter Technik. Da die Bedrohung für Produktionsumgebungen durch Cyberangriffe stark steigt, sollten die Unternehmen handeln. Die Hager Group hat die Cyberresilienz ihrer IPCs mit Technologie von TXOne gestärkt, um Sicherheitsbedingungen aufrechtzuerhalten und gleichzeitig die Einhaltung gesetzlicher Vorschriften zu gewährleisten.

mehr lesen
Bild: Tenable Network Security GmbH
Bild: Tenable Network Security GmbH
Angriffe vorhersehen und Cyberrisiken reduzieren

Angriffe vorhersehen und Cyberrisiken reduzieren

In den zunehmend vernetzten IT-, OT- und IoT-Umgebungen von heute gehen Cyberangriffe häufig von IT-Systemen aus und greifen dann mit potenziell verheerenden Folgen auf OT-Systeme über. Damit stehen Sicherheitsexperten immer öfter vor der Herausforderung, neben IT- auch OT- und IoT-Umgebungen schützen zu müssen. Ganzheitliche Exposure-Management-Plattformen wie Tenable One bieten umfassende Sichtbarkeit und handlungsorientierte Risikoanalysen, um die Sicherheitslage von Unternehmen nachhaltig zu stärken.

mehr lesen
Bild: Euchner GmbH + Co. KG
Bild: Euchner GmbH + Co. KG
Elektromechanische Zuhaltungen von Euchner

Elektromechanische Zuhaltungen von Euchner

Unter der Überschrift „Bewährtes bleibt sicher“ berichtete Euchner in der Titelstory des SPS-MAGAZINs vor zehn Jahren (Ausgabe 9/2014) über elektromechanische Zuhaltungen sowie die normativen Anforderungen bei ihrem Einsatz. Damals wie heute verhindern diese Sicherheitsbauteile den Zugang zur Gefährdung und schützen auch die Bearbeitung in der Maschine gegen eine Unterbrechung. Noch heute ist die klassische Zuhaltung eine gern genutzte Sicherheitsmaßnahme für Maschinen und Anlagen – auch wenn sich elektronische Ausführungen auf dem Vormarsch befinden.

mehr lesen