Str. Dimitrie Filipescu nr. 7, Büro 1, Buzău · Rumänien

OT-Sicherheit · Industrieller Virenschutz

CSA Guard schützt industrielle Infrastruktur mit Blick auf die Prozesskontinuität

Die Lösung von Control Soft & Automation zur Überwachung von Bedrohungen, zum Scannen von Gateways und zum Schutz von SCADA-Stationen und industriellen Knoten.

CSA Guard für Gateway-, SCADA- und OT-Infrastruktursicherheit

Schutz für die OT

Industrieller Virenschutz mit Prozessbezug

In industriellen Netzwerken bedeutet ein hohes Telemetrieaufkommen nicht automatisch einen Angriff. CSA Guard verknüpft Quelle, Gateway, Richtlinie und erwarteten Kommunikationszyklus, bevor ein Alarm ausgelöst wird.

Guard Engine

Aktive Prüfung und Erkennung von Dateien, Prozessen und verdächtigen Ereignissen in der industriellen Infrastruktur.

Gateway-Prüfung

Gateways und Übergänge zwischen Betriebsmitteln, OT-Netzwerken und übergeordneten Diensten überwachen.

Threat Monitor

Bedrohungen, Ereignisse und Abweichungen mit Untersuchung, Historie und Rückverfolgbarkeit sichtbar machen.

Network Monitor

Kommunikation und Netzwerkverhalten beobachten, ohne normalen zyklischen Datenverkehr pauschal als Alarm zu behandeln.

Quarantäne und Richtlinien

Verdächtige Elemente kontrolliert isolieren und Richtlinien auf Gateways, Betriebsmittel und Segmente abstimmen.

Tägliche Aktualisierungen

Zentraler Status, Historie und Bedrohungsinformationen für Erkennungsdatenbanken und Regeln.

Weniger Fehlalarme

Legitime Datenströme bleiben sichtbar und werden nicht als Überlastungsangriff missverstanden

Datensammler, Zähler, SPS und Gateways können in kurzen Abständen wiederkehrende Pakete übertragen. In CSA Guard lassen sich bekannte Quellen, erwartete Zyklen und Kommunikationsrichtlinien definieren.

Die Filterung ist keine pauschale Ausnahmeregel: Das System verfolgt Abweichungen vom konfigurierten Profil sowie Änderungen bei Quelle, Timing und Verhalten. Ein Alarm entsteht, wenn der Datenverkehr nicht mehr zum legitimen Prozess passt.

Der industrielle Kontext zählt – nicht nur die Paketanzahl.Weniger Meldungsrauschen im Betrieb, ohne reale Vorfälle aus dem Blick zu verlieren.

Zentrale Steuerungsoberfläche

Von der Erkennung zur dokumentierten Reaktion

Betriebsdashboard

Einheitlicher Status von Guard Engine, Gateways, Erkennungsdatenbanken und Ereignissen.

Alarme und Berichte

Benachrichtigungen, Schweregrade, Berichte und Nachweise für Störungsbehebung, Analyse und Audit.

System Watcher

Kritische Komponenten überwachen und prüfungsbedürftige Änderungen hervorheben.

Mehrere Quellen

Kontrollierte Integration von ClamAV, URLhaus, ThreatFox, MalwareBazaar und YARA-Regeln.

Umfassende Protokollierung

Zentrale Protokolle für Prüfungen, Aktualisierungen, Richtlinien, Alarme und administrative Aktionen.

Richtlinienbasierte Administration

Regeln passend zur Aufgabe jeder Station, jedes Industriebereichs und jedes Gateways.

TECHNISCHE GRUNDLAGEN

OT-Sicherheit mit Blick auf die Prozesskontinuität

SCADA-Stationen, Gateways und Industrie-PCs werden entsprechend ihrer betrieblichen Aufgabe geschützt. Sicherheitsmaßnahmen werden erst eingeführt, wenn ihre Auswirkungen auf die Produktion verstanden sind.

Womit beginnt die Bewertung eines OT-Netzwerks?

Mit einem Inventar der Geräte, Betriebssysteme, Kommunikationsbeziehungen und vorhandenen Zugangswege. Kritische Stationen, Sicherungen und administrative Zuständigkeiten werden identifiziert. Aktive Erfassungsverfahren werden erst nach Bewertung ihrer Auswirkungen auf empfindliche Geräte eingesetzt.

Welche Aufgabe haben Segmentierung und VPN-Zugriff?

Segmentierung begrenzt Datenflüsse zwischen Zonen. Fernzugriff wird auf berechtigte Benutzer und Geräte beschränkt. Router, industrielle Firewalls und VLAN-Regeln werden dokumentiert und geprüft. Ein VPN schützt den Übertragungskanal, ersetzt aber weder Authentifizierung und Berechtigung noch Überwachung.

Kann ein einzelnes Produkt ein ganzes Werk absichern?

Nein. Endgeräteschutz, Patchmanagement, Segmentierung, Sicherungen und Reaktion auf Sicherheitsvorfälle ergänzen sich. CSA-Guard-Funktionen werden für die Betriebsmittel und Architektur des Projekts bewertet; sie schaffen weder automatisch Konformität noch universelle SPS-Kompatibilität.

Industrieller Schutz in der Praxis

Bewerten Sie die Angriffsfläche Ihrer OT-Infrastruktur

CSA Guard besprechen