Guard Engine
Aktive Prüfung und Erkennung von Dateien, Prozessen und verdächtigen Ereignissen in der industriellen Infrastruktur.
OT-Sicherheit · Industrieller Virenschutz
Die Lösung von Control Soft & Automation zur Überwachung von Bedrohungen, zum Scannen von Gateways und zum Schutz von SCADA-Stationen und industriellen Knoten.

Schutz für die OT
In industriellen Netzwerken bedeutet ein hohes Telemetrieaufkommen nicht automatisch einen Angriff. CSA Guard verknüpft Quelle, Gateway, Richtlinie und erwarteten Kommunikationszyklus, bevor ein Alarm ausgelöst wird.
Aktive Prüfung und Erkennung von Dateien, Prozessen und verdächtigen Ereignissen in der industriellen Infrastruktur.
Gateways und Übergänge zwischen Betriebsmitteln, OT-Netzwerken und übergeordneten Diensten überwachen.
Bedrohungen, Ereignisse und Abweichungen mit Untersuchung, Historie und Rückverfolgbarkeit sichtbar machen.
Kommunikation und Netzwerkverhalten beobachten, ohne normalen zyklischen Datenverkehr pauschal als Alarm zu behandeln.
Verdächtige Elemente kontrolliert isolieren und Richtlinien auf Gateways, Betriebsmittel und Segmente abstimmen.
Zentraler Status, Historie und Bedrohungsinformationen für Erkennungsdatenbanken und Regeln.
Weniger Fehlalarme
Datensammler, Zähler, SPS und Gateways können in kurzen Abständen wiederkehrende Pakete übertragen. In CSA Guard lassen sich bekannte Quellen, erwartete Zyklen und Kommunikationsrichtlinien definieren.
Die Filterung ist keine pauschale Ausnahmeregel: Das System verfolgt Abweichungen vom konfigurierten Profil sowie Änderungen bei Quelle, Timing und Verhalten. Ein Alarm entsteht, wenn der Datenverkehr nicht mehr zum legitimen Prozess passt.
Zentrale Steuerungsoberfläche
Einheitlicher Status von Guard Engine, Gateways, Erkennungsdatenbanken und Ereignissen.
Benachrichtigungen, Schweregrade, Berichte und Nachweise für Störungsbehebung, Analyse und Audit.
Kritische Komponenten überwachen und prüfungsbedürftige Änderungen hervorheben.
Kontrollierte Integration von ClamAV, URLhaus, ThreatFox, MalwareBazaar und YARA-Regeln.
Zentrale Protokolle für Prüfungen, Aktualisierungen, Richtlinien, Alarme und administrative Aktionen.
Regeln passend zur Aufgabe jeder Station, jedes Industriebereichs und jedes Gateways.
TECHNISCHE GRUNDLAGEN
SCADA-Stationen, Gateways und Industrie-PCs werden entsprechend ihrer betrieblichen Aufgabe geschützt. Sicherheitsmaßnahmen werden erst eingeführt, wenn ihre Auswirkungen auf die Produktion verstanden sind.
Mit einem Inventar der Geräte, Betriebssysteme, Kommunikationsbeziehungen und vorhandenen Zugangswege. Kritische Stationen, Sicherungen und administrative Zuständigkeiten werden identifiziert. Aktive Erfassungsverfahren werden erst nach Bewertung ihrer Auswirkungen auf empfindliche Geräte eingesetzt.
Segmentierung begrenzt Datenflüsse zwischen Zonen. Fernzugriff wird auf berechtigte Benutzer und Geräte beschränkt. Router, industrielle Firewalls und VLAN-Regeln werden dokumentiert und geprüft. Ein VPN schützt den Übertragungskanal, ersetzt aber weder Authentifizierung und Berechtigung noch Überwachung.
Nein. Endgeräteschutz, Patchmanagement, Segmentierung, Sicherungen und Reaktion auf Sicherheitsvorfälle ergänzen sich. CSA-Guard-Funktionen werden für die Betriebsmittel und Architektur des Projekts bewertet; sie schaffen weder automatisch Konformität noch universelle SPS-Kompatibilität.
Technische Quellen
Industrieller Schutz in der Praxis