Der Schutz von Stromerzeugungs-, -übertragungs- und -verteilungsnetzen vor Cyberangriffen ist entscheidend für die Aufrechterhaltung der Versorgungssicherheit. Systeme zur Angriffserkennung überwachen kontinuierlich den Netzverkehr und das Netzverhalten, um potenzielle Cyber-Bedrohungen sofort zu erkennen und zu melden - damit Sie rechtzeitig reagieren können!

Vermeidung typischer 
IDS-Probleme mit StationGuard

“Zu viele
Fehlalarme kosten 
Geld und führen zu 
Unachtsamkeit.”

StationGuard vermeidet Fehlalarme, da es das überwachte System genau kennt. Dadurch weiß StationGuard immer, welche Kommunikationen erlaubt sind – und welche nicht.

"Die
Inbetriebnahme 
eines IDS ist teuer 
und langwierig.”

StationGuard kann das System bereits vor der Inbetriebnahme „erlernen“. So entfallen lange Trainingsphasen mit manueller Konfiguration. Zudem wird verhindert, dass ein bereits kompromittierter Zustand als „normal“ eingestuft wird.

„Die 
Zusammenarbeit 
zwischen IT & OT 
ist schwierig.“

StationGuard stellt OT-spezifische Daten in einem klaren, verständlichen Format dar. Die nahtlose SIEM-Integration ermöglicht es IT-Sicherheitsteams, ohne Verzögerung auf diese Informationen zu reagieren.

“Alle OT-Assets
in vielen Anlagen 
zu überwachen ist
herausfordernd."

StationGuard erleichtert die Identifizierung von OT-Anlagen durch aktive und passive Erkennung, die das Inventar auf dem neuesten Stand hält. Geräterollen und wiederverwendbare Profile vereinfachen den Einsatz in ähnlichen Systemen.

Einfach visualisiert für vollstes Netzwerk-Verständnis

Für die Visualisierung von Netzwerken wird eine Darstellung verwendet, die der Dokumentation von Umspannwerken und SCADA-Netzwerkdiagrammen entspricht. In IEC-61850-Anlagen wird automatisch ein ZeroLine-Diagramm anhand von SCLEngineering-Dateien generi

Die dargestellten Bereiche können direkt den Ebenen 1 bis 3 im Purdue-Modell zugeordnet werden. Dadurch werden die Bedürfnisse von IT-Security- und Anlagenverantwortlichen gleichermaßen abgedeckt, ohne auf ein spezifisches System angewiesen zu sein.

Intrusion Detection, Purdue Level, OMICRON

StationGuard's 
Techniken zur Angriffserkennung

Signatur- 
erkennung

Erkennt bekannte Bedrohungen und Kompromitierungsindikatoren (Indicators of Compromise, IoCs) mithilfe der Suricata-Engine.

Erkennung von
Verhaltensmustern

Verwendet ein Systemmodell des Netzwerks und erkennt nicht autorisiertes und bösartiges Verhalten.

Allowlisting
 

Prüft die Kommunikation von über 300 Protokollen und Anwendungen anhand vordefinierter Geräteprofile.

Funktions-
überwachung

Erkennt Geräte- und Netzwerkausfälle in den Anlagen des gesamten Netzwerks und identifiziert Konfigurationsfehler.

News und Aktuelles

Schreiben Sie uns!

Wir freuen uns, Ihnen unverbindlich 
weiterhelfen zu können.

  • Haben Sie Fragen?
  • Benötigen Sie mehr Informationen?
  • Möchten Sie eine Demo anfordern?
Jetzt Nachricht schicken