Claroty - Cybersicherheit für OT-Umgebungen
Industrielle Anlagen und kritische Infrastrukturen operierten traditionell abgeschottet
von den IT-Netzwerken der jeweiligen Organisationen. Die zunehmende Digitalisierung industrieller
Prozesse bringt mit sich, dass die bisher isolierten operativen Netzwerke (OT) immer mehr mit den
IT-Netzwerken verknüpft sind. Dies stellt die Security-Teams vor grosse Herausforderungen: OT-Systeme
nutzen meist proprietäre oder OT-spezifische Protokolle und bestehen aus Geräten, die sich mit
herkömmlichen Security-Tools nicht adäquat erfassen und verwalten lassen. Und die für die OT-Netzwerke
verantwortlichen Personen sind oft Produktionsleiter, die bisher keinen Security-Fokus hatten.
Die OT-Security-Spezialisten, so vorhanden, sind zudem meist nicht ins IT-Security-Team eingebunden.
Die unabdingbare Basis für eine effektive OT-Security und den Schutz der industriellen
Infrastrukturen ist die komplette Visibilität über die OT-Netzwerke. Herkömmliche IT-Security-Tools
verstehen sich meist nicht auf die speziellen Protokolle und die Details der Geräte und Anlagen,
die in der OT zum Zug kommen. OT-spezifische Bedrohungen lassen sich so kaum erkennen, denn das
IT-Security-Tool verfügt nicht über Informationen zu den Schwachstellen der OT-Systeme.
Claroty steht für OT-Visibility, Remote Access und Bedrohungserkennung
Der auf OT-Security spezialisierte Anbieter Claroty hat dank Investoren wie Siemens,
Schneider Electric oder Rockwell Automation direkten Zugang zu Experten und OT-Know-how aus erster Hand,
dies bis auf die Protokoll- und Geräteebene. Auf dieser Basis kann Claroty eine Cybersicherheitslösung
für kritische Infrastrukturen anbieten, die gängige Cybersecurity-Plattformen mit OT-spezifischer
Funktionalität ergänzt und mit anschaulichen Dashboards die OT-Umgebung anhand des für OT-Netzwerke
gebräuchlichen Purdue-Modells grafisch auf den Punkt bringt.
Edge, SRA und CTD
Die Plattform von Claroty umfasst die drei Kerntechnologien Claroty Edge,
Claroty Secure Remote Access (SRA) und Claroty Continuous Threat Detection (CTD):
-
Claroty Edge arbeitet als Datensammler auf Windows-Basis, hinterlässt in der
OT-Umgebung keinen physischen Fussabdruck und erfordert keine Änderungen am Netzwerk.
Innert Minuten entsteht so ein vollständiges Inventar aller OT-Ressourcen samt gerätespezifischen Details -
und zwar ohne nennenswerte Belastung des OT-Netzwerks.
-
Claroty SRA wurde speziell für Remote-Zugriffe auf OT-Umgebungen entwickelt und für
OT-Anwendungsfälle und -Workflows optimiert, denn konventionelle Remote-Access-Lösungen sind
für OT-Remote-Zugriffe zu komplex und zentralisiert. SRA unterstützt weltweit verteilte Standorte
mit lokaler und zentraler Verwaltung und ermöglicht eine umfassende Kontrolle privilegierter Zugriffe.
-
Claroty CTD liefert auf Basis des integrierten Wissens zu OT-spezifischen Protokollen und
Geräten mithilfe passiver Erkennung über nicht intrusive Sensoren die erforderlichen Daten für
Security-Aufgaben wie Netzwerksegmentierung, Erkennung von Bedrohungen und Anomalien, Asset- und Schwachstellenmanagement.
Diese Kerntechnologien ergänzt Claroty mit einem grossen Ökosystem von Integrationen auf Basis einer robusten API.
Die Claroty-Plattform lässt sich etwa mit Cybersecurity-Lösungen aus dem IT-Bereich, industriellen Kontrollsystemen,
Service-Management- und SIEM-Plattformen verknüpfen.