SSV Software Systems hat eine adaptive Sensorik auf KI-Basis realisiert, die Cyberangriffe auf OT-Netzwerke mittels Echtzeitüberwachung schon in einer frühen Phase automatisch erkennt und die Verantwortlichen alarmiert.
Vernetzte Baugruppen in einem OT-Netzwerksegment (Operational Technology) sind aus Sicht der Cybersicherheit im Vergleich zu IT-Systemen überwiegend schwach geschützt. Bestenfalls existiert eine Perimeterschutzfunktion zwischen den einzelnen Netzwerksegmenten, etwa eine Firewall. Die OT-Baugruppen selbst sind gegen Cyberangriffe relativ ungeschützt.
Mit einem neu entwickelten Embedded Intrusion Detection System (IDS) will SSV diesen sicherheitskritischen Zustand ändern. Dafür nutzt eine spezielle Anwendung - das IDS Data Exploration Tool (IDET) - Funktionen aus dem Bereich von KI und Machine Learning, um den Normalzustand der Kommunikationsbeziehungen in einem Netzwerksegment oder direkt an einer Geräteschnittstelle zu erlernen. Das IDET erzeugt dann ein plattformunabhängiges KI-Modell, das einer Inferenz-Engine anschließend in Echtzeit die Anomalieerkennung in den Netzwerkdaten ermöglicht.
Henrike Gerbothe, die für diese Lösung zuständige SSV-Managerin, erläutert: »Das IDS wird in die gewünschte Zielumgebung integriert und an den typischen Datenverkehr angepasst. Dazu bieten wir als Unterstützung einen Remote Expert Assistance Service, bei dem ein SSV-Experte gemeinsam mit dem Anwender über eine temporäre Lese-Zugriffsmöglichkeit auf das OT-Netzwerk die erforderlichen Verkehrsdaten als CSV-Datei erfasst, um damit das Embedded-IDS zu trainieren und ein KI-Modell zu generieren. Anschließend wird ein zur Aufgabe passender IDS-Sensor, etwa ein Gateway, installiert und in Betrieb genommen.«
Das Embedded-IDS ist wahlweise als lizenzierbare Softwarekomponente oder vorinstalliert in einer IDS-Sensor-Hardware ab sofort verfügbar. Neben dem IDET stehen darüber hinaus verschiedene Service-Docker zur Verfügung, um automatische Updates und die Alarmweitergabe zu unterstützen.
SSV Software Systems auf der SPS 2024: Halle 6, Stand 241a