Loading

CIP Security – Die letzte Verteidigungsschicht

Ihre Daten und Geräte sicher verbinden
3D-Darstellung einer CPU auf einer Hauptplatine mit dem Symbol der verriegelten CPU, das für industrielle Cybersicherheit und Datenschutz steht.
Cybersicherheit
    • Überblick
    • Zero Trust
    • Zero Trust
    • Identity & Access Management
    • Identity & Access Management
    • IT/OT-Konvergenz
    • IT/OT-Konvergenz
    • CIP Security
    • CIP Security
    • Technologie und Zertifizierung
    • Technologie und Zertifizierung
    • Sicherheit und LifecycleIQ
    • Sicherheit und LifecycleIQ
    • Sichere digitale Transformation
    • Sichere digitale Transformation
    • NIST Cybersecurity Framework
    • NIST Cybersecurity Framework
    • Überblick
    • Managed Services
    • Managed Services
    • Threat Detection
    • Threat Detection
    • Incident Response
    • Incident Response
    • SOC-as-a-Service
    • SOC-as-a-Service
    • Services für die Cybersicherheit
    • Services für die Cybersicherheit
    • Endpoint Protection
    • Endpoint Protection
    • Überblick
    • Kritische Infrastruktur
    • Kritische Infrastruktur
    • Life Sciences
    • Life Sciences
    • Automobilindustrie
    • Automobilindustrie
    • Fertigung
    • Fertigung
    • Lebensmittel und Getränke
    • Lebensmittel und Getränke
    • Bergbau
    • Bergbau
    • Überblick
    • Sicherheitshinweise und Support
    • Sicherheitshinweise und Support
    • Entwicklung und Planung
    • Entwicklung und Planung
    • Netzwerksicherheit
    • Netzwerksicherheit
    • Penetrationstests
    • Penetrationstests
    • Respond & Recover
    • Respond & Recover
    • Risikobeurteilung
    • Risikobeurteilung
    • Beurteilung von Sicherheitslücken
    • Beurteilung von Sicherheitslücken
  • Branchenführende Partner
    • Blogs
    • Blogs
    • Pressemitteilungen
    • Pressemitteilungen
    • Webinare
    • Webinare
    • White Paper
    • White Paper

Common Industrial Protocol (CIP™) Security ist ein von der ODVA entwickeltes sicheres Kommunikationsprotokoll nach offenem Standard für die EtherNet/IP™-Kommunikation. Es bildet die innerste, und damit letzte Verteidigungsschicht gegen häufig über große Unternehmensnetzwerke ausgeführte, böswillige Angriffe auf die Kommunikation.

CIP Security™ kann eine wichtige Rolle in einer mehrschichtigen Verteidigungsstrategie spielen. Wichtige Merkmale sind:

  • Es verwendet die verschlüsselten Protokolle Transport Layer Security (TLS) und Datagram Transport Layer Security (DTLS) für den EtherNet/IP-Datenverkehr.
  • Datenintegrität und Nachrichtenauthentizität stellt es durch das Keyed-Hash Message Authentication Code Verfahren (HMAC) sicher.
  • Geräte werden mit digitalen X.509v3-Zertifikaten kryptografisch gesichert identifiziert.

Schutz durch Abschirmung

Mehr als ein Drittel der Angriffe per Man-in-the-Middle-Methode

Bei mehr als einem Drittel der Fälle, in denen Schwachstellen des Kommunikationsnetzwerks ausgenutzt wurden, handelt es sich um Man-in-the-Middle-Angriffe (MitM) mit dem Ziel, Informationen zu stehlen oder Anlagenkonfigurationen zu ändern. MitM-Angreifer fangen den Datenfluss einer Kommunikation ab, um Informationen zu verändern oder zu stehlen. Mehrschichtige Verteidigungsstrategien, zum Beispiel der Einsatz von zu CIP Security fähigen Produkten, sind die beste Möglichkeit, um diese Art des Eindringens zu verhindern.

Wenn Sie Ihre Netzwerke mit Produkten und Lösungen von Rockwell Automation realisieren, profitieren Sie von mehr als 100 Jahren Erfahrung im Industriedesign, die auf Definitionen und Metriken wie IEC 64223 und anderen branchenführenden Normen basieren. Rockwell Automation ist einer der wenigen Hersteller von Industriesteuerungssystemen mit dieser Art von integrierter Sicherheit.

Chevron DownChevron Down
Video
CIP Security verstehen

CIP-Security-fähige Geräte können eine wichtige Rolle bei einer mehrschichtigen Verteidigungsstrategie spielen. Dieses Video zeigt, wie CIP Security die Sicherheit von Produkten verbessert.


Chevron DownChevron Down
Video
CIP Security-Demo

In dieser Demo sehen sie, wie CIP Security „Man in the Middle“-Angriffe (MITM) abwehrt, um physische Anlagen zu schützen.

 

Bestandssysteme mit CIP Security aufrüsten

Die Vorzüge des CIP Security-Proxy für ältere Anlagen

Rockwell Automation baut sein Portfolio sicherheitsgerichteter Produkte kontinuierlich weiter aus. Viele Industrieunternehmen sind jedoch nach wie vor auf bestehende Anlagen angewiesen, die aufgrund ihres Alters oder aus logistischen Gründen nicht ohne weiteres auf den neuesten Stand der Kommunikationstechnik gebracht werden können.

Um den Schutz dieser Systeme zu erleichtern, haben wir ein neues Produkt mit dem Namen CIP Security™-Proxy der Serie 1783 eingeführt. Wenn es vor die Bestandsgeräte geschaltet wird, schützt es für diese die Kommunikation durch sichere Protokolle wie TLS und DTLS. Das hat zwei immense Vorteile: Gefährdete Systeme können schneller geschützt werden und benötigen dafür kein Softwareupdate.

Mit dem CIP Security-Proxy haben Sie jetzt die Möglichkeit, Ihre kritischen Systeme unabhängig von deren Alter abzusichern.


Betriebsweit Strukturen sicher und zuverlässig zusammenführen

Best Practices für Converged Plantwide Ethernet (CPwE)

Converged Plantwide Ethernet (CPwE) ist eine Zusammenstellung getesteter und validierter Architekturentwürfe. Tests und Validierung folgen den Methoden für Cisco Validated Design (CVD) und Cisco Reference Design (CRD). CPwE ist sowohl für die Betriebstechnik (OT) als auch für die Informationstechnik (IT) interessant. Es besteht aus einem Katalog von Architekturentwürfen, Best Practices, Anleitungen und Konfigurationsempfehlungen. CPwE unterstützt Industrieunternehmen sowie Maschinen- und Anlagenbauer bei der Entwicklung und Bereitstellung einer skalierbaren, zuverlässigen, sicheren und zukunftsfähigen Netzwerkinfrastruktur – sei es für eine einzelne Anlage oder einen ganzen Standort.

Die bewährten Designs von CPwE können helfen, Kosten zu senken, die Einführung zu beschleunigen und die Risiken bei der Implementierung neuer Technologien zu verringern. CPwE ist aus der strategischen Kooperation zwischen Rockwell Automation und Cisco hervorgegangen. In ihm steckt die gemeinsame Erfahrung der drei führenden Industrieunternehmen Rockwell Automation, Cisco und Panduit und es kombiniert die Stärken dieses Ökosystems in den Bereichen industrielle Automatisierung, Kommunikation und Sicherheit.

Einsatz von CIP Security innerhalb einer CPwE-Architektur
Zwei Männer in einer Produktionsumgebung, die Schutzhelme, Schutzbrillen und Arbeitskleidung tragen und gemeinsam auf einen Laptop schauen.
Technische Daten
Einsatz von CIP Security innerhalb einer CPwE-Architektur

Sehen Sie sich unsere auf IEC 62443 basierenden Anwendungsfälle für die Sicherheitsarchitektur an, um CIP Security™-Technologie für anlagenbezogene oder standortweite IACS-Anwendungen auszuwählen und einzusetzen.

Jetzt herunterladen

Schützen Sie Ihre Informationen mit unseren Lösungen

FactoryTalk Policy Manager Getting Results Guide
Drei Männer mit Schutzhelmen in einer Produktionsumgebung schauen auf ein Tablet. Der erste Mann und der dritte Mann tragen Sicherheitswesten. Der Mann in der Mitte hält das Tablet und trägt einen Anzug mit Krawatte.
Handbuch
FactoryTalk Policy Manager Getting Results Guide

Dieses Handbuch enthält Informationen zur Installation und Verwendung von FactoryTalk® System Services und FactoryTalk Policy Manager.

Jetzt herunterladen
CIP Security mit Produkten von Rockwell Automation
Frau mit gelbem Schutzhelm und gelber Sicherheitsweste, die auf einem Laptop Informationen abruft. Die Informationen, die sie sieht, werden im Hintergrund angezeigt.
Praxiswissen
CIP Security mit Produkten von Rockwell Automation

In diesem Handbuch erfahren Sie, wie Sie den Sicherheitsstandard Common Industrial Protocol (CIP) in Ihrem Steuerungssystem umsetzen.

Jetzt herunterladen

Mehr über unsere CIP Security-fähigen Produkte erfahren

Loading
Loading
Loading
Loading
Loading
Loading
Loading
Loading
Loading
Loading
Loading
Loading

Für Sie empfohlen

Loading
  1. Chevron LeftChevron Left Rockwell Automation Startseite Chevron RightChevron Right
  2. Chevron LeftChevron Left Lös... Chevron RightChevron Right
  3. Chevron LeftChevron Left Lösungen für die industrielle Cybersicherheit Chevron RightChevron Right
  4. Chevron LeftChevron Left Moderne industrielle Sicherheit beginnt hier Chevron RightChevron Right
  5. Chevron LeftChevron Left CIP Security beugt MitM-Angriffen vor Chevron RightChevron Right
Bitte aktualisieren Sie Ihre Cookie-Einstellungen, um fortzufahren.
Für diese Funktion sind Cookies erforderlich, um Ihr Erlebnis zu verbessern. Bitte aktualisieren Sie Ihre Einstellungen, um diese Cookies zuzulassen:
  • Social-Media-Cookies
  • Funktionale Cookies
  • Leistungscookies
  • Marketing-Cookies
  • Alle Cookies
Sie können Ihre Einstellungen jederzeit aktualisieren. Weitere Informationen finden Sie in unserem {0} Datenschutzrichtlinie
CloseClose