Klaus Mochalski und Daniel Weber (telent) diskutieren Best Practices für OT-SOCs im KRITIS-Umfeld. Erfahren Sie, warum der Trend zum Outsourcing geht, wie das „KISS“-Prinzip vor einer lähmenden Alarmflut schützt und wie SOAR-Systeme mit KI die Reaktionszeiten von Stunden auf Minuten senken – ohne die Prozessstabilität zu gefährden.
Gut gesagt
Daniel Weber: „...In der OT war eigentlich Standard, dass man wenn mal ein Syslog-Server hatte oder die Firewall und Leitsystem-Logs oder Leitsystem Hersteller Logs irgendwo dezentral verteilt und man wollte mehr Sichtbarkeit.“
Daniel Weber: „...Es reicht nicht nur, weil es vom Gesetzgeber gefordert ist, [...] das System dahinzustellen und die klassische grüne Haken Audit Lösung zu haben, sondern ich muss das Ganze auch sinnvoll betreiben und vor allen Dingen dauerhaft betreiben um da Mehrwert zu haben.“
Daniel Weber: „...Momentan, anhand der Anfragen die wir so bekommen, geht der Trend eher halt das ganze auszulagern an einen Dienst, weil der auch dann dementsprechend die Ressourcen stellen kann, weil man kann keinem Auditor mehr erzählen, dass ein Leittechniker im Kraftwerk mit fünf Kraftwerksblöcken [...] 24 x 7 rund um die Uhr [verwalten kann].“
Daniel Weber: „Wir machen jetzt mal alle an. Dann klingelt 900 Alarme die Stunde. Und es wird keine Sichtbarkeit erzeugen. Also wir suchen das immer nach dem Prinzip KISS. Als „Keep it simple stupid.“ muss man einfach so sagen[…]“
Daniel Weber: „...Wir haben keinen Kunden, bei dem wir aktive Angriffsabwehr machen. Also sprich eine Firewall Regel schalten, ein Host isolieren. Das gibt's in der OT nicht. Wir haben keinen Kunden, der das will.“
Daniel Weber: „Das System legt halt dann den Incident an, zieht alle Logs, bereitet die auf, fragt die KI für eine Handlungsempfehlung [...] und dann habe ich natürlich eine Fallbearbeitung von einer Stunde runtergebrochen auf wenige Minuten.“
Kapitel
00:00 Einführung und Vorstellung der Gäste
01:17 Historie der OT-SOCs und erste Projekte
02:02 Regulatorische Anforderungen und Marktentwicklung
03:15 Technologien und Use Cases in der OT-Security
05:35 Bedeutung von Security für Verfügbarkeit und Produktion
06:52 Markt für SIEM-Systeme und OT-Integration
09:04 Hybridmodelle und Outsourcing von OT-SOCs
14:02 Best Practices beim Aufbau eines OT-SOC
18:33 Einsatz von KI im OT-SOC Umfeld
22:30 Effizienzsteigerung durch KI und Automatisierung
23:30 Empfehlungen für den Einstieg in OT-SOCs
Keywords
OT-Security, SOC, Cybersecurity, kritische Infrastruktur, KI, Angriffserkennung, SIEM, Managed Services, OT-Industrie, Sicherheitsstrategie