René Krause
Die Edge Devices für das Smart Grid sind weltweit verteilt und werden zentral vom Hersteller gesteuert. Im Zuge der wachsenden Risikolandschaft für IIoT-Geräte integrierte der Hersteller das Sicherheitsmonitoring mit Anomalieerkennung Rhebo IIoT Security als Agents auf den Edge Devices. Diese überwachen lokal die Kommunikation und Vorgänge auf den Edge Devices und melden Auffälligkeiten in Echtzeit.
Dabei werden auch Vorgänge erkannt, die auf Fehlfunktionen oder technische Störungen in den Edge Devices hinweisen. Während des Monitorings fielen dem Rhebo-Team in einem regional begrenzten Kluster der mehrere Zehntausend überwachten Smart Grid Edge Devices ungewöhnliche Verhaltensmuster auf. Der Agent des Sicherheitsmonitorings wurde in einer ungewöhnlich hohen Frequenz wiederholt neu gestartet.
Endpoint Detection & Response
Containerisiertes Sicherheitsmonitoring für IIoT
Der Betrieb des Sicherheitsmonitoring von Rhebo IIoT Security wird als Managed Service durch das Rhebo Supportteam durchgeführt. Während der Auswertung verschiedener Metriken fiel auf, dass auf mehreren Dutzend Edge Devices der Flotte die Agents des Sicherheitsmonitoring wiederholt neugestartet wurden.
Zusammen mit dem Hersteller wurden über die Steuerungsplattform der Edge Devices die konkreten Geräte untersucht. Wie sich herausstellte, war der Auslöser für die Neustarts des Monitoring-Agent, dass die Edge-Geräte selbst wiederkehrend neugestartet wurden. Das hatte zur Folge, dass die Geräte für die Kunden nicht optimal verfügbar und nutzbar waren. Auf der Steuerungsplattform selbst waren diese Neustarts aufgrund spezifischer Metrikeinstellungen und einer Flotte von mehreren Zehntausend Geräten zuvor nicht erkannt worden. Sie gingen als Rauschen unter.
Durch das Sicherheitsmonitoring konnten die fehlerhaften Geräte zeitnah erkannt und lokalisiert werden. Der Hersteller war so in der Lage, gezielt die Geräte zu untersuchen und den Fehler abzustellen.
durch kontinuierliches Monitoring der Gerätekommunikation.
durch agent-basiertes Monitoring direkt auf den Edge Devices.
durch Betrieb des Sicherheitsmonitoring durch Rhebo.