Produktionsanlagen werden zunehmend zum Ziel von Cyberangriffen. Industrieunternehmen müssen daher potenzielle Schwachstellen in ihren Systemen erkennen und schließen. Siemens bringt eine neue Cybersecurity-Software auf den Markt, mit der bestehende Cybersecurity-Schwachstellen im Feld so schnell wie möglich identifiziert werden können. Erstvorstellung ist auf der Hannover Messe 2024.
Sinec Security Guard ist eine cloudbasierte Cybersecurity-Software, die vollständige Risikotransparenz und Sicherheitsmanagement für OT-Komponenten bietet.
(Bild: Siemens)
Das cloudbasierte Tool Sinec Security Guard von Siemens bietet automatisiertes Schwachstellen-Mapping und Sicherheitsmanagement, das für industrielle Betreiber in OT-Umgebungen optimiert ist. Die Software kann bekannte Cybersecurity-Schwachstellen automatisch den Produktionskomponenten von Industrieanlagen zuordnen. Auf diese Weise können Bedienpersonal und Automatisierungsexperten ohne spezielles Cybersecurity-Know-how bestehende Sicherheitsrisiken bei ihren Komponenten in der Produktion identifizieren. Zudem erhalten sie eine risikobasierte Bedrohungsanalyse. Die Software empfiehlt daraufhin Maßnahmen zur Risikominderung und legt kundenspezifische Prioritäten fest. Die definierten Abhilfemaßnahmen können schließlich durch das integrierte Aufgabenmanagement des Tools geplant und verfolgt werden. Es wird als Software-as-a-Service (SaaS) angeboten, von Siemens gehostet und ist ab Juli 2024 auf dem Siemens-Xcelerator-Marktplatz sowie auf der Plattform Siemens Digital Exchange erhältlich.
Erhöhter Schutz durch reduzierten manuellen Aufwand
„Mit Sinec Security Guard können Kunden ihre Ressourcen auf die dringendsten und relevantesten Schwachstellen konzentrieren und haben gleichzeitig volle Risikotransparenz in ihrer Produktion. Das Tool berücksichtigt die spezifische Situation der Betriebsumgebung der Anwender und bietet gleichzeitig eine zentrale Anlaufstelle für alle sicherheitsrelevante Informationen im OT-Bereich“, sagt Dirk Didascalou, CTO von Siemens Digital Industries. „Bei der Entwicklung haben wir auf unsere Cybersecurity-Erfahrungen in unseren eigenen Fabriken zurückgegriffen.“
Industrieunternehmen müssen ihre Komponenten auf der Feldebene heutzutage durchgängig schützen. Zu diesem Zweck analysieren sie die Sicherheitshinweise der Hersteller, gleichen sie manuell mit dem Anlageninventar ihrer Fabrik ab und legen Prioritäten für Abhilfemaßnahmen fest. Da sich dieser Prozess mit den vorhandenen Tools zumeist als zeitaufwändig und fehleranfällig erweist, besteht die Gefahr, dass Betreiber kritische Schwachstellen in ihren Anlagen übersehen oder falsch-positive Ergebnisse produzieren. Dies kann zu falsch konfigurierten Anlagenkomponenten und zu unnötig priorisierten Updates führen. Mit dem Sicherheitstool können Industrieunternehmen diese Herausforderungen meistern, ohne über tiefgreifende Cybersecurity-Kenntnisse zu verfügen.
Skalierbare Angriffserkennung mit Microsoft Sentinel
Für einen umfassenden Überblick über die IT- und OT-Cybersecurity bietet die Software auch eine Verbindung zu Microsoft Sentinel, Microsofts SIEM-Lösung (Security Information and Event Management) zur proaktiven Erkennung, Untersuchung und Reaktion auf Bedrohungen. Sobald die Verbindung hergestellt ist, kann das Tool Warnmeldungen zu Sicherheitsereignissen, einschließlich Angriffen, an Sentinel senden, was es Sicherheitsanalysten ermöglicht, die Erkenntnisse und Schlussfolgerungen in Untersuchungen und Reaktionen mit den von Microsoft Sentinel betriebenen Security Operations Centern einzubeziehen. „Angesichts der zunehmenden Konvergenz von Informations- und Betriebstechnologie ist eine ganzheitliche Cybersecurity-Architektur der Schlüssel zum Schutz von IT und OT“, betont Ulrich Homann, Corporate Vice President, Cloud + AI bei Microsoft. „Durch die Kombination unserer Industrieexpertisen erleichtern Siemens und Microsoft Industrieunternehmen die effiziente und skalierbare Erkennung und Bekämpfung von Cybersecurity-Bedrohungen.“
Für die Inventarisierung von Anlagen unterstützt Sinec Security Guard auch den manuellen Upload von bestehenden Informationen zu Produktionskomponenten. Siemens empfiehlt jedoch, dazu den Industrial Asset Hub zu verwenden. Die cloudbasierte Asset-Management-Lösung ermöglicht eine automatisierte und kontinuierliche Bestandsverwaltung. Zu den weiteren Funktionen des Tools gehören die signaturbasierte Intrusion Detection und Attack Detection über den Sinec Security Guard Sensor, eine Industrial-Edge-App, der Anwendern Live-Informationen über ihr industrielles Netzwerk liefert. Die Sensor App ist über den Siemens-Industrial-Edge-Marktplatz erhältlich.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
In der ersten Softwareversion werden zunächst nur OT-Komponenten von Siemens unterstützt. Es ist jedoch geplant, in Zukunft Geräte von Drittanbietern zu unterstützen. Das Tool wird das Siemens-Softwareportfolio für OT-Netzwerksicherheit, bestehend aus Sinec Security Inspector und Sinec Security Monitor, erweitern.