
Shieldworkz, Ihre Experten für OT-Sicherheit in kritischen Infrastrukturen
Shieldworkz, Announces Media Scan, a Deterministic Removable Media and File Security Solution for OT Environments
Die Dringlichkeit der OT/ICS-Cybersicherheit
Im Herzen von Industrien wie der Fertigung, Öl und Gas sowie Energie treiben Operational Technology (OT) und Industrial Control Systems (ICS) mission-kritische Prozesse voran. Von robotergestützten Produktionslinien bis hin zu Offshore-Bohrplattformen und Stromverteilungsnetzen erfordern diese Systeme eine ununterbrochene Leistung. Doch die Integration von OT mit IT-Netzwerken und die Ausbreitung von IoT-Geräten haben neue Verwundbarkeiten eröffnet. Cyberangriffe auf industrielle Systeme nehmen zu, wobei 2024 ein Anstieg von 50 % bei Ransomware-Vorfällen zu verzeichnen ist, die kritische Infrastrukturen ins Visier nehmen, laut aktuellen Branchendaten. Ein Sicherheitsvorfall kann den Betrieb lahmlegen, die Sicherheit gefährden und Millionenverluste verursachen.
Veraltete OT-Systeme, die oft für Zuverlässigkeit anstelle von Sicherheit ausgelegt sind, verfügen nicht über moderne Abwehrmaßnahmen gegen die Bedrohungen von heute. Währenddessen verschärfen die Regulierungsbehörden Standards wie ISA/IEC 62443 und NERC CIP und verlangen robuste Cybersecurity-Rahmenwerke. Shieldworkz begegnet diesen Herausforderungen mit einem maßgeschneiderten, modernen Ansatz, um sicherzustellen, dass Ihre Betriebsabläufe sicher, compliant und widerstandsfähig bleiben.
System- und programmspezifische Compliance-Bewertung
4. CIP-Version 6 und darüber hinaus (2020–Gegenwart)
Version 6 (und die kommenden Updates für Version 7) verbessern weiterhin die Sicherheit der Lieferkette (CIP-013), die physische Sicherheit von Umspannwerken (CIP-014) und die Überwachung interner Netzwerke (CIP-015).
Media Scan was designed around this principle.
Die Regulierungsbehörden erwarten von den Elektrizitätsunternehmen nun, dass sie ausgereifte, risikobasierte Cybersicherheitsprogramme nachweisen, die aus Erfahrungen mit hochkarätigen Vorfällen abgeleitet sind.
New OT-native security solution provides deterministic inspection and fail-closed control for files entering and leaving industrial environments
Shieldworkz, a provider of OT and industrial cybersecurity solutions, today announced the launch of Media Scan, an OT-native removable media security and file security solution designed to protect industrial environments from threats introduced through USB drives, external storage, engineering files, firmware updates, and other file-transfer channels.
Built specifically for operational technology (OT) environments, Media Scan is designed to move beyond traditional threat detection by enforcing a security decision on every file. Each file is processed through a fixed, deterministic inspection pipeline and receives one of three outcomes: Clean, Hold, or Blocked.
The solution follows a fail-closed security model. When a file cannot be inspected because of an unsupported format, inspection error, connectivity issue, or other condition, it is placed on hold rather than being allowed into the protected environment.
Genau Erkennung
ist der Schlüssel
Für konvergente Netzwerke wie IT-OT und verbundene Ökosysteme wie IoT ist die Relevanz von Bedrohungsintelligenz entscheidend. Während es mehrere allgemeine Quellen für Bedrohungsintelligenz gibt, stammt unsere Bedrohungsintelligenz aus unseren globalen IoT- und OT-spezifischen Honeypot-Repositories, die an über 90 globalen Standorten bereitgestellt werden und über 12 Millionen IoT/OT-Eingriffe verfolgen, mit mehr als 6000 Geräten und über 400 Arten von Architekturen. Diese Bedrohungsintelligenz wird mit externen syndizierten Quellen kombiniert, um einen Feed zu erstellen, der Installationen regelmäßig mit den neuesten Bedrohungsinformationen aktualisiert. Dies stellt sicher, dass Ihre Bedrohungsmanagementstrategie stets gut vor neuen und aufkommenden Bedrohungen geschützt bleibt.
Sobald das Bedrohungsmanagement aktiviert ist, beginnt es mit der Analyse des Netzwerkverkehrs in Form von PCAPs und liefert Alarmereignisse, die sofort über ein integriertes Workflow-Modul oder durch Integration mit Ihren bestehenden Sicherheitslösungen oder über APIs oder benutzerdefinierte Skripte in Drittsysteme bearbeitet werden können. Die gesammelten Metadaten bauen über die Zeit erforderliche Verhaltensmerkmale mit KI-Modellen auf, die die offensichtlichsten Angriffsvektoren und APTs mit kontextuellen Informationen vorhersagen können, die normalerweise von regelbasierten Erkennungssystemen nicht erkannt werden.
Built for Industrial File Formats
Industrial environments do not deal exclusively with conventional office documents and executable files. Engineering teams regularly work with configuration files, project files, firmware packages, PLC-related files, machine configurations, and other specialized formats.
Media Scan supports 500+ file formats, including OT and engineering file types such as: .bin, .s7p, .acd, .rsp, .prj, .dat, .cfg, .xml, and other industrial file formats associated with platforms from vendors including Siemens, Rockwell, Schneider, ABB, and others.
This OT-oriented file support is intended to help security teams apply a consistent industrial file security policy without excluding the file types needed for plant operations and engineering workflows.
Mehr erreichen mit dem vertrauenswürdigsten Bedrohungs-managementprodukt
For many industrial organizations, the security process around USB devices is still highly dependent on manual procedures.
Employees, contractors, and vendors may bring removable media containing software updates, technical documents, engineering files, firmware, or configuration data into a facility.
Media Scan provides an inspection and enforcement layer that can be incorporated into these workflows.
Die institutionelle Cybersicherheitslage verbessern
Verwalten Sie Ihre institutionellen Sicherheitsbedürfnisse
Schütze vor Hackern
Die Glaubwürdigkeit schützen
Einhaltung von Cybersicherheitsvorgaben
Firmware file security
Engineering file inspection
Contractor media security
Air-gapped network file security
Umfassende OT-Sicherheitsdienstleistungen
Bestandsaufnahme und -management von Assets Die Grundlage effektiver OT-Sicherheit beginnt mit einem gründlichen Verständnis Ihrer Umgebung. Shieldworkz bietet fortschrittliche Dienstleistungen zur Erkennung und Verwaltung von Assets, um alle OT-Geräte und -Systeme in Ihrem Netzwerk zu identifizieren, klassifizieren und zu überwachen. Unsere Lösungen bieten Echtzeit-Einblicke in Ihre OT-Assets, sodass Sie die volle Kontrolle über Ihre Infrastruktur haben. Dies schließt Altsysteme, industrielle Kontrollsysteme (ICS), SCADA-Systeme und andere mission-critical Geräte ein. Durch die Pflege eines genauen und aktuellen Inventars helfen wir Ihnen, Risiken im Zusammenhang mit unverwalteten oder unbekannten Geräten zu mindern.
Netzwerksegmentierung und -isolation OT-Netzwerke sind häufig mit IT-Systemen integriert, was potenzielle Einstiegspunkte für Cyberbedrohungen schafft. Shieldworkz implementiert robuste Strategien zur Netzwerksegmentierung und -isolation, um das Risiko zu minimieren. Unser Ansatz umfasst die Aufteilung Ihres OT-Netzwerks in kleinere, isolierte Zonen mithilfe von Firewalls, VLANs und DMZs (entmilitarisierte Zonen). Dies stellt sicher, dass selbst bei einem Sicherheitsvorfall die Ausbreitung in andere kritische Bereiche Ihrer Infrastruktur erschwert wird. Zusätzlich setzen wir strikte Zugriffskontrollen und das Prinzip des geringsten Privilegs durch, um die Sicherheit weiter zu erhöhen.
Bedrohungserkennung und -reaktion Proaktive Bedrohungserkennung ist entscheidend, um potenzielle Sicherheitsvorfälle zu identifizieren und zu mindern, bevor sie eskalieren. Shieldworkz nutzt fortschrittliche Überwachungswerkzeuge und Techniken, um Anomalien und Bedrohungen in Echtzeit zu erkennen. Unsere Lösungen integrieren führende Sicherheitsinformations- und Ereignismanagementsysteme (SIEM), um umfassende Einblicke in Ihre OT-Umgebung zu bieten. Wenn Bedrohungen erkannt werden, reagiert unser Team von Cybersecurity-Experten schnell, um das Problem einzugrenzen und zu beheben, wodurch Ausfallzeiten und potenzieller Schaden minimiert werden.
Sicherheit des Fernzugriffs Fernzugriff auf OT-Systeme ist häufig für Wartung und Problemlösung erforderlich, kann jedoch erhebliche Sicherheitsrisiken mit sich bringen. Shieldworkz stellt einen sicheren Fernzugriff durch Multi-Faktor-Authentifizierung (MFA), verschlüsselte Verbindungen und strenge Zugriffspolitiken sicher. Unsere Lösungen umfassen sichere VPN-Tunnel, Zero-Trust-Netzwerkzugang (ZTNA) und Sitzungsüberwachung, um unbefugten Zugang und potenzielle Sicherheitslücken zu verhindern. Wir bieten auch kontinuierliche Überwachung und Protokollierung, um verdächtige Aktivitäten umgehend zu erkennen und darauf zu reagieren.
Hauptmerkmale unserer OT-Sicherheitslösungen
Echtzeitüberwachung und Analytik Shieldworkz nutzt modernste Überwachungswerkzeuge, um Ihre OT-Umgebung kontinuierlich zu überwachen. Unsere Lösungen sammeln und analysieren große Datenmengen in Echtzeit, um Sicherheitsvorfälle und betriebliche Anomalien proaktiv zu identifizieren. Durch die Integration von maschinellem Lernen und künstlicher Intelligenz können wir potenzielle Bedrohungen vorhersagen und verhindern, bevor sie Ihre Systeme beeinflussen. Detaillierte Dashboards und Benachrichtigungen gewährleisten, dass Sie über den Zustand und die Sicherheit Ihrer Infrastruktur informiert bleiben.
Integration in bestehende IT-Sicherheitsrahmenwerke Wir wissen, dass OT-Systeme häufig mit der IT-Infrastruktur koexistieren und eine nahtlose Integration für eine kohärente Sicherheitsstrategie entscheidend ist. Die Lösungen von Shieldworkz sind darauf ausgelegt, harmonisch mit Ihren bestehenden IT-Sicherheitsrahmen zu arbeiten, um einen einheitlichen Ansatz für die Cybersicherheit zu gewährleisten. Unsere Lösungen integrieren beliebte SIEM-, Endpoint Detection and Response (EDR)- und Identity Access Management (IAM)-Systeme und bieten einen umfassenden Überblick über Ihre gesamte Sicherheitslage.
Konformität mit Industriestandards Shieldworkz verpflichtet sich, unseren Kunden zu helfen, die Compliance-Anforderungen der Branche zu erfüllen und zu übertreffen. Unsere Lösungen sind mit führenden Standards wie dem NIST Cybersecurity Framework (CSF), ISA/IEC 62443, NERC CIP und der EU NIS/NIS2-Richtlinie abgestimmt. Durch die Einhaltung dieser Standards stellen wir sicher, dass Ihre OT-Systeme nicht nur sicher, sondern auch den regulatorischen Verpflichtungen entsprechend sind, und reduzieren das Risiko von Geldstrafen und rechtlichen Konsequenzen.
Individuell angepasste Lösungen, die auf Ihre spezifischen Bedürfnisse zugeschnitten sind Kein OT-Umfeld gleicht dem anderen, und ein Ansatz von der Stange ist im Bereich Sicherheit ineffektiv. Shieldworkz wählt einen maßgeschneiderten Ansatz für OT-Sicherheit und passt unsere Lösungen an, um die einzigartigen Herausforderungen und Anforderungen Ihrer Organisation zu adressieren. Egal, ob Sie in der kritischen Infrastruktur, Herstellung oder im Transportwesen tätig sind: Unser Team arbeitet eng mit Ihnen zusammen, um Sicherheitsmaßnahmen zu entwerfen und umzusetzen, die mit Ihren betrieblichen Zielen und Risikotoleranzen übereinstimmen.
Durch die Partnerschaft mit Shieldworkz erhalten Sie Zugriff auf eine Suite an OT-Sicherheitslösungen, die sowohl umfassend als auch anpassungsfähig sind, sodass Ihre kritischen Systeme in einer zunehmend komplexen Bedrohungslandschaft geschützt bleiben. Unsere Expertise und unser Bekenntnis zur Innovation machen uns zur vertrauenswürdigen Wahl für Organisationen, die ihre OT-Infrastruktur schützen möchten.
Um die wichtigsten Unterschiede und Gemeinsamkeiten zwischen zwei der prominentesten OT-Sicherheitsrahmen zu verstehen, bietet die folgende Tabelle einen Vergleich:
Tabelle 2: Vergleich der wichtigsten OT-Sicherheitsrahmenwerke
Complete Audit Trail for Every File
Media Scan creates an audit record for each file that passes through the platform.
The record can include the file source, format, inspection stages, timestamp, security verdict, and final disposition.
For security and compliance teams, this creates a traceable record of file-transfer activity rather than relying on manually maintained logs or retrospective investigations.
The audit trail can also support compliance evidence and security investigations by showing what was inspected, when it was inspected, and what decision was made.
Audit Record Fields
Designed for OT Cybersecurity and Compliance
Modern industrial cybersecurity programs increasingly require organizations to demonstrate that security controls are not merely deployed but consistently enforced.
Media Scan is designed with requirements and guidance associated with IEC 62443, NIST SP 800-82, ISO 27001, and NIS2 in mind.
By providing deterministic file inspection, controlled transfer workflows, per-file audit records, and fail-closed enforcement, Media Scan can help organizations strengthen their OT cybersecurity compliance and demonstrate control over removable media and file-transfer processes.
Compliance Frameworks
Integration With Existing Security Infrastructure
Media Scan is designed to operate alongside existing enterprise security and operational systems.
Integration Capabilities
This enables security teams to incorporate OT file security into their existing cybersecurity architecture rather than maintaining a completely isolated process.
Designed for High-Volume Industrial Environments
Media Scan is designed for operational environments where security controls must operate without creating unnecessary workflow bottlenecks.
Platform Capacity
The inspection pipeline is parallelized to support high-volume file processing while maintaining the security controls required for industrial environments.
Why Media Scan Is Different
Media Scan is built around a fundamental distinction between detection and control.
Traditional antivirus and scanning solutions are primarily designed to identify malicious or suspicious content. Media Scan is designed to establish an enforceable decision about every file crossing an OT security boundary.
Platform Architecture
Together, these capabilities provide organizations with a security framework designed specifically for controlling file movement in industrial environments.
Get in Touch with Shieldworks
For press inquiries, interview requests, or media assets, reach out to the team in your region. We typically respond within one business day.
