Wir schützen Ihre kritische Infrastruktur mit proaktiven OT-Sicherheitsdiensten, fundierten Risikoanalysen, verwertbarer Threat Intelligence und fachkundiger Beratung. Ob Aufbau neuer Security Operations Center oder SOC-as-a-Service – unser Team implementiert führende Technologien für maximale Betriebskontinuität und Sicherheit.
Für Organisationen mit strengen Anforderungen an die Datenhaltung oder vollständig isolierte OT-Netzwerke wird die Plattform komplett lokal (on-premises) bereitgestellt. Die gesamte Verarbeitung, Speicherung und Analyse erfolgt innerhalb der physischen Grenzen Ihrer Betriebsstätte. Die Air-Gap-Implementierung wird vollständig unterstützt – einschließlich Offline-Updates für Threat Intelligence und Compliance-Berichterstattung. Dadurch eignet sich die Plattform optimal für die anspruchsvollsten, sicherheitssensiblen Industrieumgebungen im Verteidigungs- und Nuklearsektor sowie in KRITIS-Bereichen.

Für Organisationen, die eine schnelle Implementierung und ein zentralisiertes Management über mehrere Standorte hinweg anstreben, bietet die Plattform ein über die Cloud bereitgestelltes Modell. Leichtgewichtige Sensoren an jedem Standort leiten Telemetrie-Daten an die Cloud-Management-Konsole weiter und ermöglichen so eine globale OT-Sicherheits-Sichtbarkeit über ein einziges Dashboard. Updates für Bedrohungsinformationen (Threat Intelligence) werden automatisch bereitgestellt, und die standortübergreifende Korrelation ermöglicht die Erkennung koordinierter Angriffe auf mehrere Anlagen (z. B. SCADA/SPS) gleichzeitig.

Das Hybridmodell kombiniert die lokale Datenverarbeitung auf Feldebene mit einem zentralen, cloudbasierten Management und Analytics. Sensitive Betriebsdaten verbleiben lokal; aggregierte Telemetrie und Alarme werden an die Cloud-Konsole weitergeleitet, um eine unternehmensweite Transparenz zu gewährleisten. Dieses Modell eignet sich für Organisationen mit heterogenen Netzwerkrichtlinien – von vollständig physisch entkoppelten Standorten (Air-Gap) bis hin zu direkten Cloud-Anbindungen – unter einer einzigen, einheitlichen Management-Ebene.

Für Organisationen, die ein dediziertes OT Security Operations Center betreiben oder aufbauen, lässt sich die Plattform bidirektional in führende SIEM-Plattformen (Splunk, Microsoft Sentinel, IBM QRadar) und SOAR-Plattformen (Palo Alto XSOAR, Swimlane) integrieren. OT-kontextualisierte Sicherheitsmeldungen, Asset-Daten und Vorfall-Zeitlinien werden in Echtzeit an Ihr SOC übermittelt. Dies liefert Ihren Analysten den notwendigen industriellen Kontext für eine präzise Triage und Reaktion – ohne dass dafür tiefgehendes OT-Fachwissen auf ihrer Seite erforderlich ist.
Wir sprechen die Sprache Ihrer industriellen Umgebung fließend
Die Integrität und Wirksamkeit der OT-Sicherheit steht und fällt mit der Fähigkeit, die tatsächlichen Vorgänge innerhalb des industriellen Netzwerks präzise zu erfassen. Die Shieldworkz-Plattform führt eine Deep Packet Inspection sowie ein natives Protokoll-Decoding für über 200 Industrie- und IT-Protokolle durch. Dadurch wird nicht nur das bloße Vorhandensein von Datenverkehr registriert, sondern präzise analysiert, welche Befehle erteilt wurden, welche Daten gelesen oder geschrieben wurden und ob dieses Verhalten für Ihre spezifische Betriebsumgebung dem Soll-Zustand entspricht. Eine generische Analyse des Datenverkehrs ist im OT-Bereich nicht ausreichend; unsere Plattform parst industrielle Protokolle bis auf die Funktionsebene (Function-Code-Ebene). Dies ermöglicht die zuverlässige Erkennung von Schadcode und manipulierten Befehlen, die in scheinbar legitimem Protokollverkehr eingebettet sind, und unterstützt Sie somit effektiv bei der Einhaltung von KRITIS-Standards und BSI-Vorgaben.
Industrielle Ethernet-Protokolle
Modbus TCP / Modbus RTU
EtherNet/IP (CIP)
Profinet / Profibus
DNP3
BACnet
Prozessautomatisierung & Historian-Protokolle
OPC-UA / OPC-DA / OPC-HDA
HART-IP
Foundation Fieldbus
SRTP (GE)
Netz- & Energieprotokolle
IEC 61850 (MMS, GOOSE, SV)
IEC 60870-5-101 / 104
C37.118 (Synchrophasor)
ICCP (TASE.2)
Proprietäre Herstellerprotokolle
Siemens S7 / S7+ / TIA-Portal
Mitsubishi MELSEC
Yokogawa Vnet/IP
Honeywell HLAI
ABB SPA-Bus
Schneider Electric UMAS
Übertragungsprotokolle an der Schnittstelle zwischen IT und OT
TCP/IP, HTTP/S, SMB, RDP, SSH – überwacht an der IT/OT-Schnittstelle zur Erkennung von Lateral Movement
Erfüllen Sie Ihre OT-Compliance-Vorgaben – verlässlich und ohne Rätselraten
Shieldworkz unterstützt Sie bei der Ausrichtung an globalen OT-Sicherheitsstandards und -Frameworks, damit Sie Risiken minimieren, Compliance gewährleisten und diese verlässlich nachweisen können.
Internationaler Standard für die Sicherheit von IACS, der Anforderungen, Risikoanalysen sowie Systementwicklung und -wartung abdeckt.
Mehr erfahrenSicherheitsanforderungen für das Übertragungsnetz zur Stärkung des Schutzes kritischer Assets und zur Gewährleistung der betrieblichen Resilienz gemäß KRITIS-Standards.
Mehr erfahren
Identifizieren, schützen, detektieren, reagieren und wiederherstellen: Bewältigen Sie Cyber-Risiken mit einem flexiblen Framework, das speziell für industrielle Umgebungen (OT/ICS) gemäß BSI- und KRITIS-Standards entwickelt wurde.
Mehr erfahrenBest Practices zur Absicherung von ICS-Umgebungen, einschließlich Asset-Visibility, Risikomanagement und System Hardening.
Mehr erfahrenGewährleisten Sie stets die lückenlose Compliance mit den Sicherheitsrichtlinien verschiedener Regulierungsbehörden
Mehr erfahrenComprehensive Compliance. Continuous Assurance.
Entwickelt für kritische Infrastrukturen.
Zukunftssicher geschützt.
Unsere OT-Cybersecurity-Lösungen schützen die Systeme, die unsere Welt antreiben – und gewährleisten betriebliche Kontinuität, Sicherheit und Resilienz auf allen Ebenen.
OT-Native. Keine für OT modifizierte IT-Sicherheit.
Jeder Aspekt der Shieldworkz-Plattform wurde von Grund auf für industrielle Umgebungen konzipiert. Wir haben nicht einfach eine IT-Sicherheitsplattform genommen und sie um OT-Protokolldecoder ergänzt. Wir haben eine dedizierte OT-Sicherheitsplattform entwickelt, die auch IT versteht – denn genau in diese Richtung bewegen sich die Bedrohungen. Dieser Unterschied ist von entscheidender Bedeutung: OT-native bedeutet, dass die Plattform den betrieblichen Kontext, die spezifischen OT-Risikoprofile und die operativen Rahmenbedingungen der OT in einer Weise versteht, wie es adaptierte IT-Werkzeuge im Kern nicht leisten können.
Entwickelt für die industrielle Bedrohungserkennung
Erkennt spezifische Bedrohungen für OT-Netzwerke und -Systeme (Purdue-Ebene 3 und darunter), einschließlich der Manipulation von PLC-Logik, der Modifikation von SCADA-Befehlen, Ransomware sowie Bedrohungen, die auf physische Auswirkungen abzielen und Betriebsunterbrechungen verursachen.
Full-Stack-Abdeckung – Keine Punktlösung
Die meisten Anbieter von OT-Sicherheit lösen nur einen Teil des Problems: entweder Transparenz, Bedrohungserkennung oder Schwachstellenmanagement. Die Shieldworkz-Plattform hingegen deckt den gesamten OT-Sicherheitslebenszyklus ab – Asset-Identifizierung (Discovery), Monitoring, Log-Datenerfassung, Bedrohungserkennung, Schwachstellenmanagement, Segmentierung, Patch-Management und Incident Response – vereint in einer einzigen, konsolidierten Plattform. Dies bietet Ihnen eine zentrale, konsistente Sicht (Single Pane of Glass) auf Ihre gesamte OT-Umgebung. Zudem eliminiert dieser Ansatz die Integrationskomplexität, Sicherheitslücken und redundanten Tool-Kosten, die bei der mühsamen Zusammenstellung einzelner Punktlösungen entstehen.
Passive, störungsfreie Bereitstellung
Die Shieldworkz-Plattform arbeitet zu 100 % passiv über Netzwerk-TAPs und SPAN-Ports. Es wird kein Datenverkehr in die OT-Netzwerke eingespeist, es werden keine Agenten auf OT-Geräten installiert und es sind keinerlei Konfigurationsänderungen an den Produktionssystemen erforderlich. Die Bereitstellung kann ohne jegliche Betriebsunterbrechung durchgeführt werden. Zudem lässt sich die Plattform nahtlos in SIEM/SOAR-Lösungen integrieren und unterstützt weitere OT-spezifische Sicherheitsmaßnahmen gemäß den gängigen KRITIS-Standards.
Über 200 Protokolle für industrielle Intelligenz
Die Protokolltiefe ist der entscheidende Unterschied zwischen einer präzisen OT-Sicherheit und einer bloßen Oberflächenüberwachung. Durch die native Dekodierung von über 200 industriellen Protokollen – einschließlich proprietärer Herstellerprotokolle von Siemens, Rockwell, Honeywell, ABB, Schneider Electric, Yokogawa und Mitsubishi – erfasst die Plattform die tatsächlichen Vorgänge innerhalb der industriellen Kommunikation und nicht nur die bloße Existenz von Datenverkehr. Diese Tiefe ermöglicht die zuverlässige Erkennung von bösartigen Befehlen, die in legitime Protokollsitzungen eingebettet sind.
End-to-End: Von Assets über Compliance bis hin zur Incident Response
Die Shieldworkz-Plattform verknüpft Sicherheitsergebnisse über den gesamten OT-Sicherheitslebenszyklus hinweg. Die Asset-Discovery speist das Schwachstellenmanagement. Schwachstellendaten fließen in die Risikobewertung ein. Die Risikobewertung dient als Grundlage für das Compliance-Reporting. Die Bedrohungserkennung löst das Incident Response aus. Vorfalldaten verbessern die Erkennungsmodelle. Dieser geschlossene Regelkreis bedeutet, dass Ihr OT-Sicherheitsprogramm im Laufe der Zeit immer effektiver wird – anstelle einer statischen Implementierung, die an Qualität verliert, während sich Ihre Umgebung weiterentwickelt.
Warum eine einheitliche Plattform
dem Stückwerk aus Punktlösungen überlegen ist
Herkömmliche OT-Sicherheit beruht häufig auf mehreren eigenständigen Werkzeugen, die operative Silos schaffen, die Bereitstellungskomplexität erhöhen und eine manuelle Korrelation über Sicherheits-Workflows hinweg erfordern. Shieldworkz beseitigt diese Herausforderungen mit einer einheitlichen, KI-gestützten industriellen OT-Cybersecurity-Plattform, die Asset-Sichtbarkeit, Bedrohungserkennung, Schwachstellenmanagement, Compliance, Vorfallreaktion und IT/OT-Integration in einer einzigen Lösung zusammenführt. Durch die Konsolidierung kritischer Funktionen in einer Plattform können Organisationen Betriebsabläufe vereinfachen, das Sicherheitsniveau (Security Posture) verbessern, Reaktionszeiten verkürzen und die Gesamtbetriebskosten reduzieren.
Leistungsspektrum
Erfassung und Sichtbarkeit von Assets
Teilweise – auf den spezifischen Tool-Scope beschränkt
Umfassende Inventarisierung und Echtzeit-Sichtbarkeit aller OT-, ICS- und IIoT-Assets über eine einzige Plattform
Bedrohungserkennung
Isolierte Warnmeldungen ohne OT-Kontext
KI-gestützte OT-Bedrohungserkennung mit tiefgehender Protokollanalyse, kontextueller Analytik und Echtzeit-Reaktion
Schwachstellenmanagement
Separates Tool, separate Konsole, manuelle Korrelation
Integriertes Schwachstellenmanagement mit automatisierter Risikopriorisierung und Asset-Korrelation
Compliance-Berichterstattung
Manuell, fehleranfällig und zeitintensiv
Automatisierte Compliance-Berichterstattung für IEC 62443, NIST, NIS 2 und weitere OT-Sicherheits-Frameworks
IT/OT-Integration
Komplexe, fehleranfällige Integrationen
Nahtlose IT/OT-Konvergenz durch native Integrationen und eine einheitliche Sicherheitsübersicht
Protokoll-Abdeckung
Beschränkt auf gängige Protokolle
Umfassende Unterstützung industrieller Protokolle für heterogene Herstellerlandschaften, Legacy-Systeme und moderne OT-Umgebungen
Incident Response
Keine OT-spezifischen Playbooks
Integrierte OT-Vorfallreaktions-Workflows, automatisierte Playbooks und angeleitete Behebungsmaßnahmen (Remediation)
Implementierungskomplexität
Verschiedene Werkzeuge, verteilte Bereitstellungen
Einheitliche Plattform mit vereinfachter Implementierung und zentralem
Gesamtkosten
Hoch – mehrere Lizenzen, Integrationen, Schulung
Geringere Gesamtkosten (TCO) durch eine All-in-One-Plattform, reduzierten Betriebsaufwand und schnelleren ROI






