Wir schützen Ihre kritische Infrastruktur mit proaktiven OT-Sicherheitsdiensten, fundierten Risikoanalysen, verwertbarer Threat Intelligence und fachkundiger Beratung. Ob Aufbau neuer Security Operations Center oder SOC-as-a-Service – unser Team implementiert führende Technologien für maximale Betriebskontinuität und Sicherheit.
Für Organisationen mit strengen Anforderungen an die Datenhaltung oder vollständig isolierte OT-Netzwerke wird die Plattform komplett lokal (on-premises) bereitgestellt. Die gesamte Verarbeitung, Speicherung und Analyse erfolgt innerhalb der physischen Grenzen Ihrer Betriebsstätte. Die Air-Gap-Implementierung wird vollständig unterstützt – einschließlich Offline-Updates für Threat Intelligence und Compliance-Berichterstattung. Dadurch eignet sich die Plattform optimal für die anspruchsvollsten, sicherheitssensiblen Industrieumgebungen im Verteidigungs- und Nuklearsektor sowie in KRITIS-Bereichen.

Für Organisationen, die eine schnelle Implementierung und ein zentralisiertes Management über mehrere Standorte hinweg anstreben, bietet die Plattform ein über die Cloud bereitgestelltes Modell. Leichtgewichtige Sensoren an jedem Standort leiten Telemetrie-Daten an die Cloud-Management-Konsole weiter und ermöglichen so eine globale OT-Sicherheits-Sichtbarkeit über ein einziges Dashboard. Updates für Bedrohungsinformationen (Threat Intelligence) werden automatisch bereitgestellt, und die standortübergreifende Korrelation ermöglicht die Erkennung koordinierter Angriffe auf mehrere Anlagen (z. B. SCADA/SPS) gleichzeitig.

Das Hybridmodell kombiniert die lokale Datenverarbeitung auf Feldebene mit einem zentralen, cloudbasierten Management und Analytics. Sensitive Betriebsdaten verbleiben lokal; aggregierte Telemetrie und Alarme werden an die Cloud-Konsole weitergeleitet, um eine unternehmensweite Transparenz zu gewährleisten. Dieses Modell eignet sich für Organisationen mit heterogenen Netzwerkrichtlinien – von vollständig physisch entkoppelten Standorten (Air-Gap) bis hin zu direkten Cloud-Anbindungen – unter einer einzigen, einheitlichen Management-Ebene.

Für Organisationen, die ein dediziertes OT Security Operations Center betreiben oder aufbauen, lässt sich die Plattform bidirektional in führende SIEM-Plattformen (Splunk, Microsoft Sentinel, IBM QRadar) und SOAR-Plattformen (Palo Alto XSOAR, Swimlane) integrieren. OT-kontextualisierte Sicherheitsmeldungen, Asset-Daten und Vorfall-Zeitlinien werden in Echtzeit an Ihr SOC übermittelt. Dies liefert Ihren Analysten den notwendigen industriellen Kontext für eine präzise Triage und Reaktion – ohne dass dafür tiefgehendes OT-Fachwissen auf ihrer Seite erforderlich ist.
Spricht die Sprache Ihrer industriellen Umgebung
Die Integrität und Wirksamkeit der OT-Sicherheit steht und fällt mit der Fähigkeit, die tatsächlichen Vorgänge innerhalb des industriellen Netzwerks präzise zu erfassen. Die Shieldworkz-Plattform führt eine Deep Packet Inspection sowie ein natives Protokoll-Decoding für über 200 Industrie- und IT-Protokolle durch. Dadurch wird nicht nur das bloße Vorhandensein von Datenverkehr registriert, sondern präzise analysiert, welche Befehle erteilt wurden, welche Daten gelesen oder geschrieben wurden und ob dieses Verhalten für Ihre spezifische Betriebsumgebung dem Soll-Zustand entspricht. Eine generische Analyse des Datenverkehrs ist im OT-Bereich nicht ausreichend; unsere Plattform parst industrielle Protokolle bis auf die Funktionsebene (Function-Code-Ebene). Dies ermöglicht die zuverlässige Erkennung von Schadcode und manipulierten Befehlen, die in scheinbar legitimem Protokollverkehr eingebettet sind, und unterstützt Sie somit effektiv bei der Einhaltung von KRITIS-Standards und BSI-Vorgaben.
Industrielle Ethernet-Protokolle
Modbus TCP / Modbus RTU
EtherNet/IP (CIP)
Profinet / Profibus
DNP3
BACnet
Prozessautomatisierung & Historian-Protokolle
OPC-UA / OPC-DA / OPC-HDA
HART-IP
Foundation Fieldbus
SRTP (GE)
Netz- & Energieprotokolle
IEC 61850 (MMS, GOOSE, SV)
IEC 60870-5-101 / 104
C37.118 (Synchrophasor)
ICCP (TASE.2)
Proprietäre Herstellerprotokolle
Siemens S7 / S7+ / TIA-Portal
Mitsubishi MELSEC
Yokogawa Vnet/IP
Honeywell HLAI
ABB SPA-Bus
Schneider Electric UMAS
Übertragungsprotokolle an der Schnittstelle zwischen IT und OT
TCP/IP, HTTP/S, SMB, RDP, SSH – überwacht an der IT/OT-Schnittstelle zur Erkennung von Lateral Movement
Meet Your OT Compliance Obligations – Without the Guesswork
Shieldworkz helps you align with global OT security standards and frameworks so you can reduce risk, ensure compliance, and prove it with confidence.
International standard for IACS security covering requirements, risk assessment, system development and maintenance.
Learn moreSecurity requirements for the bulk electric system to strengthen protection of critical assets and ensure operational resilience.
Learn more
Identify, protect, detect, respond and recover from cyber risks with a flexible framework built for industrial environments.
Learn moreBest practices for securing ICS environments including asset visibility, risk management, and system hardening.
Learn moreStay compliant with security directives from across regulators
Learn moreComprehensive Compliance. Continuous Assurance.
Built for Critical Industries.
Secured for Tomorrow.
Our OT cybersecurity solutions protect the systems that power our world—ensuring operational continuity, safety, and resilience at every layer.
OT-Native. Keine für OT modifizierte IT-Sicherheit.
Jeder Aspekt der Shieldworkz-Plattform wurde von Grund auf für industrielle Umgebungen konzipiert. Wir haben nicht einfach eine IT-Sicherheitsplattform genommen und sie um OT-Protokolldecoder ergänzt. Wir haben eine dedizierte OT-Sicherheitsplattform entwickelt, die auch IT versteht – denn genau in diese Richtung bewegen sich die Bedrohungen. Dieser Unterschied ist von entscheidender Bedeutung: OT-native bedeutet, dass die Plattform den betrieblichen Kontext, die spezifischen OT-Risikoprofile und die operativen Rahmenbedingungen der OT in einer Weise versteht, wie es adaptierte IT-Werkzeuge im Kern nicht leisten können.
OThello: KI-gestützte Erkennung von Bedrohungen in industriellen Umgebungen
OThello ist keine generische Machine-Learning-Engine, die auf OT-Daten angewendet wird. Es handelt sich um ein KI-System, das gezielt auf industrielles Netzwerkverhalten, ICS-Threat-Intelligence und OT-Angriffstechniken trainiert wurde. Es versteht den Unterschied zwischen einem legitimen Engineering-Befehl und einer böswilligen Aktivität sowie den Unterschied zwischen einer normalen Prozessabweichung und einem anomalen Verhalten von Steuerungssystemen (SCADA/PLC). Dieser OT-spezifische KI-Kontext gewährleistet eine präzise Detektion gemäß den KRITIS-Standards und liefert verlässliche, direkt handlungsrelevante Sicherheitsmeldungen.
Full-Stack-Abdeckung – Keine Punktlösung
Die meisten Anbieter von OT-Sicherheit lösen nur einen Teil des Problems: Sichtbarkeit, Bedrohungserkennung oder Schwachstellenmanagement. Die Shieldworkz-Plattform hingegen deckt den gesamten Lebenszyklus der OT-Sicherheit ab – Erfassung, Überwachung, Bedrohungserkennung, Schwachstellenmanagement, Risikoanalyse, Segmentierung, Patch-Management und Vorfallreaktion (Incident Response) – und das in einer einzigen, einheitlichen Plattform. Dies eliminiert die Integrationskomplexität, Sicherheitslücken und doppelten Tool-Kosten, die durch das Zusammensetzen mehrerer Einzellösungen entstehen.
Passive, störungsfreie Bereitstellung
In OT-Umgebungen darf das Überwachungssystem selbst keinesfalls zu einem Sicherheitsrisiko werden. Die Shieldworkz-Plattform agiert zu 100 % passiv – über Netzwerk-TAPs und SPAN-Ports. Es wird weder aktiver Datenverkehr in die OT-Netzwerke eingebracht, noch müssen Agenten auf den OT-Geräten (wie SCADA/PLC) installiert werden. Zudem sind keinerlei Konfigurationsänderungen an den produktiven Systemen erforderlich. Die Implementierung erfolgt ohne jeggliche Betriebsunterbrechung. Die Plattform arbeitet auch dann zuverlässig und passiv weiter, wenn in der Überwachungsinfrastruktur selbst Störungen auftreten.
Über 200 Protokolle für industrielle Intelligenz
Die Protokolltiefe ist der entscheidende Unterschied zwischen einer präzisen OT-Sicherheit und einer bloßen Oberflächenüberwachung. Durch die native Dekodierung von über 200 industriellen Protokollen – einschließlich proprietärer Herstellerprotokolle von Siemens, Rockwell, Honeywell, ABB, Schneider Electric, Yokogawa und Mitsubishi – erfasst die Plattform die tatsächlichen Vorgänge innerhalb der industriellen Kommunikation und nicht nur die bloße Existenz von Datenverkehr. Diese Tiefe ermöglicht die zuverlässige Erkennung von bösartigen Befehlen, die in legitime Protokollsitzungen eingebettet sind.
End-to-End: Von Assets über Compliance bis hin zur Incident Response
Die Shieldworkz-Plattform verknüpft Sicherheitsergebnisse über den gesamten OT-Sicherheitslebenszyklus hinweg. Die Asset-Discovery speist das Schwachstellenmanagement. Schwachstellendaten fließen in die Risikobewertung ein. Die Risikobewertung dient als Grundlage für das Compliance-Reporting. Die Bedrohungserkennung löst das Incident Response aus. Vorfalldaten verbessern die Erkennungsmodelle. Dieser geschlossene Regelkreis bedeutet, dass Ihr OT-Sicherheitsprogramm im Laufe der Zeit immer effektiver wird – anstelle einer statischen Implementierung, die an Qualität verliert, während sich Ihre Umgebung weiterentwickelt.
Warum eine einheitliche Plattform
dem Stückwerk aus Punktlösungen überlegen ist
Viele OT-Sicherheitsprogramme beginnen mit einer Einzellösung – einem Asset-Discovery-Scanner, einer Threat-Detection-Appliance oder einem Tool für das Compliance-Reporting. Im Laufe der Zeit werden weitere Punktlösungen hinzugefügt, um Lücken zu schließen, was jeweils eigene Lizenzierungsmodelle, Integrationsaufwände, Schulungsanforderungen und betriebliche Komplexität mit sich bringt. Das Ergebnis ist ein fragmentierter Security-Stack, der kostenintensiv im Unterhalt ist, schwer zu bedienen bleibt und Sicherheitslücken aufweist, die hochentwickelte Angreifer gezielt ausnutzen. Die Shieldworkz-Plattform beseitigt diese Fragmentierung gänzlich.
Insellösungen
Sichtbarkeit von Assets
Teilweise – auf den spezifischen Tool-Scope beschränkt
Comprehensive discovery and real-time visibility across all OT, ICS & IIoT assets from a single platform
Bedrohungserkennung
Isolierte Warnmeldungen ohne OT-Kontext
AI-powered OT threat detection with deep protocol awareness, contextual analytics, and real-time response
Schwachstellenmanagement
Separates Tool, separate Konsole, manuelle Korrelation
Integrated vulnerability management with automated risk prioritisation and asset correlation
Compliance-Berichterstattung
Manuell, fehleranfällig und zeitintensiv
Automated compliance reporting for IEC 62443, NIST, NIS2 and other OT security frameworks
IT/OT-Integration
Komplexe, fehleranfällige Integrationen
Seamless IT/OT convergence with native integrations and unified visibility
Protokoll-Abdeckung
Beschränkt auf gängige Protokolle
Extensive support for industrial protocols across diverse vendors, legacy systems, and modern OT environments
Incident Response
Keine OT-spezifischen Playbooks
Built-in OT incident response workflows, automated playbooks, and guided remediation
Implementierungskomplexität
Verschiedene Werkzeuge, verteilte Bereitstellungen
Single unified platform with simplified deployment and centralised management
Gesamtkosten
Hoch – mehrere Lizenzen, Integrationen, Schulung
Lower total cost of ownership with an all-in-one platform, reduced operational overhead, and faster ROI






