OT-Security / OT-Assessment & Cyber Vision
OT-Assessment.Erst verstehen, dann gezielt schützen.
Produktionsnetze lassen sich nicht verantwortungsvoll aus einer Geräteliste beurteilen. Wir erfassen Anlagen, Kommunikationsbeziehungen und Betriebsgrenzen – auf Wunsch mit Cisco Cyber Vision – und übersetzen Sichtbarkeit in priorisierte nächste Schritte.
Leistungsumfang
Was am Ende bei Ihnen liegt.
Das Angebot passt, wenn Inventar und Netzpläne lückenhaft sind, Segmentierung vorbereitet wird, ein Audit belastbare Fakten verlangt oder Cyber Vision eingeführt beziehungsweise besser genutzt werden soll. Der Einstieg ist bewusst beobachtend. Aktive Abfragen oder Änderungen in der Produktion erfolgen nur nach technischer Bewertung, Freigabe und abgestimmtem Fenster.
Ein nachvollziehbares OT-Inventar
Geräte, Rollen, Netze, Kommunikationspartner und verfügbare Kontextdaten werden zusammengeführt. Unbekannte oder nicht eindeutig identifizierbare Komponenten bleiben als solche markiert, statt durch vermutete Produktnamen geschönt zu werden.
Kommunikation statt nur Adressen
Wiederkehrende Verbindungen, Übergänge zwischen Zonen und auffällige Kommunikationswege werden sichtbar. Damit lassen sich fachlich nötige Beziehungen von historisch gewachsenen Freigaben unterscheiden.
Priorisierte Risiken
Technische Befunde werden mit Kritikalität, Erreichbarkeit, Betriebsfolge und vorhandenen Kompensationsmaßnahmen bewertet. Ein hoher Produktscore allein entscheidet nicht über die Reihenfolge in Ihrer Anlage.
Ein umsetzbarer nächster Schritt
Sie erhalten Befunde, Annahmen, offene Fragen und priorisierte Maßnahmen. Mögliche Folgepakete wie Segmentierung, Fernzugang oder Betriebsintegration sind abgegrenzt und nicht stillschweigend Bestandteil des Assessments.
Der Projektweg
In drei kontrollierten Schritten.
- 01
Rahmen und Sicherheit klären
Anlagen, Ansprechpartner, Betriebszeiten, Sensorpfade, Freigaben und Ausschlüsse festlegen. Der Schutz der Produktion bestimmt die Erhebungsmethode.
- 02
Passiv erfassen und einordnen
Verfügbare Telemetrie, Konfiguration und Betriebswissen zusammenführen. Befunde mit Anlagenverantwortlichen validieren und Wissenslücken sichtbar halten.
- 03
Risiken und Maßnahmen priorisieren
Aus Beobachtungen konkrete Entscheidungen ableiten, Voraussetzungen und Verantwortliche benennen und einen realistischen ersten Umsetzungsschritt auswählen.
Was wir vorher klar vereinbaren
Ein zeitlich begrenztes Assessment ist keine dauerhafte Überwachung und keine Zertifizierung. Sichtbarkeit hängt von Sensorposition, Protokollen und Betriebszuständen im Beobachtungsfenster ab. Aktive Erkennung, Anlagenzugriff, Remediation, 24/7-Monitoring und regulatorische Rechtsberatung sind nur bei ausdrücklicher Vereinbarung enthalten.
Gut zu wissen
Ihre Fragen. Klare Antworten.
Muss Cisco Cyber Vision bereits vorhanden sein?
Nein. Wir können vorhandene Daten bewerten, einen geeigneten Erfassungsansatz planen oder zunächst mit anderen verfügbaren Quellen arbeiten. Ob Cyber Vision zum Zielbild passt, hängt von Architektur, Sichtbarkeit und Betriebsmodell ab.
Verändert das Assessment die Produktion?
Unser Standardstart ist passiv. Jede aktive Abfrage oder technische Änderung wird separat bewertet und benötigt die Freigabe der Anlagenverantwortlichen. Wo selbst passive Erfassung Auswirkungen haben könnte, wird auch der Sensorpfad vorab geprüft.
Erhalten wir danach eine vollständige Asset-Liste?
Sie erhalten den im vereinbarten Umfang beobachteten und validierten Stand einschließlich der Grenzen. Geräte, die im Zeitraum nicht kommunizieren oder vom Sensorpfad nicht gesehen werden, können fehlen; diese Lücke wird ausdrücklich dokumentiert.
Lassen Sie uns über Ihr Vorhaben sprechen
Ein paar Eckdaten reichen für den Anfang.
Sie brauchen noch kein fertiges Konzept. Wir klären Bedarf, Grenzen und einen belastbaren nächsten Schritt.
OT-Assessment besprechenHilfreich für das erste Gespräch
- Anlagenbereiche, Ansprechpartner und zulässige Zeitfenster
- Vorhandene Netzpläne, Inventare und Cyber-Vision-Stand
- Kritische Prozesse und bekannte Betriebsgrenzen
- Sensor-, SPAN- oder Datenzugänge ohne Secret-Übermittlung
Bitte keine Passwörter, API-Schlüssel oder vertraulichen Netzpläne im Formular übermitteln.
Fachlich tiefer einsteigen
Cyber-Vision-Daten in bestehende Abläufe integrierenTechnischer Hintergrund: Cisco Cyber Vision Data Sheet

