Zum Inhalt springen
CONFIGLANE

OT-Security / OT-Assessment & Cyber Vision

OT-Assessment.Erst verstehen, dann gezielt schützen.

Produktionsnetze lassen sich nicht verantwortungsvoll aus einer Geräteliste beurteilen. Wir erfassen Anlagen, Kommunikationsbeziehungen und Betriebsgrenzen – auf Wunsch mit Cisco Cyber Vision – und übersetzen Sichtbarkeit in priorisierte nächste Schritte.

Leistungsumfang

Was am Ende bei Ihnen liegt.

Das Angebot passt, wenn Inventar und Netzpläne lückenhaft sind, Segmentierung vorbereitet wird, ein Audit belastbare Fakten verlangt oder Cyber Vision eingeführt beziehungsweise besser genutzt werden soll. Der Einstieg ist bewusst beobachtend. Aktive Abfragen oder Änderungen in der Produktion erfolgen nur nach technischer Bewertung, Freigabe und abgestimmtem Fenster.

Ein nachvollziehbares OT-Inventar

Geräte, Rollen, Netze, Kommunikationspartner und verfügbare Kontextdaten werden zusammengeführt. Unbekannte oder nicht eindeutig identifizierbare Komponenten bleiben als solche markiert, statt durch vermutete Produktnamen geschönt zu werden.

Kommunikation statt nur Adressen

Wiederkehrende Verbindungen, Übergänge zwischen Zonen und auffällige Kommunikationswege werden sichtbar. Damit lassen sich fachlich nötige Beziehungen von historisch gewachsenen Freigaben unterscheiden.

Priorisierte Risiken

Technische Befunde werden mit Kritikalität, Erreichbarkeit, Betriebsfolge und vorhandenen Kompensationsmaßnahmen bewertet. Ein hoher Produktscore allein entscheidet nicht über die Reihenfolge in Ihrer Anlage.

Ein umsetzbarer nächster Schritt

Sie erhalten Befunde, Annahmen, offene Fragen und priorisierte Maßnahmen. Mögliche Folgepakete wie Segmentierung, Fernzugang oder Betriebsintegration sind abgegrenzt und nicht stillschweigend Bestandteil des Assessments.

Der Projektweg

In drei kontrollierten Schritten.

  1. 01

    Rahmen und Sicherheit klären

    Anlagen, Ansprechpartner, Betriebszeiten, Sensorpfade, Freigaben und Ausschlüsse festlegen. Der Schutz der Produktion bestimmt die Erhebungsmethode.

  2. 02

    Passiv erfassen und einordnen

    Verfügbare Telemetrie, Konfiguration und Betriebswissen zusammenführen. Befunde mit Anlagenverantwortlichen validieren und Wissenslücken sichtbar halten.

  3. 03

    Risiken und Maßnahmen priorisieren

    Aus Beobachtungen konkrete Entscheidungen ableiten, Voraussetzungen und Verantwortliche benennen und einen realistischen ersten Umsetzungsschritt auswählen.

Was wir vorher klar vereinbaren

Ein zeitlich begrenztes Assessment ist keine dauerhafte Überwachung und keine Zertifizierung. Sichtbarkeit hängt von Sensorposition, Protokollen und Betriebszuständen im Beobachtungsfenster ab. Aktive Erkennung, Anlagenzugriff, Remediation, 24/7-Monitoring und regulatorische Rechtsberatung sind nur bei ausdrücklicher Vereinbarung enthalten.

Gut zu wissen

Ihre Fragen. Klare Antworten.

Muss Cisco Cyber Vision bereits vorhanden sein?

Nein. Wir können vorhandene Daten bewerten, einen geeigneten Erfassungsansatz planen oder zunächst mit anderen verfügbaren Quellen arbeiten. Ob Cyber Vision zum Zielbild passt, hängt von Architektur, Sichtbarkeit und Betriebsmodell ab.

Verändert das Assessment die Produktion?

Unser Standardstart ist passiv. Jede aktive Abfrage oder technische Änderung wird separat bewertet und benötigt die Freigabe der Anlagenverantwortlichen. Wo selbst passive Erfassung Auswirkungen haben könnte, wird auch der Sensorpfad vorab geprüft.

Erhalten wir danach eine vollständige Asset-Liste?

Sie erhalten den im vereinbarten Umfang beobachteten und validierten Stand einschließlich der Grenzen. Geräte, die im Zeitraum nicht kommunizieren oder vom Sensorpfad nicht gesehen werden, können fehlen; diese Lücke wird ausdrücklich dokumentiert.

Lassen Sie uns über Ihr Vorhaben sprechen

Ein paar Eckdaten reichen für den Anfang.

Sie brauchen noch kein fertiges Konzept. Wir klären Bedarf, Grenzen und einen belastbaren nächsten Schritt.

OT-Assessment besprechen

Hilfreich für das erste Gespräch

  • Anlagenbereiche, Ansprechpartner und zulässige Zeitfenster
  • Vorhandene Netzpläne, Inventare und Cyber-Vision-Stand
  • Kritische Prozesse und bekannte Betriebsgrenzen
  • Sensor-, SPAN- oder Datenzugänge ohne Secret-Übermittlung

Bitte keine Passwörter, API-Schlüssel oder vertraulichen Netzpläne im Formular übermitteln.

Fachlich tiefer einsteigen

Cyber-Vision-Daten in bestehende Abläufe integrieren

Technischer Hintergrund: Cisco Cyber Vision Data Sheet

Weitere Leistungen aus OT-Security