idw – Informationsdienst Wissenschaft

Nachrichten, Termine, Experten

Grafik: idw-Logo
Grafik: idw-Logo

idw - Informationsdienst
Wissenschaft

Science Video Project
idw-Abo

idw-News App:

AppStore

Google Play Store



Instance:
Share on: 
08/02/2022 13:19

Digitale Köder für mehr IT-Sicherheit im Maschinenbau – Projekt IUNO InSec abgeschlossen

Udo Urban DFKI Kaiserslautern
Deutsches Forschungszentrum für Künstliche Intelligenz GmbH, DFKI

    Laut IT-Verband Bitkom haben Cyberkriminelle 2020 bei deutschen Unternehmen Verluste in Höhe von 223 Milliarden Euro verursacht. Das ist mehr als doppelt so viel wie zwei Jahre zuvor. Viele Großunternehmen haben ihre Sicherheitsvorkehrungen seitdem verstärkt. Aber die IT-Systeme von kleinen und mittleren Unternehmen (KMU) sind immer noch in besonderem Maße durch Cyberattacken gefährdet.

    Die fortschreitende Digitalisierung sowie fehlende finanzielle Ressourcen und fehlendes fachliches Know-how machen die Unternehmen zum einfachen Ziel für Angreifer. Um KMU dabei zu helfen, sich wirksam gegen Cyberangriffe zu schützen, haben Partner aus Wissenschaft und Wirtschaft im vom Bundesministerium für Bildung und Foschung (BMBF) geförderten Projekt „IUNO InSec" (Nationales Referenzprojekt zur IT-Sicherheit in Industrie 4.0) einfach einsetzbare Lösungen entwickelt. Dazu gehören:

    - Einfach anzuwendende Werkzeuge zur Bedrohungsmodellierung und zur automatisierten Anomalie-Erkennung.
    - Lösungen für mehr Sicherheit bei der Nutzung von Industrial-Clouds.
    - Der sichere Fernzugriff auf Maschinen, u. a. für eine sichere Fernwartung.
    - Ein kontrollierbares, vertrauenswürdiges Nutzungsmanagement in verteilten digitalen Wertschöpfungsnetzen.

    Cyberattacken und digitale Fallen

    Der Forschungsbereich Intelligente Netze des Deutschen Forschungszentrums für Künstliche Intelligenz (DFKI) in Kaiserslautern leitete im Projekt als Konsortialpartner die Entwicklung eines neuen Ansatzes, der Angreifer in die Falle locken und deren Spuren zurückverfolgen kann. Dabei kommen Methoden des „Cyber Deception“ zum Einsatz. Diese Technologie richtet sich gegen Angriffe auf die Vertraulichkeit, Integrität oder Verfügbarkeit kritischer Informationen in Unternehmen durch sogenannte Insider Threats und gegen die fortgeschrittene andauernde Bedrohung der lokalen IT-Infrastruktur vor Spionage und Sabotage (Advanced Persistant Threats).

    Diese Attacken werden oft erst spät, manchmal auch erst einige Monate, nachdem sie das Netzwerk infiziert haben, entdeckt. Doch sie lassen sich durch eine auf Täuschung (engl. Deception) basierende Anomalie-Erkennung frühzeitig aufspüren. DFKI-Projektleiter Daniel Reti erklärt die Methodik: „Sucht ein Angreifer im Netzwerk nach verwundbaren Servern, wird ihm eine erfundene Log-in-Seite durch den vorgeschalteten Deception Proxy präsentiert. Sobald der Angreifer mit einem solchen Köder interagiert, macht er sich erkenntlich.“ Die Implementierung mittels Proxy macht es KMU sehr einfach, auf „Deception“ basierende Verteidigung anzuwenden, da die Täuschungselemente, sogenannte „Honeytokens“, nicht auf den Produktivsystemen abgelegt werden müssen, sondern in den Netzverkehr eingeschleust werden können.

    Werkzeugkasten für KMU

    Mit den gesamten Werkzeugen aus dem Projekt bestimmen KMU ihr eigenes Sicherheitsniveau, setzen Zielgrößen für den gewünschten Schutz fest und setzen geeignete Maßnahmen zum Erreichen dieser Zielgrößen um. Das versetzt KMU in die Lage, den eigenen Stand der IT-Sicherheit kontinuierlich zu evaluieren und frühzeitig anzupassen, z. B. wenn neue Gefahren bzw. neue Anforderungen des Gesetzgebers oder der Kunden es erfordern:

    - Testbed zur Evaluation von IIoT-Security (Leitung: Fraunhofer AISEC): Das entwickelte Testbed erlaubt eine dynamische Konfiguration von industriellen Netzwerkkomponenten, die auch Dritte nutzen können. Es kann verwendet werden, um das Verhalten der Produktionsumgebung mit und ohne Sicherheitslösungen im Angriffsfall zu simulieren. Für das Testbed wird nur ein Webserver benötigt, was seinen Einsatz in KMU vereinfacht. Die Bibliothek der unterstützten IIoT-Komponenten ist vorkonfiguriert und dynamisch durch Drag-and-drop nutzbar. Auch eine Konfiguration eigener Geräte durch den Endanwender ist möglich.

    - Datenbasierte Anomalie-Erkennung (Leitung: Fraunhofer AISEC): Mit der Methodik lassen sich Abweichungen in verschiedenen Daten-Szenarien aufdecken, z. B. in Bilddateien, Netzwerkdatenströmen und Finanzdaten. Unerwünschte Zustände, die z. B. durch einen IT-Angriff auf Produktionskomponenten verursacht wurden, können frühzeitig erkannt und Gegenmaßnahmen eingeleitet werden. Die Methode ist besonders für den Einsatz in heterogenen Produktionslandschaften geeignet und kann ohne Vorwissen über mögliche Anomalien eingerichtet und ausgeführt werden.

    - Kontinuierliche Bedrohungsmodellierung (Leitung: Fraunhofer SIT): Bedrohungs- und Risikomodellierungen sind dokumentenlastig und komplex. Eine browsergestützte grafische Benutzeroberfläche vereinfacht es, Architekturmodelle als Basis einer Bedrohungsmodellierung zu erstellen. Mithilfe einer Modellierungssprache und einem grafischen Werkzeug zur Erstellung von Bedrohungsmustern lassen sich bereits existierende Architekturmodelle einfach und nutzungsfreundlich kontinuierlich analysieren.

    - BAScloud (Leitung: accessec): Die BAScloud (BAS: Building Automation System) bildet Daten der lokalen Infrastruktur in einem digitalen Zwilling in der Cloud ab. Dies erfolgt durch digitale Erfassung, Normierung, Speicherung und Bereitstellung von Messdaten. Auch Sollwerte können sicher in die Infrastruktur zurückgesendet werden. Sie verfügt über eine Schnittstelle (API), um relevante Daten für Drittsysteme und -services verfügbar zu machen. Ein Rollen- und Rechte-System erlaubt ein feingliedriges Berechtigungsmanagement. Das technische Netzwerk ist vom Internet getrennt und bleibt so vor möglichen Cyberangriffen geschützt. Die BAScloud steht als Software-as-a-Service (SaaS) zur Verfügung.

    - Sicherer Fernzugriff auf Assets und Maschinen im Unternehmensnetzwerk (Leitung: axxessio): Die Lösung ist speziell für den Einsatz von sicheren Fernwartungsdienstleistungen konzipiert. Durch die Kombination von VPN- und SDN-Technologien werden sichere Verbindungen von außerhalb zu einem bestimmten Endpunkt innerhalb des Unternehmensnetzwerks hergestellt. Die Verwaltung der notwendigen Kontrollen läuft automatisiert ab. Für eine benutzerfreundliche Prozessgestaltung erfolgt die Planung und Durchführung der Fernwartungseinsätze über eine Cloud-Plattform mit verschlüsselter und authentifizierter Verbindung. Die eingesetzten Technologien sind Open Source verfügbar. Damit sind sie unabhängig von Drittanbietern und werden kontinuierlich von der Community weiterentwickelt.

    - Attributbasiertes Nutzungsmanagement (Leitung: TU Darmstadt): Digitale Wertschöpfungsnetze sind durch die dynamische Anzahl unterschiedlichster Teilnehmender geprägt. Das attributbasierte Nutzungsmanagement ermöglicht es, feingranulare Nutzungsregeln aufzustellen, während auf Basis der SDN-Technologie die Nutzung bzw. Kommunikation überwacht und gesteuert werden kann. Die dynamische, flexible und differenzierte Autorisierung und die Nutzungskontrolle erhöhen die Vertraulichkeit und Integrität der digitalen Kommunikation. Der Betrieb ist auf gängiger Hardware möglich, nur SDN-Switches sind zusätzlich erforderlich.

    - Simulationsbasierte Nutzungskontrolle (Leitung: TU Darmstadt): Um die attributbasierte Nutzungskontrolle optimal einzusetzen, werden genaue Kenntnisse über das zu überwachende System benötigt. Auf Grundlage von Verhaltenssimulationen, die der Produktentwicklung entstammen, kann ein digitaler Zwilling diese Informationen bereitstellen. Der Vergleich von simulierten Systemzuständen des digitalen Zwillings und zulässigen Systemzuständen dient insbesondere zur Verfeinerung der Nutzungskontrolle. Der Betrieb des Simulationsmodells ist auf gängiger Hardware möglich.


    Über das Projekt IUNO InSec

    Das Projekt IUNO InSec lief von Oktober 2018 bis Juni 2022 und hatte ein Volumen von 4,5 Mio. EUR (davon 85% Förderanteil durch das BMBF). Partner von IUNO Insec waren das Fraunhofer-Institut für Angewandte und Integrierte Sicherheit AISEC (Verbundkoordinator), die accessec GmbH, die axxessio GmbH, das Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI), das Fraunhofer-Institut für Sichere Informationstechnologie SIT und die Technische Universität Darmstadt, Fachgebiet Datenverarbeitung in der Konstruktion (DiK).

    Das Vorgängerprojekt IUNO hatte zwischen 2015 und 2018 eine tragfähige Basis an Sicherheitskonzepten und -lösungsbausteinen für KMU erforscht, prototypisch umgesetzt und deren Mehrwert anhand von Demonstratoren aufgezeigt. Im vom Bundesministerium für Bildung und Forschung (BMBF) geförderten Nachfolge-Projekt IUNO Insec haben Partner aus Wissenschaft und Wirtschaft diese Basis-Konzepte ausgebaut und daraus einfach einsetzbare Lösungen entwickelt, die speziell KMU aus dem industriellen Umfeld in die Lage versetzen, das eigene IT-Sicherheitsniveau zu verbessern.

    Pressekontakt:

    Team Unternehmenskommunikation
    DFKI Kaiserslautern
    uk-kl@dfki.de
    Tel.: +49 6312075 1700

    Tobias Steinhäußer
    PR & Marketing, Fraunhofer AISEC
    tobias.steinhaeusser@aisec.fraunhofer.de
    Tel.: +49 89 3229986 170


    Contact for scientific information:

    Daniel Reti, M.Sc.
    Forschungsbereich Intelligente Netze, DFKI
    Daniel.Reti@dfki.de
    Tel.: +49 631 20575 3423

    Alexander Giehl
    Qualitätsmanagement, Fraunhofer AISEC
    Alexander.Giehl@aisec.fraunhofer.de
    Tel.: +49 89 3229986 189


    More information:

    https://www.aisec.fraunhofer.de/de/presse-und-veranstaltungen/presse/pressemitte... Pressemitteilung des Fraunhofer AISEC
    https://www.forschung-it-sicherheit-kommunikationssysteme.de/projekte/iuno-insec Projektseite des BMBF
    https://www.dfki.de/web/forschung/projekte-publikationen/projekte-uebersicht/pro... Projektseite des DFKI
    https://www.dfki.de/web/forschung/projekte-publikationen/projekte-uebersicht/pro... Vorgängerprojekt IUNO


    Images

    Die Projektpartner trafen sich zur Abschlussveranstaltung von IUNO InSec am Fraunhofer AISEC in Garching b. München.
    Die Projektpartner trafen sich zur Abschlussveranstaltung von IUNO InSec am Fraunhofer AISEC in Garc ...

    Fraunhofer AISEC


    Criteria of this press release:
    Journalists
    Economics / business administration, Information technology, Mechanical engineering
    transregional, national
    Research projects, Research results
    German


     

    Help

    Search / advanced search of the idw archives
    Combination of search terms

    You can combine search terms with and, or and/or not, e.g. Philo not logy.

    Brackets

    You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).

    Phrases

    Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.

    Selection criteria

    You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).

    If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).