it-sa 2023

Zero Trust für IT- und OT-Netzwerke

OT-Netzwerke

Durch die zunehmende und universelle Digitalisierung sind auch Produktions-Netzwerke in den Fokus von Cyberkriminellen gerückt. Umfassende Netzwerksicherheit ist unabdingbar, um Risikofaktoren zu reduzieren und bei einer erfolgten Attacke den Schaden für das Unternehmen möglichst gering zu halten. Christian Bücker, Business Director bei macmon, erläutert im Interview wie sich sein Unternehmen in diesem dynamischen Umfeld positioniert.

Belden entwickelt sich vom Produkt- zu einem Lösung-Anbieter, was bedeutet das für den Bereich IT-Security-Lösungen zu denen macmon gehört?

Anzeige

Christian Bücker: Belden wird von seinen Kunden für die innovativen und zugleich zuverlässigen Hardware-Kommunikationsprodukte sehr geschätzt. macmon secure hat sich in den 20 Jahren seines Bestehens ebenfalls einen erstklassigen Ruf als ein führender Anbieter für IT-Security-Lösungen erarbeitet.

Wir fokussieren uns jetzt gemeinsam auf Lösungen, die sowohl Hardware-Komponenten, wie beispielsweise die Hirschmann switche, und unsere NAC-Lösung verknüpfen. Security ist ein wichtiger strategischer Wachstumsmarkt, und mit macmon NAC für on-premises Netzwerke und macmon SDP für Cloud-Lösungen, können wir auch im OT-Bereich ein zentrales Angebot für die Abwehr von Cyberattacken bieten.

Was sind hier die besonderen Herausforderungen?

Christian Bücker: Vieles ist in Unternehmen im Umbruch: Hybride Arbeitsmodelle, Stichwort „New Work“, die Digitalisierung von Geschäftsprozessen das Zusammenwachsen von IT- und OT-Netzwerken, Fachkräftemangel in der IT-Abteilung, Outsourcing an MSPAnbieter – diese Rahmenbedingungen führen zu einer erhöhten Vulnerabilität. Kein Wunder, dass die Zahl der Cyberattacken kontinuierlich steigt. Laut verschiedenen Quellen wird der globale Schaden durch Cyberkriminalität bis 2025 10,5 Billionen US-Dollar pro Jahr betragen. Das entspricht etwa dem drittgrößten Bruttoinlandsprodukt der Welt, nach den USA und China.

Unsere Antwort: Mit der Software-Plattform Belden Horizon bieten wir eine sichere und zuverlässige Verbindung zu OT-Netzwerken. Die Edge-Orchestrierungsfunktionen der Plattform ermöglichen es den Anwendern, Anwendungen auf einem oder mehreren Geräten gleichzeitig zu implementieren und zu verwalten – lokal oder remote. Die Secure Remote Access (SRA)-Technologie sorgt für sichere Verbindungen über Mobilfunk oder Kabel. Außerdem unterstützt die Plattform über die PDN-Anwendung (Persistent Data Network) die ständige Konnektivität zu geografisch verteilten Anlagen.

Den “No-Trust”-Ansatz transferieren wir jetzt von der IT- in die OT-Welt, und zeigen die vielfältigen Einsatzmöglichkeiten an unserm it-sa Stand.

Christian Bücker, macmon

IT-Sicherheit ist ein globales Thema – wie sehen hier ihre Aktivitäten international aus?

Christian Bücker: Belden hat Kunden aus unterschiedlichen Branchen, in denen spezielle und hochverfügbare Produkte erforderlich sind. Die Anwendungen reichen von der Industrieautomatisierung über Rechenzentren und Rundfunkstudios bis hin zur Luft- und Raumfahrt. Im Segment Network Solutions bietet Belden Produkte und Lösungen für die Netzwerk-Infrastruktur, die Cyber-Sicherheit, die industrielle Ethernet-Kommunikation und das Internet der Dinge. Hier bestehen viele gemeinsame Ansatzpunkte für einen Lösungs-Vertrieb. Durch kontinuierliche Schulung des Vertriebsteams in beide Richtungen entwickeln wir das Verständnis für Synergien und Einsatzmöglichkeiten. Erste Großprojekte für ein indisches Bahnunternehmen oder einen amerikanischen Automobilhersteller sind bereits in der Umsetzung.

macmon secure ist auf der it-sa mit einem eigenen Stand vertreten. Was sind die inhaltlichen Schwerpunkte?

Christian Bücker: Unser übergeordnetes Thema ist Zero Trust. Auf Basis unserer Netzwerksicherheitslösung macmon NAC haben wir macmon SDP entwickelt und bereits 2021 gelauncht. Der macmon SDP-Agent übernimmt transparent eine hochsichere Authentifizierung um die Identität des Benutzers sowie des Gerätes und dessen Sicherheitszustand zu prüfen. Die macmon SDP Suite kann die Ressourcen in drei Kernfunktionen – im lokalen Netzwerk, in der privaten und in der Public Cloud – steuern. Diesen „no trust“ Ansatz transferieren wir jetzt von der IT- in die OT-Welt, und zeigen die vielfältigen Einsatzmöglichkeiten an unserem Stand (Halle 7, Stand 7-223).

macmon itsa
Auf dem macmon Stand 7-223 freuen sich Experten von macmon secure, Belden und von Systemhaus-Partnern wieder auf viele anregende Gespräche rund um die IT- und OT-Sicherheit. (Quelle: macmon)

Wie entwickelt sich macmon NAC weiter?

Christian Bücker: Die Version macmon 5.35.0 ist ab sofort verfügbar und beinhaltet viele bedeutsame Features, so können beispielsweise unbekannte Endgeräte automatisch auf Basis eines Advanced-Security-Scans in Endgerätegruppen gelernt werden. Des Weiteren ist eine 802.1X-Authentifizierung mit mehr als einem Active Directory möglich. Die Schnellsuche (Quick Search) wurde überarbeitet und steht jetzt in neuem Umfang und Design zur Verfügung.

Der Fokus unseres Berliner Entwicklerteams liegt auf der kontinuierlichen Weiterentwicklung von macmon NAC und macmon SDP. Die Kollegen sitzen Tür an Tür mit dem Support und unseren Consultants. Der fachliche Austausch sorgt immer wieder für die Integration von Kundenanforderungen in neue Versionen. Natürlich haben wir auch neue Sicherheitsanforderungen durch den Einsatz von KI-Technologien im Fokus. Gleichzeitig wollen wir verstärkt Produktintegrationen durch unsere Technologie-Partner durch plug-ins realisieren. Die macmon REST API bildet dabei die Verbindung zu bestehenden und zukünftigen Softwarelösungen, damit Kunden macmon NAC als zentrale Sicherheits-Macht im Netzwerk auch in Zukunft in vollem Maße nutzen können.

Herr Bücker, wir danken für dieses Gespräch.

Messestand 223, Halle 7

Christian Bücker
Christian Bücker

Christian

Bücker

Belden -

Global Product Line Director Software

Anzeige

Artikel zu diesem Thema

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.