Definition und Zweck:
Claroty CTD (Continuous Threat Detection) ist eine spezialisierte Cybersecurity-Plattform von Claroty, die für die Echtzeitüberwachung und Bedrohungserkennung in industriellen Netzwerken (Operational Technology – OT) entwickelt wurde. Ihr Hauptzweck ist es, kritische Infrastrukturen und Produktionsanlagen vor Cyberangriffen, Betriebsrisiken und unbefugten Zugriffen zu schützen.
Im Gegensatz zu reinen IT-Sicherheitslösungen ist Claroty CTD speziell auf die einzigartigen Anforderungen und Protokolle von OT-Umgebungen zugeschnitten, die oft nicht die gleichen Sicherheitsmechanismen wie IT-Netzwerke aufweisen und Echtzeitfähigkeit erfordern.
Funktionen und Vorteile:
- Asset-Erkennung und Inventarisierung: Automatische Identifizierung aller im OT-Netzwerk verbundenen Geräte (SPSen, HMIs, Roboter, Sensoren, Aktoren) und Erstellung eines detaillierten Inventars, auch von Legacy-Systemen.
- Netzwerk-Mapping: Visualisierung der Netzwerk-Topologie und des Kommunikationsflusses zwischen den Geräten.
- Verhaltensanalyse (Behavioral Analytics): Das System lernt das normale Verhalten der OT-Geräte und -Protokolle und erkennt Abweichungen (Anomalien), die auf eine Bedrohung oder Fehlfunktion hinweisen könnten.
- Bedrohungserkennung: Identifikation von bekannten und unbekannten Bedrohungen, Malware, Schwachstellen und unbefugten Aktivitäten im industriellen Netzwerk.
- Vulnerability Management: Erkennung von Schwachstellen in OT-Geräten und Empfehlungen zur Behebung.
- Incident Response: Unterstützung bei der Reaktion auf Sicherheitsvorfälle durch detaillierte Alarmierung und Kontextinformationen.
- Passiver Ansatz: Viele Funktionen basieren auf passiver Überwachung des Netzwerkverkehrs, wodurch das Risiko einer Störung kritischer OT-Prozesse minimiert wird.
Bedeutung für OT-Sicherheit:
Claroty CTD ist ein wichtiges Werkzeug für Unternehmen, die ihre industriellen Anlagen im Zuge der IT/OT-Konvergenz vor steigenden Cyberbedrohungen schützen müssen. Es bietet Transparenz über das OT-Netzwerk, ermöglicht die frühzeitige Erkennung von Angriffen und hilft, die Einhaltung von Cybersicherheitsstandards (z.B. IEC 62443) zu gewährleisten.
→ Siehe auch: Cybersicherheit, OT (Operational Technology), IT/OT-Konvergenz, IEC 62443, Anomalieerkennung, Netzwerksicherheit

