Decanos
Preise
ROI-Rechner
Energie & Versorgung

Schutz für kritische Energieinfrastruktur

Energieerzeuger, Öl- und Gasunternehmen sowie Versorgungsunternehmen setzen auf Decanos, um OT/IT-Umgebungen gegen staatlich unterstützte Bedrohungen und Ransomware zu verteidigen und dabei NERC-CIP- und IEC-62443-Compliance zu automatisieren.

Bedrohungslage

Was Sicherheitsteams in Energie und Versorgung täglich untersuchen

Die Angriffsmuster, die Ihr SOC gerade manuell bearbeitet. Decanos erkennt, untersucht und reagiert auf jedes davon automatisch.

Nation-State-Angriffe auf OT

Fortgeschrittene, anhaltende Bedrohungen gegen Systeme der Betriebstechnik (OT) mit dem Ziel, Netzstörungen, Pipeline-Abschaltungen oder Schäden an kritischer Infrastruktur im Auftrag staatlicher Akteure zu verursachen.

Ransomware gegen Betriebstechnik

Ransomware-Gruppen greifen ICS/SCADA-Systeme an, um Stromerzeugung, Wasseraufbereitung und Kraftstoffverteilungsinfrastruktur als Geiseln zu nehmen und die öffentliche Sicherheit zu gefährden.

Laterale Bewegung zwischen IT und OT

Angreifer bewegen sich von der Unternehmens-IT in Betriebstechnik-Umgebungen, um die Kontrolle über ICS-Systeme zu erlangen, ein Pfad, den die meisten Legacy-Sicherheitstools nicht überwachen können.

Compliance-Abdeckung

Automatisierte Compliance für jedes Framework, dem Sie begegnen

NERC CIPIEC 62443NIST CSF
Decanos in Aktion

Wie Decanos Energie- und Versorgungsunternehmen schützt

Echte Angriffsszenarien. Automatisierte Reaktion. Das passiert in dem Moment, in dem eine Bedrohung Ihre Umgebung trifft.

Szenario 01

Angreifer wechselt von IT ins SCADA-Netzwerk

Eine Phishing-Kompromittierung im Unternehmensnetzwerk führt dazu, dass ein Angreifer mit gültigen IT-Zugangsdaten die Grenzen des OT-Netzwerks auslotet. Modbus-Datenverkehr taucht von einer Engineering-Workstation auf.

Decanos-Reaktion
  • 1
    Anomale IT-zu-OT-Kommunikation in unter 5 Sekunden erkannt und markiert
  • 2
    Engineering-Workstation isoliert, bevor sie das SCADA-Segment erreicht
  • 3
    Vollständiger Angriffspfad über IT- und OT-Netzwerkebenen rekonstruiert
  • 4
    NERC-CIP-Incident-Response-Workflow automatisch ausgelöst
< 60s bis zur Eindämmung
Szenario 02

Ransomware-Vorbereitung im Netzleitsystem

Eine Ransomware-Gruppe hat Dateien auf einem Netzleitsystem-Server verschlüsselt und bereitet vor, die Verschlüsselung lateral über die OT-Umgebung zu verbreiten, bevor eine vollständige Detonation ausgelöst wird.

Decanos-Reaktion
  • 1
    Verschlüsselungsverhalten in der Vorbereitungsphase vor der Detonation erkannt
  • 2
    Betroffener Server isoliert und OT-Segment innerhalb von Sekunden abgeschottet
  • 3
    Ausbreitungspfade kartiert und verbleibende Knoten als sauber bestätigt
  • 4
    Wiederherstellung aus Backup eingeleitet, vollständige Betriebskontinuität erhalten
< 2 Min. bis zur Eindämmung
Szenario 03

Staatlicher Akteur kartiert Umspannwerk-Steuerungen

Eine staatlich unterstützte Gruppe erfasst seit 11 Tagen unbemerkt Steuerungssysteme eines Umspannwerks mithilfe legitimer Fernzugriffstools. Keine Malware. Keine Signatur. Ziel ist die Vorpositionierung für eine künftige Störung.

Decanos-Reaktion
  • 1
    Verhaltensanalyse markiert langsames, unauffälliges Aufklärungsmuster
  • 2
    Zugriffskette bis zum ersten Einstiegspunkt in der IT-Umgebung zurückverfolgt
  • 3
    Alle erfassten OT-Assets markiert und Zugriffe auf unautorisierte Änderungen geprüft
  • 4
    TTPs bekannten Nation-State-Playbooks zugeordnet, vollständiger Vorfallbericht erstellt
< 5 Min. bis zur Eindämmung
Ergebnisse

Messbare Ergebnisse für Energie und Versorgung

<1 s

Latenz der OT-Anomalieerkennung

Echtzeitüberwachung über IT- und OT-Netzwerke hinweg

40+

Automatisierte NERC-CIP-Kontrollen

Kontinuierliche Compliance-Überwachung und -Berichterstattung

Null

Betriebsunterbrechung durch die Einführung

Passives OT-Monitoring erfordert keinen Agenten auf ICS

Plattform

Plattform entdecken

Die Plattform, auf die Ihr Security-Team gewartet hat

Sicherheit für Energie und Versorgung | Decanos