Schwachstellen-Management in der OT

IRMA Logo Farbe

Vollumfängliches Schwachstellenmanagement für kritische Infrastrukturen und vernetzte Automatisierungen.

Vollumfänglich?

Das Aufdecken und Behandeln von spezifischen Schwachstellen einer vernetzten Anlage durch Retrofitting, temporär eingerichtete Berechtigungen und Zugriffspfade, sowie kritische Änderungen im täglichen Betrieb bietet IRMA® bereits von Anfang an.

Nun beinhaltet IRMA® auch das klassische Management gemeldeter Software-Schwachstellen auf Systemebene. Für die Betreiber und Systemintegratoren der OT bedeutet es die einfache und schnelle Behandlung bekannter Software-Schwachstellen der eingesetzten Geräte, Systeme und Anwendungen, und damit vollumfängliche Transparenz.

Software-Schwachstellenmanagement (Neu! ab itsa 2026)

IRMA® bietet das einfache Management bekannter Software-Schwachstellen (CVEs) inklusive des Known Exploited Vulnerabilities catalog (KEV) für die eingesetzten Geräte, Systeme und Anwendungen unter der Verwendung von Produktdaten und Zuordnung der Common Platform Enumeration (CPE). Durch die Nutzung der CPE werden Schwachstellen präzise identifiziert und den Assets zugeordnet. Erkannte Schwachstellen, Known Eexploitation und die möglichen Bedrohungen sind direkt mit den Assetinformationen abgeglichen und zu behandeln. Für die Übersicht wird die Anzahl der Schwachstellen dargestellt.

Integriert in die Berechnung des Bedrohungswertes, summiert im Bedrohungslevel ist der Status Ihres Schwachstellenmanagements einfach messbar.

Schwachstellen Management für die eingesetzten Geräte, Systeme und Anwendungen

  • Management bekannter Software-Schwachstellen am Asset
  • Zuordnung Common Plattform Enumeration (CPE) in den Asset Eigenschaften
  • Prüfung Common Vulnerabilites Enumeration (CVE) zum Asset
  • Berechnung des Schwachstellenwertes anhand CVSS und KEV
  • Bewertung der CVE’s und Behandlung im Risikomanagement
  • Addierung zugeordneter CVE’s in den Bedrohungswert und Bedrohungslevel
  • Import aktueller Schwachstellen (CVE) und Known Exploited Vulnerability Catalog (KEV)
  • direkte Erstellung des Risikoeintrags für die weitere Behandlung erstellen

Schwachstellenmanagement der gesamten Anlage

IRMA® zeigt die anlagenspezifischen Schwachstellen auf. So werden temporär eingerichtete Berechtigungen und Zugriffspfade im Netzwerk oft vergessen. Erweiterungen werden integriert, jedoch die Risikoanalyse und Auswirkung im System der Anlage werden nicht behandelt.

Für das vollumfängliche Schwachstellenmanagement ist es wesentlich, jederzeit die Übersicht der Kommunikationen der eingesetzten Geräte, Systeme und Anwendungen in der Anlage zu prüfen. Das OT-Monitoring und die Anomalieerkennung der IRMA® zeigt sofort entstandene Schwachstellen durch Retrofitting, Gerätetausch oder Erweiterungen an, die nicht gewünscht oder notwendig sind. Angriffserkennung nach dem Stand der Technik für die OT.

So geht Schwachstellenmanagement in der OT. SO EINFACH. SO SICHER!