Machen Sie forensische Aufzeichnungen manipulationssicher
Bei modernen Cyberangriffen löschen oder manipulieren Täter oft Protokolle und andere Sicherheitsaufzeichnungen, um ihre Aktivitäten und vor allem ihre Herkunft zu verbergen. Wenn Incident Response Teams nicht feststellen können, wie ein Angriff erfolgt ist, besteht ein großes Risiko, dass sich der Angriff wiederholt, sobald das System wieder normal funktioniert.
Waterfall schützt vor solchen Bedrohungen mit einem manipulationssicheren Repository, das eine unidirektionale Kopie der Log-Dateien aufbewahrt.
Ihre Vorteile mit Waterfall




Die Blackbox von Waterfall sammelt Log-Dateien, Konfigurationsdateien und andere Informationen und sendet sie über die unidirektionale Gateway-Hardware an ein forensisches Repository. Weder TCP-Verbindungen noch anderen Angriffen per Fernzugriff gelingt ein Eindringen in die Hardware und eine Gefährdung der forensischen Aufzeichnungen.

Incident Response Teams vor Ort können sich physisch mit dem Blackbox-System verbinden und auf zuverlässige forensische Aufzeichnungen zugreifen. Der Vergleich von Datensätzen im forensischen Repository mit Log-Dateien und anderen Konfigurationen am Standort zeigt, welche Datensätze die Angreifer verändert haben, und kann darauf hindeuten, welche Arten von Informationen die Angreifer verbergen wollten.

Konfigurationsdateien von SPS-Steuerungen und anderen Automationssystemen sowie andere wichtige Datensätze können einfach per Drag & Drop in das Blackbox-Repository gezogen werden. Durch Angriffe per Fernzugriff lassen sich diese Backups nicht manipulieren. Die BlackBox bietet den Incident Response Teams als vertrauenswürdig bekannte Backups, mit denen sie bei der Wiederherstellung von Industriesystemen arbeiten können.
Hardware-Schutz
Die Blackbox von Waterfall sammelt Log-Dateien, Konfigurationsdateien und andere Informationen und sendet sie über die unidirektionale Gateway-Hardware an ein forensisches Repository. Weder TCP-Verbindungen noch anderen Angriffen per Fernzugriff gelingt ein Eindringen in die Hardware und eine Gefährdung der forensischen Aufzeichnungen.
Verlässliche Aufzeichnungen
Incident Response Teams vor Ort können sich physisch mit dem Blackbox-System verbinden und auf zuverlässige forensische Aufzeichnungen zugreifen. Der Vergleich von Datensätzen im forensischen Repository mit Log-Dateien und anderen Konfigurationen am Standort zeigt, welche Datensätze die Angreifer verändert haben, und kann darauf hindeuten, welche Arten von Informationen die Angreifer verbergen wollten.
Manipulationsfreie Backups
Konfigurationsdateien von SPS-Steuerungen und anderen Automationssystemen sowie andere wichtige Datensätze können einfach per Drag & Drop in das Blackbox-Repository gezogen werden. Durch Angriffe per Fernzugriff lassen sich diese Backups nicht manipulieren. Die BlackBox bietet den Incident Response Teams als vertrauenswürdig bekannte Backups, mit denen sie bei der Wiederherstellung von Industriesystemen arbeiten können.
Funktionsweise

Sicheres Sammeln
forensischer Daten –
aus industriellen Quellen

Sicheres Senden
der Aufzeichnungen durch unidirektionale Gateway-Hardware

Zuverlässiges Speichern
im unidirektional geschützten Repository
Die branchenspezifischen Lösungen von Waterfall

Cybersicherheit für Kraftwerke
Energieversorger können beruhigt sein, denn sie wissen, dass Cyberangriffe aus der Ferne nicht über ihre Unidirectional Gateways eindringen können, um Kontrollsysteme zu manipulieren, die für die Sicherheit der Beschäftigten und der Öffentlichkeit, für die Verhinderung von Schäden an langlebigen Turbinen und anderen Anlagen oder für die Sicherstellung einer kontinuierlichen und effizienten Stromproduktion verantwortlich sind.

Cybersicherheit für Öl und Gas
Eigentümer und Betreiber von Offshore-Plattformen, Pipelines und Raffinerien können beruhigt sein, denn sie wissen, dass kein Cyber-Sabotageangriff in die unidirektionale Gateway-Hardware eindringen kann und weder die Sicherheit der Beschäftigten oder der Öffentlichkeit, die Umwelt, langlebige Anlagen oder die zuverlässige Produktion und den Betrieb gefährden noch ungeplante Abschaltungen herbeiführen kann.

Cybersicherheit für den Bahnverkehr
Betreiber von Bahn- und U-Bahn-Systemen können sich sicher sein, dass wichtige Netzwerke wie Umschaltsysteme, Stromversorgungssysteme und Betriebskontrollzentren vor Cyberangriffen aus IT- oder Internetnetzwerken durch Unidirectional Gateways geschützt sind, ganz gleich, wie ausgeklügelt solche Angriffe heute sind oder in Zukunft sein könnten.

Cybersicherheit für Anlagen
Die Betreiber von Rechenzentren, Flughäfen, Regierungs- und militärischen Einrichtungen und anderen wichtigen Anlagen können ruhig schlafen, da sie wissen, dass Unidirectional Gateways unüberwindbar sind, wenn Angreifer über das Internet exponierte IT-Netzwerke durchdringen und die öffentliche Sicherheit, wichtige Geräte und den laufenden und korrekten Betrieb gefährden

Cybersicherheit für die Wasseraufbereitung
Mit dem Einsatz von Unidirectional Gateways können sich die Verantwortlichen in den Kommunen darauf verlassen, dass ihre Automatisierungssysteme und die Wasseraufbereitungsinfrastruktur auch bei den raffiniertesten Angriffen aus dem Internet kontinuierlich und korrekt funktionieren – heute und in Zukunft.

Cybersicherheit für die Fertigung
Niemand will nächste Woche in den Schlagzeilen stehen und erklären, dass ein weiteres Dutzend Anlage durch Ransomware oder andere Cyberangriffe lahmgelegt wurde. Weder Ransomware noch die raffiniertesten Angriffe aus dem Internet können Unidirectional Gateways von Waterfall durchbrechen und so eine Bedrohung für die Produktqualität oder kontinuierliche und korrekte Fertigungsprozesse darstellen.